Назад | Перейти на главную страницу

Не удается установить соединение на 80-м порту для yum

Привет, ребята, у меня очень странная проблема с одним из моих ящиков. Если кто-то может посоветовать, что я могу проверить, дайте мне знать. Спасибо.

Вот макет.
Блок 1 и Блок 2 <> Брандмауэр <> Интернет

Теперь интересно то, что с Box 1 я могу запустить утилиту yum для загрузки и проверки пакетов в Интернете, но с Box 2 у меня время ожидания.

Изучая это дальше, я исключил, что это проблема с брандмауэром, поскольку я могу видеть запрос на соединение, сделанный как Box 1, так и Box 2, через брандмауэр с помощью yum. Я также исключил, что это проблема с брандмауэром ОС, поскольку они оба имеют одинаковые настройки и оба имеют разрешение http.

Выполняя тест из блока 2, я получаю следующее. Последняя команда застряла. Тот же тест на Блоке 1 дает ответ.

[root@uat webalizer]# telnet 8.8.8.8 53
Trying 8.8.8.8...
Connected to google-public-dns-a.google.com (8.8.8.8).
Escape character is '^]'.
Connection closed by foreign host.
[root@uat webalizer]#
[root@uat webalizer]# ping www.yahoo.com
PING ds-any-fp3-real.wa1.b.yahoo.com (98.138.252.30) 56(84) bytes of data.
64 bytes from ir2.fp.vip.ne1.yahoo.com (98.138.252.30): icmp_seq=1 ttl=53 time=100 ms

--- ds-any-fp3-real.wa1.b.yahoo.com ping statistics ---
1 packets transmitted, 1 received, 0% packet loss, time 0ms
rtt min/avg/max/mdev = 100.251/100.251/100.251/0.000 ms
[root@uat webalizer]#
[root@uat webalizer]# telnet www.yahoo.com 80
Trying 206.190.36.45...
telnet: connect to address 206.190.36.45: Connection timed out
Trying 206.190.36.105...
telnet: connect to address 206.190.36.105: Connection timed out
Trying 98.138.252.30...

Теперь я пытаюсь использовать yum. Но, судя по всему, время истекло.

[root@uat webalizer]# yum info bzip2-libs
http://vault.centos.org/5.5/addons/x86_64/repodata/repomd.xml: [Errno 12] Timeout: <urlopen error timed out>
Trying other mirror.
Error: Cannot retrieve repository metadata (repomd.xml) for repository: addons. Please verify its path and try again

Если я попытаюсь загрузить xml в Box 2, это не удастся. Однако попытаться сделать то же самое в Блоке 1 было нормально.

[root@uat webalizer]# wget http://vault.centos.org/5.5/addons/x86_64/repodata/repomd.xml
--2013-12-20 05:54:09--  http://vault.centos.org/5.5/addons/x86_64/repodata/repomd.xml
Resolving vault.centos.org... 216.151.172.58
Connecting to vault.centos.org|216.151.172.58|:80...

Ладно, извините, оказывается, трафик от Box 1 и 2 проходит через брандмауэр через 2 разных прокси. У того, что работал, NAT включен. Таким образом, несмотря на то, что трафик от Box 2 был направлен межсетевым экраном в Интернет, он не применял NAT. Теперь все исправлено. Извините за путаницу.