Приветствую, коллеги!
В последнее время в одной из контор, которым я ставил DFL-260E, появилось много замечаний по работе Интернета: сайты то открываются, то нет, периодически недоступен почтовик на хостинге, к VPN-серверу снаружи не могут прицепиться, хотя раньше все работало великолепно...
Подключение - Static WAN IP, внешний IP.
Оператор говорит, что ничего не делал, и "его хата скраю" (с)
Рекомендации техподдержки - попробовать заменить оборудование.
Пытаюсь снаружи подключиться по HTTPS на WAN-порт - удалось не с первого раза.
Минут 15-20 работаю, потом железка недоступна... Лечится перезагрузкой по питанию, хотя "самовылечивание" волшебным образом минут через 15-20 тоже имеет место быть, и снова железка становится доступна, но не долго - минут на 10-15.
При этом из локалки интерфейс DFL'ки доступен без проблем, подключаюсь и работаю.
Заглянул в лог. Привлекла внимание достаточно часто повторяющаяся запись:
unacceptable_ack (ID: 03300017)В Log_Reference_Guide.pdf написано:
Log Message:TCP acknowledgement <ack> is not in the acceptable range
<accstart>-<accend>. DroppingExplanation:A TCP segment with an unacceptable acknowledgement number was
received during state SYN_SENT. The packet will be dropped.Если присмотреться, то действительно,
ack не находится в диапазоне
accstart - accend.
Нарыл похожую проблему с acknowledgement Nr на форуме:
http://forum.dlink.ru/viewtopic.php?p=633622#p633622суть которой сводится к тому, что
"
"-странный Acknowledgment number" назначает не дфл, а веб-сервер
-"Странный Acknowledgment number" действительно назначает сервер, а не МЭ. Но так происходит не со всяким сервером, а с достаточно удаленным (по-видимому вне пределов автономной системы провайдера исходящего канала). С близлежащими серверами, расположенными в автономных системах обоих провайдеров (имеющих отношения соседства друг с другом) соединения успешно устанавливаются. Есть подозрение, что при выходе за пределы АС sequence number исходящего пакета преднамеренно искажается маршрутизатором."
Не могу грешить на DFL'ку с аптаймом всего лишь полгода... Тем более явно косяк со стороны WAN-порта. Похоже, Оператора штормит немного...
Кто что скажет?
