|
Компьютерный форум OSzone.net » Компьютеры + Интернет » Сетевые технологии » http/web - Плавающая проблема, пропадает доступ к некоторым ресурсам по шифрованным протоколам |
|
http/web - Плавающая проблема, пропадает доступ к некоторым ресурсам по шифрованным протоколам
|
Ветеран Сообщения: 2101 |
Профиль | Отправить PM | Цитировать
Доброе время суток. Имеется сеть топологии "звезда", соединенная несколькими свитчами:
1. Имеется основной свитч, к которому подключены 3 дополнительных свитча, серверы, и часть клиентских компьютеров 2. К 3-м дополнительным свитчам подключены клиентские компьютеры. . Имеется интернет-сервер, выступающий в роли шлюза, на сервере 2 сетевухи, 1 подключена к локальной сети, вторая подключена к интернету. Имеется странная плавающая проблема: временами на всех компьютерах офиса отсутствует доступ к ресурсам по шифрованному протоколу, а именно: 1. Имеется корпоративный почтовый сервер, расположенный вне офиса, к нему пользователи получают доступ через веб-обозреватель по https - доступа нет: Internet Explorer не может отобразить страницу 2. Имеется сервер, на котором хранятся некоторые данные организации, к которым пользователи получают доступ через FTP-клиента, трафик шифруется с помощью FTP через TLS (неявный) - доступа так же нет, при подключении происходит обрыв на "Соединение установлено, инициализация TLS" 3. В офисе широко используется TeamViewer, он так же не работает - "Разрешены подключения только по локальной сети". При этом, в момент проблемы: 1. Сервера на которых расположены почта и FTP-сервер, доступны - идет пинг, могу зайти по удаленному рабочему столу, более того, к ним можно подключиться без шифрованного протокола: к почтовому серверу по http, к FTP-серверу по простому протоколу FTP 2. С самого интернет-сервера возможно подключиться ко всем 3-м вышеуказанным службам, с использованием шифрованного протокола 3. Другие ресурсы, так же использующие шифрованные протоколы, доступны (mail.ru, google.com) 4. Перезагрузка модема Интернет-провайдера не решает проблему, так же пробовал в момент проблемы отключать интернет-сервер от локальной сети, подключать вместо него простой шлюз TP-Link, подключал шлюз к модему провайдера, сетевухе шлюза локальной сети назначал адрес интернет-сервера локальной сети - проблемы не было, подключаю интернет-сервер в локальную сеть обратно - проблема восстанавливается (т.е. проблема не в модеме) 5. Перезагрузка интернет-сервера так же не решает проблему, проблему решает отключение сервера, и подключение его в сеть не сразу, а минут через 10. Что делал для решения проблемы: 1. В момент проблемы, с одного из компьютеров пробовал удалить антивирус - проблема осталась, т.е. причина не в нем 2. В момент проблемы, пробовал последовательно отключать отключать от основного свитча 3 дополнительных, затем от основного свитча последовательно отключал компьютеры, после каждого отключения ждал 3 минуты. Т.е. подозревал глючное устройство в сети, котором может создавать проблему. Конечный результат был: к основному свитчу были подключены только интернет-сервер, сервер-КД, и еще 1 сервер БД, с которого проверял осталась ли проблема - проблема осталась... Т.е. вариант с глючным устройством, которое таким "элегантным" способом ложит сеть, пока не рассматриваю 3. Заменил интернет-сервер - взял другой сервер, установил на него чистую ОС Windows Server 2008R2, все обновления, антивирус пока не ставил для чистоты эксперимента, службы маршрутизации, некоторые рабочие программы (прокси сервер, который счас используется только для перенаправления портов из интернета в локальную сеть, FTP server Filezilla, Kaspersky Security Center) - После все этого сегодня проблема повторилась.... Что сделал сейчас 1. Заменил основной свитч 2. На сетевой карте интернет-сервера отключил параметры: IPv4: загрузка большой отправки… (дальше не получается прочесть, окно заканчивается) IPv4: разгрузка контрольной суммы Блин, мозги кипят, почему-то у меня такое подозрение что последние мои действия не решат проблему (хочу конечно надеяться на обратное, но интуиция подсказывает иначе). Огромная просьба: подскажите в чем может быть столь экзотичная и сложная проблема, уже не знаю в какую сторону копать. |
|
------- Отправлено: 13:16, 25-06-2015 |
Ветеран Сообщения: 2101
|
Профиль | Отправить PM | Цитировать Lonely_Mouse, Скриншот ниже, на момент скриншота проблемы не было. Когда будет, попробую сделать, но, по проблемным службам сопоставлений не будет, т.к. в этом и проблема, что подключиться не удается. Никакие фильры или брандмауэр подключение не блокируют. Например, в момент проблемы telnet'ом проверял порт, например почты - порт открыт.
|
------- Отправлено: 14:31, 01-07-2015 | #21 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Ветеран Сообщения: 1081
|
Профиль | Отправить PM | Цитировать __sa__nya, днс гугловский используется? Во время проблемы скиньте arp -a с клиентской машины.
|
Отправлено: 15:17, 01-07-2015 | #22 |
Ветеран Сообщения: 2101
|
Профиль | Отправить PM | Цитировать Lonely_Mouse, нет, ДНС используется КД, он, в свою очередь использует ДНС держателя нашей зоны - это интернет-сервер. Но проблема не в ДНС, т.к. в момент проблемы, подключиться нельзя к почте ни по IP ни по ДНС-имени. Подключение по FTP выполняется по IP - так же в момент проблемы подключиться не удается.
|
------- Отправлено: 16:13, 01-07-2015 | #23 |
Ветеран Сообщения: 700
|
Профиль | Отправить PM | Цитировать __sa__nya, вы пробовали использовать debug-лог RRAS для идентификации проблемы?
|
------- Отправлено: 14:33, 02-07-2015 | #24 |
Ветеран Сообщения: 2101
|
Профиль | Отправить PM | Цитировать IT Shepherd, нет, попробую в момент проблемы глянуть. Если ничего не пойму, скину вложением в тему.
Только непонятно, какой журнал смотреть. Установил в параметрах RRAS вести журнал всех событий, включая сведения для отладки, открыл папку %windir%\tracing - а там пустые файлы, файлы с расширением bin не содержат читабельной информации, файл RASPLAP.log содержит так же непонятную информацию: Цитата:
- Какой файл смотреть? Может аналогично глянуть сетевым монитором, привязав его к сетевухе смотрящей в локальную сеть, и аналогично затем сюда скину? |
|
------- Последний раз редактировалось __sa__nya, 02-07-2015 в 14:59. Отправлено: 14:52, 02-07-2015 | #25 |
Ветеран Сообщения: 2101
|
Профиль | Отправить PM | Цитировать IT Shepherd, гляньте пожалуйста мой пост выше.
|
------- Отправлено: 10:01, 03-07-2015 | #26 |
Ветеран Сообщения: 700
|
Профиль | Отправить PM | Цитировать Цитата __sa__nya:
Давайте пока попробуем глянуть сетевым монитором. |
|
------- Отправлено: 15:12, 03-07-2015 | #27 |
Ветеран Сообщения: 2101
|
Профиль | Отправить PM | Цитировать Доброе время суток. Сегодня, 08.07.15, в 07:30 по Москве проблема повторилась. Интересно то, что после прошлого повтора проблемы, я перевел всех пользователей на работу с нашим FTP-ресурсом без использования шифрованного протокола - т.е. по обычному FTP-протоколу. У меня были мысли, что большой объем шифрованного трафика "что-нибудь где-нибудь ломает" и получается проблема. НО, сегодня в момент проблемы, не было доступа к корпоративной почте, TeamViewer'у и FTP - ресурсу, без использования шифрованного протокола. ПРоблема опять решилась выключением сервера на 5 минут. Собрал логи сетевым монитором в момент проблемы с клиента и интернет-сервера, сделав фильтр по адресу назначения - 188.40.77.142 - это наш корпоративный почтовый сервер.
Файлы: залью чуть позже Пробовал их смотреть, анализировать - ничего не понятно. Может у кого есть мысли как найти причину проблемы? |
------- Последний раз редактировалось __sa__nya, 08-07-2015 в 16:40. Отправлено: 08:33, 08-07-2015 | #28 |
Ветеран Сообщения: 1081
|
Профиль | Отправить PM | Цитировать __sa__nya, я конечно все понимаю, но зачем пароли от фтп выкладывать? Сервер ip динамически получает?
|
Отправлено: 16:19, 08-07-2015 | #29 |
Ветеран Сообщения: 2101
|
Профиль | Отправить PM | Цитировать Цитата Lonely_Mouse:
У сервера IP статический. |
|
------- Последний раз редактировалось __sa__nya, 08-07-2015 в 16:47. Отправлено: 16:34, 08-07-2015 | #30 |
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
2008 R2 - [решено] Пропал доступ к некоторым файлам по сети | Kitana | Windows Server 2008/2008 R2 | 2 | 07-06-2013 13:08 | |
Доступ - [решено] Невозможно получить доступ к ресурсам по сети | jakene | Microsoft Windows 2000/XP | 8 | 11-10-2011 14:54 | |
Доступ к стандартным ресурсам (C$) по сети | Inhum | Сетевые технологии | 7 | 13-01-2006 17:00 | |
Доступ к ресурсам win98 по сети | Allin | Сетевые технологии | 2 | 16-09-2004 18:36 | |
доступ к ресурсам по сети | jeka | Сетевые технологии | 8 | 31-08-2003 01:18 |
|