[TCP] Verbindingen van buitenaf resetten vaak

Pagina: 1
Acties:

  • pelleke
  • Registratie: Maart 2003
  • Laatst online: 08-11-2024

pelleke

Aut viam inveniam aut faciam

Topicstarter
This thing is driving me crazy!
Ik heb een server die aan een router hangt. Die server kan op een aantal poorten inkomende tcp-verbindingen ontvangen. Nu is er iets rottigs: als ik die verbindingen van buitenaf laat komen (via internet) dan wordt de verbinding gereset binnen enkele seconden. Ik merk dit bij SSH (error: connection reset by peer) en bij FTP (client loopt vast; wacht waarschijnlijk op reactie.)

Als ik mijn SSH-client elke seconde een keepalive laat versturen is het probleem opgelost wat dat betreft; maar het lijkt me prettiger om het bij de oorzaak aan te pakken.

Als ik verbindingen maak via het LAN (10.0.0.x, geen NAT-firewall) dan gaat alles vlekkeloos. Wat kan ik eraan doen om te zorgen dat het via internet ook goed werkt?

Verwijderd

wat voor router en heb je al naar nieuwere firmware gekeken ?

Verwijderd

Wat voor router is best essentieel inderdaad. In het geval van een ADSL-modem kan je die ook laten bridgen zodat het enige wat het modem doet het doorgeven van data is. Anders zou je ook nog kunnen proberen om je server in de DMZ te gooien :)

  • pelleke
  • Registratie: Maart 2003
  • Laatst online: 08-11-2024

pelleke

Aut viam inveniam aut faciam

Topicstarter
E-tech ADSL modem router voor ISDN. De ingebouwde firmware-upgrade-functie werkt niet goed, maar ik kan wel even kijken of er een nieuwe firmware-versie is.

bridgen is volgens mij niet echt een optie; het is een multi-pc modem en daar hangt een heel netwerk aan.

Verwijderd

De server in een DMZ gooien kan je altijd proberen natuurlijk :)

  • pelleke
  • Registratie: Maart 2003
  • Laatst online: 08-11-2024

pelleke

Aut viam inveniam aut faciam

Topicstarter
Bedoel je de NAT-firewall van de router bypassen?

Is een optie, maar ik heb met de configuratie van die server wel een klein beetje rekening gehouden met die firewall, en ik weet niet zo heel goed hoe veilig de server in een DMZ staat. (Het is een linux bakje dus waarschijnlijk een koud kunstje hoor)

Verwijderd

Linux is out-of-the box, mits hij gewoon uptodate is redelijk veilig hoor. Maar wat let je om een kleine iptablesfirewall te schrijven waarin je alles denied behalve de poorten die je gebruikt :)
Pagina: 1