Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Microsoft Windows 7 (http://forum.oszone.net/forumdisplay.php?f=95)
-   -   [решено] Как в Windows 7 распознается доступ к Интернету? (http://forum.oszone.net/showthread.php?t=156663)

Ment69 11-11-2009 08:04 1267241

Как в Windows 7 распознается доступ к Интернету?
 
У нас доменная сеть, раздача интернета осуществляется через прокси-сервер, в центре управления сетями и общим доступом у меня написано "Без доступа к Интернету" хотя на самом деле доступ есть. Прокси прописан в свойствах обозревателя. В принципе это вопрос просто ради интереса, чтобы было что говорить назойливым клиентам :)

Reset5 11-11-2009 09:34 1267277

Поиск по реестру: dns.msftncsi.com
Всё что там найдешь, затачивай под себя :)

Valeant 11-11-2009 14:05 1267466

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\NlaSvc\Parameters\Internet

alkrymov 13-11-2009 15:52 1269412

Проблема. Горит воскл. знак на значке подключений к интернету. Интернет работает, а значек все равно горит. Выяснил, что при подключении интернета отправляется запрос на www.microsoft.com. Посоветовали изменить под себя значения в реестре HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\NlaSvc\Parameters\Internet.
Так вот добрался я до HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\NlaSvc\Parameters\Internet
я так понял надо поменять на нужные мне значения в 5 строчках:
ActiveDnsProbeContent - 131.107.255.255
ActiveDnsProbeHost - dns.msftncsi.com
ActiveWebProbeContent - Microsoft NCSI
ActiveWebProbeHost - www.msftncsi.com
ActiveWebProbePath - ncsi.txt

т.е. у меня будет выглядить так:
ActiveDnsProbeContent - 88.204.68.2
ActiveDnsProbeHost - ns.modelnet.tomsk.ru
ActiveWebProbeContent - Model.Net
ActiveWebProbeHost - modelnet.tomsk.ru
ActiveWebProbePath - ncsi.txt [вот эта не понятна строка!?]

Все правильно?
Остальные строчки трогать не надо?

П.С. сделал все как писал выше.
Теперь диагностика подключения сети показывает следующее: для получения доступа к интернету может потребоваться регистрация у поставщика услуг интернета (ISP) для данной сети.
По-прежнему горит воскл. знак

Что делаю не так?!

Valeant 13-11-2009 17:17 1269490

alkrymov,
см. на http://www.thevista.ru/forums.php?m=...=184728#184728

ActiveDnsProbeHost. Данный параметр строкового типа опредляет DNS-имя для активного зондирования.
EnableActiveProbing. Данный параметр REG_DWORD типа определяет, разрешено ли службе выполнять активное зондирование.

alkrymov 13-11-2009 19:24 1269569

Valeant, хорошо оставлю этот вопрос на обсуждение там.
Возник другой вопрос. Создал впн-подключение, подсоединяюсь к серверу, все ОК. Сразу же пропадает восклицательный знак со значка сетевых подключений.
Проблема в том, что браузер не открывает ни одну страницу. Сделал диагностику неполадок подключения - DNS сервер работает с ошибками. Остановил фаервол - результат тот же. Сделал для проверки ping www.ru. Все ОК, пакеты идут. Сделал ipconfig /all - все правильно, только у впн-соединения основной шлюз стоит - 0.0.0.0 (смущает). Сделал ping 127.0.0.1 - ни один пакет не пришел :( Сделал ping 212.107.241.102 (свой ип) - все пришли. Пропинговал DNS-сервера впн-сервера - все ОК. Проверил работоспособность DNS-сервера - nslookup - все ОК.

В общем я так понимаю проблема в шлюзе. Как можно это дело исправить?

Valeant 13-11-2009 20:50 1269645

alkrymov,
После подключения к VPN в route print должны появится две основные записи
0.0.0.0 - 0.0.0.0 - On-link - [ВАШ VPN] - 21[метрика]
...
[ВАШ VPN] - 255.255.255.255 - On-link - [ВАШ VPN] - 276
...

Цитата:

Сделал ipconfig /all - все правильно, только у впн-соединения основной шлюз стоит - 0.0.0.0
Все правильно, все пакеты IP которых нет описание в таблице маршрутизации отправлять на шлюз 0.0.0.0 т.е. по умолчанию.

Цитата:

В общем я так понимаю проблема в шлюзе. Как можно это дело исправить?
PING - это проверка маршрута до адреса назначения, т.е. это обязательно пройдет через шлюз, но лучше пользоваться программами PATHPING. Наберите PATHPING.EXE www.ru и посмотрите что показывает.
nslookup без параметров покажет адрес DNS сервера, а наберите например nslookup www.ru

По ipconfig /all у вас хоть один DNS сервер присутствует.

alkrymov 13-11-2009 21:56 1269700

Итак, сделал как сказали:
1. route print после подключения VPN:


2. pathping www.ru


3. nslookup www.ru


4. ipconfig /all

Valeant 14-11-2009 08:39 1269889

alkrymov,
Я просил не выкладывать, а чтоб вы посмотрели

ipconfig
1. У вас настройки сетевой, т.е. IP адреса из диапазона для интернета и имеет сервер DNS -212.х.х.х
2. По VPN нормально - 79.136.х.х
Не понятно зачем иметь две настройки с IP которые можно использовать в интернет

Тогда откуда у вас адрес в route print
77.106.95.246 который заведен на ваш шлюз 212.107.241.65 через сетевую 212.107.241.102
он говорит что конкретно адрес х.246 завести на интерфейс 212.107.241.102, он есть в трассировке маршрута строка 2


Имеем два маршрута только приоритет у
0 - 0 - Onlink - 79.136.209.142
Pathping говорит тоже самое, что через 79.136.209.142, т.е. при наборе из броузера www.ru запрос по DNS должен уйти на маршрут через 79.136.209.142.

