我在访问位于我们公司办公室的 Coyotoepoint 负载平衡器后面的 3 个服务器上托管的网站时遇到问题。我们目前有超过 500 个位置可以访问此站点,但没有出现任何问题,但这一个位置导致了问题。
我们所有的地点都通过 IPsec VPN 终止于我们公司办公室的防火墙。该网站由我们的负载均衡器使用集群 IP 提供服务。问题位置可以毫无问题地 ping 集群 IP,但是当他们尝试访问该站点时却失败了。
从数据包捕获中,我看到了很多 TCP 乱序错误和 TCP Dup ACK。在工作站点上,我没有看到任何这些。
** 更新 ** Bellow 是我的远程站点如何访问我的负载平衡器的 ASCII 图表
+-------------------------公司办公室-------------------------- --------------------------+ | | | 192.168.15.5/16 +--------------+ 192.168.11.1/30 | | 内部接口| 思科 ASA | DMZ 接口 | | ++--------------+<-----------+ | | +--------------------+<-----------------+ +-------- -------+ | | | | | Meraki MX90 | | | | 土狼点 | |192.168.11.2/30| | | | 192.168.10.140/16 | |网关:.1 | | | | 网关:40.2 | +--------------+ | | | | +------------------------------------+ ^ | | +--------------------+ | 思科路由器 | | | | | | 192.168.40.2/16 | | | | | |到远程站点的默认路由:.15.5| | | | +-----------------+ | +------------------------------------+ | | | | 网站1 | | | | | |192.168.10.145/16 | | | | | |网关:40.2 | | | | | +------------------+<-+ +-------------------------- ---------------------------|------+ | +-----------------+ | | | | | 网2 | | | | | |192.168.10.146/16 | | | | | |网关:40.2 | | | IPsec VPN | +-----------------+<-+ | | | +-----------------+ | | + | | |网3 | | | +--------------+ | |192.168.10.147/16 | | | |远程站点 | | |网关:40.2 | | | +--------------+ | +-----------------+<-+ | +------------------------------------+