Nie jesteś zalogowany.
Jeśli nie posiadasz konta, zarejestruj je już teraz! Pozwoli Ci ono w pełni korzystać z naszego serwisu. Spamerom dziękujemy!
Prosimy o pomoc dla małej Julki — przekaż 1% podatku na Fundacji Dzieciom zdazyć z Pomocą.
Więcej informacji na dug.net.pl/pomagamy/.
Strony: 1
Witam
Mam problem o który nie wiem jak spytać Wielkie G :/ a mianowicie:
posiadam takie połączenie:
internet-----router-:9090------tomcat 192.168.2.3:9090
\:9190-----/
na którym co jakiś czas losowo występuje brak dostępu do tomcata z internetu, z routera po sieci lokalnej można się do tomcata połączyć non-stop.
Problem występuje niezależnie czy przekierowanie na routerze jest ustawione tylko z 9090 czy z dwóch portów razem (9090 i 9190)
Brak jakichkolwiek blokad na łączu do routera, tracert poprawny, na routerze w sumie proste regułki iptables a jednak co jakiś czas występuje kilku-kilkunastominutowy brak dostępu do tomcata po czym wszystko samo wraca do normalnego działania.
W chwili problemów z dostępem do tomcata inne oprogramowanie korzystające z zasobów 192.168.2.3, dostęp przez router i usługi na nim działają poprawnie
Jakieś pomysły w czym szukać przyczyny problemu?
cat /etc/network/if-up.d/iptables.rule.20130827 # Generated by iptables-save v1.4.8 on Tue Aug 27 09:16:33 2013 *mangle :PREROUTING ACCEPT [105:11531] :INPUT ACCEPT [89:10289] :FORWARD ACCEPT [12:656] :OUTPUT ACCEPT [54:7511] :POSTROUTING ACCEPT [66:8167] COMMIT # Completed on Tue Aug 27 09:16:33 2013 # Generated by iptables-save v1.4.8 on Tue Aug 27 09:16:33 2013 *nat :PREROUTING ACCEPT [7:908] :POSTROUTING ACCEPT [0:0] :OUTPUT ACCEPT [0:0] -A PREROUTING -i eth1 -p tcp -m tcp --dport 9090 -j DNAT --to-destination 192.168.2.3:9090 -A PREROUTING -i eth1 -p tcp -m tcp --dport 9190 -j DNAT --to-destination 192.168.2.3:9090 -A POSTROUTING -j MASQUERADE COMMIT # Completed on Tue Aug 27 09:16:33 2013 # Generated by iptables-save v1.4.8 on Tue Aug 27 09:16:33 2013 *filter :INPUT ACCEPT [0:0] :FORWARD ACCEPT [0:0] :OUTPUT ACCEPT [53:7411] -A INPUT -i lo -j ACCEPT -A INPUT -s 192.168.2.0/24 -i eth1 -j ACCEPT -A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT -A INPUT -j ACCEPT -A FORWARD -m state --state RELATED,ESTABLISHED -j ACCEPT -A FORWARD -d 192.168.2.3/32 -p tcp -m multiport --dports 9090 -j ACCEPT -A FORWARD -j ACCEPT -A OUTPUT -o lo -j ACCEPT COMMIT # Completed on Tue Aug 27 09:16:33 2013
Offline
nikt nie ma pomysłu co sprawdzić gdzie szukać?
Offline
Strony: 1