PDA

Показать полную графическую версию : Windows 7 сбрасывает входящие подключения


KossII
10-11-2012, 17:30
Всем привет. Помогите советом.

Есть комп, подключенный к провайдеру через медный кабель, на нам настроен статический ip.
Windows 7 + apache 2.2 + MS FTP

Проблема:
Не удается установить tcp-соединение с этим компом из инета. Вызывающая сторона получает ошибку connection reset by peer.
Например, при попытке http-соединения, tcpdump показывает примерно следующее (проверка доступности сайта череp ping-admin.ru, в выводе me - проблемный комп):

D:\Apps\TCPDump>tcpdump -i 2 port 80
tcpdump: listening on \Device\NdisWanBh
...
17:00:32.055567 IP r1.refer.ru.44403 > me.80: Flags [S], seq 2390130242, win 5840, options [mss 1460,sackOK,TS val 1235676091 ecr 0,nop,wscale 7], length 0
17:00:32.055567 IP me.80 > r1.refer.ru.44403: Flags [S.], seq 2280119913, ack 2390130243, win 8192, options [mss 1440,nop,wscale 8,sackOK,TS val 559025 ecr 1235676091], length 0
17:00:32.057567 IP r1.refer.ru.44403 > me.80: Flags [.], ack 1, win 46, options[nop,nop,TS val 1235676092 ecr 559025], length 0
17:00:32.057567 IP r1.refer.ru.44403 > me.80: Flags [P.], ack 1, win 46, options [nop,nop,TS val 1235676092 ecr 559025], length 143
17:00:32.058568 IP r1.refer.ru.44403 > me.80: Flags [R], seq 2390130386, win 0,length 0
17:00:32.059568 IP r1.refer.ru.44403 > me.80: Flags [R], seq 2390130386, win 0,length 0
17:00:32.270778 IP r1.refer.ru.44403 > me.80: Flags [P.], ack 1, win 46, options [nop,nop,TS val 1235676113 ecr 559025], length 14317:00:32.270778 IP me.80 > r1.refer.ru.44403:
Flags [R], seq 2280119914, win 0,length 0
...

Аналогичные вещи происходят при подключении к ftp.

При подключении к тому же кабелю другого компа - все работает (т.е. провайдер/канал не виноваты)

При обращении к проблемному компу не из инета, а из локальной сети (на другой адаптер) - тоже все работает.
Сетевые адаптеры менял (локальный делал инетным) - ничего не меняется - из локальной сети подключение ОК, из инета - connection reset by peer.

Локальную сеть полностью отключал (оставался комп с одной сетевой картой, подключенной к инету) - не помогает.

Firewall (comodo) отключал/удалял. Не помогает.

В остальном локальная сеть и интернет работают активно и без проблем...

Куда копать?

slava007
10-11-2012, 18:04
попробуйте
telnet '1ip' 80
telnet '2ip' 80
telnet localhost 80

KossII
10-11-2012, 19:26
telnet ведет себя аналогично всему остальному - коннектится на открытые порты из локалки, не работает из инета.
Сначала соединение поднимается, но при попытке отправить данные (get... например) случается connection reset by peer

NRMS
10-11-2012, 19:50
KossII, встроенный фаерволл? "Сетевое размещение"?

KossII
10-11-2012, 19:58
NRMS, Встроенный фаерволл выключен.
Уточните, что такое "сетевое размещение" ?

NRMS
10-11-2012, 20:36
В "центре управления сетями", у каждого из активных подключений указыватся тип сети (домашняя/общественная/рабочая)

В этом же "центре управления сетями", слева внизу есть ссылка "брандмауер windows". Брандмауер может быть включен для одних типов сетей и отключен для других

KossII
10-11-2012, 20:39
Брендмауэр отключен, подключение - "Общественное"

NRMS
10-11-2012, 20:54
Брендмауэр отключен »
Для всех типов сетей?

Попробуйте включить его и добавить правило для апача. 80 TCP для входящих подключений

KossII
10-11-2012, 20:59
Брендмауэр отключен, как служба. Вы правда считаете, что его включение может улучшить ситуацию?:)

NRMS
10-11-2012, 21:06
Брендмауэр отключен, как служба »
Надо было сразу уточнить )))
При подключении к тому же кабелю другого компа - все работает »
В чем разница между этими двумя компами? (операционка, фаерволлы)

KossII
10-11-2012, 21:15
В чем разница между этими двумя компами? (операционка, фаерволлы)
Работающий - бук с win7/64, фаервола нет, одна сетевая карта
Не работающий - большой ящик с win7/32, comodo (сносил, не помогало), две сетевые карты (лишнюю отключал, не помогало)

NRMS
10-11-2012, 21:21
Вы через "большой ящик" инет раздаете с помощью "общего доступа к подключению", так?

KossII
10-11-2012, 21:25
Вы через "большой ящик" инет раздаете с помощью "общего доступа к подключению", так? »
Да. В подключении PPPoE включен ICS.

NRMS
10-11-2012, 21:33
Да. В подключении PPPoE включен ICS »
Какие еще нюансы могут всплыть по ходу дела? )))

В ICS есть кнопка "настройка", там включены ftp и вэб сервера?

KossII
10-11-2012, 21:48
В ICS есть кнопка "настройка", там включены ftp и вэб сервера? »
Не думал, что эта настройка влияет на службы, работающие на самом сервере ICS.

Но эффекта пока нет...
Поставил галку у "Веб-сервера", перезагрузился - connection reset by peer.
Потом совсем убрал ICS (служба остановлена) - connection reset by peer.

NRMS
10-11-2012, 21:52
Сам апач настроен правильно? Он нужные интерфесы слушает? Подключаться к нему с любого айпишника можно?

KossII
10-11-2012, 21:54
Сам апач настроен правильно? Он нужные интерфесы слушает? Подключаться к нему с любого айпишника можно? »
Да.
Telnet устанавливает соединение с 80м портом (из инета), но падает при отправке запроса.

... И при остановке Apache сообшение об ошибке меняется на обычное "Невозможно соединиться..." вместо "Connection reset..."

NRMS
10-11-2012, 21:57
Конфиг апача покажите

KossII
10-11-2012, 22:04
Конфиг апача покажите »

KossII
18-11-2012, 13:24
А вопрос-то актуален...




© OSzone.net 2001-2012