Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Microsoft Windows NT/2000/2003 (http://forum.oszone.net/forumdisplay.php?f=5)
-   -   telnet на 8080 с сервера не работает (http://forum.oszone.net/showthread.php?t=209966)

Joni 27-06-2011 14:42 1702307

telnet на 8080 с сервера не работает
 
Мужики такое вот дело!
В сети прокси Isa Сервер файловый и рабочие станции.
Проблема в следующем. С файлового пропал доступ к прокси серверу соответственно на файловом перестало работать обновление.
с файлового сервера telnet на прокси по 8080 порту не идет с рабочих станций все как по маслу.
Вопрос в следующем чем могу про сканировать все это дело чтоб узнать где как и чем блокируется либо что не работает?
Пинги с файлового на прокси прекрасные трасерт отличный. телнет не работает. а соответственно понимаете что и инет на нем работать не будет так ака у меня файловый не идет по 8080 порту.

Даже если блочит иса то как и где посмотреть те самые логи? ведь должна же быть инфа. Не гадать же мне что там случилось. Заранее спасибо!
TCPViev ничего не показывает
Microsoft Nenwork monitor тоже чисто

cameron 27-06-2011 14:52 1702313

думаю начать с monitoring-logging

Joni 27-06-2011 15:18 1702326

Цитата:

Цитата cameron
думаю начать с monitoring-logging »

Чисто. Нет ничего от файлового сервера.

cameron 27-06-2011 15:27 1702335

Цитата:

Цитата Joni
Чисто. Нет ничего от файлового сервера. »

ну а пинг виден?
покажите tracert ya.ru c файового сервера и monitoing в этот момент.

exo 27-06-2011 16:09 1702363

Цитата:

Цитата cameron
думаю начать с »

я думаю, что нужно начать с починки клавиатуры. У автора походу отсутствует клавиша ",".

Цитата:

Цитата Joni
Даже если блочит иса »

попробуйте создать правило, разрешающее 8080 с Intranet к Localhost.

Joni 27-06-2011 16:23 1702371

Цитата:

Цитата cameron
ну а пинг виден? »

Пинг видет только в активный сессиях вкладка "Sessions" а во вкладке "Logging" чисто все нет ничего, что касается сервера муть всякая по рабочим станциям.
вот мон с пингом

Цитата:



1 <1 ms <1 ms <1 ms pou.domain.ru [10.200.1.250]
2 <1 ms <1 ms <1 ms 172.40.45.145
3 <1 ms <1 ms <1 ms 192.168.15.1
4 * * * Request timed out.
5 1 ms 1 ms 1 ms 84.91.177.149
6 12 ms 1 ms 14 ms m9-gw2-po21.msk.anders.ru [84.91.177.121]
7 2 ms 1 ms 1 ms msk-ix-m9.yandex.net [193.232.244.93]
8 2 ms 2 ms 2 ms gallium-vlan901.yandex.net [77.88.56.126]
^C
C:\Documents and Settings\test>


Joni 27-06-2011 16:26 1702373

10.200.1.200 Тот с которого пытаюсь попасть на прокси
10.200.1.250 прокси внутр интерфейс
172.40.45.165 внешн интерфейс
192.168.15.1 Это все от провайдера

cameron 27-06-2011 16:29 1702374

Цитата:

Цитата Joni
а во вкладке "Logging" чисто все нет ничего »

дык там фильтр то настроить надо.
123.gif это что?
Цитата:

Цитата Joni
1 <1 ms <1 ms <1 ms pou.domain.ru [10.200.1.250]
2 <1 ms <1 ms <1 ms 172.40.45.145
3 <1 ms <1 ms <1 ms 192.168.15.1
4 * * * Request timed out.
5 1 ms 1 ms 1 ms 84.91.177.149
6 12 ms 1 ms 14 ms m9-gw2-po21.msk.anders.ru [84.91.177.121]
7 2 ms 1 ms 1 ms msk-ix-m9.yandex.net [193.232.244.93]
8 2 ms 2 ms 2 ms gallium-vlan901.yandex.net [77.88.56.126]
^C
C:\Documents and Settings\test> »

а это что? почему у вас трассировка внутреннего сервера ушла в интернет?
Цитата:

Цитата Joni
10.200.1.200 Тот ч которого бытаюсь попасть на прокси
10.200.1.250 прокси
все что нач на 172 то за пределами прокси также как и 192.168.15.1 Это все от провайдера »

попытайтесь писать по-русски.

