Предыдущая тема :: Следующая тема |
Автор |
Сообщение |
DYS
Зарегистрирован: 17.05.2006 Сообщения: 5
|
Добавлено: Ср Май 17 2006 08:33 Заголовок сообщения: Слетает сеть!? |
|
|
Есть сервак W2KS и 20ть машин, все работает Ок! пока не зайти в инет - тут сеть слетает почти всегда!? ни каких ошибок в журнале нет, вирусов нет !?
Что это может быть?!
.
Заранее спасибо. |
|
Вернуться к началу |
|
|
grf
Зарегистрирован: 05.04.2005 Сообщения: 1242 Откуда: Москва
|
Добавлено: Ср Май 17 2006 08:36 Заголовок сообщения: |
|
|
Комп - он не работает, что может быть?
Опишите ситуацию подробнее, как устроена сеть, как обеспечивается выход в инет? Без этого Вам вряд ли толково помогут. |
|
Вернуться к началу |
|
|
a-m-d
Зарегистрирован: 09.09.2004 Сообщения: 1498 Откуда: SPb
|
Добавлено: Ср Май 17 2006 10:47 Заголовок сообщения: Re: Слетает сеть!? |
|
|
DYS писал(а): | ...Что это может быть?!.
|
Процентов на 99 это может быть неверно указанный шлюз/маршрут или DNS.
Подробности давай.
А для начала проанализируй результаты вывода
ipconfig /all
route print
при работающей сети и при возникшей проблеме. _________________ Век живи - век учись!.. Дураком помрёшь. |
|
Вернуться к началу |
|
|
DYS
Зарегистрирован: 17.05.2006 Сообщения: 5
|
Добавлено: Чт Май 18 2006 08:25 Заголовок сообщения: |
|
|
Ну вообщем ситуация такая:
- есть сеть из 20ти машин (98 и 1-XP pro) пока они работают в рабочей группе. Есть сервак на W2KS SP4 уже сделаны настройки как контролера домена (и все). Инет раздается сейчас с 1й машины прогой SmallHTTP Server (просто и функционально), до нее пробовал раздавать с сервака используя маршрутизацию (но из-за сбоев пока отказался).
На рабочих станциях стоит еще установлен офис и антивирус KAV, на серваке тоже тока антивирус серверный (+ еще на серваке есть Каспер-антихакер) - все ПО лицензионное.
Настройки сети 192.168.0.ххх - 255.255.255.0
Сеть планирую перевести в домен - вот тока с глюком пропадания сети разберусь .
Причем сбоит, как мне кажется, при посещении инета. Пробовал отключать антихакера.
В настройках сети, на рабочих станциях, в настройках "Шлюз" и "Настройки DNS" указываю: 192.168.0.1 (адрес машины с которой раздается инет) и 195.184.192.18 (адрес сервака провайдера, при раздаче с сервера без указания этого адреса маршрутизация не работала).
Адреса на всех машинах статические.
Ошибок в журнале сервера нет (кроме одной, о которой в описании пишется что ее можно игнорировать если у вас один контролер домена - а у меня он один. Ошибка что-то типа - сервер не смог связатьс с узлом А для репликации !??) |
|
Вернуться к началу |
|
|
DYS
Зарегистрирован: 17.05.2006 Сообщения: 5
|
Добавлено: Чт Май 18 2006 08:53 Заголовок сообщения: |
|
|
Да! вот еще - когда включен на сервере антихакер, то с завидным постоянством выскакимают сообщения об атаках типа Lovesan и Helken (но их типа удачно отражает антихакер!?), примерно один раз в час !?!
.
.
Результаты ipconfig /all:
.
Настройка протокола IP для W2000
.
имя компьютера: sdonimsp
основной днс суфикс: donimsp.local
тип узла: гибридный
включена IPмаршрутизация: нет
доверенный WINS сервер: нет
порядок просмотра суфиксов днс: donimsp.local
.
Адаптер Эзернет подключение по локальной сети:
.
ДНС суфикс этого подключения: (пусто)
Описание: NVIDIA nForce Networking Controler
Физический адрес: 00-11-2F-C3-D2-4B
DHCP разрешен: нет
IP адрес: 192.168.0.253
Маска подсети: 255.255.255.0
Основной шлюз: 192.168.0.1
DNS серверы: 195.184.192.18 (провайдер инета)
192.168.0.1 (1й ПК с которого идет раздача инета)
.
.
Результаты route print:
.
======
Список интерфейсов
0х1 ..... MS TCP Loopback interface
0x2 ..... 00 11 2f c3 d2 4b ...... NVIDIA nForce MCP Netvorking Adapter Driver
======
======
Активные маршруты:
Сетевой адрес Маска сети Адрес шлюза Интерфейс
0.0.0.0 0.0.0.0 192.168.0.1 192.168.0.253
127.0.0.0 255.0.0.0 127.0.0.1 127.0.0.1
192.168.0.0 255.255.255.0 192.168.0.253 192.168.0.253
192.168.0.253 255.255.255.255 127.0.0.1 127.0.0.1
192.168.0.255 255.255.255.255 192.168.0.253 192.168.0.253
224.0.0.0 224.0.0.0 192.168.0.253 192.168.0.253
255.255.255.255 255.255.255.255 192.168.0.253 192.168.0.253
Значение колонки "Метрика" у всех равно "1"
Основной шлюз: 192.168.0.1
======
Постоянные маршруты: отсутствует |
|
Вернуться к началу |
|
|
DYS
Зарегистрирован: 17.05.2006 Сообщения: 5
|
Добавлено: Чт Май 18 2006 08:57 Заголовок сообщения: |
|
|
Упс! Пробелы исщезли - дубль два!