У вас по моему стоит Microsoft Network Monitor 3 запустите его, потом броузер наберите адрес и посмотрите в My traffic -> запросы броузера на какой сервер DNS у вас идет запрос, если соединение по VPN

... {DNS:2, UDP:1, IPv4:14} - [Ваш-IP] - [сервер DNS] - DNS DNS:QueryId = 0xD203, QUERY (Standard query), Query for ... of type Host Addr on class Internet

и ответ

...{DNS:2, UDP:1, IPv4:14} - [сервер DNS] - [Ваш-IP] - DNS DNS:QueryId = 0xD203, QUERY (Standard query), Response - Success, Array[....]

Предположительно адрес DNS должен стоять 77.106.108.139

alkrymov 14-11-2009 10:18 1269908

Цитата:

Цитата Valeant
Я просил не выкладывать, а чтоб вы посмотрели »

я посмотрел, но мне как человеку не разбирающегося в настройках сети не понятно, поэтому проще будет если я покажу знающему человеку.

Цитата:

Цитата Valeant
Тогда откуда у вас адрес в route print
77.106.95.246 который заведен на ваш шлюз 212.107.241.65 через сетевую 212.107.241.102
он говорит что конкретно адрес х.246 завести на интерфейс 212.107.241.102, он есть в трассировке маршрута строка 2 »

77.106.95.246 - это адрес VPN-сервера, к которому я подключаюсь.

По поводу Network Monitor.
нашел вначале лога такие строчки:
39 14.000000 {DNS:20, UDP:19, IPv4:18} 79.136.209.158 77.106.109.135 DNS DNS:QueryId = 0x1D3F, QUERY (Standard query), Query for www.msftncsi.com of type Host Addr on class Internet
40 14.000000 {DNS:23, UDP:22, IPv4:21} 79.136.209.158 88.204.68.2 DNS DNS:QueryId = 0x1D3F, QUERY (Standard query), Query for www.msftncsi.com of type Host Addr on class Internet
41 14.000977 {DNS:23, UDP:22, IPv4:21} 88.204.68.2 79.136.209.158 DNS DNS:QueryId = 0x1D3F, QUERY (Standard query), Response - Refused
42 14.023438 {DNS:25, UDP:24, IPv4:18} 79.136.209.158 77.106.109.135 DNS DNS:QueryId = 0x2E49, QUERY (Standard query), Query for www.msftncsi.com of type Host Addr on class Internet
43 14.023438 {DNS:27, UDP:26, IPv4:21} 79.136.209.158 88.204.68.2 DNS DNS:QueryId = 0x2E49, QUERY (Standard query), Query for www.msftncsi.com of type Host Addr on class Internet
44 14.024414 {DNS:27, UDP:26, IPv4:21} 88.204.68.2 79.136.209.158 DNS DNS:QueryId = 0x2E49, QUERY (Standard query), Response - Refused
45 14.100586 {DNS:20, UDP:19, IPv4:18} 77.106.109.135 79.136.209.158 DNS DNS:QueryId = 0x1D3F, QUERY (Standard query), Response - Server failure
46 14.100586 {DNS:25, UDP:24, IPv4:18} 77.106.109.135 79.136.209.158 DNS DNS:QueryId = 0x2E49, QUERY (Standard query), Response - Server failure
47 14.251953 {DNS:15, UDP:14, IPv4:13} 79.136.209.158 77.106.108.139 DNS DNS:QueryId = 0x1D3F, QUERY (Standard query), Query for www.msftncsi.com of type Host Addr on class Internet
48 14.252930 {DNS:17, UDP:16, IPv4:13} 79.136.209.158 77.106.108.139 DNS DNS:QueryId = 0x2E49, QUERY (Standard query), Query for www.msftncsi.com of type Host Addr on class Internet
49 16.252930 {DNS:15, UDP:14, IPv4:13} 79.136.209.158 77.106.108.139 DNS DNS:QueryId = 0x1D3F, QUERY (Standard query), Query for www.msftncsi.com of type Host Addr on class Internet
50 16.252930 {DNS:17, UDP:16, IPv4:13} 79.136.209.158 77.106.108.139 DNS DNS:QueryId = 0x2E49, QUERY (Standard query), Query for www.msftncsi.com of type Host Addr on class Internet


62 20.252930 {DNS:17, UDP:16, IPv4:13} 79.136.209.158 77.106.108.139 DNS DNS:QueryId = 0x2E49, QUERY (Standard query), Query for www.msftncsi.com of type Host Addr on class Internet
63 20.252930 {DNS:15, UDP:14, IPv4:13} 79.136.209.158 77.106.108.139 DNS DNS:QueryId = 0x1D3F, QUERY (Standard query), Query for www.msftncsi.com of type Host Addr on class Internet


