PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : UDP klappt nur auf dem Server, client kriegt nur TCP...



Qeldroma
19.07.03, 10:18
Und wieder mal bekämpfe ich das .... UDP-Protokoll.

Der Server kann sich "nmap"pen, d.h. "nmap -sU" liefert schnell Ergebnisse.
Sobald ich dies jedoch von einem Client versuche, geht alles in die Hose. Er verlängert eins ums andere die Wartezeit und gibt irgendwann auf.
Wenn ich etwas per NFS einhänge, so klappt das zwar, jedoch gibt es bei den meisten Filetransfers "IO-Error" und mein Rechner hängt sich auf !!!!!!

Natürlich habe ich dieses auch auf einem anderen Client parallel probiert, gleiche Ergebnis.

Wundersamerweise gibt es jedoch nicht das geringste Problem bei TCP-Verkehr?!

Die Firewall kann's im übrigen nicht sein, hatte sie zum testen immer aus. DNS funktioniert auch wie es soll. Ergänzend ist vielleicht zu erwähnen, das der Server auch routet, also zwei Subnets über zwei NICs bedient. Ist aber stabil und tut seinen Job.

Dumm ist, das man UDP-packages nicht verfolgen kann, oder? Ich hatte zwar die Interfaces beobachtet, und auf beiden Seiten rauschen die Packete auchz noch und nöcher durch, trotzdem scheint der Server per UDP nicht zu antworten...

Any ideas?

Jinto
19.07.03, 11:21
Original geschrieben von Qeldroma
Die Firewall kann's im übrigen nicht sein, hatte sie zum testen immer aus. Auch auf dem Server? Ich hab da so meine Zweifel. :)

Qeldroma
19.07.03, 12:12
Kein Client hat ne Firewall, also kannst du mir ruhig vertrauen..

Ergänzend ist hinzuzufügen, das UDP anscheinend zumindest sehr langsam funktioniert, sonst würde ja weder DNS noch DHCP funktionieren.

Da alles aber 100MBit-FD ist, sollte es ruckzuck gehen.

Problembehaftet sind somit NFS, CUPS und SMTP bei größeren Mails...

Jinto
19.07.03, 20:02
Original geschrieben von Qeldroma
Ergänzend ist hinzuzufügen, das UDP anscheinend zumindest sehr langsam funktioniert, sonst würde ja weder DNS noch DHCP funktionieren. Kannst du bitte die Ausgaben von iptables-save des Clients und des Servers posten.

Qeldroma
21.07.03, 08:50
Wie soll ich es noch sagen:

DIE FIREWALL IST AUS!!!

Nix mit iptables-save, da kein IPTABLES auf den Clients!!

Und beim Server logischerweise nur ACCEPT in allen Rulesets!!!

Also hör endlich auf auf der Firewall rumzureiten, die isses nicht, ich glaube eher, das es mit DNS zu tun hat...

Jinto
21.07.03, 09:15
ROTFL

Original geschrieben von Qeldroma
Also hör endlich auf auf der Firewall rumzureiten, die isses nicht, ich glaube eher, das es mit DNS zu tun hat... ok.