Home › Comunidade Brasileira Endian Firewall › Endian Firewall › Endian Firewall – Suporte › Desafio: Read Error
- Este tópico contém 14 respostas, 4 vozes e foi atualizado pela última vez 13 anos, 10 meses atrás por Eduardo Silva.
-
AutorPosts
-
-
junho 9, 2010 às 11:21 am #355Sergio BarolliParticipante
Fala galera
Estou com o Endian atualizado para a versão 2.4 porém um velho erro persiste: Read Error – (104) Connection Reset by peer.
Hoje tentei acessar o tópico http://endian.eth0.com.br/topic/logsproxycontent-filter e deu o erro novamente.
Alguém tem alguma sugestão para podermos amenizar este problema?
Wireguard_webadmin
Sistema gratuito (Open Source) para gestão de VPN's WireGuard com uma Web interface intuitiva e fácil de usar.
Principais funcionalidades:
- Sistema de Firewall completo e flexível.
- Encaminhamento de portas
- Suporte a multi usuário com níveis diferentes de acesso
- Múltiplas instâncias do Wireguard
- Crypto key routing para configuração de VPN site-to-site
O projeto é Open Source, fácil de instalar e está disponível em wireguard_webadmin
-
junho 10, 2010 às 9:44 am #4983Eduardo SilvaParticipante
Barolli,
Este erro acontece sempre? Ou só de vez em quando?
Tente levantar mais informações relevantes como logs do antivirus, messages, squid, dansguardian etc…
[]’s
-
junho 10, 2010 às 7:07 pm #4984Sergio BarolliParticipante
E aí Eduardo beleza cara.
Então acabei de tirar um log do Squid e deu essas mensagens:
0 192.168.1.11 TCP_NEGATIVE_HIT/502 2827 GET http://br.msn.com/ – NONE/- text/html
1 192.168.1.11 TCP_NEGATIVE_HIT/502 2961 GET http://search.live.com/results.aspx?q=br.msn.com&src=IE-Sear chBox&Form=IE8SRC – NONE/- text/html
Estou pesquisando também o que pode ser. Esse problema ocorre com outros sites também.
-
junho 10, 2010 às 7:18 pm #4985Albaney BaylãoParticipante
Este log só fala que como o Endian já tentou antes pegar este site e não conseguiu então ele não tentou de novo.
Normalmente isso indica problemas de rede.
Você tem como copiar aqui a página https://xxx.xxx.xxx.xxx:10443/cgi-bin/netstatus.cgi
Substituindo xxx pelo endereço do seu endian?
Não se esqueça de esconder os ips públicos da sua rede antes de divulgar o resultado aqui.
-
junho 10, 2010 às 7:38 pm #4986Sergio BarolliParticipante
Esse outro também deu Read Erro
1505 192.168.1.114 TCP_MISS/502 2928 GET http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=ms nhome – ANY_PARENT/content1 text/html
E sempre dá aquela mensagem (104) Connection reset by peer embaixo.
-
junho 10, 2010 às 7:45 pm #4987Sergio BarolliParticipante
Taí Albaney
Só uma coisa que eu esqueci de mencionar, pode ser relevante, o meu Endian funciona dentro da rede, somente como proxy mesmo, usei a opção gateway nas configurações de rede. Se eu tirar as configurações do Endian do proxy nos browser eu consigo acessar as páginas normalmente.
Acredito que não seja problema de rede, mas toda tentativa é válida.
