Войти

Показать полную графическую версию : Очень странная проблема с сетью - только две машины одновременно


Hmury
28-09-2010, 18:06
Вот с такой столкнулся проблемкой.
Есть сетка на 4 машины (точнее почти есть :) )
Собственно стояла задача - объединить четыре машины с Windows XP Home в сеть, для чего был приобретен беспроводной АДСЛ-модем-роутер D-Link DSL-2640U/BRU. В процессе настройки выяснилось, что компьютеры побиты вирусами, которые впоследствии были благополучно побеждены и искоренены )
Но видимо, чего-то они там накуролесили, что сеть корректно никак работать не хотела - видели друг друга только две машины, другие две - видели, но доступа не было.
Предвидя стандартные для подобных случаев ответы, сразу скажу:
1) компьютеры все пингуют друг друга без проблем;
2) IP-адреса машин фиксированные (прописаны вручную), DHCP в модеме отключен;
3) вирусов не осталось 100% (по роду работы вычистили уже не одну сотню машин, так что опыт есть :) );
4) в политики безопасности не попасть ибо HOME;
5) расшаренные папки имеются, но все что можно в home - "Открыть общий доступ к папке", никаких разделений типа "Гость", "Все" или конкретный пользователь - там нет (может я не прав, буду счастлив, если кто подскажет или еще по п.4, как открыть это в home-версии);
6) доступа через ip-адреса машин (минуя сетевое окружение) также нет;
7) ответы системы при попытке открыть сетевую папку - "Не найден сетевой путь" (на одной машине), "У вас нет прав доступа" (на другой)
8) учетная запись "Гость" включена (в панели управления);
9) сервис-паки 3-и поставили;
10) брандмауэр выключен, служба его остановлена, антивирусы пробовали выключать (и даже удалять), никаких сторонних файрволов нет;
11) параметры безопасности сбрасывали (через AVZ, а также вот по этому методу - http://virusnet.info/forum/showthread.php?t=2911);
12) также пробовали вручную назначать master browser по вот этому методу - http://wiki.compowiki.info/MasterBrauzer
*****************
В общем, перепробовав за два рабочих дня огромное количество советов с глубин интернета, и не получив нужного результата, решили просто переставить систему на одной из проблемных машин.
И вот тут НАЧИНАЕТСЯ САМОЕ ИНТЕРЕСНОЕ:
после установки свежей чистой системы и перезагрузки этого чистого компьютера два других (которые раньше видели друг друга без проблем) теряют доступ к друг другу и к рабочей группе (доступ запрещен). Повторный прогон мастером настройки сети и т.п. проблему не решает. Если выключить все машины, а потом включить без той, на которой переустановлена ОС, то упомянутые две машины снова начинают видеть друг друга!... Т.е. как ограничение в 2 машины что ли?...
В моей практике такое встречаю впервые, и идей уже больше нет... Буду ОЧЕНЬ благодарен за любую помощь.....

Yustus
29-09-2010, 14:19
В настройках интерфейсов что с:
- Общий доступ к файлам и принтерам
- Netbios over tcp/ip
?

Приложите ipconfig /all каждой из машин.

Valeant
29-09-2010, 14:55
Hmury,
Есть Microsoft Network Monitor 3 размер его порядка 6Mb, скачиваете с сайта, устанавливаете на ПК и смотрите что происходит когда подключаете проблемный якобы ПК.

Так могут дурить и сетевые карты, если в друг передача или прием "коротят" или пробиты.

Hmury
29-09-2010, 18:06
В общем, вот выводы ipconfig /all на всех машинах:

Компьютер 1:
Настройка протокола IP для Windows
Имя компьютера . . . . . . . . . : computer54
Основной DNS-суффикс . . . . . . :
Тип узла. . . . . . . . . . . . . : неизвестный
IP-маршрутизация включена . . . . : нет
WINS-прокси включен . . . . . . . : нет
Беспроводное сетевое соединение - Ethernet адаптер:
DNS-суффикс этого подключения . . :
Описание . . . . . . . . . . . . : D-Link DWA-525 Wireless N 150 Desktop Adapter
Физический адрес. . . . . . . . . : 1C-AF-F7-73-9B-56
Dhcp включен. . . . . . . . . . . : нет
IP-адрес . . . . . . . . . . . . : 192.168.1.5
Маска подсети . . . . . . . . . . : 255.255.255.0
Основной шлюз . . . . . . . . . . : 192.168.1.1
DNS-серверы . . . . . . . . . . . : 8.8.8.8
8.8.4.4
Компьютер 2:
Настройка протокола IP для Windows
Имя компьютера . . . . . . . . . : celeron-bc55c14
Основной DNS-суффикс . . . . . . :
Тип узла. . . . . . . . . . . . . : неизвестный
IP-маршрутизация включена . . . . : нет
WINS-прокси включен . . . . . . . : нет
Беспроводное сетевое соединение - Ethernet адаптер:
DNS-суффикс этого подключения . . :
Описание . . . . . . . . . . . . : D-Link DWA-125 Wireless 150 USB Adapter
Физический адрес. . . . . . . . . : 00-26-5A-19-F7-68
Dhcp включен. . . . . . . . . . . : нет
IP-адрес . . . . . . . . . . . . : 192.168.1.3
Маска подсети . . . . . . . . . . : 255.255.255.0
Основной шлюз . . . . . . . . . . : 192.168.1.1
DNS-серверы . . . . . . . . . . . : 8.8.8.8
8.8.4.4
Компьютер 3:

Настройка протокола IP для Windows
Имя компьютера . . . . . . . . . : sp
Основной DNS-суффикс . . . . . . :
Тип узла. . . . . . . . . . . . . : неизвестный
IP-маршрутизация включена . . . . : нет
WINS-прокси включен . . . . . . . : нет
Беспроводное сетевое соединение - Ethernet адаптер:
DNS-суффикс этого подключения . . :
Описание . . . . . . . . . . . . : D-Link DWA-125 Wireless 150 USB Adapter
Физический адрес. . . . . . . . . : 00-26-5A-19-FE-C1
Dhcp включен. . . . . . . . . . . : нет
IP-адрес . . . . . . . . . . . . : 192.168.1.4
Маска подсети . . . . . . . . . . : 255.255.255.0
Основной шлюз . . . . . . . . . . : 192.168.1.1
DNS-серверы . . . . . . . . . . . : 8.8.8.8
8.8.4.4

Компьютер 4:

Настройка протокола IP для Windows
Имя компьютера . . . . . . . . . : oleg
Основной DNS-суффикс . . . . . . :
Тип узла. . . . . . . . . . . . . : неизвестный
IP-маршрутизация включена . . . . : нет
WINS-прокси включен . . . . . . . : нет
Беспроводное сетевое соединение 2 - Ethernet адаптер:
DNS-суффикс этого подключения . . :
Описание . . . . . . . . . . . . : D-Link DWA-525 Wireless N 150 Desktop Adapter
Физический адрес. . . . . . . . . : 1C-AF-F7-6D-51-7B
Dhcp включен. . . . . . . . . . . : нет
IP-адрес . . . . . . . . . . . . : 192.168.1.7
Маска подсети . . . . . . . . . . : 255.255.255.0
Основной шлюз . . . . . . . . . . : 192.168.1.1
DNS-серверы . . . . . . . . . . . : 8.8.8.8
8.8.4.4


А вот сохраненные логи из программки Microsoft Network Monitor при попытке достучаться с одной машины на другую и обратно (что-то я так и не смог понять, куда она там и зачем ломится на нелокальные адреса...):
http://narod.ru/disk/25467170000/Oleg.cap.zip.html

Yustus
29-09-2010, 18:19
Можно было текст и сюда под тэги спрятать, качать с народа - буэ.

192.168.1.1 со всех пингуется?
как вай-фай на машинах настраивал?
route print покажи

Мне всегда было интересно, как можно из несколькихвопросов видеть только один?
повторю:
В настройках интерфейсов что с:
- Общий доступ к файлам и принтерам
- Netbios over tcp/ip

Hmury
29-09-2010, 18:48
Общий доступ включен, насчет нетбиоса не помню, но все, что по умолчанию обычно включено - эти карточки уже несколько раз в процессе сносились и заново ставились.
192.168.1.1 - со всех пингуется без проблем
Wi-Fi настраивался через настройки беспроводной сети в Windows - пробовали и открытое соединение, и с шифрованием и др.
route print теперь только завтра смогу (хотя AVZ обычно этот момент тоже сбрасывает, а мы это делали, там есть галочка "Удалить статические маршруты TCP/IP")
(Теги сделал)

