Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Windows Server 2008/2008 R2 (http://forum.oszone.net/forumdisplay.php?f=97)
-   -   Маршрутизация через Windows Server 2008 r2 (http://forum.oszone.net/showthread.php?t=247850)

Kursor_kvk 27-11-2012 19:30 2034118

Маршрутизация через Windows Server 2008 r2
 
Здравствуйте, у нас небольшая организация, со своим сервером и настроена маршрутизация через Server 2008 r2.

Сервер имеет 2 интерфейса для локалки и для провайдера.

Интернет глючит. А именно, пинг до любого сайта из внутресетевого компьютера выглядит так:

Обмен пакетами с rambler.ru [81.19.70.3] с 32 байтами данных:
Ответ от 192.168.6.200. Заданный узел недоступен.
Ответ от 81.19.70.3: число байт=32 время=71мс TTL=53
Ответ от 81.19.70.3: число байт=32 время=89мс TTL=53
Ответ от 81.19.70.3: число байт=32 время=73мс TTL=53

Команда route print на сервере дает следующее:

C:\Users\Kursor>route print
===========================================================================
Список интерфейсов
11...00 15 17 5e fa c4 ......Intel(R) PRO/1000 EB Network Connection with I/O A
cceleration #2
10...00 15 17 5e fa c5 ......Intel(R) PRO/1000 EB Network Connection with I/O A
cceleration
9...00 11 95 cc 00 41 ......D-Link DFE-520TX PCI Fast Ethernet Adapter
1...........................Software Loopback Interface 1
12...00 00 00 00 00 00 00 e0 Адаптер Microsoft ISATAP
13...00 00 00 00 00 00 00 e0 Адаптер Microsoft ISATAP #2
14...00 00 00 00 00 00 00 e0 Адаптер Microsoft ISATAP #3
15...00 00 00 00 00 00 00 e0 Адаптер Microsoft 6to4
24...00 00 00 00 00 00 00 e0 Teredo Tunneling Pseudo-Interface
===========================================================================

IPv4 таблица маршрута
===========================================================================
Активные маршруты:
Сетевой адрес Маска сети Адрес шлюза Интерфейс Метрика
0.0.0.0 0.0.0.0 On-link 192.168.6.200 276
0.0.0.0 0.0.0.0 81.1.245.93 81.1.245.94 276

1.128.0.0 255.240.0.0 81.1.245.93 81.1.245.94 21
81.1.245.92 255.255.255.252 On-link 81.1.245.94 276
81.1.245.94 255.255.255.255 On-link 81.1.245.94 276
81.1.245.94 255.255.255.255 81.1.245.93 81.1.245.94 21

81.1.245.95 255.255.255.255 On-link 81.1.245.94 276

127.0.0.0 255.0.0.0 On-link 127.0.0.1 306
127.0.0.1 255.255.255.255 On-link 127.0.0.1 306
127.255.255.255 255.255.255.255 On-link 127.0.0.1 306
192.168.6.0 255.255.255.0 On-link 192.168.6.200 21
192.168.6.200 255.255.255.255 On-link 192.168.6.200 276
192.168.6.255 255.255.255.255 On-link 192.168.6.200 276


224.0.0.0 240.0.0.0 On-link 127.0.0.1 306
224.0.0.0 240.0.0.0 On-link 192.168.6.200 276
224.0.0.0 240.0.0.0 On-link 81.1.245.94 276
255.255.255.255 255.255.255.255 On-link 127.0.0.1 306
255.255.255.255 255.255.255.255 On-link 192.168.6.200 276
255.255.255.255 255.255.255.255 On-link 81.1.245.94 276
===========================================================================
Постоянные маршруты:
Сетевой адрес Маска Адрес шлюза Метрика
0.0.0.0 0.0.0.0 81.1.245.93 По умолчанию
0.0.0.0 0.0.0.0 192.168.6.200 По умолчанию
0.0.0.0 0.0.0.0 192.168.6.200 По умолчанию
===========================================================================


192.168.6.200 - внутренний адрес
81.1.245.94 - это внешний адрес
81.1.245.93 - шлюз

81.1.245.92 - ???
81.1.245.95 - ???


Подскажите что на ваш взгляд выглядит ненормально? и из-за чего могут быть проблемы?