68 22.285157 {DNS:15, UDP:14, IPv4:13} 77.106.108.139 79.136.209.158 DNS DNS:QueryId = 0x1D3F, QUERY (Standard query), Response - Server failure
69 22.285157 {DNS:17, UDP:16, IPv4:13} 77.106.108.139 79.136.209.158 DNS DNS:QueryId = 0x2E49, QUERY (Standard query), Response - Server failure
70 22.286133 {DNS:15, UDP:14, IPv4:13} 77.106.108.139 79.136.209.158 DNS DNS:QueryId = 0x1D3F, QUERY (Standard query), Response - Server failure
71 22.286133 {IPv4:13} 79.136.209.158 77.106.108.139 ICMP ICMP:Destination Unreachable Message, Port Unreachable, 79.136.209.158:55458
72 22.286133 {DNS:17, UDP:16, IPv4:13} 77.106.108.139 79.136.209.158 DNS DNS:QueryId = 0x2E49, QUERY (Standard query), Response - Server failure
73 22.287110 {DNS:15, UDP:14, IPv4:13} 77.106.108.139 79.136.209.158 DNS DNS:QueryId = 0x1D3F, QUERY (Standard query), Response - Server failure
74 22.287110 {DNS:17, UDP:16, IPv4:13} 77.106.108.139 79.136.209.158 DNS DNS:QueryId = 0x2E49, QUERY (Standard query), Response - Server failure
75 22.288086 {DNS:17, UDP:16, IPv4:13} 77.106.108.139 79.136.209.158 DNS DNS:QueryId = 0x2E49, QUERY (Standard query), Response - Server failure
76 22.288086 {DNS:15, UDP:14, IPv4:13} 77.106.108.139 79.136.209.158 DNS DNS:QueryId = 0x1D3F, QUERY (Standard query), Response - Server failure

alkrymov 15-11-2009 22:12 1271254

лично мне из этого набора символов мало что понятно. предполагаю что сервер недоступен и поэтому ВПН-соединение не пашет.

Valeant 16-11-2009 18:04 1271868

alkrymov,
Я не понял IP где ваш и сам сервер DNS (не стыковка в адресах), ну да ладно первый столбец Source - источник (откуда), Destination - приемник (куда)
запрос DNS:QueryId = ..., QUERY (Standard query), Query for www.msftncsi.com
ответ DNS:QueryId = ..., QUERY (Standard query), Response - Refused
...
запрос DNS:QueryId = ..., QUERY (Standard query), Query for www.msftncsi.com
ответ DNS:QueryId = ..., QUERY (Standard query), Response - Server failure (failure - ошибка)

правильный
ответ DNS:QueryId = ..., QUERY (Standard query), Response - Success ... (Success - успешно)
Где в низу в окне Farme Detail - нажать на DNS и получите полную информацию

alkrymov 16-11-2009 20:20 1271991

в общем подключился опять. нажал на DNS в окне Frame Details: там написано тоже самое что в строках. Строки все теже самые.

28 10.550782 {DNS:5, UDP:4, IPv4:3} 79.136.209.138 77.106.108.139 DNS DNS:QueryId = 0x957F, QUERY (Standard query), Query for www.msftncsi.com of type Host Addr on class Internet
29 10.553711 {DNS:7, UDP:6, IPv4:3} 79.136.209.138 77.106.108.139 DNS DNS:QueryId = 0x78F1, QUERY (Standard query), Query for www.msftncsi.com of type Host Addr on class Internet

31 11.550782 {DNS:12, UDP:11, IPv4:10} 79.136.209.138 77.106.109.135 DNS DNS:QueryId = 0x957F, QUERY (Standard query), Query for www.msftncsi.com of type Host Addr on class Internet
32 11.550782 {DNS:15, UDP:14, IPv4:13} 79.136.209.138 88.204.68.2 DNS DNS:QueryId = 0x957F, QUERY (Standard query), Query for www.msftncsi.com of type Host Addr on class Internet
33 11.552735 {DNS:15, UDP:14, IPv4:13} 88.204.68.2 79.136.209.138 DNS DNS:QueryId = 0x957F, QUERY (Standard query), Response - Refused
34 11.554688 {DNS:17, UDP:16, IPv4:10} 79.136.209.138 77.106.109.135 DNS DNS:QueryId = 0x78F1, QUERY (Standard query), Query for www.msftncsi.com of type Host Addr on class Internet
35 11.554688 {DNS:19, UDP:18, IPv4:13} 79.136.209.138 88.204.68.2 DNS DNS:QueryId = 0x78F1, QUERY (Standard query), Query for www.msftncsi.com of type Host Addr on class Internet
36 11.555664 {DNS:19, UDP:18, IPv4:13} 88.204.68.2 79.136.209.138 DNS DNS:QueryId = 0x78F1, QUERY (Standard query), Response - Refused

38 12.552735 {DNS:12, UDP:11, IPv4:10} 79.136.209.138 77.106.109.135 DNS DNS:QueryId = 0x957F, QUERY (Standard query), Query for www.msftncsi.com of type Host Addr on class Internet
39 12.555664 {DNS:17, UDP:16, IPv4:10} 79.136.209.138 77.106.109.135 DNS DNS:QueryId = 0x78F1, QUERY (Standard query), Query for www.msftncsi.com of type Host Addr on class Internet

41 14.587891 {DNS:5, UDP:4, IPv4:3} 79.136.209.138 77.106.108.139 DNS DNS:QueryId = 0x957F, QUERY (Standard query), Query for www.msftncsi.com of type Host Addr on class Internet
42 14.588867 {DNS:12, UDP:11, IPv4:10} 79.136.209.138 77.106.109.135 DNS DNS:QueryId = 0x957F, QUERY (Standard query), Query for www.msftncsi.com of type Host Addr on class Internet
43 14.588867 {DNS:7, UDP:6, IPv4:3} 79.136.209.138 77.106.108.139 DNS DNS:QueryId = 0x78F1, QUERY (Standard query), Query for www.msftncsi.com of type Host Addr on class Internet
44 14.588867 {DNS:17, UDP:16, IPv4:10} 79.136.209.138 77.106.109.135 DNS DNS:QueryId = 0x78F1, QUERY (Standard query), Query for www.msftncsi.com of type Host Addr on class Internet

