Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Сетевые технологии (http://forum.oszone.net/forumdisplay.php?f=31)
-   -   Windows 7 сбрасывает входящие подключения (http://forum.oszone.net/showthread.php?t=246643)

KossII 10-11-2012 17:30 2022936

Windows 7 сбрасывает входящие подключения
 
Всем привет. Помогите советом.

Есть комп, подключенный к провайдеру через медный кабель, на нам настроен статический ip.
Windows 7 + apache 2.2 + MS FTP

Проблема:
Не удается установить tcp-соединение с этим компом из инета. Вызывающая сторона получает ошибку connection reset by peer.
Например, при попытке http-соединения, tcpdump показывает примерно следующее (проверка доступности сайта череp ping-admin.ru, в выводе me - проблемный комп):

D:\Apps\TCPDump>tcpdump -i 2 port 80
tcpdump: listening on \Device\NdisWanBh
...
17:00:32.055567 IP r1.refer.ru.44403 > me.80: Flags [S], seq 2390130242, win 5840, options [mss 1460,sackOK,TS val 1235676091 ecr 0,nop,wscale 7], length 0
17:00:32.055567 IP me.80 > r1.refer.ru.44403: Flags [S.], seq 2280119913, ack 2390130243, win 8192, options [mss 1440,nop,wscale 8,sackOK,TS val 559025 ecr 1235676091], length 0
17:00:32.057567 IP r1.refer.ru.44403 > me.80: Flags [.], ack 1, win 46, options[nop,nop,TS val 1235676092 ecr 559025], length 0
17:00:32.057567 IP r1.refer.ru.44403 > me.80: Flags [P.], ack 1, win 46, options [nop,nop,TS val 1235676092 ecr 559025], length 143
17:00:32.058568 IP r1.refer.ru.44403 > me.80: Flags [R], seq 2390130386, win 0,length 0
17:00:32.059568 IP r1.refer.ru.44403 > me.80: Flags [R], seq 2390130386, win 0,length 0
17:00:32.270778 IP r1.refer.ru.44403 > me.80: Flags [P.], ack 1, win 46, options [nop,nop,TS val 1235676113 ecr 559025], length 14317:00:32.270778 IP me.80 > r1.refer.ru.44403:
Flags [R], seq 2280119914, win 0,length 0
...


Аналогичные вещи происходят при подключении к ftp.

При подключении к тому же кабелю другого компа - все работает (т.е. провайдер/канал не виноваты)

При обращении к проблемному компу не из инета, а из локальной сети (на другой адаптер) - тоже все работает.
Сетевые адаптеры менял (локальный делал инетным) - ничего не меняется - из локальной сети подключение ОК, из инета - connection reset by peer.

Локальную сеть полностью отключал (оставался комп с одной сетевой картой, подключенной к инету) - не помогает.

Firewall (comodo) отключал/удалял. Не помогает.

В остальном локальная сеть и интернет работают активно и без проблем...

Куда копать?

slava007 10-11-2012 18:04 2022959

попробуйте
telnet '1ip' 80
telnet '2ip' 80
telnet localhost 80

KossII 10-11-2012 19:26 2023015

telnet ведет себя аналогично всему остальному - коннектится на открытые порты из локалки, не работает из инета.
Сначала соединение поднимается, но при попытке отправить данные (get... например) случается connection reset by peer

NRMS 10-11-2012 19:50 2023029

KossII, встроенный фаерволл? "Сетевое размещение"?

KossII 10-11-2012 19:58 2023032

NRMS, Встроенный фаерволл выключен.
Уточните, что такое "сетевое размещение" ?

NRMS 10-11-2012 20:36 2023054

В "центре управления сетями", у каждого из активных подключений указыватся тип сети (домашняя/общественная/рабочая)

В этом же "центре управления сетями", слева внизу есть ссылка "брандмауер windows". Брандмауер может быть включен для одних типов сетей и отключен для других

KossII 10-11-2012 20:39 2023058

Брендмауэр отключен, подключение - "Общественное"

NRMS 10-11-2012 20:54 2023074

Цитата:

Цитата KossII
Брендмауэр отключен »

Для всех типов сетей?

Попробуйте включить его и добавить правило для апача. 80 TCP для входящих подключений

KossII 10-11-2012 20:59 2023078

Брендмауэр отключен, как служба. Вы правда считаете, что его включение может улучшить ситуацию?:)

NRMS 10-11-2012 21:06 2023083

Цитата:

Цитата KossII
Брендмауэр отключен, как служба »

Надо было сразу уточнить )))
Цитата:

Цитата KossII
При подключении к тому же кабелю другого компа - все работает »

В чем разница между этими двумя компами? (операционка, фаерволлы)

KossII 10-11-2012 21:15 2023086

Цитата:

Цитата NRMS
В чем разница между этими двумя компами? (операционка, фаерволлы)

Работающий - бук с win7/64, фаервола нет, одна сетевая карта
Не работающий - большой ящик с win7/32, comodo (сносил, не помогало), две сетевые карты (лишнюю отключал, не помогало)

NRMS 10-11-2012 21:21 2023088

Вы через "большой ящик" инет раздаете с помощью "общего доступа к подключению", так?

KossII 10-11-2012 21:25 2023090

Цитата:

Цитата NRMS
Вы через "большой ящик" инет раздаете с помощью "общего доступа к подключению", так? »

Да. В подключении PPPoE включен ICS.

NRMS 10-11-2012 21:33 2023098

Цитата:

Цитата KossII
Да. В подключении PPPoE включен ICS »

Какие еще нюансы могут всплыть по ходу дела? )))

В ICS есть кнопка "настройка", там включены ftp и вэб сервера?

KossII 10-11-2012 21:48 2023116

Цитата:

Цитата NRMS
В ICS есть кнопка "настройка", там включены ftp и вэб сервера? »

Не думал, что эта настройка влияет на службы, работающие на самом сервере ICS.

Но эффекта пока нет...
Поставил галку у "Веб-сервера", перезагрузился - connection reset by peer.
Потом совсем убрал ICS (служба остановлена) - connection reset by peer.

NRMS 10-11-2012 21:52 2023122

Сам апач настроен правильно? Он нужные интерфесы слушает? Подключаться к нему с любого айпишника можно?

KossII 10-11-2012 21:54 2023129

Цитата:

Цитата NRMS
Сам апач настроен правильно? Он нужные интерфесы слушает? Подключаться к нему с любого айпишника можно? »

Да.
Telnet устанавливает соединение с 80м портом (из инета), но падает при отправке запроса.

... И при остановке Apache сообшение об ошибке меняется на обычное "Невозможно соединиться..." вместо "Connection reset..."

NRMS 10-11-2012 21:57 2023132

Конфиг апача покажите

KossII 10-11-2012 22:04 2023139

Вложений: 1
  • httpd.zip (5.90 KB, скачиваний: 13)
Цитата:

Цитата NRMS
Конфиг апача покажите »


KossII 18-11-2012 13:24 2027667

А вопрос-то актуален...


Время: 19:18.

Время: 19:18.
© OSzone.net 2001-