Добро пожаловать, Гость. Пожалуйста авторизуйтесь здесь.
FGHIGate на GaNJa NeTWoRK ST@Ti0N - Просмотр сообщения в эхоконференции RU.UNIX.BSD
Введите FGHI ссылку:


Присутствуют сообщения из эхоконференции RU.UNIX.BSD с датами от 18 Jan 11 22:51:00 до 16 Sep 24 17:28:15, всего сообщений: 10763
Ответить на сообщение К списку сообщений Предыдущее сообщение Следующее сообщение
= Сообщение: 2418 из 10763 ===================================== RU.UNIX.BSD =
От   : Vassily Kiryanov                 2:5054/36          21 Jan 15 12:17:43
Кому : eugen@grosbein.net                                  21 Jan 15 12:17:43
Тема : nginx не забирает полный ответ от apache
FGHI : area://RU.UNIX.BSD?msgid=2:5054/36+54bf990a
На   : area://RU.UNIX.BSD?msgid=grosbein.net+62cabf12
= Кодировка сообщения определена как: CP866 ==================================
Ответ: area://RU.UNIX.BSD?msgid=<1187498944@ddt.demos.su>+22247a92
==============================================================================
Hi eugen@grosbein.net!

20 Jan 15 18:56, Eugene Grosbein wrote to Vassily Kiryanov:

VK>> Hаступил на странные грабли. Есть система, на которой несколько
VK>> джэйлов, для апача, нгинкса, мускуля и прочего - по задаче на
VK>> джэйл. В в джэйле с апачем22 стоит и php56 (хотелось посвежее, но
VK>> из pkg) вызываемый через suphp. В итоге даже простейший файл с
VK>> вызовом phpinfo клиенту от нгинкса приходит неполным. В логе
VK>> ошибок нгинкс строки вида: [alert] 60985#0: *28 writev() failed
VK>> (13: Permission denied) while sending to client, client:
VK>> 192.168.x.y

EG> Permission denied это, возможно, запрет пакетного фильтра.
EG> Какой файрвол используется?

Вдогон: дело явно в пересылке ответов от nginx до клиента. Я догадался попробовать запрашивать центральную страницу и через nginx и напрямую от апача.
Вызывал из основной системы
curl --resolve mysite.mydomain.ru:80:jailapache http://mysite.mydomain.ru/ curl --resolve mysite.mydomain.ru:80:jailnginx http://mysite.mydomain.ru/ и ответы получались в первом случае через 61 секунду, но полный, вплоть до закрывающего тега </html> а во втором случае коротенькое "Gateway Timeout" через 15 секунд. Hо это заглавная страница, на неё вебмастер всякой хрени натолкал, она тяжёлая слишком.

Аналогично делал с phpinfo.php и оба ответа были полными, за пару секунд.

Очень похоже, что представление авторов ядра FreeBSD на счёт того, как нужно организовывать kernel NAT + ports redirect разительно отличается от моего. Самое неприятное: начинаю подозревать, что прав в этом заочном споре с ними отнюдь не я...

В любом случае, спасибо вам за отклик и помощь.

Всего хорошего.              "За верную и прибыльную дружбу!" (c) Яго.
                Vassily
---
* Origin: И бьется против геноцида Вася, и против Васи геноцид. (2:5054/36)

К главной странице гейта
Powered by NoSFeRaTU`s FGHIGate
Открытие страницы: 0.086845 секунды