Điểm:0

Đường hầm SSH HTTP/S, các kết nối máy khách bị kẹt ở trạng thái FIN_WAIT2

lá cờ jp

Tôi đã thiết lập thành công một đường hầm giữa hai máy chủ, sao cho các kết nối đến trên cổng 80/443 được chuyển tiếp đến một máy chủ khác thực sự đang chạy máy chủ web. Hơn nữa, tôi đã sử dụng autossh để duy trì kết nối.

Điều này hoạt động rất tốt, ngoại trừ việc thay vì đóng hoàn toàn, nhiều kết nối đến kết thúc ở trạng thái FIN_WAIT2:

đầu ra netstat mẫu

..và vì chúng được liên kết với một quy trình đang chạy, chúng không bao giờ được hệ thống dọn sạch. Cuối cùng, tôi đã đạt đến giới hạn mở tệp, dẫn đến máy khách SSH không chấp nhận kết nối mới. Vấn đề là, tôi không thể hiểu tại sao điều này lại xảy ra. Nhiều kết nối đến đóng hoàn toàn, nhưng những kết nối khác chỉ tồn tại vô tận.

Những điều tôi đã thử:

  1. Vô hiệu hóa ServerAliveInterval/CountMax, ClientAliveInterval/CountMax và TCPkeepAlive

  2. Khởi động lại dịch vụ (hoạt động nhưng không thực sự là một giải pháp)

Nghiên cứu tôi đã thực hiện về điều này dẫn tôi đến rất ít nguồn thông tin, chẳng hạn như câu hỏi này trên serverfault, chưa đưa ra bất kỳ giải pháp nào.

Tôi không hiểu làm thế nào các kết nối không còn hoạt động và từ đó máy khách đã ngắt kết nối vẫn hoạt động. Bất cứ ai có thể làm sáng tỏ một số?

djdomi avatar
lá cờ za
autossh cho http/https? Tại sao không sử dụng Reverse-Proxy như nginx? Luôn sử dụng K.I.S. - Giữ nó đơn giản

Đăng câu trả lời

Hầu hết mọi người không hiểu rằng việc đặt nhiều câu hỏi sẽ mở ra cơ hội học hỏi và cải thiện mối quan hệ giữa các cá nhân. Ví dụ, trong các nghiên cứu của Alison, mặc dù mọi người có thể nhớ chính xác có bao nhiêu câu hỏi đã được đặt ra trong các cuộc trò chuyện của họ, nhưng họ không trực giác nhận ra mối liên hệ giữa câu hỏi và sự yêu thích. Qua bốn nghiên cứu, trong đó những người tham gia tự tham gia vào các cuộc trò chuyện hoặc đọc bản ghi lại các cuộc trò chuyện của người khác, mọi người có xu hướng không nhận ra rằng việc đặt câu hỏi sẽ ảnh hưởng—hoặc đã ảnh hưởng—mức độ thân thiện giữa những người đối thoại.