Joni 27-06-2011 16:33 1702377

Извеняюсь. я исправил,
Цитата:

Цитата cameron
это »

Цитата:

Цитата cameron
покажите tracert ya.ru c файового сервера и monitoing в этот момент. »

Цитата:

Цитата cameron
а это что? почему у вас трассировка внутреннего сервера ушла в интернет? »

Мне казалось вы меня и просили трасерт на ya.ru сделать? разве не так?

cameron 27-06-2011 16:37 1702380

Цитата:

Цитата Joni
вот мон с пингом »

так что насчёт мониторинга ISA?
=)
Цитата:

Цитата Joni
10.200.1.200 Тот с которого пытаюсь попасть на прокси
10.200.1.250 прокси внутр интерфейс
172.40.45.165 внешн интерфейс
192.168.15.1 Это все от провайдера »

то есть получается что ISA у вас роутит эти пакеты дальше на провайдера?
как интересно.

покажите:
ipconfig /all с
клиента
файлового сервера
ISA сервера

а так же закладочку Networks - Internal - addresses с ISA.

Joni 27-06-2011 16:40 1702382

Цитата:

Цитата exo
попробуйте создать правило, разрешающее 8080 с Intranet к Localhost. »

Дело в том что только один компьютер не пускает по 8080 порту, именно файловый. есть правило самое первое all outbound traffic server server all users
server - группа серверов.
Цитата:

Цитата exo
попробуйте создать правило, разрешающее 8080 с Intranet к Localhost. »

Не помогло

cameron 27-06-2011 16:43 1702389

Цитата:

Цитата Joni
Мне казалось вы меня и просили трасерт на ya.ru сделать? разве не так? »

ойэто я уже закрутилась, по-полной.
прошу прощения, вы всё верно сделали.
посмотрите в оснастке ISA-monitoring-alerts-
записи вида:
Denied connection per minute...
TCP sessions from one address..
и внутри них поищите IP вашего файловго сервера.

exo 27-06-2011 16:45 1702391

Цитата:

Цитата Joni
Дело в том что только один компьютер не пускает по 8080 порту, именно файловый »

уточняю: файловый сервер не пускает по 8080? Иса и файловый сервер - разные машины? не пускает с машин в локальной сети?
файрволл на нем посмотрите. и службу, которая работает с этим портом. Вы говорили - обновление не работает, может служба Windows Update выключена?

Joni 27-06-2011 16:45 1702392

Клиент у которого все работает
Цитата:

Подключение по локальной сети 3 - Ethernet адаптер:

DNS-суффикс этого подключения . . :
Описание . . . . . . . . . . . . : Realtek PCIe GBE Family Controller
Физический адрес. . . . . . . . . : 90-E6-BA-D5-7B-8C
Dhcp включен. . . . . . . . . . . : нет
IP-адрес . . . . . . . . . . . . : 10.200.1.18
Маска подсети . . . . . . . . . . : 255.255.255.0
Основной шлюз . . . . . . . . . . : 10.200.1.250
DNS-серверы . . . . . . . . . . . : 10.200.1.240
10.200.1.241

сервер у которого не работает
Цитата:

Ethernet adapter LAN:

Connection-specific DNS Suffix . :
Description . . . . . . . . . . . : Embedded Broadcom NetXtreme 5721 PCI-E Gi
gabit NIC #2
Physical Address. . . . . . . . . : 00-1A-4B-D4-6E-3C
DHCP Enabled. . . . . . . . . . . : No
IP Address. . . . . . . . . . . . : 10.200.1.200
Subnet Mask . . . . . . . . . . . : 255.255.255.0
Default Gateway . . . . . . . . . : 10.200.1.250
DNS Servers . . . . . . . . . . . : 10.200.1.241
10.200.1.240
Прокси

Цитата:

Ethernet adapter Lan:

Connection-specific DNS Suffix . :
Description . . . . . . . . . . . : Embedded Broadcom NetXtreme 5721 PCI-E Gi
gabit NIC
Physical Address. . . . . . . . . : 00-1A-4B-D4-6E-AD
DHCP Enabled. . . . . . . . . . . : No
IP Address. . . . . . . . . . . . : 10.200.1.250
Subnet Mask . . . . . . . . . . . : 255.255.255.0
Default Gateway . . . . . . . . . :
DNS Servers . . . . . . . . . . . : 10.200.1.240
10.200.1.241
NetBIOS over Tcpip. . . . . . . . : Disabled

Ethernet adapter DMZ:

Connection-specific DNS Suffix . :
Description . . . . . . . . . . . : Embedded Broadcom NetXtreme 5721 PCI-E Gi
gabit NIC #2
Physical Address. . . . . . . . . : 00-1A-4B-D4-6E-AC
DHCP Enabled. . . . . . . . . . . : No
IP Address. . . . . . . . . . . . : 172.40.45.165
Subnet Mask . . . . . . . . . . . : 255.255.255.0
Default Gateway . . . . . . . . . : 172.40.45.145
NetBIOS over Tcpip. . . . . . . . : Disabled

Цитата:

Цитата cameron
Denied connection per minute...
TCP sessions from one address.. »

А что если есть?

Цитата:

Цитата exo
файловый сервер не пускает по 8080 »

С файлового на прокси по 8080 не идет
Цитата:

Цитата exo
не пускает с машин в локальной сети »

С сервера в локальной сети с одного
Цитата:

Цитата exo
файрволл на нем посмотрите. »

Выключена служба полностью
Цитата:

Цитата exo
и службу, которая работает с этим портом »

Это ISA сейчас бы офис без инета сидел и я бы не писал.
Цитата:

Цитата exo
может служба Windows Update выключена »

нет доступа по 8080. вот и не обновляется.

cameron 27-06-2011 16:50 1702395

Цитата:

Цитата Joni
А что если есть? »

это означает что ISA заблокировала данных хост (это в общем-то и говорится в логе).
нужно нажать ПКМ на этом событии и выбрать "Acknowledge".

после чего прогуляться в Confirugation-General-Configure Flood Mitigation Settings и внести нужные хосты в исключения.

exo 27-06-2011 16:51 1702396

Цитата:

Цитата cameron
это означает что ISA заблокировала данных хост и внести нужные хосты в исключения»

или как вариант, найти правило DENY для этого хоста и удалить или переделать.

Joni 27-06-2011 16:53 1702398

Цитата:

Цитата cameron
ПКМ на этом событии и выбрать "Acknowledge". »

Я события просто удалил. (((
Добавил в исключения не помогло.

cameron 27-06-2011 16:54 1702399

Цитата:

Цитата Joni
Я события просто удалил. (((
Добавил в исключения не помогло. »

а не работает только 8080 или весь доступ к ISA?
как насчёт SMB?

давайте так:
monitoring-logging

Filter
client ip - equal - %File server ip%
apply

после этого с файлового сервера
telnet %isa%:8080

полученный скрин сюда.

Joni 27-06-2011 16:56 1702401

Цитата:

Цитата cameron
а не работает только 8080 »

Только 8080

Цитата:

Цитата cameron
monitoring-logging »

Пусто ничего не выдает. Протестировал другой ПК логи пишет. именно от файлового ничего.

cameron 27-06-2011 17:11 1702404

Цитата:

Цитата Joni
Пусто ничего не выдает. Протестировал другой ПК логи пишет. именно от файлового ничего. »

а если убрать указание прокси и оставить приложениею возможность использовать NAT, будет результат?

Joni 28-06-2011 11:20 1702837

Цитата:

Цитата cameron
а если убрать указание прокси и оставить приложениею возможность использовать NAT, будет результат? »

Нет не работает. Помогла просто тупо перезагрузка.
Далее запустил обновление ОС, Антивируса, Консультант.
В исе вот такая картина.
1. Монитор логинг - По прежнему пуст
2. Монитор сессионс -


Время: 05:58.

Время: 05:58.
© OSzone.net 2001-