Se il server Web non risponde ai pacchetti SYN di WSA, dopo un certo numero di tentativi, al client verrà inviato un errore di timeout del gateway 502.
Le cause tipiche sono: 1. Problemi sul server Web o sulla rete del server Web. 2. Un problema di rete sulla rete WSA impedisce ai pacchetti SYN di raggiungere Internet. 3. Un firewall o un dispositivo simile sta ignorando i pacchetti SYN di WSA o il SYN/ACK del server Web 4. Lo spoofing IP è abilitato sul server WSA, ma non è configurato correttamente (nessun reindirizzamento del percorso di ritorno)
Procedura di risoluzione dei problemi: Il primo passaggio consiste nel verificare se il server WSA può eseguire il ping ICMP sul server Web. A tale scopo, è possibile utilizzare il seguente comando CLI:
WSA> ping www.example.com Se il ping ha esito negativo, non significa che il server non sia attivo. Potrebbe significare che i pacchetti ICMP vengono bloccati da qualche parte nel percorso. Se il ping ha esito positivo, possiamo essere certi che il server WSA disponga di un livello base di connettività di layer 3 al server Web. Un test telnet verificherà se il server WSA è in grado di stabilire una connessione TCP sulla porta 80 al server Web. Per eseguire un test telnet, vedere le istruzioni riportate più avanti in questo articolo. Problemi di rete o blocco del firewall
Se il ping ha esito positivo, ma il sistema telnet non funziona, è possibile che un dispositivo di filtraggio, ad esempio un firewall, impedisca al traffico di attraversare la rete. Si consiglia di analizzare i registri del firewall e/o le acquisizioni dei pacchetti dal firewall per ulteriori dettagli. Lo spoofing IP è abilitato, ma non è configurato correttamente Se l'inoltro tramite WSA o il test telnet ha esito positivo, significa che WSA è in grado di comunicare direttamente con il server Web, ma se un client esegue l'inoltro tramite WSA con lo spoofing IP, si è verificato un problema. Senza spoofing IP dei client:
- Il WSA invia un SYN al server Web utilizzando il proprio indirizzo IP come origine. Quando il pacchetto torna indietro, viene indirizzato direttamente al WSA.
Con spoofing IP dei client:
- Il server WSA invia il messaggio SYN, ma utilizza l'indirizzo IP del client come origine. Senza una configurazione di rete speciale, il pacchetto restituito verrà inviato al client anziché al WSA.
- Per utilizzare lo spoofing IP dei client, la rete deve essere configurata in modo molto specifico per facilitare il reindirizzamento corretto dei pacchetti. Se i pacchetti del percorso di ritorno del server Web vengono inviati al client anziché al server WSA, quest'ultimo non vedrà mai i server SYN/ACK e restituirà al client un errore di timeout del gateway 502.
|