M
M
monitorkin2016-06-01 13:31:05
linux
monitorkin, 2016-06-01 13:31:05

Why does the connection to the server hang behind NAT?

Есть сервер deian 8 (находится за nat), подключен к инету через маршрутизатор TP-Link TL-WR720N (прошивка новая).

Сеть Ростелеком 90Мб\с, нагрузки на сеть почти нет.
Процессор Pentium(R) CPU G2010 @ 2.80GHz
Память 8Гб.
Загруженность сервера судя по графикам панели vesta не высокая.
Почтовый спам не идет.

К серверу проброшены порты (по протоколу TCP): 80, 8083,53 110 ,143, 953, 993, 995, 465, 5060, 21, 22, 25, 12000-12100, 2525, 587
На сервере установлена панель vesta, веб сервер, фтп mysql, работает пара сайтов.

Вопрос:
странно работает и доступ по web и ftp и ssh. Странность в том что соединение то нормальное, то виснет, через раз, и если я например обновляю веб страницу и она виснет, то со второго раза она обязательно загрузится нормально. То же самое и с фтп и ssh если я открываю файл для редактирования например по фтп и сохраняю его на сервере, то почти всегда зависает соединение и висит долго в ожидании, после этого или выдает сообщ.ение, что файл сохранен или просто виснет. Но если я тут же нажимаю сохранить еще раз, то файл сохраняется мгновенно. Открывание файла тоже происходит то нормально, то с большой задержкой...
Независимо от времени суток.

Подскажите плз, где рыть проблему, есть мысль что виноват маршрутизатор (но заменить пока не на что), возможно что-то с dns?...

Answer the question

In order to leave comments, you need to log in

2 answer(s)
Антон Нагаец, 2016-06-01
@gr1mm3r

вы немного слукавили по поводу набора ПО. Порты 5060,12000-12100 выдают телефонию. Да и непонятно зачем у вас открыты некоторые 900+ порты.
1) Проверьте маршрутизацию от роутера до сервера и обратно (что немаловажно)
2) Проверьте стабильность роутера/сервера.
3) Попробуйте подкинуть 100% рабочее оборудование на место сервера и посмотреть поток. Как пример поставить ноут с httpd и попробовать получить страницу.
4) Проверьте настройки файрвола и перенаправления портов.

M
mikes, 2016-06-01
@mikes

Возможно дело таки в роутере, нужно посмотреть количество одновременных соединений проходящих через него. Думаю, вы просто достигли предела сессий для NAT
рискну предположить, что у вас эдакий домашний хостинг.. и 1-2 домашних компа помимо сервера могут вполне загрузить роутер (к примеру торренты и тд)

Didn't find what you were looking for?

Ask your question

Ask a Question

731 491 924 answers to any question