Ol� Claudinei,
Eu sofri com algo semelhante.
Baixei o kernel 2.4, e ao recompila-lo, ativei a funcionalidade
"IP: TCP Explicit Congestion Notification Suport" em Network Options.
Perdi ent�o o acesso a diversos sites, entre os quais, o do banco Ita�.
Se entendi bem, esta funcionalidade envia pacotes ECN ao servidor de destino
e monitora o tempo de resposta, por�m, por quest�es de seguran�a, estes
pacotes s�o dropados em diversos firewalls. Quando n�o recebia retorno, a
funcionalidade informava que o destino estava inacessivel.
Bastou que desmarcasse a funcionalidade e recompilasse o kernel para que tudo
voltasse ao normal.
Em Sex 31 Ago 2001 12:33, Claudinei Matos escreveu:
> Galera, quanto a minhas ultimas mensagens a respeito de nao conseguir
> acessar alguns sites tenho outros dados agora.
> Atraves de uma mensagem que vi na lista hoje descobri o comando tcpdump
> entao resolvi testa-lo e abaixo esta um exemplo de site que nao consegui
> acessar: ...
> 12:04:27.444969 myers.1412 > www.bradesco.com.br.www: SWE
> 292630256:292630256(0) win 5840 <mss 1460,sackOK,timestamp 1007042[|tcp]>
> (DF) 12:04:37.466822 arp who-has 192.168.0.1 tell 192.168.0.7
> 12:04:37.467241 myers.1093 > 192.168.0.1.domain: 55142+[|domain] (DF)
> 12:04:37.665247 192.168.0.1.domain > myers.1093: 55142 NXDomain*[|domain]
> 12:04:38.272328 192.168.0.1.domain > myers.1093: 55142 NXDomain*[|domain]
> 12:04:38.272369 myers > 192.168.0.1: icmp: myers udp port 1093 unreachable
> [tos 0xc0]
> 12:04:40.721997 192.168.0.1.domain > myers.1093: 55142 NXDomain*[|domain]
> 12:04:40.722043 myers > 192.168.0.1: icmp: myers udp port 1093 unreachable
> [tos 0xc0]
> ....
> bem essas ultimas 4 linhas se repetem por mais 5 vezes... Abaixo tem um
> exemplo de site que consegui acessar:
>
> 12:24:49.493879 myers.1108 > 192.168.0.1.domain: 49940+[|domain] (DF)
> 12:24:49.495401 myers.1109 > 192.168.0.1.domain: 8453+[|domain] (DF)
> 12:24:49.612493 192.168.0.1.domain > myers.1108: 49940 13/4/4 (404)
> 12:24:49.613023 myers.1438 > www.cade.com.br.www: SWE
> 1587928036:1587928036(0) win 5840 <mss 1460,sackOK,timestamp 1129258[|tcp]>
> (DF)
> 12:24:49.684842 192.168.0.1.domain > myers.1109: 8453 NXDomain*[|domain]
> 12:24:49.686395 myers.1109 > 192.168.0.1.domain: 8454+[|domain] (DF)
> 12:24:49.702167 192.168.0.1.domain > myers.1109: 8453 NXDomain*[|domain]
> 12:24:49.708632 www.cade.com.br.www > myers.1438: S
> 3586891428:3586891428(0) ack 1587928037 win 8760 <mss 1460> (DF)
> 12:24:49.708714 myers.1438 > www.cade.com.br.www: . ack 1 win 5840 (DF)
> 12:24:49.710701 myers.1438 > www.cade.com.br.www: P 1:408(407) ack 1 win
> 5840 (DF)
> 12:24:49.815954 192.168.0.1.domain > myers.1109: 8454[|domain]
> 12:24:49.868176 www.cade.com.br.www > myers.1438: P 1:109(108) ack 408 win
> 8353 (DF)
> 12:24:49.868251 myers.1438 > www.cade.com.br.www: . ack 109 win 5840 (DF)
> 12:24:50.060389 www.cade.com.br.www > myers.1438: P 109:1569(1460) ack 408
> win 8353 (DF)
>
> nao entendo muito da resposta do tcpdump mas percebi que no exemplo do site
> que nao consigo acessar nao consigo acessar o protocolo ICMP no servidor.
> espero que agora fique mais facil identificar o erro.
>
> []'s a todos
>
> p.s.: torco para que alguem descubra o q esta acontecendo pois eu ja parei
> de entender ha mto tempo!
>
> claudinei matos
>
--
Linuxiado
------------------------------------------------
[EMAIL PROTECTED]
UIN#10449785
Linux User: 128523 Machine: 102668
N�o de material a SPAMERS.
Envie emails com c�pia oculta!
Assinantes em 01/09/2001: 2297
Mensagens recebidas desde 07/01/1999: 130470
Historico e [des]cadastramento: http://linux-br.conectiva.com.br
Assuntos administrativos e problemas com a lista:
mailto:[EMAIL PROTECTED]