Имя пользователя:
Пароль:
 | Правила  

Компьютерный форум OSzone.net » Компьютеры + Интернет » Сетевые технологии » http/web - Плавающая проблема, пропадает доступ к некоторым ресурсам по шифрованным протоколам

Ответить
Настройки темы
http/web - Плавающая проблема, пропадает доступ к некоторым ресурсам по шифрованным протоколам

Ветеран


Сообщения: 2111
Благодарности: 144


Конфигурация

Профиль | Отправить PM | Цитировать


Изменения
Автор: __sa__nya
Дата: 25-06-2015
Доброе время суток. Имеется сеть топологии "звезда", соединенная несколькими свитчами:
1. Имеется основной свитч, к которому подключены 3 дополнительных свитча, серверы, и часть клиентских компьютеров
2. К 3-м дополнительным свитчам подключены клиентские компьютеры.

. Имеется интернет-сервер, выступающий в роли шлюза, на сервере 2 сетевухи, 1 подключена к локальной сети, вторая подключена к интернету.
Имеется странная плавающая проблема: временами на всех компьютерах офиса отсутствует доступ к ресурсам по шифрованному протоколу, а именно:
1. Имеется корпоративный почтовый сервер, расположенный вне офиса, к нему пользователи получают доступ через веб-обозреватель по https - доступа нет: Internet Explorer не может отобразить страницу
2. Имеется сервер, на котором хранятся некоторые данные организации, к которым пользователи получают доступ через FTP-клиента, трафик шифруется с помощью FTP через TLS (неявный) - доступа так же нет, при подключении происходит обрыв на "Соединение установлено, инициализация TLS"
3. В офисе широко используется TeamViewer, он так же не работает - "Разрешены подключения только по локальной сети".
При этом, в момент проблемы:
1. Сервера на которых расположены почта и FTP-сервер, доступны - идет пинг, могу зайти по удаленному рабочему столу, более того, к ним можно подключиться без шифрованного протокола: к почтовому серверу по http, к FTP-серверу по простому протоколу FTP
2. С самого интернет-сервера возможно подключиться ко всем 3-м вышеуказанным службам, с использованием шифрованного протокола
3. Другие ресурсы, так же использующие шифрованные протоколы, доступны (mail.ru, google.com)
4. Перезагрузка модема Интернет-провайдера не решает проблему, так же пробовал в момент проблемы отключать интернет-сервер от локальной сети, подключать вместо него простой шлюз TP-Link, подключал шлюз к модему провайдера, сетевухе шлюза локальной сети назначал адрес интернет-сервера локальной сети - проблемы не было, подключаю интернет-сервер в локальную сеть обратно - проблема восстанавливается (т.е. проблема не в модеме)
5. Перезагрузка интернет-сервера так же не решает проблему, проблему решает отключение сервера, и подключение его в сеть не сразу, а минут через 10.

Что делал для решения проблемы:
1. В момент проблемы, с одного из компьютеров пробовал удалить антивирус - проблема осталась, т.е. причина не в нем
2. В момент проблемы, пробовал последовательно отключать отключать от основного свитча 3 дополнительных, затем от основного свитча последовательно отключал компьютеры, после каждого отключения ждал 3 минуты. Т.е. подозревал глючное устройство в сети, котором может создавать проблему. Конечный результат был: к основному свитчу были подключены только интернет-сервер, сервер-КД, и еще 1 сервер БД, с которого проверял осталась ли проблема - проблема осталась... Т.е. вариант с глючным устройством, которое таким "элегантным" способом ложит сеть, пока не рассматриваю
3. Заменил интернет-сервер - взял другой сервер, установил на него чистую ОС Windows Server 2008R2, все обновления, антивирус пока не ставил для чистоты эксперимента, службы маршрутизации, некоторые рабочие программы (прокси сервер, который счас используется только для перенаправления портов из интернета в локальную сеть, FTP server Filezilla, Kaspersky Security Center)
- После все этого сегодня проблема повторилась....
Что сделал сейчас
1. Заменил основной свитч
2. На сетевой карте интернет-сервера отключил параметры:
IPv4: загрузка большой отправки… (дальше не получается прочесть, окно заканчивается)
IPv4: разгрузка контрольной суммы

Блин, мозги кипят, почему-то у меня такое подозрение что последние мои действия не решат проблему (хочу конечно надеяться на обратное, но интуиция подсказывает иначе).
Огромная просьба: подскажите в чем может быть столь экзотичная и сложная проблема, уже не знаю в какую сторону копать.

