Author Topic: TIMEOUT na interface de gerenciamento do Zentyal  (Read 3940 times)

njbmattos

  • Zen Apprentice
  • *
  • Posts: 7
  • Karma: +0/-0
    • View Profile
TIMEOUT na interface de gerenciamento do Zentyal
« on: May 07, 2011, 10:28:26 pm »
Galera,

O Zentyal está apresentando tela de TIMEOUT ao acessar remotamente a Interface Gerenciamento WEB, simplesmente ocorre ao clicar nas opções disponíveis no meu CORE. Estou utilizando um Core 2 Duo, com 4 GB, HD 500 GB.
Na console esse TIMEOUT não ocorre.  O mais interessante é que não estou aplicando nada, simplesmente ao clicar em algumas opções, ele dá um delay, ai pode esperar que o TIMEOUT aparece.
Peguei uma outra estação nova do mesmo porte um Phenom X2, 4 GB, HD 500 e ocorre a mesma coisa.
A versão do meu ISO é 2.0.3.
No cosole veriquei os logs do firewall, o interessante é que ele fica dropando a 443 desta estação, e depois de um tempo ou se eu reiniciar o server, a estação pinga o servidor, e também permite acessar a Interface remotamente.
Estou utilizando os recursos de Firewall e Proxy.
Segue uma imagem em anexo do TIMEOUT.
Preciso de ajuda para sanar este problema, pois preciso colocar um servidor deste em produção.

Abraços,

Att.
Nelson Mattos



« Last Edit: May 08, 2011, 07:59:15 am by njbmattos »

njbmattos

  • Zen Apprentice
  • *
  • Posts: 7
  • Karma: +0/-0
    • View Profile
Re: TIMEOUT na interface de gerenciamento do Zentyal
« Reply #1 on: May 08, 2011, 12:51:14 am »
Estou acrescentando mais alguns dados para vocês analisarem. Desculpem pelo tamanho, mas preciso de ajuda urgente.

TUDO ESTAVA FUNCIONANDO,  FUI SOLICITAR UMA NAVEGACAO DEU O TIMEOUT, EM SEGUIDA TENTO PINGAR O SERVIDOR, MAS NAO RESPONDE.
NO CONSOLE DO ZENTYAL TUDO NORMAL, MAS REMOTAMENTE NAO RESPONDE.

***********************************************************************************************
AQUI ESTOU PINGANDO DA ESTACAO QUE ESTAVA ACESSANDO A INTERFACE WEB REMOTAMENTE E DERREPENTE TIMEOUT.

>ping 192.168.2.253 -t

Disparando 192.168.2.253 com 32 bytes de dados:
Esgotado o tempo limite do pedido.
Esgotado o tempo limite do pedido.
Esgotado o tempo limite do pedido.
Esgotado o tempo limite do pedido.
Esgotado o tempo limite do pedido.
Esgotado o tempo limite do pedido.
Esgotado o tempo limite do pedido.
Esgotado o tempo limite do pedido.
Esgotado o tempo limite do pedido.
Esgotado o tempo limite do pedido.
Esgotado o tempo limite do pedido.

Estatísticas do Ping para 192.168.2.253:
    Pacotes: Enviados = 44, Recebidos = 0, Perdidos = 44 (100% de
             perda),
***********************************************************************************************
>ipconfig

Configuração de IP do Windows

Adaptador Ethernet Conexão local:

   Sufixo DNS específico de conexão. . . . . . :
   Endereço IPv6 de link local . . . . . . . . : fe80::251a:3eef:f519:f113%11
   Endereço IPv4. . . . . . . .  . . . . . . . : 192.168.2.10
   Máscara de Sub-rede . . . . . . . . . . . . : 255.255.255.0
   Gateway Padrão. . . . . . . . . . . . . . . : 192.168.2.253

***********************************************************************************************

APROVEITEI E ACESSEI VIA SSH PEGUEI OS LOGS DO KERN.LOG E ELE ESTAVA DROPANDO AS REQUISIÇOES.

