Προς το περιεχόμενο

δεν μπορώ να συνδεθώ στο contra.gr


subdee

Προτεινόμενες αναρτήσεις

@subdee: Κάτι περίεργο συμβαίνει εδώ, και μάλλον έχει να κάνει με το δικό σου tcp/ip stack. Κανονικά η ακολουθία έχει ως εξής:

  • εσύ -> site: SYN
  • site -> εσένα: SYN + ACK
  • εσύ -> site: ACK

Μετά από αυτό μπορείτε να ανταλλάξετε δεδομένα κανονικά. Όπως βλέπεις, στην δική σου περίπτωση ο υπολογιστής σου δε στέλνει το τελικό ACK. Επίσης, αξίζει να παρατηρήσουμε κάτι που επεσήμανε προηγουμένως ο nske, ότι δηλαδή ενώ εσύ δίνεις MSS 1460 από την πλευρά σου (όσο δηλαδή είναι το MTU ενός τυπικού PPP link), το contra.gr απαντάει με MSS 1380. Δεν ξέρω που τον έχουν το server, αλλά μεσολαβεί κάποιο link με περίεργο encapsulation :-P

 

Στα δικά μας τώρα, γενικά βρωμάει braindead ρύθμιση του TCP/IP από πλευράς του ubuntu. Επειδή τα δεδομένα είναι σχετικά λίγα (χωρίς hands-on σε αυτές τις περιπτώσεις, είναι δύσκολη η διάγνωση), θα κάνουμε ότι μπορούμε με άλλες επιστημονικές μεθόδους (ποδαράκι λαγού, κοκκαλάκι νυχτερίδας, κλπ):

  • 1η υπόδειξη (aka ρίχνω άδεια μπας και πιάσω γεμάτη): κάνε ένα cat /proc/sys/net/ipv4/ip_no_pmtu_discovery. Αν είναι 1, καν'το 0 με echo "0" > /proc/sys/net/ipv4/ip_no_pmtu_discovery.
  • 2η υπόδειξη για debugging puproses (και ολίγον καγκουριά). Αν αποτύχει το παραπάνω, δοκίμασε το εξής:
    iptables -t mangle -I OUTPUT 1 -p tcp -d http://www.contra.gr -j TCPMSS --set-mss 1380
    Δοκίμασε να ξανασυνδεθείς και δες με ένα iptables -t mangle -L OUTPUT -v αν «έπιασε» κανένα πακέτο ο κανόνας.

Κάνε αυτά και βλέπουμε ;-)

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

λύθηκε το πρόβλημα!

 

μια εισαγωγή στα iptables δεν επέτρεπε σύνδεση με το contra.gr. Δεν ξέρω πια γιατί τις έσβησα όλες και συνδεόμουν! Μάλλον πρέπει να ψάξω βαθύτερα να βρώ το γιατί!! Ας είναι καλά η ιδέα του mangle table που δώθηκε απο τον apoiko.

 

Ευχαριστώ για τη βοήθεια και τη γνωσοδοσία!!!

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

λύθηκε το πρόβλημα!

 

μια εισαγωγή στα iptables δεν επέτρεπε σύνδεση με το contra.gr. Δεν ξέρω πια γιατί τις έσβησα όλες και συνδεόμουν! Μάλλον πρέπει να ψάξω βαθύτερα να βρώ το γιατί!! Ας είναι καλά η ιδέα του mangle table που δώθηκε απο τον apoiko.

Και πριν πατήσω το submit έλεγα μέσα μου να γράψω «Δεν τρέχεις κανένα firewall, ε;» :-P

Τέλος καλό, όλα καλά :-)

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Αρχειοθετημένο

Αυτό το θέμα έχει αρχειοθετηθεί και είναι κλειστό για περαιτέρω απαντήσεις.

  • Δημιουργία νέου...