Показать полную графическую версию : telnet на 8080 с сервера не работает
Мужики такое вот дело!
В сети прокси Isa Сервер файловый и рабочие станции.
Проблема в следующем. С файлового пропал доступ к прокси серверу соответственно на файловом перестало работать обновление.
с файлового сервера telnet на прокси по 8080 порту не идет с рабочих станций все как по маслу.
Вопрос в следующем чем могу про сканировать все это дело чтоб узнать где как и чем блокируется либо что не работает?
Пинги с файлового на прокси прекрасные трасерт отличный. телнет не работает. а соответственно понимаете что и инет на нем работать не будет так ака у меня файловый не идет по 8080 порту.
Даже если блочит иса то как и где посмотреть те самые логи? ведь должна же быть инфа. Не гадать же мне что там случилось. Заранее спасибо!
TCPViev ничего не показывает
Microsoft Nenwork monitor тоже чисто
думаю начать с monitoring-logging
думаю начать с monitoring-logging »
Чисто. Нет ничего от файлового сервера.
Чисто. Нет ничего от файлового сервера. »
ну а пинг виден?
покажите tracert ya.ru c файового сервера и monitoing в этот момент.
думаю начать с »
я думаю, что нужно начать с починки клавиатуры. У автора походу отсутствует клавиша ",".
Даже если блочит иса »
попробуйте создать правило, разрешающее 8080 с Intranet к Localhost.
ну а пинг виден? »
Пинг видет только в активный сессиях вкладка "Sessions" а во вкладке "Logging" чисто все нет ничего, что касается сервера муть всякая по рабочим станциям.
вот мон с пингом
1 <1 ms <1 ms <1 ms pou.domain.ru [10.200.1.250]
2 <1 ms <1 ms <1 ms 172.40.45.145
3 <1 ms <1 ms <1 ms 192.168.15.1
4 * * * Request timed out.
5 1 ms 1 ms 1 ms 84.91.177.149
6 12 ms 1 ms 14 ms m9-gw2-po21.msk.anders.ru [84.91.177.121]
7 2 ms 1 ms 1 ms msk-ix-m9.yandex.net [193.232.244.93]
8 2 ms 2 ms 2 ms gallium-vlan901.yandex.net [77.88.56.126]
^C
C:\Documents and Settings\test>
10.200.1.200 Тот с которого пытаюсь попасть на прокси
10.200.1.250 прокси внутр интерфейс
172.40.45.165 внешн интерфейс
192.168.15.1 Это все от провайдера
а во вкладке "Logging" чисто все нет ничего »
дык там фильтр то настроить надо.
123.gif это что?
1 <1 ms <1 ms <1 ms pou.domain.ru [10.200.1.250]
2 <1 ms <1 ms <1 ms 172.40.45.145
3 <1 ms <1 ms <1 ms 192.168.15.1
4 * * * Request timed out.
5 1 ms 1 ms 1 ms 84.91.177.149
6 12 ms 1 ms 14 ms m9-gw2-po21.msk.anders.ru [84.91.177.121]
7 2 ms 1 ms 1 ms msk-ix-m9.yandex.net [193.232.244.93]
8 2 ms 2 ms 2 ms gallium-vlan901.yandex.net [77.88.56.126]
^C
C:\Documents and Settings\test> »
а это что? почему у вас трассировка внутреннего сервера ушла в интернет?
10.200.1.200 Тот ч которого бытаюсь попасть на прокси
10.200.1.250 прокси
все что нач на 172 то за пределами прокси также как и 192.168.15.1 Это все от провайдера »
попытайтесь писать по-русски.
Извеняюсь. я исправил, это »
покажите tracert ya.ru c файового сервера и monitoing в этот момент. »
а это что? почему у вас трассировка внутреннего сервера ушла в интернет? »
Мне казалось вы меня и просили трасерт на ya.ru сделать? разве не так?
вот мон с пингом »
так что насчёт мониторинга ISA?
=)
10.200.1.200 Тот с которого пытаюсь попасть на прокси
10.200.1.250 прокси внутр интерфейс
172.40.45.165 внешн интерфейс
192.168.15.1 Это все от провайдера »
то есть получается что ISA у вас роутит эти пакеты дальше на провайдера?
как интересно.
покажите:
ipconfig /all с
клиента
файлового сервера
ISA сервера
а так же закладочку Networks - Internal - addresses с ISA.
попробуйте создать правило, разрешающее 8080 с Intranet к Localhost. »
Дело в том что только один компьютер не пускает по 8080 порту, именно файловый. есть правило самое первое all outbound traffic server server all users
server - группа серверов.
попробуйте создать правило, разрешающее 8080 с Intranet к Localhost. »
Не помогло
Мне казалось вы меня и просили трасерт на ya.ru сделать? разве не так? »
ойэто я уже закрутилась, по-полной.
прошу прощения, вы всё верно сделали.