47 18.588867 {DNS:5, UDP:4, IPv4:3} 79.136.209.138 77.106.108.139 DNS DNS:QueryId = 0x957F, QUERY (Standard query), Query for www.msftncsi.com of type Host Addr on class Internet
48 18.588867 {DNS:12, UDP:11, IPv4:10} 79.136.209.138 77.106.109.135 DNS DNS:QueryId = 0x957F, QUERY (Standard query), Query for www.msftncsi.com of type Host Addr on class Internet
49 18.589844 {DNS:7, UDP:6, IPv4:3} 79.136.209.138 77.106.108.139 DNS DNS:QueryId = 0x78F1, QUERY (Standard query), Query for www.msftncsi.com of type Host Addr on class Internet
50 18.589844 {DNS:17, UDP:16, IPv4:10} 79.136.209.138 77.106.109.135 DNS DNS:QueryId = 0x78F1, QUERY (Standard query), Query for www.msftncsi.com of type Host Addr on class Internet
51 23.557617 {DNS:12, UDP:11, IPv4:10} 77.106.109.135 79.136.209.138 DNS DNS:QueryId = 0x957F, QUERY (Standard query), Response - Server failure
52 23.558594 {IPv4:10} 79.136.209.138 77.106.109.135 ICMP ICMP:Destination Unreachable Message, Port Unreachable, 79.136.209.138:50851
53 23.558594 {DNS:12, UDP:11, IPv4:10} 77.106.109.135 79.136.209.138 DNS DNS:QueryId = 0x957F, QUERY (Standard query), Response - Server failure
54 23.558594 {DNS:17, UDP:16, IPv4:10} 77.106.109.135 79.136.209.138 DNS DNS:QueryId = 0x78F1, QUERY (Standard query), Response - Server failure
55 23.560547 {DNS:12, UDP:11, IPv4:10} 77.106.109.135 79.136.209.138 DNS DNS:QueryId = 0x957F, QUERY (Standard query), Response - Server failure
56 23.560547 {DNS:17, UDP:16, IPv4:10} 77.106.109.135 79.136.209.138 DNS DNS:QueryId = 0x78F1, QUERY (Standard query), Response - Server failure

59 33.113282 {DNS:5, UDP:4, IPv4:3} 77.106.108.139 79.136.209.138 DNS DNS:QueryId = 0x957F, QUERY (Standard query), Response - Server failure
60 33.113282 {IPv4:3} 79.136.209.138 77.106.108.139 ICMP ICMP:Destination Unreachable Message, Port Unreachable, 79.136.209.138:50851
61 33.113282 {DNS:7, UDP:6, IPv4:3} 77.106.108.139 79.136.209.138 DNS DNS:QueryId = 0x78F1, QUERY (Standard query), Response - Server failure
62 33.116211 {DNS:5, UDP:4, IPv4:3} 77.106.108.139 79.136.209.138 DNS DNS:QueryId = 0x957F, QUERY (Standard query), Response - Server failure
63 33.116211 {DNS:7, UDP:6, IPv4:3} 77.106.108.139 79.136.209.138 DNS DNS:QueryId = 0x78F1, QUERY (Standard query), Response - Server failure
64 33.119141 {DNS:5, UDP:4, IPv4:3} 77.106.108.139 79.136.209.138 DNS DNS:QueryId = 0x957F, QUERY (Standard query), Response - Server failure
65 33.119141 {DNS:7, UDP:6, IPv4:3} 77.106.108.139 79.136.209.138 DNS DNS:QueryId = 0x78F1, QUERY (Standard query), Response - Server failure

70 47.801758 {DNS:12, UDP:11, IPv4:10} 77.106.109.135 79.136.209.138 DNS DNS:QueryId = 0x957F, QUERY (Standard query), Response - Server failure
71 47.801758 {IPv4:10} 79.136.209.138 77.106.109.135 ICMP ICMP:Destination Unreachable Message, Port Unreachable, 79.136.209.138:50851
72 47.801758 {DNS:17, UDP:16, IPv4:10} 77.106.109.135 79.136.209.138 DNS DNS:QueryId = 0x78F1, QUERY (Standard query), Response - Server failure

79.136.209.138 - ип-адресс присвоенный мне ВПН-сервером
77.106.109.135 - ДНС-сервер ВПН-сервера
77.106.108.139 - ДНС-сервер ВПН-сервера

88.204.68.2 - ДНС-сервер моего подключения к внутригородской сети

Valeant 17-11-2009 13:38 1272532

alkrymov,
Ну я по моему написал понятно, что

Цитата:

правильный
ответ DNS:QueryId = ..., QUERY (Standard query), Response - Success ... (Success - успешно)
Где в низу в окне Farme Detail - нажать на DNS и получите полную информацию
...
ARecord: www.msftncsi.com of type CNAME on class Internet: newncsi.glbdns.microsoft.com
ARecord: newncsi.glbdns.microsoft.com of type CNAME on class Internet: ncsi.glbdns.microsoft.com
AuthorityRecord: glbdns.microsoft.com of type NS on class Internet: glb1.glbdns.microsoft.com
...

