mat6937 hat geschrieben: 
15.08.2018 09:35:43
Rubberduck hat geschrieben: 
15.08.2018 01:00:59
Was glaubst du denn WAS es ist ?
ÜBrigens grad mal durchgeführt
Code: Alles auswählen
37.24.59.146.52294 > 10.0.0.252.443: Flags [SEW], cksum 0xa255 (correct), seq 137527334, win 29200, options [mss 1460,sackOK,TS val 1959525390 ecr 0,nop,wscale 7], length 0
00:57:02.475857 In 44:4e:6d:82:9e:32 ethertype IPv4 (0x0800), length 76: (tos 0x0, ttl 62, id 18018, offset 0, flags [DF], proto TCP (6), length 60)
37.24.59.146.52296 > 10.0.0.252.443: Flags [SEW], cksum 0x74a2 (correct), seq 912883613, win 29200, options [mss 1460,sackOK,TS val 1959525393 ecr 0,nop,wscale 7], length 0
300 packets captured
302 packets received by filter
0 packets dropped by kernel
Ich denke, dass es was mit der Konfiguration deiner Konstellation zu tun hat.
Sind die "300 packets captured", alles SEW-Datenpakete von der IP-Adresse 37.24.59.146 zur internen IP-Adresse 10.0.0.252 (Port 443)?
37.24.59.146 ist doch einer deiner externen (statischen) IP-Adressen?
Was sind SEW Pakete?
Aber ja, die 37.. ist meine externe öffentliche und der Server mit den Webseiten usw. 10.0.0.252.
###########################
Gestern Abend habe folgendes ernüchterndes festgestellt. In sofern glaube ich dass du vielleicht doch recht hast mit der falschen Konfig...
( ich könnte bald mal ein Buch darüber anfangen )
Nachdem jetzt alles wieder läuft und docker meinen ssl-proxy sowie meine Webseite und Cloud ins Netz hängt,
wollte ich die Konstellation inklusive der Container sichern.
Das mache ich über ein Skript, dass mittels docker-compose alles stoppt, mit tar alles wegsichert und docker wieder startet.
Nach ca. 3 Minuten ( nachdem die Container gestoppt waren und somit 443 auch nicht mehr von meinen ssl-proxy-docker-container (10.0.0.252) weitergeleitet wurde )
hatte ich wieder das selbe Problem.
Netzwerk in Richtung der WAN Strecke mit sehr großen Verzögerungen bis hin zu kompletten Aussetzern ( time > 10000 ).
Fritz box weg, nicht mehr aufrufbar. ( Übrigens sehe ich genau DANN etwas in dem tcpdump )
Ich schnell das Backup Skript abgebrochen, die Container wieder neu gestartet, zack Netzwerk wieder da.
---
Und wenn ich jetzt mal überlege, wie alles angefangen hat..
Ich wollte auf meinem Debian Server meinen ganzen Docker Kram auf ZFS umstellen.
Dafür habe ich natürlich alles runtergefahren, Server neu installiert, ZFS aktiviert... und DANN irgendwann abends hatte ich das Problem.
Meiner Analyse nach hat es sich dann irgendwann natürlich so 'angefühlt', als wenn immer wenn ich 443 weiterleite und jemand an nimmt, das WAN wegfliegt.
Scheinbar ist das aber die GANZE Zeit so und hat sich wohl auch nicht geändert, NUR hat bis zu meinem Umbau, Docker alles angenommen und dadurch ist es nicht aufgefallen.
(Ich kann es grad technisch nicht logischer erklären)
Ich hab das also gestern Abend noch mehrfach durchgespielt, wenn ich docker stoppe und somit 443 DIREKT auf dem Server ankommt und nicht von Docker entgegen genommen wird,
Dann habe ich die Ausfälle. Starte ich meine Docker Webseite und Cloud wieder und ist das auch wieder aus dem Internet zu erreichen, gibt es kein Problem.
Argss ist das verwirrend...ich komm nicht mehr ganz mit...ihr?