-------
"Нет" - войне.


Отправлено: 13:16, 25-06-2015

 

Аватара для IT Shepherd

Ветеран


Сообщения: 700
Благодарности: 148

Профиль | Отправить PM | Цитировать


Цитата __sa__nya:
мой 37-й пост когда проблемы нет, с интернет-сервера. »
Это видимо редактирование, я его пропустил. Я этот файл еще не скачивал. Номера фреймов напишу уже не сегодня.

-------
Эникейщик :)


Отправлено: 22:13, 11-07-2015 | #41



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для IT Shepherd

Ветеран


Сообщения: 700
Благодарности: 148

Профиль | Отправить PM | Цитировать


__sa__nya, глянул новый лог. Сразу два вопроса:

1. На шлюзе какой-то файрвол стоит для защиты?
2. DNS-сервер слушает и на внешней карточке запросы?

Просто строки следующего вида мне ну совсем не нравятся:

Некий внешний IP -> Внешняя карта шлюза: DNS запрос на разрешение имени apwrwnsrwvct. www. 9azz.com

И ваш сервер пытается разрешить имя вначале через DNS Гугла, потом через еще один DNS.

-------
Эникейщик :)


Последний раз редактировалось IT Shepherd, 11-07-2015 в 23:15.


Отправлено: 22:38, 11-07-2015 | #42


Ветеран


Сообщения: 2111
Благодарности: 144

Профиль | Отправить PM | Цитировать


Цитата IT Shepherd:
1. На шлюзе какой-то файрвол стоит для защиты? »
- Стандартный брандмауэр Windows
Цитата IT Shepherd:
2. DNS-сервер слушает и на внешней карточке запросы? »
Да, он ведь является первичным ДНС-сервером для нашей зоны
Цитата IT Shepherd:
Некий внешний IP -> Внешняя карта шлюза: DNS запрос на разрешение имени apwrwnsrwvct. www. 9azz.com »
- Просто к нему отправили запрос, он разрешает его через ДНС Гугла, т.к. в своей БД ДНС даных по запросу нет. Отключить ДНС для внешней сети не могу, т.к. перестанет работать нормально наша ДНС-зона. Но по-моему запросов к ДНС'у на разрешение подобного рода адресов очень мало. В смысле не думаю что из-за этого проблема. И кстати, какой адрес? - 188.40.77.142, если да, то тогда все норм.

-------
"Нет" - войне.


Последний раз редактировалось __sa__nya, 12-07-2015 в 09:42.


Отправлено: 09:37, 12-07-2015 | #43


Аватара для IT Shepherd

Ветеран


Сообщения: 700
Благодарности: 148

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt Capture.txt
(2.0 Kb, 8 просмотров)

Цитата __sa__nya:
Да, он ведь является первичным ДНС-сервером для нашей зоны »
Теперь понятно.

Цитата __sa__nya:
И кстати, какой адрес? »
58.20.210.187, 118.213.153.154, 113.122.204.0, 46.71.33.184 и разные другие.

Цитата __sa__nya:
Просто к нему отправили запрос »
Да нет, не просто. Было бы все нормально, если бы к вашему ДНС отправлялись запросы извне на разрешение имен в доменной зоне, за которую он отвечает. А так, это вопрос к специалистам по компьютерной безопасности, с какой целью разрешать такие странные имена и получать по ним ошибку разрешения.

Цитата __sa__nya:
можете написать номера строк в трафике »
Смотрите прикрепленный файл. А вот с тем, что запрос уходит с внешней карточки не все так однозначно. Я возможно и ошибся в этом из-за того что смотрел бегло, поэтому данной информации по пакетам во вложенном файле нет. Когда найду достаточно времени для анализа, разберусь окончательно.