У вас Server failure тот сервер к которому у вас идет запрос дал вам ошибку Server failure
{DNS ...} 79.136.209.138 77.106.109.135 DNS DNS:QueryId = 0x78F1, QUERY (Standard query), Query for www.msftncsi.com of type Host Addr on class Internet

{DNS ...} 77.106.109.135 79.136.209.138 DNS DNS:QueryId = 0x957F, QUERY (Standard query), Response - Server failure

79.136.209.138 - Вы
77.106.109.135 - сервер DNS

А для большей убедительности он вам сказал не приставайте ко нему с дурацким запросом
...
{DNS:7, UDP:6, IPv4:3} 77.106.108.139 79.136.209.138 DNS DNS:QueryId = 0x78F1, QUERY (Standard query), Response - Server failure
{DNS:5, UDP:4, IPv4:3} 77.106.108.139 79.136.209.138 DNS DNS:QueryId = 0x957F, QUERY (Standard query), Response - Server failure
{DNS:7, UDP:6, IPv4:3} 77.106.108.139 79.136.209.138 DNS DNS:QueryId = 0x78F1, QUERY (Standard query), Response - Server failure
{DNS:5, UDP:4, IPv4:3} 77.106.108.139 79.136.209.138 DNS DNS:QueryId = 0x957F, QUERY (Standard query), Response - Server failure
{DNS:7, UDP:6, IPv4:3} 77.106.108.139 79.136.209.138 DNS DNS:QueryId = 0x78F1, QUERY (Standard query), Response - Server failure
...
77.106.108.139 - ДНС-сервер ВПН-сервера

Шутка.

Только вот поймите при работе по VPN используются локальные IP адреса, которые прописаны в сетевой карте, (это не те которые получены по VPN) потому что это PPP соединение точка точка.
например сетевая 172.172.х.1/255 сервер VPN - 172.172.х.200, DNS - 172.172.x.201
после VPN сетевая 172.173.х.1/255

{DNS ...} - 172.172.x.1 - 172.172.x.201 - DNS:QueryId = 0xA91F, QUERY (Standard query), Query for www.msftncsi.com of type Host Addr on class Internet
{DNS ...} - 172.172.х.201 - 172.172.х.1- DNS:QueryId = 0xA91F, QUERY (Standard query), Response - Success
соединение основано обратите внимание на каких IP, а вот внутри уже упакован еще один пакет
{TCP:75, IPv4:74, IPv4:27} - 172.172.х.1 - 172.172.х.200 - TCP:Flags=......S., SrcPort=49394, DstPort=HTTP(80)
Цитата:

пакет внутри
{TCP:75, IPv4:74, IPv4:27} - 172.172.х.1 - 172.172.х.200 - TCP:Flags=......S., SrcPort=49394, DstPort=HTTP(80)
- Gre: Protocol = PPP, Flags = ..KS............ Version 1
- Ppp: IP, Internet Protocol
- Ipv4: Src = 172.173.x.1, Dest = [интернет-IP-любой], Next Protocol = TCP, Packet ID = 56545, Total IP Length = 64
- Tcp: Flags=...A..S., SrcPort=49394, DstPort=HTTP(80)
...
{TCP:75, IPv4:74, IPv4:27} - 172.172.х.200 - 172.172.х.1 - TCP:Flags=...A..S., SrcPort=HTTP(80), DstPort=49394
...

т.е. пакет в пакете, сервер VPN его разбирает отправляет адресату в интернет, потом получает ответ собирает его для вашего ПК но обмен идет по IP сетевой, а не по IP полученному от VPN, отсюда и маршруты должны быть соответственно.

ScorpAL 22-11-2009 15:05 1277204

И все равно что то до конца не могу понять....

Имеем:

Модем (192.168.1.1) настроен в режиме роута.
Модемом поднимается одно соединение, которое позволяет компьютеру (192.168.1.30) заходить на некоторое небольшое количество сайтов.
Это так называемое "гостевое" соединение предоставляемое провайдером.
Параметры сетевой карты при этом следующие:

IP: 192.168.1.30
Маска: 255.255.255.0
Шлюз: 192.168.1.1

DNS первичный: 82.209.240.241
DNS вторичный: 82.209.243.241

Для "полноценного" выхода в интернет пользуемся PPPoE.

При этом для разграничения трафика между "гостевым и полноценным" используем следующие роуты:

Код:

@echo off
rem new network
route add -p 86.57.151.0 mask 255.255.255.224 192.168.1.1
rem game servers
route add -p 86.57.251.28 mask 255.255.255.255 192.168.1.1
rem stat.byfly.by
route add -p 86.57.253.1 mask 255.255.255.255 192.168.1.1
rem www.byfly.by
route add -p 193.232.248.79 mask 255.255.255.255 192.168.1.1
rem www.belpak.by
route add -p 193.232.248.80 mask 255.255.255.255 192.168.1.1
rem jabber
route add -p 82.209.245.151 mask 255.255.255.255 192.168.1.1
rem mogilev
route add -p 194.158.206.240 mask 255.255.255.255 192.168.1.1
route add -p 194.158.206.241 mask 255.255.255.255 192.168.1.1
route add -p 194.158.206.246 mask 255.255.255.255 192.168.1.1
rem grodno
route add -p 194.158.202.59 mask 255.255.255.255 192.168.1.1
rem brest
route add -p 82.209.195.15 mask 255.255.255.255 192.168.1.1
rem dc
route add -p 86.57.250.0 mask 255.255.254.0 192.168.1.1
route add -p 86.57.246.0 mask 255.255.255.0 192.168.1.1
route add -p 93.84.112.0 mask 255.255.248.0 192.168.1.1
rem extmedia at dc
route add -p 91.149.189.0 mask 255.255.255.128 192.168.1.1
route add -p 91.149.189.128 mask 255.255.255.192 192.168.1.1
route add -p 93.125.53.0 mask 255.255.255.0 192.168.1.1
rem tut.by at dc
route add -p 91.149.157.0 mask 255.255.255.128 192.168.1.1
rem dns
route add -p 82.209.240.241 mask 255.255.255.255 192.168.1.1
route add -p 82.209.243.241 mask 255.255.255.255 192.168.1.1

При загрузке компьютера в трее у нас всегда появляется значок сети (в моем случае это уровень Wireless) с восклицательным знаком в желтом треугольнике.
При этом к названию сети (компьютер -> модем) добавляется приписочка "Без доступа к Интернету".