Interfaces
1: lo: <LOOPBACK,UP,LOWER_UP> mtu 16436 qdisc noqueue
link/loopback 00:00:00:00:00:00 brd 00:00:00:00:00:00
inet 127.0.0.1/8 scope host lo
inet6 ::1/128 scope host
valid_lft forever preferred_lft forever
2: eth0: <BROADCAST,MULTICAST,PROMISC,UP,LOWER_UP> mtu 1500 qdisc pfifo_fast qlen 1000
link/ether 00:80:c8:e5:ea:1e brd ff:ff:ff:ff:ff:ff
inet6 fe80::280:c8ff:fee5:ea1e/64 scope link
valid_lft forever preferred_lft forever
3: br0: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc noqueue
link/ether 00:80:c8:e5:ea:1e brd ff:ff:ff:ff:ff:ff
inet 192.168.1.223/24 brd 192.168.1.255 scope global br0
inet6 fe80::280:c8ff:fee5:ea1e/64 scope link
valid_lft forever preferred_lft forever
Estado da NIC
eth0: negotiated 100baseTx-FD flow-control, link ok
product info: Davicom DM9101 rev 0
basic mode: autonegotiation enabled
basic status: autonegotiation complete, link ok
capabilities: 100baseTx-FD 100baseTx-HD 10baseT-FD 10baseT-HD
advertising: 100baseTx-FD 100baseTx-HD 10baseT-FD 10baseT-HD flow-control
link partner: 100baseTx-FD 100baseTx-HD 10baseT-FD 10baseT-HD flow-control
Entradas da tabela de roteamento
Kernel IP routing table
Destination Gateway Genmask Flags Metric Ref Use Iface
192.168.1.0 0.0.0.0 255.255.255.0 U 0 0 0 br0
0.0.0.0 192.168.1.1 0.0.0.0 UG 0 0 0 br0
Entradas da tabela ARP
Address HWtype HWaddress Flags Mask Iface
192.168.1.34 ether 00:e0:4d:b9:3b:60 C br0
192.168.1.24 ether 00:0b:6a:03:a3:c2 C br0
192.168.1.11 ether 90:e6:ba:6e:1c:2a C br0
192.168.1.114 ether 00:0b:6a:03:9e:0d C br0
192.168.1.72 ether 00:1d:60:7c:bc:2d C br0
192.168.1.23 ether 00:0b:6a:03:a7:17 C br0
192.168.1.71 ether 00:03:47:f3:19:bf C br0
192.168.1.36 ether 00:0b:6a:03:a7:1b C br0
192.168.1.1 ether 00:0f:66:dd:0c:79 C br0
-
junho 10, 2010 às 8:37 pm #4988Albaney BaylãoParticipante
Neste caso eu não tenho como te ajudar….. Não tenho como testar esta configuração por aqui.
-
junho 10, 2010 às 8:59 pm #4989Sergio BarolliParticipante
Realmente vocês não terão uma topologia como a minha, aliás o Ricardo disse que esse problema ocorria com ele antes de migrar a versão.
Mas se alguém já tiver visto essa mensagem em algum lugar eu agradeço o apoio, vou continuar pesquisando, qualquer coisa eu posto aqui.
Abraços
-
junho 11, 2010 às 12:45 pm #4990Eduardo SilvaParticipante
Sergio,
A partir do seu endian, logado por ssh, você tem conectividade com a internet? Faça um teste simples, logue nele por ssh e faça um ping para o google.com.
[]’s
-
junho 11, 2010 às 2:39 pm #4991Sergio BarolliParticipante
Eduardo
Pinga normalmente
64 bytes from mia04s03-in-f104.1e100.net (72.14.253.104): icmp_seq=9 ttl=51 time=123 ms
Só lembrando que este problema só ocorre em alguns sites, por exemplo:
http://www40.dataprev.gov.br/cgi-bin/fccgi.exe?w3exec=Identificacao
além do que eu passei anteriormente, mas eu não consigo ver nenhuma relação de erros ou bloqueios que possam estar havendo nestes sites.
-
junho 11, 2010 às 3:01 pm #4992Sergio BarolliParticipante
A mensagem de erro é esta:
ERROR
The requested URL could not be retrieved
While trying to retrieve the URL:
http://endian.eth0.com.br/topic/logsproxycontent-filter
The following error was encountered:
Read Error
The system returned:
(104) Connection reset by peer
An error condition occurred while reading data from the network. Please retry your request.