.
Да! вот еще - когда включен на сервере антихакер, то с завидным постоянством выскакимают сообщения об атаках типа Lovesan и Helken (но их типа удачно отражает антихакер!?), примерно один раз в час !?!
.
.
Результаты ipconfig /all:
.
Настройка протокола IP для W2000
.
имя компьютера: sdonimsp
основной днс суфикс: donimsp.local
тип узла: гибридный
включена IPмаршрутизация: нет
доверенный WINS сервер: нет
порядок просмотра суфиксов днс: donimsp.local
.
Адаптер Эзернет подключение по локальной сети:
.
ДНС суфикс этого подключения: (пусто)
Описание: NVIDIA nForce Networking Controler
Физический адрес: 00-11-2F-C3-D2-4B
DHCP разрешен: нет
IP адрес: 192.168.0.253
Маска подсети: 255.255.255.0
Основной шлюз: 192.168.0.1
DNS серверы: 195.184.192.18 (провайдер инета)
192.168.0.1 (1й ПК с которого идет раздача инета)
.
.
Результаты route print:
.
======
Список интерфейсов
0х1 ..... MS TCP Loopback interface
0x2 ..... 00 11 2f c3 d2 4b ...... NVIDIA nForce MCP Netvorking Adapter Driver
======
======
Активные маршруты:
Сетевой адрес__Маска сети______Адрес шлюза_Интерфейс
0.0.0.0_________0.0.0.0_________192.168.0.1___192.168.0.253
127.0.0.0_______255.0.0.0_______127.0.0.1_____127.0.0.1
192.168.0.0_____255.255.255.0___192.168.0.253_192.168.0.253
192.168.0.253___255.255.255.255_127.0.0.1_____127.0.0.1
192.168.0.255___255.255.255.255_192.168.0.253_192.168.0.253
224.0.0.0_______224.0.0.0_______192.168.0.253_192.168.0.253
255.255.255.255_255.255.255.255_192.168.0.253_192.168.0.253
Значение колонки "Метрика" у всех равно "1"
Основной шлюз: 192.168.0.1
======
Постоянные маршруты: отсутствует |
|
Вернуться к началу |
|
|
a-m-d
Зарегистрирован: 09.09.2004 Сообщения: 1498 Откуда: SPb
|
Добавлено: Чт Май 18 2006 10:47 Заголовок сообщения: |
|
|
Как проявляется-то "слетание" сети? В сетевом окружении никого нет что ли? Пинг по IP-адресу при этом проходит, а по имени нет?
На контроллере домена тоже указан DNS-сервер провайдера? И как провайдер к этому относится? Рекомендую глянуть заодно в ветку http://forum.citforum.ru/viewtopic.php?t=43859 и пересмотреть свою схему разрешения имен.
Для разрешения локальных имен не стОит использовать DNS-сервер провайдера. Я бы на твоем сервере поднял бы WINS-сервер, на клиентах разрешил бы NetBIOS поверх TCP/IP и указал им на этот WINS. На твоем же сервере поднял бы локальный DNS-сервер, настроенный на форвардинг провайдерскому (или шлюзовому) DNS неразрешенных самостоятельно запросов. Клиентам указал бы только на свой DNS.
Антихакер, возможно, и отражает атаки вирусов, однако меньше их в твоей сети от этого не становится. Выяснить источник и победить. _________________ Век живи - век учись!.. Дураком помрёшь. |
|
Вернуться к началу |
|
|
DYS
Зарегистрирован: 17.05.2006 Сообщения: 5
|
Добавлено: Пт Май 19 2006 08:09 Заголовок сообщения: |
|
|
to (a-m-d) - Спасибо за совет - сегодня посмотрю. Поговорю с провайдером. Но когда я пробовал настроить маршрутизацию на серваке (для раздачи интета с сервера), то если я не прописывал адрес провайдера не работало!? А Винс я не включал - теперь попробую, спасибо. О результатах сообщу.
А сеть слетает ваще! Компы перестают быть видны в сети вообще, но как тока отключаю сервак, то через время все нормализуется само собой, ну иногда необходима полная перезагрузка всех или части. |
|
Вернуться к началу |
|
|
a-m-d
Зарегистрирован: 09.09.2004 Сообщения: 1498 Откуда: SPb
|
Добавлено: Сб Май 20 2006 11:13 Заголовок сообщения: |
|
|
Разрешение имен и маршрутизация не есть одно и то же.
DYS писал(а): | ...А сеть слетает ваще!.. |
И пинг по IP-адресу к компам в локальной сети не проходит? _________________ Век живи - век учись!.. Дураком помрёшь. |
|
Вернуться к началу |
|
|
|