Назад | Перейти на главную страницу

Почему мой сервер запрашивает тайм-аут на определенном сервере?

У меня довольно странная ситуация, и я надеюсь, что вы поможете мне разобраться.

Я использую студенческий сервер, размещенный в моей школе. У нас есть собственный публичный IP-адрес в сети, и однажды мне сказали, что мы находимся в DMZ их сети. На нашем сервере работает Ubuntu 8.10 LTS со стандартными пакетами LAMP.

Моя проблема в том, что все запросы, адресованные этим другим серверам, которыми школа владеет и размещает, систематически истекают по таймауту с нашего сервера. Например; с wget он разрешается, пытается подключиться и выходит из строя. То же самое с fopen () на php или когда я пытаюсь просмотреть веб-сайт через прокси-сервер, настроенный на сервере. Однако все эти ресурсы (например, тот, который я пытаюсь получить с помощью wget) работают отлично при доступе из дома, что исключает наличие системы межсетевого экрана на их стороне. И я также исключил брандмауэр на нашей стороне, поскольку wget google.com работает отлично.

Я знаю, что у нас возникли некоторые проблемы с DNS, но решение, похоже, работает. Так в чем, на ваш взгляд, может быть проблема? Я предполагаю, что это как-то связано с сетью, но это вне моего понимания. Я бы хотел попробовать все, что могу на своей стороне, прежде чем беспокоить системных администраторов на другой стороне ...

Большое спасибо за любую помощь!

РЕДАКТИРОВАТЬ:

ИСПРАВИТЬ:

Если dig и nslookup работают, значит, вы разрешаете свой DNS-сервер в порядке.

Другие упомянутые вами серверы также находятся в демилитаризованной зоне, или они перенаправляются через межсетевой экран внутри сети?

Есть ли разница между доступом к ним по имени (включая их DNS-серверы) и доступом по IP (в обход DNS-сервера)?

Возможно, они изолировали ваш сервер в DMZ до такой степени, что он не может получить доступ к своим серверам, чтобы защитить другие системы в случае взлома вашей системы.

Это не обязательно исключает брандмауэр. У них могут быть правила брандмауэра, которые блокируют IP-блокировку вашего сервера, одновременно разрешая доступ к Интернету системам (не обязательно имеет смысл, но не означает, что это было не то, что было настроено).

Вам нужно будет поговорить с системными администраторами вашей школы, чтобы узнать, как все было настроено. Мне это кажется проблемой конфигурации маршрутизатора или брандмауэра.