Включаем PPPoE.
Получаем одновременно:
"Без доступа к Интернету" для соединения "компьютер -> модем".
"Доступ к Интернету" для соединения PPPoE.
Значек с восклицательным знаком в желтом треугольнике по прежнему горит.

Как же правильно настроить в реестре значения ветки HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\NlaSvc\Parameters\Internet ???

"ActiveWebProbeHost"="www.msftncsi.com"
"ActiveWebProbePath"="ncsi.txt"
"ActiveWebProbeContent"="Microsoft NCSI"

Искать на www.msftncsi.com файл ncsi.txt содержащий строчку Microsoft NCSI (строчка должна быть без непечатаемых символов и символа разрыва строки).
Правильно ли я понял?

Например в сети есть доступный всегда (с и без PPPoE) сайт http://www.byfly.by
У этого сайта файл index.php :)
В этом файле есть отдельная строка содержащая в себе <html>

Значит ли что вышеперечисленные параметры реестра должны принять вид:

"ActiveWebProbeHost"="www.byfly.by"
"ActiveWebProbePath"="index.php"
"ActiveWebProbeContent"="<html>"

???

Или я заблуждаюсь?


А что делать вот с этими параметрами?
"ActiveDnsProbeHost"="dns.msftncsi.com"
"ActiveDnsProbeContent"="131.107.255.255"

Я так понял это соответствия DNS и IP одного и того же ресурса?

Т.е. я могу использовать тот же самый byfly.by и его IP 193.232.248.79 ?

"ActiveDnsProbeHost"="byfly.by"
"ActiveDnsProbeContent"="193.232.248.79"

Заранее благодарен.

Valeant 22-11-2009 19:11 1277392

NCSI - Network Connectivity Status Indicator and Resulting Internet Communication
Это говорит о том, что это статус индикатор.
1.Самое простое это сделать подмену файла который отвечает за иконку в трее (pnidui.dll в настоящий момент есть много вариаций в интернете на обозначение соединения)
2.Далее в Локальная политика безопасности->Политика диспетчера списка сетей
можно попробовать сменить иконку на соединение которое у вас с интернетом (через PPPoE)
3.
Цитата:

....
Включаем PPPoE. Получаем одновременно:
"Без доступа к Интернету" для соединения "компьютер -> модем".
"Доступ к Интернету" для соединения PPPoE.
Значек с восклицательным знаком в желтом треугольнике по прежнему горит.
Это только говорит о том, что процедура по доступу к www.msftncsi.com (ncsi.txt) не дала положительный результат.

Цитата:

Работают только эти переменные
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\NlaSvc\Parameters\Internet
ActiveWebProbeHost = www.msftncsi.com
ActiveWebProbePath = ncsi.txt
ActiveWebProbeContent= Microsoft NCSI
Подставив вместо www.msftncsi.com другое имя www....ru служба определения сетей возьмет переменную www....ru и будет делать запрос DNS по данному имени www....ru, получите ответ родной выглядит:
Цитата:

QRecord: www.msftncsi.com of type Host Addr on class Internet
ARecord: www.msftncsi.com of type CNAME on class Internet: newncsi.glbdns.microsoft.com
ARecord: newncsi.glbdns.microsoft.com of type CNAME on class Internet: ncsi.glbdns.microsoft.com
ARecord: ncsi.glbdns.microsoft.com of type Host Addr on class Internet: 213.199.181.90
AuthorityRecord: glbdns.microsoft.com of type NS on class Internet: glb2.glbdns.microsoft.com
AuthorityRecord: glbdns.microsoft.com of type NS on class Internet: glb1.glbdns.microsoft.com
Далее служба определения сетей устанавливает соединение именно с именем ncsi.glbdns.microsoft.com на порт 80 (порт HTTP)
Цитата:

Сам запрос
HTTP HTTP:Request, GET /ncsi.txt
-URI: /ncsi.txt
-ProtocolVersion: HTTP/1.1
-UserAgent: Microsoft NCSI
-Host: www.msftncsi.com
-HeaderEnd: CRLF
и ответ
Http: Response, HTTP/1.1, Status: Ok, URL: /ncsi.txt
...
-HttpContentType = text/plain
--HTTPPayloadLine: Microsoft NCSI
Про протокол HTTP можно почитать http://phpclub.ru/detail/article/http_request (Метод GET).

Или вообще отключить данный механизм Probe - EnableActiveProbing - определяет, разрешено ли активное зондирование.
http://technet.microsoft.com/ru-ru/l...17(WS.10).aspx

alkrymov 23-11-2009 10:32 1277804

лично я со значком решил проблемы так:

в реестре изменил записи:

"ActiveDnsProbeContent"="88.204.68.2"
"ActiveDnsProbeHost"="ns.modelnet.tomsk.ru"
указал адрес моего ДНС-сервера,

"ActiveWebProbeHost"="wsus.tomsk.net" - указал адрес сайта во внутригородской сети
"ActiveWebProbePath"="w7-rem.vbs" - указал имя файла на этом сайте
"ActiveWebProbeContent"="" - оставил пустое значение.