посмотрите в оснастке ISA-monitoring-alerts-
записи вида:
Denied connection per minute...
TCP sessions from one address..
и внутри них поищите IP вашего файловго сервера.
Дело в том что только один компьютер не пускает по 8080 порту, именно файловый »
уточняю: файловый сервер не пускает по 8080? Иса и файловый сервер - разные машины? не пускает с машин в локальной сети?
файрволл на нем посмотрите. и службу, которая работает с этим портом. Вы говорили - обновление не работает, может служба Windows Update выключена?
Клиент у которого все работает
Подключение по локальной сети 3 - Ethernet адаптер:
DNS-суффикс этого подключения . . :
Описание . . . . . . . . . . . . : Realtek PCIe GBE Family Controller
Физический адрес. . . . . . . . . : 90-E6-BA-D5-7B-8C
Dhcp включен. . . . . . . . . . . : нет
IP-адрес . . . . . . . . . . . . : 10.200.1.18
Маска подсети . . . . . . . . . . : 255.255.255.0
Основной шлюз . . . . . . . . . . : 10.200.1.250
DNS-серверы . . . . . . . . . . . : 10.200.1.240
10.200.1.241
сервер у которого не работает
Ethernet adapter LAN:
Connection-specific DNS Suffix . :
Description . . . . . . . . . . . : Embedded Broadcom NetXtreme 5721 PCI-E Gi
gabit NIC #2
Physical Address. . . . . . . . . : 00-1A-4B-D4-6E-3C
DHCP Enabled. . . . . . . . . . . : No
IP Address. . . . . . . . . . . . : 10.200.1.200
Subnet Mask . . . . . . . . . . . : 255.255.255.0
Default Gateway . . . . . . . . . : 10.200.1.250
DNS Servers . . . . . . . . . . . : 10.200.1.241
10.200.1.240
Прокси
Ethernet adapter Lan:
Connection-specific DNS Suffix . :
Description . . . . . . . . . . . : Embedded Broadcom NetXtreme 5721 PCI-E Gi
gabit NIC
Physical Address. . . . . . . . . : 00-1A-4B-D4-6E-AD
DHCP Enabled. . . . . . . . . . . : No
IP Address. . . . . . . . . . . . : 10.200.1.250
Subnet Mask . . . . . . . . . . . : 255.255.255.0
Default Gateway . . . . . . . . . :
DNS Servers . . . . . . . . . . . : 10.200.1.240
10.200.1.241
NetBIOS over Tcpip. . . . . . . . : Disabled
Ethernet adapter DMZ:
Connection-specific DNS Suffix . :
Description . . . . . . . . . . . : Embedded Broadcom NetXtreme 5721 PCI-E Gi
gabit NIC #2
Physical Address. . . . . . . . . : 00-1A-4B-D4-6E-AC
DHCP Enabled. . . . . . . . . . . : No
IP Address. . . . . . . . . . . . : 172.40.45.165
Subnet Mask . . . . . . . . . . . : 255.255.255.0
Default Gateway . . . . . . . . . : 172.40.45.145
NetBIOS over Tcpip. . . . . . . . : Disabled
Denied connection per minute...
TCP sessions from one address.. »
А что если есть?
файловый сервер не пускает по 8080 »
С файлового на прокси по 8080 не идет
не пускает с машин в локальной сети »
С сервера в локальной сети с одного
файрволл на нем посмотрите. »
Выключена служба полностью
и службу, которая работает с этим портом »
Это ISA сейчас бы офис без инета сидел и я бы не писал.
может служба Windows Update выключена »
нет доступа по 8080. вот и не обновляется.
А что если есть? »
это означает что ISA заблокировала данных хост (это в общем-то и говорится в логе).
нужно нажать ПКМ на этом событии и выбрать "Acknowledge".
после чего прогуляться в Confirugation-General-Configure Flood Mitigation Settings и внести нужные хосты в исключения.
это означает что ISA заблокировала данных хост и внести нужные хосты в исключения»
или как вариант, найти правило DENY для этого хоста и удалить или переделать.
ПКМ на этом событии и выбрать "Acknowledge". »
Я события просто удалил. (((
Добавил в исключения не помогло.
Я события просто удалил. (((
Добавил в исключения не помогло. »
а не работает только 8080 или весь доступ к ISA?
как насчёт SMB?
давайте так:
monitoring-logging
Filter
client ip - equal - %File server ip%
apply
после этого с файлового сервера
telnet %isa%:8080
полученный скрин сюда.
а не работает только 8080 »
Только 8080
monitoring-logging »
Пусто ничего не выдает. Протестировал другой ПК логи пишет. именно от файлового ничего.
Пусто ничего не выдает. Протестировал другой ПК логи пишет. именно от файлового ничего. »
а если убрать указание прокси и оставить приложениею возможность использовать NAT, будет результат?
© OSzone.net 2001-2012
vBulletin v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.