Мне не нравится этот маршрут:

1.128.0.0 255.240.0.0 81.1.245.93 81.1.245.94 21

Почему тут маска 255 а не 253? он что рассматривается как "без сети" нас учили что в сети должно быть минимум 3 ip и такая маска может быть только у "мульти-каста"?

81.1.245.94 255.255.255.255 On-link 81.1.245.94 276

Смысл этого маршрута мне не ясен абсолютно:
81.1.245.94 255.255.255.255 81.1.245.93 81.1.245.94 21

Angry Demon 27-11-2012 20:26 2034173

Цитата:

Цитата Kursor_kvk
Подскажите что на ваш взгляд выглядит ненормально?

Ну, во-первых, видно не 2 интерфейса, а 3:
Цитата:

Цитата Kursor_kvk
Список интерфейсов
11...00 15 17 5e fa c4 ......Intel(R) PRO/1000 EB Network Connection with I/O Acceleration #2
10...00 15 17 5e fa c5 ......Intel(R) PRO/1000 EB Network Connection with I/O Acceleration
9...00 11 95 cc 00 41 ......D-Link DFE-520TX PCI Fast Ethernet Adapter

ipconfig /all с сервера приведите.

Kursor_kvk 28-11-2012 11:21 2034521

Настройка протокола IP для Windows

Имя компьютера . . . . . . . . . : SERVER
Основной DNS-суффикс . . . . . . : #####.RU
Тип узла. . . . . . . . . . . . . : Гибридный
IP-маршрутизация включена . . . . : Да
WINS-прокси включен . . . . . . . : Нет
Порядок просмотра суффиксов DNS . : #####.RU

Ethernet adapter LOCAL:

DNS-суффикс подключения . . . . . :
Описание. . . . . . . . . . . . . : Intel(R) PRO/1000 EB Network Connection w
ith I/O Acceleration #2
Физический адрес. . . . . . . . . : 00-15-17-5E-FA-C4
DHCP включен. . . . . . . . . . . : Нет
Автонастройка включена. . . . . . : Да
Локальный IPv6-адрес канала . . . : fe80::1d48:1949:214b:ebff%11(Основной)
IPv4-адрес. . . . . . . . . . . . : 192.168.6.200(Основной)
Маска подсети . . . . . . . . . . : 255.255.255.0
Основной шлюз. . . . . . . . . : 0.0.0.0
IAID DHCPv6 . . . . . . . . . . . : 369104151
DUID клиента DHCPv6 . . . . . . . : 00-01-00-01-17-72-0D-9E-00-11-95-CC-00-41

DNS-серверы. . . . . . . . . . . : fec0:0:0:ffff::1%1
fec0:0:0:ffff::2%1
fec0:0:0:ffff::3%1
NetBios через TCP/IP. . . . . . . . : Включен

Ethernet adapter 11:

Состояние среды. . . . . . . . : Среда передачи недоступна.
DNS-суффикс подключения . . . . . :
Описание. . . . . . . . . . . . . : Intel(R) PRO/1000 EB Network Connection w
ith I/O Acceleration
Физический адрес. . . . . . . . . : 00-15-17-5E-FA-C5
DHCP включен. . . . . . . . . . . : Да
Автонастройка включена. . . . . . : Да

Ethernet adapter INET:

DNS-суффикс подключения . . . . . :
Описание. . . . . . . . . . . . . : D-Link DFE-520TX PCI Fast Ethernet Adapte
r
Физический адрес. . . . . . . . . : 00-11-95-CC-00-41
DHCP включен. . . . . . . . . . . : Нет
Автонастройка включена. . . . . . : Да
Локальный IPv6-адрес канала . . . : fe80::393b:51f9:eeca:2671%9(Основной)
IPv4-адрес. . . . . . . . . . . . : 81.1.245.94(Основной)
Маска подсети . . . . . . . . . . : 255.255.255.252
Основной шлюз. . . . . . . . . : 81.1.245.93
IAID DHCPv6 . . . . . . . . . . . : 234885525
DUID клиента DHCPv6 . . . . . . . : 00-01-00-01-17-72-0D-9E-00-11-95-CC-00-41

DNS-серверы. . . . . . . . . . . : 80.89.128.8
80.89.128.5
91.1.192.5
NetBios через TCP/IP. . . . . . . . : Включен

Туннельный адаптер isatap.{B39511BA-988B-447E-A8B5-AACD09CC13BE}:

Состояние среды. . . . . . . . : Среда передачи недоступна.
DNS-суффикс подключения . . . . . :
Описание. . . . . . . . . . . . . : Адаптер Microsoft ISATAP
Физический адрес. . . . . . . . . : 00-00-00-00-00-00-00-E0
DHCP включен. . . . . . . . . . . : Нет
Автонастройка включена. . . . . . : Да

Туннельный адаптер isatap.{ED05A4DF-0E7A-47A6-A588-21BFE8F315C4}:

Состояние среды. . . . . . . . : Среда передачи недоступна.
DNS-суффикс подключения . . . . . :
Описание. . . . . . . . . . . . . : Адаптер Microsoft ISATAP #2
Физический адрес. . . . . . . . . : 00-00-00-00-00-00-00-E0
DHCP включен. . . . . . . . . . . : Нет
Автонастройка включена. . . . . . : Да

Туннельный адаптер isatap.{C957F6FF-9781-443B-AA2E-DA19B122D42C}:

Состояние среды. . . . . . . . : Среда передачи недоступна.
DNS-суффикс подключения . . . . . :
Описание. . . . . . . . . . . . . : Адаптер Microsoft ISATAP #3
Физический адрес. . . . . . . . . : 00-00-00-00-00-00-00-E0
DHCP включен. . . . . . . . . . . : Нет
Автонастройка включена. . . . . . : Да

Туннельный адаптер 6TO4 Adapter:

DNS-суффикс подключения . . . . . :
Описание. . . . . . . . . . . . . : Адаптер Microsoft 6to4
Физический адрес. . . . . . . . . : 00-00-00-00-00-00-00-E0
DHCP включен. . . . . . . . . . . : Нет
Автонастройка включена. . . . . . : Да
IPv6-адрес. . . . . . . . . . . . : 2002:5101:f54a::5101:f54a(Основной)
Основной шлюз. . . . . . . . . :
DNS-серверы. . . . . . . . . . . : 80.89.128.8
80.89.128.5
91.1.192.5
NetBios через TCP/IP. . . . . . . . : Отключен

Туннельный адаптер Teredo Tunneling Pseudo-Interface:

Состояние среды. . . . . . . . : Среда передачи недоступна.
DNS-суффикс подключения . . . . . :
Описание. . . . . . . . . . . . . : Teredo Tunneling Pseudo-Interface
Физический адрес. . . . . . . . . : 00-00-00-00-00-00-00-E0
DHCP включен. . . . . . . . . . . : Нет
Автонастройка включена. . . . . . : Да

Кстати, извиняюсь описался,

81.1.245.93 - это шлюз

Angry Demon 28-11-2012 12:04 2034551

Kursor_kvk, тэк-с... Теперь понятнее. Непонятно, правда, зачем в сервер 3-ю сетевую карту ставить при неиспользуемой второй.
1. Отключите на внешней сетевой карте NetBIOS через TCP/IP.
2. Отключите в свойствах всех сетевых карт протокол IPv6. Не нужен он вам.

Какое ещё оборудование есть в сети?
ipconfig /all с любого компьютера сети приведите.

Kursor_kvk 28-11-2012 12:54 2034591

Цитата:

Какое ещё оборудование есть в сети?
Да только пара свичей и wi-fi точка.

Цитата:

Непонятно, правда, зачем в сервер 3-ю сетевую карту ставить при неиспользуемой второй.
Там 2 карты(физически), 3ий -это, наверное виртуальный, но он всегда отключен.

Цитата:

Отключите на внешней сетевой карте NetBIOS через TCP/IP.
Почему? (это так для общей эрудиции)

Цитата:

Сетевой адрес Маска Адрес шлюза Метрика
0.0.0.0 0.0.0.0 81.1.245.93 По умолчанию
0.0.0.0 0.0.0.0 192.168.6.200 По умолчанию
0.0.0.0 0.0.0.0 192.168.6.200 По умолчанию
А вот это нормально? почему по умолчанию 2 маршрута? разве не должен быть 1?

Цитата:

ipconfig /all с любого компьютера сети приведите.
C:\Documents and Settings\Администратор>ipconfig /all

Настройка протокола IP для Windows

Имя компьютера . . . . . . . . . : Kirill_PC
Основной DNS-суффикс . . . . . . :
Тип узла. . . . . . . . . . . . . : неизвестный
IP-маршрутизация включена . . . . : нет
WINS-прокси включен . . . . . . . : нет
Порядок просмотра суффиксов DNS . : mfnso.local

Подключение по локальной сети - Ethernet адаптер:

DNS-суффикс этого подключения . . :
Описание . . . . . . . . . . . . : Realtek RTL8139 Family PCI Fast Ethe
rnet NIC
Физический адрес. . . . . . . . . : 00-14-2A-73-57-85
Dhcp включен. . . . . . . . . . . : нет
IP-адрес . . . . . . . . . . . . : 192.168.6.175
Маска подсети . . . . . . . . . . : 255.255.255.0
Основной шлюз . . . . . . . . . . : 192.168.6.200
DNS-серверы . . . . . . . . . . . : 192.168.6.200

Angry Demon 28-11-2012 13:04 2034604

Цитата:

Цитата Kursor_kvk
Да только пара свичей и wi-fi точка

Вот, и озвучьте их модели и схему подключения. На сервере RRAS настроена вами?

Цитата:

Цитата Kursor_kvk
Там 2 карты(физически), 3ий -это, наверное виртуальный

Виртуальные, как мне кажется, так не называются:
Цитата:

Цитата Kursor_kvk
Состояние среды. . . . . . . . : Среда передачи недоступна.
DNS-суффикс подключения . . . . . :
Описание. . . . . . . . . . . . . : Intel(R) PRO/1000 EB Network Connection with I/O Acceleration
Физический адрес. . . . . . . . . : 00-15-17-5E-FA-C5


Цитата:

Цитата Kursor_kvk
Почему?

А вам нужно по NetBIOS-именам в Интернете общаться? ;)

Kursor_kvk 28-11-2012 15:21 2034688

Цитата:

На сервере RRAS настроена вами?
Не мной.

Цитата:

Вот, и озвучьте их модели и схему подключения.
Провода идут в стену, а от туда в серверную бизнес центра, так что доступа к тому свичу нет.

У нас:
Linksys WAP54G
D_link DAP-1353

Схама - Все компьютеры и сервер идут "В стену", Обе Вафли туда же, а ноуты подключены 50'/50 к вафлям.
Я не думаю что причина в этом. Раньше стоят Server 2003 и все у всех работало, потом поставили 2008 - все перестало нормально работать, а теперь я с этим разгребаюсь.


Поставить 2003 не вариант.

Angry Demon 28-11-2012 15:54 2034709

Kursor_kvk, какая конфигурация сервера?
Пинг до сервера с ПК и между ПК нормален?
На самом сервере Интернет нормально работает?
Какие ещё службы/роли подняты на сервере?

Kursor_kvk 28-11-2012 20:09 2034877

Цитата:

какая конфигурация сервера?
Xeon E5310 1.6
ОЗУ 6 Гб

Цитата:

Какие ещё службы/роли подняты на сервере?
DHCP, DNS, доменные службы AD ,
службы облегчения доступа к каталогом,
политики сети и доступа,
служба удаленных раб. столов,
Файловые службы


Цитата:

Пинг до сервера с ПК и между ПК нормален?
Между ПК.
Иногда пропадает 1ый пакет, а иногда нет(непонятно когда как 50/50).

До сервера всегда нормальный, очень редко когда пакеты пропадают.

Цитата:

На самом сервере Интернет нормально работает?
Да.

Angry Demon 28-11-2012 20:21 2034885

Kursor_kvk, едрён-батон... Ну, вы и нагрузили старика... Да ещё и забыли об этом сказать. :)
DNS правильно настроен? Серверы пересылки указаны?

Цитата:

Цитата Kursor_kvk
Между ПК.
Иногда пропадает 1ый пакет, а иногда нет(непонятно когда как 50/50)

Проверьте кабели и коммутатор.

Kursor_kvk 29-11-2012 11:11 2035146

Angry Demon, благодарю, пойду копать DNS. и проверять кабеля.

А в маршрутизации все нормально можно не копать?


Время: 07:11.

Время: 07:11.
© OSzone.net 2001-