Valeant 23-11-2009 13:22 1277946

alkrymov,
Приму к сведению, что проблем с заменой нет.

ScorpAL 24-11-2009 10:59 1278758

Напомню... В качестве сетевой карты Wi-Fi адаптер.

В параметрах сетевой карты (Wi-Fii адаптера):
IP: 192.168.1.1
Маска: 255.255.255.0
Маска: 255.255.255.0
Основной шлюз: 192.168.1.1 (это и есть модем)
Предпочитаемый DNS адрес: 82.209.240.241
Альтернативный DNS адрес: 82.209.243.241

Модем в котором создано так называемое "гостевое соединение" позволяющее достучаться до некоторого количества сайтов.
Модем включен всегда.
После включения компьютера и автоматической установки соединения беспроводного адаптера с модемом без лишних телодвижений можно достучаться до некоторых сайтов.

Для полноценного интернета нужно включать PPPoE соединение.
В параметрах PPPoE не заданы никакие параметры кроме логина и пароля.


Экспортировал ветку реестра.
Изменил ее в соостветсвии со всеми рекомендациями и отзывами что смог найти.
Получаем:

Код:

Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\NlaSvc\Parameters\Internet]
"PassivePollPeriod"=dword:00000005
"StaleThreshold"=dword:0000001e
"WebTimeout"=dword:00000023
"EnableActiveProbing"=dword:00000001
"ActiveWebProbeHost"="www.byfly.by"
"ActiveWebProbePath"="index.php"
"ActiveWebProbeContent"=""
"ActiveDnsProbeHost"="mx01.mgts.beltelecom.by"
"ActiveDnsProbeContent"="82.209.240.241"

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\NlaSvc\Parameters\Internet\ManualProxies]

"ActiveWebProbeHost"="www.byfly.by"
"ActiveWebProbePath"="index.php"
"ActiveWebProbeContent"=""

www.byfly.by - это сайт доступный независимо от того включаю ли я PPPoE или нет.
index.php - это файл на сайте.

82.209.240.241 - мой DNS сервер. Он же указан в параметрах сетевой карты (адаптера).
mx01.mgts.beltelecom.by - этот же сервер. Точнее его имя.
По обоим адресам (и по IP и по имени) можно войти не включая PPPoE соединения.

Однако все равно в трее значек сети с восклицательным знаком в желтом треугольнике со статусом "Без доступа к интернету".

Включаем PPPoE.

Получаем и PPPoE со статусом "Без доступа к интернету". Хотя раньше (с "оригинальными параметрами ветки реестра") PPPoE был со статусом "Доступ к Интернету".

Кроме того, при подключении к сети или к PPPoE стало появляться сообщение (балун):
"Для входа в систему могут потребоваться дополнительные сведения. Нажмите, что бы открыть браузер". При оригинальных настройках веки реестра такого балуна не бывает.

Есть идеи как это устранить?
Может быть какой либо кэш нужно было где то сбросить?

Задача - избавиться от навязчивого желтого треугольника.
Часто не могу сразу определить по состоянию значка разорвал ли я PPPoE или нет.

Valeant 24-11-2009 13:40 1278866

ScorpAL,
Самый простой способ взять иконку для трея как в Vista, сеть есть есть два ПК, интернет есть есть два ПК+глобус

У вас ошибка в том, что по лок.сети 192.168.х.х достучаться до вашего сервера DNS это проблема.
1. ActiveDnsProbeHost=имя сервера DNS
Достучаться до вашего серевера DNS, должен быть доступен следовательно из вашей сетки 192.168.х.х
2.ActiveWebProbeHost=имя сервера www
Если DNS работает, до добраться до www..... нет проблем и получить его IP
3.ActiveWebProbePath=
Имя файла на сервере www
4.ActiveWebProbeContent=
Пустое место.

ScorpAL 24-11-2009 15:03 1278938

Valeant,
в моем случае иконка сети в трее выглядит в виде лесенки, так как используется беспроводный адаптер DLINK DWA-110.

Вот как на картинке.


Только на этой лесенке так же присутствует и желтый треугольник с восклицательным знаком. И подпись в балуне SSID моей сети и "без подключения к интернет"

Цитата:

У вас ошибка в том, что по лок.сети 192.168.х.х достучаться до вашего сервера DNS это проблема.
Ну как же проблема?
Если без подключения PPPoE я спокойно могу пингануть или открыть в браузере и 82.209.240.241 и mx01.mgts.beltelecom.by
Пингануть могу как с модема так и с компьютера.

82.209.240.241 и mx01.mgts.beltelecom.by это и есть мой первичный DNS сервер. Он и прописан в свойствах локальной сети. См. выше.

"ActiveWebProbeHost"="www.byfly.by" - www.byfly.by у меня открывается всегда. И с PPPoE и без него.
"ActiveWebProbePath"="index.php" - index.php присутствует и так же доступен. http://www.byfly.by/index.php
"ActiveWebProbeContent"=""

Все так и было сделано.
Описано постом выше.

Кстати переключение "EnableActiveProbing"=dword:00000001 в 0 так же не дало никаких результатов.

