не могу получить доступ с локальной сети к некоторым сайтам зоны ru
Имеется Fedora 39, к ней подсоединен роутер через вторую карту, и внутри крутятся на qemu виртуальные машины. На самом сервере доступ нормальный к ok.ru, vk.ru и avito.ru. А вот у виртуалок и в локальной сети нет доступа. Та же песня если пытаюсь зайти с телефона по WiFi, через роутер. Началось это недавно, когда были проблемы с DNS в зоне ru. Бораузеры, типа firefox говорят
При соединении с ok.ru произошла ошибка. PR_CONNECT_RESET_ERROR Код ошибки: PR_CONNECT_RESET_ERROR
Страница, которую вы пытаетесь просмотреть, не может быть отображена, так как достоверность полученных данных не может быть проверена.
Пожалуйста, свяжитесь с владельцами веб-сайта и сообщите им об этой проблеме.
nslookup ok.ru
Server: 77.88.8.8
Address: 77.88.8.8#53
Non-authoritative answer:
Name: ok.ru
Address: 217.20.155.13
Name: ok.ru
Address: 5.61.23.11
Name: ok.ru
Address: 217.20.147.1
curl выдает
сurl -v https://ok.ru
* Trying 217.20.147.1:443...
* Connected to ok.ru (217.20.147.1) port 443 (#0)
* ALPN: offers h2,http/1.1
* TLSv1.3 (OUT), TLS handshake, Client hello (1):
* CAfile: /etc/pki/tls/certs/ca-bundle.crt
* CApath: none
* Recv failure: Соединение разорвано другой стороной
* OpenSSL SSL_connect: Соединение разорвано другой стороной in connection to ok.ru:443
* Closing connection 0
curl: (35) Recv failure: Соединение разорвано другой стороной
При чем на ya.ru, и все в зоне com, не считая vk.com, доступ есть и он нормальный Кто сталкивался? В какую сторону хотя бы смотреть?
Ответы (2 шт):
Похоже у вас где-то блокируют доступ к https://ok.ru, как минимум по адресу 217.20.147.1 и порту 443.
Проверьте подключение по IP адресу:
openssl s_client -connect 5.61.23.11:443
Если пройдёт, то можно руками указать curl , на какой IP адрес отправляться:
curl --resolve ok.ru:443:5.61.23.11 https://ok.ru
Но я подозреваю, что те, кто блокируют ok.ru, заблокировали все адреса. Поэтому вам нужно выбраться за периметр - VPN вам в помощь.
Проблема решилась назначением MTU на роутере для локальной сети и в настройках виртуальных машин