物联网卡定向后引起网络通频繁掉线

前段时间,新的应用链路监控上线后,意外发现某个客户在使用的网关,会发生设备频繁掉线的问题。设备掉线,要么是4G拨号引起的,要么就是与openvpn服务器之间通讯掉线引起的。于是在盒子重新在线后,登录盒子,做两件事情:

1. ping 平台的域名,并将结果重定向到ping.dat中

2. ping vpn服务器的域名,并将结果重定向到vpn.dat中

本以为这两个中至少有一个,会经常发生ping超时,但是结果很意外,两个的ping结果都好的很。这说明,前面的推测,4G拨号和与VPN网络通讯不顺畅,都不成立。

查看VPN的日志信息,发现VPN日志中,不定时就会有

read TCP_CLIENT: Unknown error (code=10060)

然后就会reset connection,restart,然后重新去建立连接。

百度一下,10060这个错误,一般都是源于通讯超时。

因为使用的是电信的物联网卡(定向卡),于是联系运营商,让帮忙调查故障。电信的技术支持响应还是非常及时的,中午电话过去,下午就有对应的工程师对接,并且抓包做了数据分析。分析显示,网关并没有访问限制域名之外的地址,也就是说,没有访问非法的地址。另外,配合VPN的日志(根据日志信息,可以查看到在特定的时间点,发生了reset,在这个时间点,去分析电信的抓包数据),看到的内容如下:

联系这个rst的上下文,可以看到,在rst之前,其实网关与VPN服务器之间的通讯是单向的,网关一直尝试发送数据给服务器,服务器实际上已经收到报文,并且回复了ack(第#2386条报文),只是网关似乎一直没有收到这条ack,所以一直在重复发送,并且最后超时了,导致了通讯的重置。但是整个通讯过程中,IP层的通讯是好的,因为ping一直是通畅的。

所以开始怀疑是不是定向卡,在应用层,对OpenVpn通讯协议进行了截留?当然这也只是瞎猜的,纯粹排除法。所以和电信的工程师沟通后,针对某个网关,取消了定向的限制。结果就是,取消限制后,通讯就正常了。

重新恢复定向后,问题再次出现。

  • 1
    点赞
  • 4
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值