Valeant 24-11-2009 15:11 1278943

Цитата:

ScorpAL,
Ну как же проблема?
Если без подключения PPPoE я спокойно могу пингануть или открыть в браузере и 82.209.240.241 и mx01.mgts.beltelecom.by
Пингануть могу как с модема так и с компьютера.
Это как это?
route print

ScorpAL 24-11-2009 15:30 1278958

route print прямо сейчас сделать не могу. Вдали от подопытного компьютера.

Роуты всегда прописываю вот этим батником:

Код:

@echo off
rem new network
route add -p 86.57.151.0 mask 255.255.255.224 192.168.1.1
rem game servers
route add -p 86.57.251.28 mask 255.255.255.255 192.168.1.1
rem stat.byfly.by
route add -p 86.57.253.1 mask 255.255.255.255 192.168.1.1
rem www.byfly.by
route add -p 193.232.248.79 mask 255.255.255.255 192.168.1.1
rem www.belpak.by
route add -p 193.232.248.80 mask 255.255.255.255 192.168.1.1
rem jabber
route add -p 82.209.245.151 mask 255.255.255.255 192.168.1.1
rem mogilev
route add -p 194.158.206.240 mask 255.255.255.255 192.168.1.1
route add -p 194.158.206.241 mask 255.255.255.255 192.168.1.1
route add -p 194.158.206.246 mask 255.255.255.255 192.168.1.1
rem grodno
route add -p 194.158.202.59 mask 255.255.255.255 192.168.1.1
rem brest
route add -p 82.209.195.15 mask 255.255.255.255 192.168.1.1
rem dc
route add -p 86.57.250.0 mask 255.255.254.0 192.168.1.1
route add -p 86.57.246.0 mask 255.255.255.0 192.168.1.1
route add -p 93.84.112.0 mask 255.255.248.0 192.168.1.1
rem extmedia at dc
route add -p 91.149.189.0 mask 255.255.255.128 192.168.1.1
route add -p 91.149.189.128 mask 255.255.255.192 192.168.1.1
route add -p 93.125.53.0 mask 255.255.255.0 192.168.1.1
rem tut.by at dc
route add -p 91.149.157.0 mask 255.255.255.128 192.168.1.1
rem dns
route add -p 82.209.240.241 mask 255.255.255.255 192.168.1.1
route add -p 82.209.243.241 mask 255.255.255.255 192.168.1.1

192.168.1.1 - IP моего модема, который и является Default Gateway.

В последних двух строках батника видны и оба DNS сервера.

Valeant 24-11-2009 17:46 1279023

Речь не о DNS, а о том что сетка 192.168.х.х
Цитата:

Адреса для частного использования (LAN) допустимо использовать из следующих диапазонов:
10.0.0.0 -10.255.255.254
172.16.0.0 -172.31.255.254
192.168.0.0 -192.168.255.254
Эти адреса не могут использоваться для выхода в Интернет и должны преобразовываться NAT или использовать для выхода прокси-сервер.
Цитата:

ScorpAL,
Модем (192.168.1.1) настроен в режиме роута. Модемом поднимается одно соединение, которое позволяет компьютеру (192.168.1.30) заходить на некоторое небольшое количество сайтов. Это так называемое "гостевое" соединение предоставляемое провайдером. Параметры сетевой карты при этом следующие:
IP: 192.168.1.30
Маска: 255.255.255.0
Шлюз: 192.168.1.1
DNS первичный: 82.209.240.241
DNS вторичный: 82.209.243.241

Для "полноценного" выхода в интернет пользуемся PPPoE.
При этом для разграничения трафика между "гостевым и полноценным" используем маршруты
Странная настройка у вас настройка, не встречал такого варианта, чтобы ping с лок. ПК с адреса 192.168.х.х пробивали любой IP из сеток интернета.


1.если
ActiveDnsProbeHost= "имя dns сервера"
ActiveWebProbeHost="имя www сервера"
ActiveWebProbePath=""
ActiveWebProbeContent=""

Проверка пройдет только по DNS, значек в трее примет вид без воскл.знака
Можно добавить к проверке
2.условие для www
ActiveWebProbePath="имя файла"
ActiveWebProbeContent="" или "строку в файле"

Но от такого вида значка в трее неудобно, так как при старте системы есть локальная сеть но нет интернета имеем вид вокл.знак, а после подключения по PPPoE есть интернет воскл.пропадает, так более удобно получить информацию по состоянию сети.

ScorpAL 03-12-2009 20:09 1286126

На днях Windows 7 стала конкретно тормозить.
Появились неизвестные устройства в диспетчере оборудования в разделе сетевых карт...

На самом деле никакое новое оборудование не устанавливалось.

Полазив по IDшникам и другим идентификатором было замечено "ESET".

Да. Действительно стоит ESET Smart Security 4.

Неизвестные устройства никак не хотели удаляться.

Была произведена попытка полной переустановки ESET (Safe mod, NOD32 removal tool). Что привело к "Сбой инициализации файервола ESET".
После нескольких попыток так и не пришел к положительному результату. ESET Smart Security был снесен.

О чудо!
Во первых, старенький слабенький компьютер заработал очень и очень резво под Windows 7.
Во вторых, теперь с иконкой "распознования подключения к интернету" полный порядок.
Желтый флаг при ограниченном доступе.
Без желтого флага при соединении через PPPoE.

Сделал вывод, что ESET каким то образом мешал или блокировал осуществлению процедуры распознования.

CureIt ничего не нашел.

Временно пересел на Microsoft Security Essentials... Без файервола неуютно как-то...


Время: 23:59.

Время: 23:59.
© OSzone.net 2001-