DROPANDO ICMP

May  7 19:08:26 gw7104 kernel: [13872.010024] ebox-firewall drop IN=eth0 OUT= MAC=00:27:19:f1:f8:22:1c:6f:65:5c:ca:48:08:00 SRC=192.168.2.10 DST=192.168.2.253 LEN=60 TOS=0x00 PREC=0x00 TTL=128 ID=27907 PROTO=ICMP TYPE=8 CODE=0 ID=1 SEQ=45338 MARK=0x1
May  7 19:08:31 gw7104 kernel: [13877.008416] ebox-firewall drop IN=eth0 OUT= MAC=00:27:19:f1:f8:22:1c:6f:65:5c:ca:48:08:00 SRC=192.168.2.10 DST=192.168.2.253 LEN=60 TOS=0x00 PREC=0x00 TTL=128 ID=27908 PROTO=ICMP TYPE=8 CODE=0 ID=1 SEQ=45339 MARK=0x1
May  7 19:08:36 gw7104 kernel: [13882.008721] ebox-firewall drop IN=eth0 OUT= MAC=00:27:19:f1:f8:22:1c:6f:65:5c:ca:48:08:00 SRC=192.168.2.10 DST=192.168.2.253 LEN=60 TOS=0x00 PREC=0x00 TTL=128 ID=27909 PROTO=ICMP TYPE=8 CODE=0 ID=1 SEQ=45340 MARK=0x1
May  7 19:09:15 gw7104 kernel: [13920.973050] ebox-firewall drop IN=eth0 OUT= MAC=00:27:19:f1:f8:22:1c:6f:65:5c:ca:48:08:00 SRC=192.168.2.10 DST=192.168.2.253 LEN=60 TOS=0x00 PREC=0x00 TTL=128 ID=27910 PROTO=ICMP TYPE=8 CODE=0 ID=1 SEQ=45341 MARK=0x1
May  7 19:10:13 gw7104 kernel: [13979.574743] ebox-firewall drop IN=eth0 OUT= MAC=ff:ff:ff:ff:ff:ff:1c:6f:65:5c:ca:48:08:00 SRC=192.168.2.10 DST=192.168.2.255 LEN=237 TOS=0x00 PREC=0x00 TTL=128 ID=27918 PROTO=UDP SPT=138 DPT=138 LEN=217 MARK=0x1
May  7 19:10:13 gw7104 kernel: [13979.574758] ebox-firewall drop IN=eth1 OUT= MAC=ff:ff:ff:ff:ff:ff:1c:6f:65:5c:ca:48:08:00 SRC=192.168.2.10 DST=192.168.2.255 LEN=237 TOS=0x00 PREC=0x00 TTL=128 ID=27918 PROTO=UDP SPT=138 DPT=138 LEN=217 MARK=0x1


DROPANDO 443

May  7 19:33:26 gw7104 kernel: [15372.913496] ebox-firewall drop IN=eth0 OUT= MAC=00:27:19:f1:f8:22:1c:6f:65:5c:ca:48:08:00 SRC=192.168.2.10 DST=192.168.2.253 LEN=48 TOS=0x00 PREC=0x00 TTL=128 ID=29031 DF PROTO=TCP SPT=52763 DPT=443 WINDOW=8192 RES=0x00 SYN URGP=0 MARK=0x1
May  7 19:33:29 gw7104 kernel: [15375.914648] ebox-firewall drop IN=eth0 OUT= MAC=00:27:19:f1:f8:22:1c:6f:65:5c:ca:48:08:00 SRC=192.168.2.10 DST=192.168.2.253 LEN=48 TOS=0x00 PREC=0x00 TTL=128 ID=29048 DF PROTO=TCP SPT=52763 DPT=443 WINDOW=8192 RES=0x00 SYN URGP=0 MARK=0x1
May  7 19:33:35 gw7104 kernel: [15381.914863] ebox-firewall drop IN=eth0 OUT= MAC=00:27:19:f1:f8:22:1c:6f:65:5c:ca:48:08:00 SRC=192.168.2.10 DST=192.168.2.253 LEN=48 TOS=0x00 PREC=0x00 TTL=128 ID=29051 DF PROTO=TCP SPT=52763 DPT=443 WINDOW=8192 RES=0x00 SYN URGP=0 MARK=0x1

***********************************************************************************************

DETALHE IMPORTANTE:  UMA OUTRA ESTACAO AO MEU LADO QUE USO PARA TESTES, ELA CONSEGUE ACESSAR NORMALMENTE A INTERFACE REMOTA, LOGO AO REALIZAR ALGUMAS NAVEGAÇÕES, TIPO FORÇAR ALGUNS TESTES DE ACESSO, ELA TAMBÉM PERDE A CONEXAO 443 E APRESENTA TIMEOUT.

SO NAO PEGUEI OS LOGS COMO FIZ ACIMA.

***********************************************************************************************

DERREPENTE O SERVIDOR VOLTA A RESPONDER AO PING E ACESSAR A INTERFACE WEB REMOTAMENTE.

>ping 192.168.2.253 -t

Disparando 192.168.2.253 com 32 bytes de dados:
Esgotado o tempo limite do pedido.
Resposta de 192.168.2.253: bytes=32 tempo<1ms TTL=64
Resposta de 192.168.2.253: bytes=32 tempo<1ms TTL=64
Resposta de 192.168.2.253: bytes=32 tempo<1ms TTL=64
Resposta de 192.168.2.253: bytes=32 tempo<1ms TTL=64
Resposta de 192.168.2.253: bytes=32 tempo<1ms TTL=64
Resposta de 192.168.2.253: bytes=32 tempo<1ms TTL=64
Resposta de 192.168.2.253: bytes=32 tempo<1ms TTL=64

Estatísticas do Ping para 192.168.2.253:
    Pacotes: Enviados = 8, Recebidos = 7, Perdidos = 1 (12% de
             perda),
Aproximar um número redondo de vezes em milissegundos:
    Mínimo = 0ms, Máximo = 0ms, Média = 0ms
***********************************************************************************************

SE EU FORÇAR E REINICIAR ELE VOLTA OPERAR NORMALMENTE.

ABRAÇOS A TODOS.
« Last Edit: May 08, 2011, 08:01:50 am by njbmattos »