GuyDie
13-12-2016, 10:42
Приветствую всех! История внедрения недоадмина в тему администрирования сетей продолжается.
Есть сервер на win server 2003, который поднимает соединение PPPoE, роутера в сети нет, только обыкновенные свитчи. На рабочих местах компьютеры с установленной win 7 pro и VipNet. VipNet используется только как защищённый канал, без крипто-модуля...
Наверно, мне следует объяснить схему ИС. В общем, есть ресурс (региональная база данных). Доступ к этому ресурсу осуществляется по http-протоколу по защищённому каналу. Защищённый канал построен по такой схеме: на АРМ устанавливается VipNet-клиент, ключевые с настройками для него высылает организация, обслуживающая сервера ресурса и шлюз-координаторы VipNet, к которым собственно и идёт подключение от vipnet-клиентов. В идеале координатор должен стоять в нашем здании, и подключение к нему должно осуществляться по локальной сети, а от координатора уже по интернет-каналу к серверам. У нас же получается от vipnet-клиентов по интернет-каналу идёт передача на координатор, находящийся в ЦОД, что немного неправильно.
К проблеме, на одном из АРМ пропал доступ к этому ресурсу, в браузере выдаёт ошибку "не найден dns".
Что я делал:
1. Прописывал в файле host имя ресурса, в виде ip и в буквенном виде (доменное имя это называется, да?);
2. Запрашивал в ЦОД ключевую для первичной переинициализации vipnet- клиента. Переинициализировал заново;
3. Переустанавливал драйвера на сетевую карту;
4. Переустанавливал windows, повторяя пункты 1-3;
5. Пробовал ставить в vipnet ключевую другого компьютера, где доступ к ресурсу осуществляется нормально. Выдаёт тоже самое;
6. Ставил в этот ПК жёсткий диск из другого ПК. Работало, но это совсем другой пользователь vipnet получается, да и один фиг тогда один комп не рабочий выходит xD;
В итоге делаю вывод, что что-то не так в сетевых настройках компьютера... А может, что и на сервере, но тут я даже не знаю что. Настраивали его до меня, я бы, конечно, сам всё хотел сделать, да боюсь чо испортить, не до конца ещё изучил работу этого ада. Но вроде сервер этот используется только как интернет-шлюз. Хотя я не уверен, потому что до сих пор даже не разобрался, какие у него есть запланированные ночные задачи (здесь подробней http://forum.oszone.net/post-2690102-22.html http://forum.oszone.net/post-2695259-25.html).
Все настройки VipNet-клиента делаю согласно инструкции и даже консультации ЦОДа.
Очень интересует, что на сервере может мешать доступу к одному только ресурсу для одного только компьютера.
На днях буду пробовать подключать роутер вместо сервера, чтоб выяснить сервер виноват или же в винде клиента надо ещё чего настраивать... Потому как работает всё, в том числе и интернет, нет доступа только к этому ресурсу.
Настройка сетевого для этого ПК выглядит как-то так, да и на всех остальных тоже самое, только ip другие. (рис.1)
http://i83.fastpic.ru/big/2016/1213/1b/13bdf6aca4a5fd6d64f2158519c12f1b.png
Есть сервер на win server 2003, который поднимает соединение PPPoE, роутера в сети нет, только обыкновенные свитчи. На рабочих местах компьютеры с установленной win 7 pro и VipNet. VipNet используется только как защищённый канал, без крипто-модуля...
Наверно, мне следует объяснить схему ИС. В общем, есть ресурс (региональная база данных). Доступ к этому ресурсу осуществляется по http-протоколу по защищённому каналу. Защищённый канал построен по такой схеме: на АРМ устанавливается VipNet-клиент, ключевые с настройками для него высылает организация, обслуживающая сервера ресурса и шлюз-координаторы VipNet, к которым собственно и идёт подключение от vipnet-клиентов. В идеале координатор должен стоять в нашем здании, и подключение к нему должно осуществляться по локальной сети, а от координатора уже по интернет-каналу к серверам. У нас же получается от vipnet-клиентов по интернет-каналу идёт передача на координатор, находящийся в ЦОД, что немного неправильно.
К проблеме, на одном из АРМ пропал доступ к этому ресурсу, в браузере выдаёт ошибку "не найден dns".
Что я делал:
1. Прописывал в файле host имя ресурса, в виде ip и в буквенном виде (доменное имя это называется, да?);
2. Запрашивал в ЦОД ключевую для первичной переинициализации vipnet- клиента. Переинициализировал заново;
3. Переустанавливал драйвера на сетевую карту;
4. Переустанавливал windows, повторяя пункты 1-3;
5. Пробовал ставить в vipnet ключевую другого компьютера, где доступ к ресурсу осуществляется нормально. Выдаёт тоже самое;
6. Ставил в этот ПК жёсткий диск из другого ПК. Работало, но это совсем другой пользователь vipnet получается, да и один фиг тогда один комп не рабочий выходит xD;
В итоге делаю вывод, что что-то не так в сетевых настройках компьютера... А может, что и на сервере, но тут я даже не знаю что. Настраивали его до меня, я бы, конечно, сам всё хотел сделать, да боюсь чо испортить, не до конца ещё изучил работу этого ада. Но вроде сервер этот используется только как интернет-шлюз. Хотя я не уверен, потому что до сих пор даже не разобрался, какие у него есть запланированные ночные задачи (здесь подробней http://forum.oszone.net/post-2690102-22.html http://forum.oszone.net/post-2695259-25.html).
Все настройки VipNet-клиента делаю согласно инструкции и даже консультации ЦОДа.
Очень интересует, что на сервере может мешать доступу к одному только ресурсу для одного только компьютера.
На днях буду пробовать подключать роутер вместо сервера, чтоб выяснить сервер виноват или же в винде клиента надо ещё чего настраивать... Потому как работает всё, в том числе и интернет, нет доступа только к этому ресурсу.
Настройка сетевого для этого ПК выглядит как-то так, да и на всех остальных тоже самое, только ip другие. (рис.1)
http://i83.fastpic.ru/big/2016/1213/1b/13bdf6aca4a5fd6d64f2158519c12f1b.png