Здравствуйте. Извиняюсь за странную формулировку вопроса. Сразу обговорю закупка дедика у Hezner идет через третье лицо koara, так как покупка у Hezner напрямую ограничена. Из за этого общение происходило с саппортом коары, что не дало никакого результата.
В первый же день настройки машины были выявлены проблемы с пробросом для grafana домена через nginx, а именно сайт grafana упорно отказывался нормально загружаться у меня. Я задумался над тем что проблема вероятно обстоит именно в конфигурации nginx, но брал я ее из документации. Далее по случайному стечению обстоятельств одному из "коллег" я дал домен, по которому у него все идиально заходило. После этого я решил заняться этим чуть позже, так как дедик нужен для игровых серверов. Такая же ситуация как и с grafana случилась с панелью управления, но уже не у меня а у другого пользователя. Мы сделали все возможные тесты, tracecert, tracetcp, ping, Winmtr, но не выявили не на одном хопе проблем. Tracetcp делали так как с игровыми серверами происходило все тоже самое. На игровом сервере перед заходом есть момент подгрузки с сервера кастомных игровых ассетов пользователю и это делается через tls 1.3 поверх tcp, но у части пользователей скорость скачивания 20-50 мбит (что является нормой), а у части скорость стабильно держится на 0.2 мбит и потом происходит разрыв соединения. По поводу сайтов панели и grafana в коде страницы во вкладке сеть проблема конкретно с "нестабильным соединением", а именно (пишу то что писал провайдеру)
половина пользователей просто не может взаимодействовать с машиной.
У меня при загрузке сайта во вкладке сеть для favicon.png Заблокирован и NS_ERROR_NET_PARTAL_TRANSFER для другого index пакета. То есть нестабильное или плохое соединение, что противоречит реальности. У меня на других сервисах на сервере все работает идиально. Такая же ситуация у других. Это продолжается постоянно. Опять же используется VPN или не используется. Разные регионы, страны - все равно
Ситуация настолько странная, что у меня есть nginx, который проксирует portiner и панель для управления игровыми серверами. У меня portiner загружается моментально, а панель висит с белым экраном. Такая же проблема наблюдается и с sftp. От панели она идет на не стандартном порту и даже при смене порта ситуация с недоступностью для того же числа лиц не меняется.
Ситуация напоминает проблему с ТСПУ и dpi проверками трафика, но блокировка не понятно как вообще работает. Почему у меня под VPN отлично работает любой сервис, но именно датацентр в хезнере на финах нормально не грузится пару сайтов? Почему блокируется то разные протоколы, то разные порты, почему в половине случаев VPN не помогает, то части помогает. У половины вообще без VPN все отлично работает. Как ТСПУ в принципе обрабатывают такой огромный поток трафика в таком случае?
P.S.
Для решения проблем пробывал и буфер для tcp увеличивать, и с mtu баловался, и порты менял у сервисов, и nginx перенастраивал, и пытался на прямую коннектится без nginx и т.п.
Могу по любому запросу докинуть больше информации.
Так же есть пользовательский Winmtr
----------------------------------------------------------------------------------------|
| WinMTR statistics |
| Host - % | Sent | Recv | Best | Avrg | Wrst | Last |
|------------------------------------------------|------|------|------|------|------|------|
| 192.168.0.1 - 0 | 461 | 461 | 0 | 1 | 25 | 1 |
| 10.144.4.1 - 0 | 461 | 461 | 1 | 1 | 43 | 1 |
| 172.22.1.21 - 0 | 461 | 461 | 1 | 1 | 40 | 1 |
| 10.255.243.230 - 0 | 461 | 461 | 1 | 2 | 262 | 2 |
| 10.255.243.248 - 0 | 461 | 461 | 1 | 2 | 251 | 1 |
| 10.255.243.201 - 0 | 461 | 461 | 1 | 4 | 298 | 2 |
| 195.239.191.140 - 0 | 461 | 461 | 1 | 3 | 314 | 2 |
| mx01.Frankfurt.gldn.net - 0 | 461 | 461 | 92 | 93 | 372 | 92 |
| 213.33.140.1 - 0 | 461 | 461 | 92 | 96 | 351 | 93 |
| core4.fra.hetzner.com - 1 | 454 | 452 | 80 | 81 | 305 | 81 |
| core22.fsn1.hetzner.com - 0 | 461 | 461 | 86 | 88 | 275 | 86 |
| ex9k1.dc8.fsn1.hetzner.com - 1 | 457 | 456 | 92 | 94 | 261 | 92 |
|static.156.32.201.138.clients.your-server.de - 0 | 461 | 461 | 86 | 87 | 231 | 88 |
|____________|||||||
WinMTR v1.00 GPLv2 (original by Appnor MSP - Fully Managed Hosting & Cloud Provider)
Дополнение:
Для решения проблем были попытки установить реверспрокси для некотрых сервисов, но ровным счетом ничего не менялось.