Не открываются сайты

Автор x3mal, 15 января 2009, 02:02:08

0 Пользователи и 2 Гости просматривают эту тему.

x3mal

С недавнего времени появилась проблема: через некоторое время после включения компьютера (от нескольких минут до нескольких часов) перестают открываться сайты... Именно сайты, торрент качает, ася работает, пинг идет, а сайты не открываются... Вернее открываются, но минут через 5-7... Причем только сайты с внешними адресами, с локальными адресами открываются нормально... Даже локальные сайты с внешними адресами не открываются...
Домашний компьютер подключен к самаралану через домашний сервер-роутер, что самое интересное, по внутреннему айпи на сайт, который висит на сервере, заходит, а по внешнему нет... Причем с этого сервера нормально заходит на локальные сайты с внешними адресами... VPN я подключаю не с сервера, а с домашнего компьютера, так что инетные сайты с сервера проверить не могу... Все началось после попытки установить mldonkey, который после первого запуска жестко подвис и не килялся, пришлось ребутаться... После этого снес mldonkey, но инет так и не работает... Может с mldonkey просто совпадение... Может и вообще не в сервере причина, ведь ребут домашнего компа на некоторое время помогает... А ребут сервера без ребута домашнего компа не помогает...
Вобщем у кого какие идеи есть по этому поводу, в какую сторону можно копать...

digger

А если торрент не включать?

x3mal

Нет, не в скорости дело) при выключенном такой же результат...

paul

Не зная с какого бока подойти, я на твоем месте сперва запустил бы на роутере tcpdump (под венду - wireshark, commview, ...) и посмотрел бы что на интерфейсах приходит/уходит. Ну и выводы ipconfig /all, netstat -r, netstat -an (как на роутере, так и на компе) глянул.

x3mal

#4
Дело оказалось все же в мюторренте, который на домашнем компе стоит... для него я делал редирект порта через natd, некоторое время все работало нормально... При включенном мюторренте, как только он подключается к инетному трекеру, отваливаются инетные сайты, как только к локальному трекеру - локальные сайты... После выключения мюторрента, некоторое время еще не заходит, потом начинает работать нормально...
Разобраться с проблемой так и не смог пока...

вот кусок tcpdump с роутера, когда включил торрент:
(разобраться сам что куда не смог...)

00:33:20.112767 IP p177-6.samaralan.ru > vpn1.samaralan.ru: GREv1, call 1703, seq 116462, length 1416: IP p185-36.samaralan.ru.49643 > 255-6-112-92.pool.ukrtel.net.3814: . 6801:8161(1360) ack 0 win 64541
00:33:20.159462 IP vpn1.samaralan.ru > p177-6.samaralan.ru: GREv1, call 51186, seq 101926, ack 116462, length 120: IP stormik.ostrov.net > p185-36.samaralan.ru: [|ip6]
00:33:20.159495 IP vpn1.samaralan.ru > p177-6.samaralan.ru: GREv1, call 51186, seq 101927, ack 116462, length 120: IP stormik.ostrov.net > p185-36.samaralan.ru: [|ip6]
00:33:20.159504 IP vpn1.samaralan.ru > p177-6.samaralan.ru: GREv1, call 51186, seq 101928, ack 116462, length 120: IP stormik.ostrov.net > p185-36.samaralan.ru: [|ip6]
00:33:20.159643 IP 10.162.15.46.4103 > p177-6.samaralan.ru.8085: . ack 1958 win 65182
00:33:20.160478 IP p177-6.samaralan.ru > vpn1.samaralan.ru: GREv1, call 1703, seq 116463, ack 101927, length 1320: IP p185-36.samaralan.ru > 192.88.99.1: [|ip6]
00:33:20.160615 IP p177-6.samaralan.ru > vpn1.samaralan.ru: GREv1, call 1703, seq 116464, length 924: IP p185-36.samaralan.ru > 192.88.99.1: [|ip6]
00:33:20.160723 IP p177-6.samaralan.ru > vpn1.samaralan.ru: GREv1, call 1703, seq 116465, ack 101928, length 1320: IP p185-36.samaralan.ru > 192.88.99.1: [|ip6]
00:33:20.160731 IP p177-6.samaralan.ru > vpn1.samaralan.ru: GREv1, call 1703, seq 116466, length 924: IP p185-36.samaralan.ru > 192.88.99.1: [|ip6]
00:33:20.163506 IP vpn1.samaralan.ru > p177-6.samaralan.ru: GREv1, call 51186, seq 101929, ack 116462, length 325: IP cust-190-88-109-94.dyn.versateladsl.be.12661 > p185-36.samaralan.ru.49643: UDP, length 277
00:33:20.175085 IP vpn1.samaralan.ru > p177-6.samaralan.ru: GREv1, call 51186, seq 101930, ack 116462, length 68: IP 85-250-227-203.bb.netvision.net.il.40845 > p185-36.samaralan.ru.64180: S 91579163:91579163(0) ack 128063194 win 65535 <mss[|tcp]>
00:33:20.175107 IP vpn1.samaralan.ru > p177-6.samaralan.ru: GREv1, call 51186, seq 101931, ack 116462, length 68: IP 85-250-227-203.bb.netvision.net.il.40845 > p185-36.samaralan.ru.63350: S 1380394620:1380394620(0) ack 2027350830 win 65535 <mss[|tcp]>
00:33:20.175955 IP p177-6.samaralan.ru > vpn1.samaralan.ru: GREv1, call 1703, seq 116467, ack 101931, length 60: IP p185-36.samaralan.ru.64180 > 85-250-227-203.bb.netvision.net.il.40845: . ack 1 win 65280
00:33:20.176074 IP p177-6.samaralan.ru > vpn1.samaralan.ru: GREv1, call 1703, seq 116468, length 56: IP p185-36.samaralan.ru.63350 > 85-250-227-203.bb.netvision.net.il.40845: . ack 1 win 65280
^C00:33:20.176117 IP p177-6.samaralan.ru > vpn1.samaralan.ru: GREv1, call 1703, seq 116469, length 64: IP p185-36.samaralan.ru.63358 > 85.142.200.9.11386: S 389933159:389933159(0) win 8192 <mss 1360,nop,nop,[|tcp]>

681 packets captured
6594 packets received by filter
5247 packets dropped by kernel
wow#


wow# netstat -r
Routing tables

Internet:
Destination        Gateway            Flags    Refs      Use  Netif Expire
default            p177-5             UGS         0  1949631    vr0
10.10.1.0          link#2             UC          0        0    rl0
10.10.1.2          00:1f:c6:1e:bb:51  UHLW        1   144084    rl0   1134
85.236.177.4/30    link#1             UC          0        0    vr0
p177-5             00:0b:fc:39:34:0a  UHLW        2        0    vr0    240
p177-6             00:19:5b:32:ca:fd  UHLW        1    22306    lo0
localhost          localhost          UH          0   335919    lo0

Internet6:
Destination        Gateway            Flags      Netif Expire
localhost          localhost          UHL         lo0
fe80::%lo0         fe80::1%lo0        U           lo0
fe80::1%lo0        link#4             UHL         lo0
ff01:4::           fe80::1%lo0        UC          lo0
ff02::%lo0         fe80::1%lo0        UC          lo0


wow# netstat -an
Active Internet connections (including servers)
Proto Recv-Q Send-Q  Local Address          Foreign Address        (state)
tcp4       0      0  85.236.177.6.63056     85.236.177.6.8085      TIME_WAIT
tcp4       0      0  127.0.0.1.51283        127.0.0.1.3306         TIME_WAIT
tcp4       0      0  127.0.0.1.3306         127.0.0.1.53450        TIME_WAIT
tcp4       0      0  127.0.0.1.63176        127.0.0.1.3306         TIME_WAIT
tcp4       0      0  85.236.177.6.57160     85.236.177.6.8085      TIME_WAIT
tcp4       0      0  127.0.0.1.55688        127.0.0.1.3306         TIME_WAIT
tcp4       0      0  127.0.0.1.3306         127.0.0.1.59557        TIME_WAIT
tcp4       0      0  127.0.0.1.61240        127.0.0.1.3306         TIME_WAIT
tcp4       0      0  10.10.1.1.80           10.10.1.2.50131        TIME_WAIT
tcp4       0      0  10.10.1.1.80           10.10.1.2.50129        TIME_WAIT
tcp4       0      0  85.236.177.6.65389     85.236.177.6.8085      TIME_WAIT
tcp4       0      0  127.0.0.1.52471        127.0.0.1.3306         TIME_WAIT
tcp4       0      0  127.0.0.1.3306         127.0.0.1.63636        TIME_WAIT
tcp4       0      0  127.0.0.1.63724        127.0.0.1.3306         TIME_WAIT
tcp4       0      0  10.10.1.1.80           10.10.1.2.50127        TIME_WAIT
tcp4       0     52  10.10.1.1.22           10.10.1.2.63154        ESTABLISHED
tcp4       0     64  85.236.177.6.8085      10.162.15.46.4103      ESTABLISHED
tcp4       0      0  *.8085                 *.*                    LISTEN
tcp4       0      0  127.0.0.1.*            127.0.0.1.3306         CLOSED
tcp4       0      0  127.0.0.1.3306         127.0.0.1.61523        ESTABLISHED
tcp4       0      0  127.0.0.1.61523        127.0.0.1.3306         ESTABLISHED
tcp4       0      0  127.0.0.1.3306         127.0.0.1.61522        ESTABLISHED
tcp4       0      0  127.0.0.1.61522        127.0.0.1.3306         ESTABLISHED
tcp4       0      0  127.0.0.1.3306         127.0.0.1.61521        ESTABLISHED
tcp4       0      0  127.0.0.1.61521        127.0.0.1.3306         ESTABLISHED
tcp4       0      0  *.3724                 *.*                    LISTEN
tcp4       0      0  127.0.0.1.3306         127.0.0.1.61512        ESTABLISHED
tcp4       0      0  127.0.0.1.61512        127.0.0.1.3306         ESTABLISHED
tcp4       0      0  127.0.0.1.25           *.*                    LISTEN
tcp4       0      0  *.22                   *.*                    LISTEN
tcp6       0      0  *.22                   *.*                    LISTEN
tcp4       0      0  *.80                   *.*                    LISTEN
tcp4       0      0  *.3306                 *.*                    LISTEN
udp4       0      0  *.514                  *.*
udp6       0      0  *.514                  *.*
div4       0      0  *.8868                 *.*
icm4       0      0  *.*                    *.*
Active UNIX domain sockets
Address  Type   Recv-Q Send-Q    Inode     Conn     Refs  Nextref Addr
c3e35b28 stream      0      0        0 c3e350a8        0        0
c3e350a8 stream      0      0        0 c3e35b28        0        0
c3e35150 stream      0      0        0 c3e35000        0        0
c3e35000 stream      0      0        0 c3e35150        0        0
c3e35a80 stream      0      0 c3f35990        0        0        0 /tmp/mysql.sock
c3e36000 stream      0      0 c3d94000        0        0        0 /var/run/devd.pipe
c3e357e0 dgram       0      0        0 c3e35d20        0        0
c3e35888 dgram       0      0        0 c3e35c78        0        0
c3e35c78 dgram       0      0 c3e4ccc0        0 c3e35888        0 /var/run/logpriv
c3e35d20 dgram       0      0 c3e4cdd0        0 c3e357e0        0 /var/run/log

Думаю, что тут че-то не то "5247 packets dropped by kernel" )
Порт, который роутер редиректит для торрета - 49643

Вообще кажется, что подвисание происходит при открытии сокета... После того, как сокет открыт, если коннект поддерживается, то все работет нормально, в полную скорость...
Смена порта в мюторренте не дала результатов...

paul

Раз у тебя не открываются сайты, то tcpdump'ом лучше все же смотреть пакеты с/на 80 порта (при этом пытаясь открыть какой-либо сайт на компе), запустив его типа так: tcpdump -nnn -i vr0 tcp and port 80 и покажи заодно вывод netstat -r с компа при установленном PPTP соединении.

x3mal

tcpdump -i vr0 tcp and port 80 ничего не показывает, когда открываешь ченить в браузере... это на домашнем компе скорее всего че-то... может вирусы, стоит nod32 3ий...

paul

Тут или тут не твой случай описан?

x3mal

По описанию очень похоже...
Установил "хакнутую" библиотеку, в реестре прописано макимальное количество соединений 65536, но всеравно как только запускаю uTorrent, новые соединения не открываются... Еще в мониторе ресурсов заметил, что нод сканит каждый коннект торрента, т.е. на каждый коннект торрента создается по одному коннекту от нода... в итоге количество соединений подскакивает на несколько десятков... Тут явно винда че-то блочит...

x3mal

Никто не сталкивался с подобной проблемой на висте x64 ? В инете на форумах пишут, но четкого решения нигде нет... я ставил всевозможные патчи, изменял в реестре, удалял обновления - ничего не помогает...

