Hallo Peter,
leider schreibst du nicht welche Umgebung du benutzt also Betriebssysteme
Switche Router etc. so kann ich dir nur eine sehr allgemeine Antwort geben.
Normalerweise wird nach dem Syn unmittelbar auch das Syn-Ack Paket kommen
ausnahmen wären das zb der Port (TCP Port) der angefragt wird nicht offen ist.
Du kannst folgendes machen , installiere dir Whireshark und baue einen Capture
Filter der nur captured was zwischen den beiden Hosts (Sender/Empfänger)
stattfindet und prüfe ob das Syn-Ack welches als erste Reaktion auf das gesendete
Syn Paket kommt eine Sequenznummer die +1 der des Syn Paketes sein muss ist
sie das nicht kann man ansetzen.
Wenn du eine Hardware Firewall dazwischen hast such mal in den Stateful
Inspection nach:
Drop out of state TCP packet
schalte das aus viele Firewalls haben ein Problem damit.
Alternativ kannst du mir mal einen capture dieser Sequenz zusenden.
Die Fehler die am häufigsten auftreten sind neben defekten Treibern ,
Netzwerkkarten und Switchen oft Software Firewalls sollte dein Host ein Windows
BS oder Linux sein schalte mal die FW komplett aus
Der Fehler den du hast besagt normalerweise das ein Syn-Ack mit
Sequenznummer +1 des gesendeten Syn ausgeblieben ist einen Timeout wird mit
dem Parameter maximum segment livetime gesetzt allerdings ist der
normalerweise korrekt eingestellt.
Für mich sieht der Fehler im ersten Moment so aus als wenn der Empfänger das
Syn Paket nicht akzeptiert oder es verworfen wird wohl aber mitbekommt das ein
gegenüber eine Verbindung aufbaue möchte.
Ohne einen Dump ist das alles aber Spekulation.
MfG
Andre