Valeant
29-09-2010, 19:35
Не много не въехал, а что такие короткие логи, или сразу после того как 192.168.1.7 включаете и все "вышибает".
И он у вас действительно допотопный аж на Win 3.1 или драйвера только для него:

System ...1.7 ....1.5 {NbtSS:3, TCP:2, IPv4:1} SMB SMB:C; Negotiate, Dialect = PC NETWORK PROGRAM 1.0, LANMAN1.0, Windows for Workgroups 3.1a, LM1.2X002, LANMAN2.1, NT LM 0.12


При попытке начать работу OLEG-192.168.1.7 COMPUTER54 - 192.168.1.5
System OLEG COMPUTER54 {TCP:2, IPv4:1} TCP TCP:Flags=......S., SrcPort=1062, DstPort=NETBIOS Session Service(139), PayloadLen=0, Seq=488251419, Ack=0, Win=65535 ( ) = 65535
System COMPUTER54 OLEG {TCP:2, IPv4:1} TCP TCP:Flags=...A..S., SrcPort=NETBIOS Session Service(139), DstPort=1062, PayloadLen=0, Seq=3966038064, Ack=488251420, Win=65535 ( Scale factor not supported ) = 65535
System OLEG COMPUTER54 {NbtSS:3, TCP:2, IPv4:1} NbtSS NbtSS:SESSION REQUEST, Length =68
System COMPUTER54 OLEG {NbtSS:3, TCP:2, IPv4:1} NbtSS NbtSS:POSITIVE SESSION RESPONSE, Length =0
System OLEG COMPUTER54 {NbtSS:3, TCP:2, IPv4:1} SMB SMB:C; Negotiate, Dialect = PC NETWORK PROGRAM 1.0, LANMAN1.0, Windows for Workgroups 3.1a, LM1.2X002, LANMAN2.1, NT LM 0.12
System COMPUTER54 OLEG {SMB:4, NbtSS:3, TCP:2, IPv4:1} SMB SMB:C; Write Raw, FID = 0x0000
...ну нехочет
System COMPUTER54 OLEG {TCP:2, IPv4:1} TCP TCP:[ReTransmit #10] [Bad CheckSum]Flags=...AP..., SrcPort=NETBIOS Session Service(139), DstPort=1062, PayloadLen=89, Seq=3966038069 - 3966038158, Ack=488251629, Win=65326 (scale factor 0x0) = 65326

System OLEG COMPUTER54 {TCP:2, IPv4:1} TCP TCP:[ReTransmit #9]Flags=...AP..., SrcPort=1062, DstPort=NETBIOS Session Service(139), PayloadLen=137, Seq=488251492 - 488251629, Ack=3966038069, Win=65531 (scale factor 0x0) = 65531


OLEG снова пытается начать работу, но COMPUTER54 не хочет с ним работать

System COMPUTER54 OLEG {TCP:2, IPv4:1} TCP TCP:Flags=...A...., SrcPort=NETBIOS Session Service(139), DstPort=1062, PayloadLen=0, Seq=3966038158, Ack=488251629, Win=65326 (scale factor 0x0) = 65326
System COMPUTER54 OLEG {TCP:2, IPv4:1} TCP TCP:[ReTransmit #10] [Bad CheckSum]Flags=...AP..., SrcPort=NETBIOS Session Service(139), DstPort=1062, PayloadLen=89, Seq=3966038069 - 3966038158, Ack=488251629, Win=65326 (scale factor 0x0) = 65326
System COMPUTER54 OLEG {TCP:2, IPv4:1} TCP TCP:[ReTransmit #10] [Bad CheckSum]Flags=...AP..., SrcPort=NETBIOS Session Service(139), DstPort=1062, PayloadLen=89, Seq=3966038069 - 3966038158, Ack=488251629, Win=65326 (scale factor 0x0) = 65326
System COMPUTER54 OLEG {TCP:2, IPv4:1} TCP TCP:[ReTransmit #10] [Bad CheckSum]Flags=...AP..., SrcPort=NETBIOS Session Service(139), DstPort=1062, PayloadLen=89, Seq=3966038069 - 3966038158, Ack=488251629, Win=65326 (scale factor 0x0) = 65326


System OLEG COMPUTER54 {TCP:2, IPv4:1} TCP TCP:Flags=...A...F, SrcPort=1062, DstPort=NETBIOS Session Service(139), PayloadLen=0, Seq=488251629, Ack=3966038069, Win=65531 (scale factor 0x0) = 65531

Тут уже идет на finish сессии так как флаг F

На ПК COMPUTER54 стоит всем известный AVP который контролирует порты.