AntonFox

У меня все пашет норм, НО! Где-то год назад возникла такая трабла - комп часто вылетает в БСОД. Стал разбираться. После долгих разбирательств и поиска в инете нашел форум и отписался туда - изучив логи крашей выяснил что дело скорее всего в Аутпосте (фаервол). Посоветовали поставить новую версию.
Поставил - БСОД стал реже показываться, но не исчезал совсем.
После опять-таки долгих изучений выяснил что опять таки дело в фаерволе.
Как только с трекеров качаю сериал (много серий и сразу открывается куча соединений) - БСОД через несколько минут обеспечен. Если отрубить фаервол - все норм. С фильмами (один большой файл) таких траблов нет.

Может и у тебя фаер глушит большое количество соединений?
Кто цяй не пьет, тот цьмо. (с) Конфуций<br />...уж лучше слыть нулями и стебаться, чем гением не быть, но называться! © bob@ kрnemо.ru<br />

Human-oid

Цитата: AntonFox от 23 января 2009, 21:29:51
У меня все пашет норм, НО! Где-то год назад возникла такая трабла - комп часто вылетает в БСОД. Стал разбираться. После долгих разбирательств и поиска в инете нашел форум и отписался туда - изучив логи крашей выяснил что дело скорее всего в Аутпосте (фаервол). Посоветовали поставить новую версию.
Поставил - БСОД стал реже показываться, но не исчезал совсем.
После опять-таки долгих изучений выяснил что опять таки дело в фаерволе.
Как только с трекеров качаю сериал (много серий и сразу открывается куча соединений) - БСОД через несколько минут обеспечен. Если отрубить фаервол - все норм. С фильмами (один большой файл) таких траблов нет.

Может и у тебя фаер глушит большое количество соединений?
бсод из-за фаера?.. описание ошибок бсодов смотрел? судя по симтомам - траблы с винтом. это я тебе как опытный "неудачник" (по умиранию винтов) говорю :)

AntonFox

Цитата: Human-oid от 23 января 2009, 21:52:29
бсод из-за фаера?.. описание ошибок бсодов смотрел? судя по симтомам - траблы с винтом. это я тебе как опытный "неудачник" (по умиранию винтов) говорю :)
Поверь - за год переставлял ХР раз 7, Висту дважды. Все с разных дистрибов. БСОД как по расписанию.
Сейчас отключаю фаер (фоновый режим) и качаю все что угодно без всяких БСОов. Кроме того, я писал уже, что изучил логи (есть спецфорум на эту тему) и результаты показали что БСОДы вызывал именно фаервол в 97% случаев.
Да, у меня действительно умер винт осенью с системами (на разных логических дисках стояли Хр и Виста). Однако сейчас таже бодяга - с фаером вылазит БСОД, а без фаера все норм.
Вот сылочка:
Форум: Устранение критических ошибок Windows
Тема: BSOD - 0x0000008E (http://forum.oszone.net/newpostinthread-80334.html)
Кто цяй не пьет, тот цьмо. (с) Конфуций<br />...уж лучше слыть нулями и стебаться, чем гением не быть, но называться! © bob@ kрnemо.ru<br />

x3mal

Цитата: AntonFox от 23 января 2009, 21:29:51
У меня все пашет норм, НО! Где-то год назад возникла такая трабла - комп часто вылетает в БСОД. Стал разбираться. После долгих разбирательств и поиска в инете нашел форум и отписался туда - изучив логи крашей выяснил что дело скорее всего в Аутпосте (фаервол). Посоветовали поставить новую версию.
Поставил - БСОД стал реже показываться, но не исчезал совсем.
После опять-таки долгих изучений выяснил что опять таки дело в фаерволе.
Как только с трекеров качаю сериал (много серий и сразу открывается куча соединений) - БСОД через несколько минут обеспечен. Если отрубить фаервол - все норм. С фильмами (один большой файл) таких траблов нет.

Может и у тебя фаер глушит большое количество соединений?
Не, я без фаервола сижу... Тока на роутере фаервол, но до него пакеты не доходят...
Процентов на 90 уверен, что это фишка винды... типа встроенного фаервола...

x3mal