Your cache administrator is xxxxxxx
-
junho 12, 2010 às 1:22 pm #4993joaoeduardorjParticipante
Sérgio,
Utilizo o Endian na versão 2.3 esse erro acontece comigo as vezes. Eu tinha criado algumas regras para bloqueio de sites e depois removi as regras, todas foram criadas somente para teste. Depois que removi, as x o endian ainda continuava a bloquea-las. Minha primeira tentativa foi apagar todo o cache e diminui o cache para 100 MB, somente para teste, o problema diminui bastante. Depois verifiquei a minha CPU do Endian, comecei a perceber que isso estava ocorrendo no meui maior horário de pico 13:00, onde que minha CPU chegava a quase 100% 🙁 . Efetuei a troca da CPU para um Core 2 Duo e o problema ainda continuou mas em bem menor escala..rs
Por último, fui em PROXY / DNS desabilitei PROXY TRANSPARENTE EM DNS ( embora utilize proxy transparente ) e habilitei minha rede para pular o Proxy Transparente e desabilitei o anti-spyware do DNS .
Depois disso nunca tive problema, voltei para a CPU antiga e o tamanho do cache que utilizava. Ainda estou estudando esse problema. Essa semana irei instalar um 2.4 para teste ai acho q poderia ajudar com algo mais concreto.
-
junho 14, 2010 às 2:53 pm #4994Sergio BarolliParticipante
Obrigado pelo retorno Eduardo
Esse é o único problema que eu ainda enfrento com o meu Endian, o restante está Ok. O meu proxy não é transparente e como citei acima ele funciona dentro da rede, estou com um Pentium 4 2.4 Ghz e 1.5 GB de memória, HD de 80 GB e ainda placa Gigabit.
Estou com a versão 2.4
Também estou estudando este problema, anteriormente havia visto no forum do site do Endian que este problema era devido à falta dos arquivos blacklist e whitelist dentro de /etc/havp conforme o tópico http://efwsupport.com/index.php?topic=1025.0.
Vamos continuar pesquisando, fa zum teste e vê se esta solução te ajuda.
Só complementando ao Eduardo Silva o meu ping.
root@endian:~ # ping http://www.google.com
PING http://www.l.google.com (72.14.253.104) 56(84) bytes of data.
64 bytes from mia04s03-in-f104.1e100.net (72.14.253.104): icmp_seq=0 ttl=52 time=120 ms
64 bytes from mia04s03-in-f104.1e100.net (72.14.253.104): icmp_seq=1 ttl=51 time=120 ms
64 bytes from mia04s03-in-f104.1e100.net (72.14.253.104): icmp_seq=2 ttl=51 time=124 ms
64 bytes from mia04s03-in-f104.1e100.net (72.14.253.104): icmp_seq=3 ttl=51 time=124 ms
64 bytes from mia04s03-in-f104.1e100.net (72.14.253.104): icmp_seq=4 ttl=52 time=124 ms
64 bytes from mia04s03-in-f104.1e100.net (72.14.253.104): icmp_seq=5 ttl=52 time=128 ms
-
junho 25, 2010 às 8:52 pm #4995Sergio BarolliParticipante
Fala galera, acredito que consegui descobrir o misterio.
O que está acontecendo é o seguinte, como disse anteriormente meu Endian está dentro da rede somente como proxy, antes dele existe um roteador (não havia mencionado isso anteriormente.)
No roteador existia algumas restrições a palavras e sites que nós esquecemos de remover, caso alguém tentasse acessar algum site com restrição aparecia a mensagem de que a página não poderia ser exibida. Acontece que essa página entrava em conflito com a página de erro do Endian ou como o próprio definia:
“The following error was encountered:
Read Error
The system returned:
(104) Connection reset by peer
An error condition occurred while reading data from the network. Please retry your request.”
Desconfiei disso e resolvi conferir se havia alguma restrição no roteador, ao constatar que havia fui removendo as palavras bloqueadas no roteador e fazendo o teste, então o erro não ocorreu mais.
Então acredito que este problema esteja resolvido, agradeço muito ao Eduardo, Albaney, João e aos demais colegas que se dispuseram a ajudar.
Qualquer dúvida volto a entrar em contato. Abraços
-
junho 30, 2010 às 9:54 am #4996Eduardo SilvaParticipante
Sergio,
Pequeno detalhe hein? 😛
Bem, que bom que você descobriu o problema. Se precisar, estamos por aqui.
[]’s
-
-
AutorPosts
- O tópico ‘Desafio: Read Error’ está fechado para novas respostas.