我在networking上的服务器上有一个CRM。 我们有一个静态的IP和另一台服务器面向外。 我们使用端口转发来映射到CRM,这样当您访问IP或FQDN时,您可以访问CRM:
xxx.xxx.xxx.xxx
crm.example.com
在内部,我们可以通过去访问CRM
crm
要么
crm.example.com
最近,我一直注意到,从networking外部访问服务器超时或给503,坏的网关。 在那段时间,我也可以SSH(不同的端口,所以这个工程)到面向外部的计算机,并访问服务器就好了。
我有一个机器人监控网站,实际上通过HTTP监控网站正在下降。
我查看了Apache服务器的访问和错误日志,没有发现任何东西,所以我有点困惑,可能会发生什么。 我也search了503的访问日志,什么也没find。
当我从networking外部运行tracert的时候,看起来这些数据包基本上是通过广域服务器(Comcast市县服务器)来实现的,最终落到了CRM服务器的前端。
我很想replace服务器,因为它比较年长,动力不足,但是知道发生了什么事情会很高兴。
任何想法接下来要做什么?
编辑
感谢大家的反馈。 这个问题绝对是模糊的,因为我没有太多的证据显示。 但我可以说,据我所知,我们的networking上没有代理服务器。 如果有,我不知道他们或他们的configuration。
另外,之所以提到端口转发和SSH,是因为当这些间歇性中断发生时,我可以通过SSH连接到与静态IP关联的服务器。 我们只是使用端口转发来访问CRM,因为它在另一台服务器上。
我也有一个DNS / DHCP服务器运行,并已经通过configuration,没有什么不寻常的。 networking的其余部分是好的,从这种间歇性的麻烦开始,CRM服务器configuration已经是一样的。 这是“没有什么改变(据我所知)的情况之一”,所以这是一个棘手的故障排除。 另外,我不是networking专家,所以我真的不知道可能会发生什么。
我一定会回过头来看看,并试图解决这个问题。
以相同的一般方式回答你的问题; 你的问题很可能存在于你的apache守护进程和定义为“external”的区域之间。 我假设你在内部使用专用IP地址,因为你谈论的是端口转发(下一次,不要修改这些地址,这是没有意义的,如果你记得你的IPnetworking101,你应该知道这一点)。
在上面的假设中,503通常发生在中间代理被错误configuration或者资源耗尽的情况下(这很可能是您的情况),因为间歇性地看到错误。 这就是为什么你没有看到你的networking服务器上的这个错误:它不会发生在那里,它是在代理上。
请注意,此代理可以位于您的apache守护进程和“外部”区域之间的任何位置:在同一主机上,任何机器上,networking元素上等
你有没有检查外部DNS – > IP映射是否一致? 也许该域configuration为循环赛。
类似地,networking设备可以以外部 – >内部循环或除静态以外的其他方法。
根据你的networkingconfiguration,你的代理和Apache服务器之间可能会发生同样的事情。