LINUX.ORG.RU
ФорумAdmin

Блокировка http трафика.


0

0

В сети имеется сервер "А" Linux с FC6, и я уже давно бьюсь с одно проблемой. Если я с консоли этого сервера на другие сервера нормально хожу например для просмотра http через Lynx, то в сети есть еще один сервер "Б" Linux с FC5, дык вот http-трафик с него блокируется (т.е. с "А" запрос на сервер "Б" блокируется, а вот с "Б" на сервер "А" нет). Между этими серверами есть два "чужих" шлюза, доступ к которым я не имею. Естественно iptables выключен ipv6tables тоже. на обоих машинах. Selinux тоже выключен на обоих. Сканировал tcpdump-ом, и явно видно что при запросе сервером "А" у сервера "Б" данных по http, сам сервер "Б" ответ шлет, а на сервере "Б" трафик нулевой. Адрес сервера "А" пробовал менять, не помогает.

Куда еще можно копать? Может SELINUX хвосты оставил? Почему только одна машина блокируется и только в одном направлении?

Главный вопрос: Трафик на уровне kernel <-> eth0 можно как-нить мониторить? чтобы четко понимать приходит трафик или нет (может где на шлюзе он режется)


Ответ на: комментарий от Macil

через telnet трафик кое-какой через tcpdump можно отледить, но опять же в консоль телнета никакого ответа не приходит. Хотя на передающей стороне http-контент выдается "в сеть" (Content-type блаблабла...) и это через tcpdump на передающей стороне видно.

iyd
() автор топика
Ответ на: комментарий от iyd

А с маршрутами косяков нет? У тебя такое поведение на всех портах, или только на 80-м? Проверь netcat'ом.

Macil ★★★★★
()
Ответ на: комментарий от Macil

Вообще у меня и на других портах такая же фигня. http я для примера привел. тот же телнет (у меня krb-telnet) серверная часть выдает в сеть данные (blablabla login: ) на клиентской стороне часть трафика приходит (tcpdump-ом видно) а вот строчек приглашения ввести login нету... Я вообще все больше склоняюсь к тому что где-то в консоли косяк какой-то...

iyd
() автор топика
Ответ на: комментарий от iyd

Кстати, забыл сказать что сокеты (и серверный и клиентский) создаются вполне успешно (статус ESTABLISHED). по всем портам и по всем сервисам.

iyd
() автор топика
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.