Почему криво работает сайт?

Добрый день.
Существует следующая проблема с одним сайтом - он открывается, после пары кликов перестает отвечать и как бы блокируется на некоторое время, потом опять работает. Проблема существует на устройствах в сети за Mikrotik RB4011.
Подключено 2 провайдера, проблема актуальна на обоих. В момент когда сайт "блокируется" он доступен по пингу, он доступен с мобильного интернета, доступен на ПК за другими роутерами у тех же провайдеров. При этом есть момент, что сайт нормально работает на Linux дистрибутиве ThinStation (возможно что и на других Linux дистрибутивах тоже, но этот был под рукой =)), но если в этот момент зайти с ПК под Win, то сайт блокируется и в том числе на ThinStation. В файрволе Mikrotik отключали все запрещающие правила, пробовали через мангл менять MSS, пробовали настраивать маршрут через VPN до Mikrotik, за которым все работает - не помогло. Wiresharkом мониторили обмен пакетами, в какой-то момент начинаются TCP Retransmissions и destination unreachable (port unreachable). Абсолютно непонятное поведение. Может быть кто-то что-то подскажет в чем может быть проблема? Сломали уже весь мозг.
  • Вопрос задан
  • 527 просмотров
Пригласить эксперта
Ответы на вопрос 2
hint000
@hint000
у админа три руки
Начать с того, что вытащить из мусорного ведра Dlink DIR-300 или что-нибудь подобное и железобетонно проверить, что проблема в Mikrotik'е. Вот пускаем через другой роутер и проблема исчезает, а вот пускаем через Mikrotik, и проблема снова появляется.

сайт нормально работает на Linux дистрибутиве ThinStation
Разница, например, в том, что на винде TTL исходящего пакета 64, а на Линуксе 128. Т.е. теоретически может быть какая-то сетевая аномалия, приводящая к очень длинному маршруту, на грани 64 хопов (трассировку делали?), и длина маршрута почему-то плавает больше-меньше (не спрашивайте почему такое может быть), а Линуксу при этом пофиг. Но убейте меня - нет идей, что такое происходит, что винда своими пакетами может ломать связь Линуксу.

URL проблемного сайта - секрет?
Ответ написан
@minimaximka
Хронический сисадмин
Доброго времени суток, а как у вас настроено 2 wan интерфейса и кто балансирует запросы к сайту?
как вариант - попробуйте отрубить одного провайдера и в днс у хостера убрать не рабочий канал из А записей - если проблема решится - смотрите в сторону MPLS\Connection mark.
Ответ написан
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы