|
Компьютерный форум OSzone.net » Компьютеры + Интернет » Сетевые технологии » Прочее - Проблема в сети с раздачей интернета |
|
|
Прочее - Проблема в сети с раздачей интернета
|
Новый участник Сообщения: 24 |
Профиль | Отправить PM | Цитировать
Здравствуйте!
Проблема с сетью. Что имеем: 1. Две сети - 192.168.101.* (первая) и 192.168.202.* (вторая), в первой 7 компьютеров, во второй 22; 2. Интернет-сервер IDECO с IP 192.168.101.245, подключение к провайдеру по VPN; 3. Терминальный сервер на базе Windows Server 2003 с 1С (192.168.101.139 и 192.168.202.139); 4. 6 компьютеров первой сети, кроме сервера 1С подключаются к Интернету через Интернет-сервер, с помощью ПО Ideco Agent. 5. 6 компьютеров второй сети подключаются к Интернету через компьютер, который выступает как маршрутизатор (далее по тексту условно, «проблемный» компьютер), на котором установлен Traffic Inspector 1.1.5.224. Сама проблема: у компьютеров первой сети Интернет работает, у компьютеров второй сети работает, но с перебоями: ping идет, но страницы не открываются (пробовал менять значение MTU – не помогает), не подключается ICQ, Mail.ru Agent. Иногда Интернет вообще отключается. Это случается временами, т.е. может иногда проработать две недели без проблем, а может неделю с такой проблемой «работать». Помогает перезагрузка маршрутизирующего компьютера, но иногда ненадолго (на самом маршрутизаторе такая же проблема с Интернетом). Разделение сетей сделано для учета трафика, потребляемого компьютеров группы 192.168.202.*. На месте «проблемного» ПК ставили маршрутизатор D-Link DIR-320, другой компьютер с сетевыми картами 3Com (точную конфигурацию того ПК привести не могу), проблема остается. Проверял все компьютеры на наличие вирусов (DrWeb CureIt! и Kaspersky AVPTool), предварительно отключив всех от сети, везде чисто. Полностью заменили сетевое оборудование: свитчи, кабели, розетки, патч-корды – проблема не ушла. В то же время у компьютеров первой группы Интернет работает без проблем. Что посоветуете? Рассмотреть можно все предложения, особых ограничений в финансировании решения этой проблемы нет, главное – в пределах разумного. Установлены два свитча: у первой сети – 3Com 3CBLUG16A (16 портов), у второй D-Link DES-1024D (24 порта). ПО на Интернет-сервере – IDECO ICS SERVER 2.5.9 ПО на «проблемном» компьютере, который раздает Интернет в сеть №2 (192.168.202.*) – Windows XP SP3 (оригинальная). Антивирус KIS 2010, настройки на среднем уровне безопасности (пробовал вообще без антивируса – то же самое). Железо «проблемного» компьютера: Мат.плата – Asus M2N-Sli Deluxe CPU – AMD Athlon 64 X2 4800+ 2.51 GHz HDD – Hitachi HDT721025SLA380 RAM – Kingmax 2x1Gb DDRII – 800MHz Video – Palit NVIDIA GeForce GT 240 1024Mb Результаты команды ipconfig /all: Результаты команды ROUTE PRINT: Схему сети приложил. |
|
Отправлено: 15:17, 29-08-2010 |
Ветеран Сообщения: 1666
|
Профиль | Отправить PM | Цитировать а ничего, что у XP ограничение на количество полу-открытых соединений, а именно 10 max?
покажите ipconfig /all с клиентов из 202й подсети. вообще думаю, проблема именно в ideco |
Отправлено: 15:49, 29-08-2010 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 24
|
Профиль | Отправить PM | Цитировать С 3 компьютеров:
1)Настройка протокола IP для Windows Имя компьютера . . . . . . . . . : teh-prizrak Основной DNS-суффикс . . . . . . : Тип узла. . . . . . . . . . . . . : неизвестный IP-маршрутизация включена . . . . : нет WINS-прокси включен . . . . . . . : нет Подключение по локальной сети - Ethernet адаптер: DNS-суффикс этого подключения . . : Описание . . . . . . . . . . . . : Realtek PCIe GBE Family Controller Физический адрес. . . . . . . . . : 00-24-1D-D5-C3-CA Dhcp включен. . . . . . . . . . . : нет IP-адрес . . . . . . . . . . . . : 192.168.202.10 Маска подсети . . . . . . . . . . : 255.255.255.0 IP-адрес . . . . . . . . . . . . : fe80::224:1dff:fed5:c3ca%4 Основной шлюз . . . . . . . . . . : 192.168.202.15 DNS-серверы . . . . . . . . . . . : 192.168.202.15 fec0:0:0:ffff::1%1 fec0:0:0:ffff::2%1 fec0:0:0:ffff::3%1 Teredo Tunneling Pseudo-Interface - туннельный адаптер: DNS-суффикс этого подключения . . : Описание . . . . . . . . . . . . : Teredo Tunneling Pseudo-Interface Физический адрес. . . . . . . . . : 00-00-00-00-00-00-00-00 Dhcp включен. . . . . . . . . . . : нет IP-адрес . . . . . . . . . . . . : fe80::ffff:ffff:fffd%5 Основной шлюз . . . . . . . . . . : NetBIOS через TCP/IP. . . . . . . : отключен Automatic Tunneling Pseudo-Interface - туннельный адаптер: DNS-суффикс этого подключения . . : Описание . . . . . . . . . . . . : Automatic Tunneling Pseudo-Interface Физический адрес. . . . . . . . . : C0-A8-CA-0A Dhcp включен. . . . . . . . . . . : нет IP-адрес . . . . . . . . . . . . : fe80::5efe:192.168.202.10%2 Основной шлюз . . . . . . . . . . : DNS-серверы . . . . . . . . . . . : fec0:0:0:ffff::1%1 fec0:0:0:ffff::2%1 fec0:0:0:ffff::3%1 NetBIOS через TCP/IP. . . . . . . : отключен 2)Настройка протокола IP для Windows Имя компьютера . . . . . . . . . : Shamavdi Основной DNS-суффикс . . . . . . : Тип узла. . . . . . . . . . . . . : неизвестный IP-маршрутизация включена . . . . : нет WINS-прокси включен . . . . . . . : нет Подключение по локальной сети - Ethernet адаптер: DNS-суффикс этого подключения . . : Описание . . . . . . . . . . . . : NVIDIA nForce Networking Controller Физический адрес. . . . . . . . . : 00-1E-8C-70-96-71 Dhcp включен. . . . . . . . . . . : нет IP-адрес . . . . . . . . . . . . : 192.168.202.12 Маска подсети . . . . . . . . . . : 255.255.255.0 Основной шлюз . . . . . . . . . . : 192.168.202.15 DNS-серверы . . . . . . . . . . . : 192.168.202.15 3)Настройка протокола IP для Windows Имя компьютера . . . . . . . . . : Madina Основной DNS-суффикс . . . . . . : Тип узла. . . . . . . . . . . . . : неизвестный IP-маршрутизация включена . . . . : нет WINS-прокси включен . . . . . . . : нет Compas - Ethernet адаптер: DNS-суффикс этого подключения . . : Описание . . . . . . . . . . . . : Marvell Yukon 88E8001/8003/8010 PCI Gigabit Ethernet Controller Физический адрес. . . . . . . . . : 00-16-E6-66-E1-51 Dhcp включен. . . . . . . . . . . : нет IP-адрес . . . . . . . . . . . . : 192.168.202.17 Маска подсети . . . . . . . . . . : 255.255.255.0 Основной шлюз . . . . . . . . . . : 192.168.202.15 DNS-серверы . . . . . . . . . . . : 192.168.202.15 Возможно и IDECO, просто у членов первой сети через тот же IDECO все нормально работает. |
Отправлено: 16:18, 29-08-2010 | #3 |
Ветеран Сообщения: 630
|
Профиль | Отправить PM | Цитировать Вопрос1: почему Вы пользуетесь устаревшей и неподдерживаемой версией IDECO?
Вопрос2: почему Вы не подключите вторую (202) сеть на отдельную сетевую карту IDECO, или просто в первую подсеть, благо IDECO умеет агрегировать трафик по группам. Вопрос3: пробовали отключать firewall в Касперском? Цитата graf-mz:
Вопрос4: как шлюз между первой и второй сеть авторизуется на IDECO? и почему бы не сделать авторизацию всем по IP-адресу с опцией "подключен постоянно"? Цитата graf-mz:
В любом случае попробуйте у компьютеров второй подсети в качестве DNS-сервера задать адрес IDECO. |
||
Отправлено: 20:55, 30-08-2010 | #4 |
Ветеран Сообщения: 1958
|
Профиль | Отправить PM | Цитировать А почему проще не использовать ПО для деления интернет канала и подсчета трафика - Lan2net Traffic Shaper http://www.lan2net.ru/shaper.shtml.
Второе у вас есть DIR-320, ну и завидите в него интернет перевидите его в режим маршрутизатора, снимайте с него статистику ПО для этого есть. |
|
Отправлено: 22:08, 30-08-2010 | #5 |
Новый участник Сообщения: 24
|
Профиль | Отправить PM | Цитировать QRS, Ответ1: переход на новую версию стоит ~60 тыс. Тот же самый сервер поставили в другой фирме, настроили все, как у нас, там работает без проблем (может индивидуальная непереносимость нашей фирмы).
Ответ2: необходимо разделение компьютеров так, чтоб первая и вторая сеть не видели друг-друга. Ответ3: Пробовал вообще без Антивируса. Вариант флуда так же рассматривал, отключал компьютеры, проверял их - все чисто. Канал не забивается, логи тоже смотрел. Ответ4: шлюз авторизуется через IDECO Agent со своими логином и паролем. IDECO используется еще и для раздачи Интернета клиентам (не работникам нашей фирмы), у них тоже все работает. Ответ5: В TI отключен режим прокси, включен NAT. Ок, посмотрю назначить тот DNS. Valeant, в том то и дело, что даже с DIR-320 наблюдались эти проблемы, поэтому для чистоты эксперимента он был заменен на ПК. В итоге двухдневных экспериментов с настройками, протянул отдельный кабель от "проблемного" шлюза до интренет-провайдера, подключился со своей домашней подпиской. Проверю, как работает два-три дня, о результатах отпишусь. |
Отправлено: 09:10, 31-08-2010 | #6 |
Ветеран Сообщения: 630
|
Профиль | Отправить PM | Цитировать Valeant,
это какое ПО позволяет с DIR-3xx снимать статистику о трафике пользователей?! Ссылку можно? Цитата graf-mz:
В правилах пропишите, чтобы сети друг друга не видели. Цитата graf-mz:
Цитата graf-mz:
PS: кстати, IDECO-agent нужен только для автоматической настройки подключения. Можно подключаться стандартных MS PPPoE или PPTP. PS2: IDECO пробовали переустанавливать? |
|||
Отправлено: 07:57, 01-09-2010 | #7 |
Новый участник Сообщения: 24
|
Профиль | Отправить PM | Цитировать Цитата QRS:
Цитата QRS:
Цитата QRS:
Результаты arp -a Результаты nslookup ya.ru Результаты tracert -d ya.ru Цитата QRS:
|
||||
Отправлено: 10:29, 03-09-2010 | #8 |
Ветеран Сообщения: 630
|
Профиль | Отправить PM | Цитировать Цитата graf-mz:
Вам не кажется странным использование статических arp записей - может удалить их? Я имел в виду, что было бы неплохо привести трассировку до ya.ru с компьютера из сети 202 и во время появления проблемы доступа в сеть! То же самое касается nslookup и arp. |
|
Отправлено: 13:54, 04-09-2010 | #9 |
Новый участник Сообщения: 24
|
Профиль | Отправить PM | Цитировать QRS, напрямую протянул, чтоб проверить работу с другой подпиской.
Цитата QRS:
Цитата QRS:
Теперь проблема такая: на IDECO периодически пропадает интернет. Выяснил, что проблема в комутаторе провайдера, порты перестают работать. Ждем их бригаду. С моей подпиской все работает отлично, проблем нет. Но одно "но" - иногда компьютеры перестают видеть друг друга через сетевое окружение, ошибка "возможно у Вас нет доступа к рабочей группе и т.д." |
||
Отправлено: 10:26, 07-09-2010 | #10 |
|
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
2008 R2 - Настройка раздачи Интернета по сети и доступ на порт из Интернета | Zoron | Windows Server 2008/2008 R2 | 6 | 10-04-2010 11:36 | |
Интернет - [решено] Проблема с раздачей интернета. | ZliLO | Microsoft Windows 7 | 0 | 03-01-2010 15:41 | |
Router - Помогите с раздачей интерента по сети | xxxsnoop | Сетевое оборудование | 9 | 08-03-2009 13:51 | |
Proxy/NAT - [решено] Проблема с раздачей интернета в домашнюю сеть | Slawok | Сетевые технологии | 3 | 23-07-2008 13:02 | |
[решено] Проблемы с раздачей инета по сети :( | MAX85 | Microsoft Windows NT/2000/2003 | 20 | 17-05-2006 17:11 |
|