Hmury
30-09-2010, 10:49
А что делать-то все-таки, не совсем понял?.. Windows там везде XP - никаких 3.1. То, что компьютеры не подключаются друг к другу - это я и так понял уже давно. AVP - это в смысле - Касперский? Там стоит сейчас 2011, но никаких проблем с ними никогда не было, к тому же пробовали его и отключать, и удалять, и порты по умолчанию там открыты основные вроде

Petya V4sechkin
30-09-2010, 14:44
компьютеры побиты вирусами
Стандартные рецепты пробовали?
Проверка целостности конфигурации Winsock2 и ее восстановление при повреждении (http://support.microsoft.com/kb/811259/ru)
Сброс параметров протокола Интернета (TCP/IP) (http://support.microsoft.com/kb/299357/ru)

ответы системы при попытке открыть сетевую папку - "Не найден сетевой путь" (на одной машине), "У вас нет прав доступа" (на другой)
Вопросы доступа к ресурсам компьютера по сети (http://forum.oszone.net/showpost.php?p=1346404)

НАЧИНАЕТСЯ САМОЕ ИНТЕРЕСНОЕ:
после установки свежей чистой системы и перезагрузки этого чистого компьютера два других (которые раньше видели друг друга без проблем) теряют доступ к друг другу и к рабочей группе (доступ запрещен).
Надо полагать, он становится главным обозревателем. Почитайте:
О сетевом окружении (http://vpodans.spaces.live.com/blog/cns!BB1419A2CFC1E008!126.entry)
The NT Browser (or Why can't I always see all of the computers on the LAN?) (http://networking.nitecruzr.net/2005/04/nt-browser-or-why-cant-i-always-see.html)
KB318030 (http://support.microsoft.com/kb/318030/ru) | KB889320 (http://support.microsoft.com/kb/889320/ru) | KB903267 (http://support.microsoft.com/kb/903267/ru) | KB913628 (http://support.microsoft.com/kb/913628/ru)

Если не поможет, выложите результаты выполнения в командной строке:
nbtstat -n
browstat status

(ссылка на browstat (http://tools.oszone.net/V4sechkin/MS/browstat.zip)).
При наличии ошибок в журнале событий приведите их в соответствии с этими инструкциями (http://forum.oszone.net/showpost.php?p=580138#post580138).

Hmury
30-09-2010, 19:26
Petya V4sechkin, огромное спасибо за такую исчерпывающую информацию. Несмотря на то, что я далеко не новичок в подобных делах (да и делал эту сетку не один), но тем не менее открыл для себя много нового из предложенных статей.
В общем, благодаря прочитанной информации и утилитке browstat удалось решить данную проблему.
Просто, видимо, слишком много всего пробовали сделать, слишком много сочетаний различных возможных решений, а всего то было:
1) на двух машинах выключена запись гостя (вот не знал совсем, что в Home сетевой доступ возможен только через гостя, и его надо обязательно включать, как-то больше все с профками работал);
2) на двух машинах был включен параметр HKLM\SYSTEM\CurrentControlSet\Control\Lsa "restrictanonymous"=dword:00000001 , а нужно оказывается его в нолик (при единичке запрещает анонимный доступ из сети) - собственно, изначально единичку поставили благодаря информации с форума Др.Веб (http://forum.drweb.com/index.php?showtopic=279514&st=0&gopid=451462) , где один товарищ советовал, что надо менять именно на "1");
3) в одной машине сетевая платка была несовместима с материнской платой (обнаружили, ориентируясь на информацию browstat) - поменяли местами с другой, все решилось.
В общем, итог - все четыре машины в сети, все видят друга, все отображаются в сетевом окружении, а мы получили новые знания и полезный опыт :)
*******************
А сообщение Petya V4sechkin, думаю, надо вообще где-нибудь закрепить на видном месте.. )
Еще раз спасибо.




© OSzone.net 2001-2012