-------
Эникейщик :)


Отправлено: 21:08, 13-07-2015 | #44


Ветеран


Сообщения: 2111
Благодарности: 144

Профиль | Отправить PM | Цитировать


Сегодня 14.07.15 проблема повторилась.
Но в 1 момент не было доступа к почте и с сервера. Позже я выяснил что с сервера 14.07.15 так же не было доступа к почте, FTP.
Просто я всегда раньше проверял 1 раз. А сегодня – попробовал подключиться несколько раз подряд – и с сервера так же не смог подключиться к ресурсам.
Помогло отключение модема, не перезагрузка, а именно отключение на 5 мин, затем включение – и все восстановилось….
Получается, возможно проблема в модеме, или на стороне провайдера?
- Попробовать дождаться проблему еще раз, и еще раз проверить решится ли она выключением модема, и будет ли проблема так же на интернет-сервере, при неоднократном подключении к ресурсам?

Логи сетевого монитора выложу позже.

IT Shepherd, - Что думаете насчет этого?
Модем провайдерский - Alcatel Lucent I-240W-A - 1-я буква может быть L, не совсем понятно.
До настроек модема пока не добрался, но провайдер говорил что я ничего настраивать не смогу, т.к. управлять модемом удаленно могут только они. Никогда подобного не слышал...

Цитата IT Shepherd:
Да нет, не просто. Было бы все нормально, если бы к вашему ДНС отправлялись запросы извне на разрешение имен в доменной зоне, за которую он отвечает »
IT_Shepherd, попутно вопрос - возможно ли в ДНС-сервере, который идет в с 2008R2 STD Виндой, настроить так чтобы извне он разрешал запросы, связанные только со своей зоной? - В настройках бегло глянул, не нашел.

-------
"Нет" - войне.


Отправлено: 10:40, 14-07-2015 | #45


Ветеран


Сообщения: 2111
Благодарности: 144

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: rar while_problem_exists_14.07.15.rar
(78.9 Kb, 9 просмотров)

Логи с клиента и сервера, собранные сетевым монитором:

-------
"Нет" - войне.


Отправлено: 12:34, 14-07-2015 | #46


Ветеран


Сообщения: 2111
Благодарности: 144

Профиль | Отправить PM | Цитировать


Вчера 16.07.15 проблема повторилась опять. Но на этот раз доступ к ресурсам с интернет-сервера был...
Пробую озадачить провайдера по этой проблеме...
Может у кого появились какие-нибудь мысли?

-------
"Нет" - войне.


Отправлено: 09:50, 16-07-2015 | #47


Аватара для IT Shepherd

Ветеран


Сообщения: 700
Благодарности: 148

Профиль | Отправить PM | Цитировать


Цитата __sa__nya:
Попробовать дождаться проблему еще раз, и еще раз проверить решится ли она выключением модема, и будет ли проблема так же на интернет-сервере, при неоднократном подключении к ресурсам? »
Цитата __sa__nya:
Вчера 16.07.15 проблема повторилась опять. »
Как насчет выключения модема? Опять помогло или нет?

Цитата __sa__nya:
провайдер говорил что я ничего настраивать не смогу, т.к. управлять модемом удаленно могут только они. Никогда подобного не слышал... »
Есть такая практика у провайдеров

Цитата __sa__nya:
возможно ли в ДНС-сервере, который идет в с 2008R2 STD Виндой, настроить так чтобы извне он разрешал запросы, связанные только со своей зоной? »
Только извне, насколько я знаю, невозможно. Ну а в целом, отключить форвардинг и рекурсию, только это коснется и клиентов локальной сети. Для них можно настроить отдельный ДНС-сервер.

-------
Эникейщик :)

Это сообщение посчитали полезным следующие участники:

Отправлено: 17:47, 16-07-2015 | #48


Ветеран


Сообщения: 2111
Благодарности: 144

Профиль | Отправить PM | Цитировать


Цитата IT Shepherd:
Как насчет выключения модема? Опять помогло или нет? »
Да, отключение модема помогло. Договорился с провайдером что сегодня заменит модем. Посмотрим, вдруг поможет.

-------
"Нет" - войне.


Отправлено: 08:59, 17-07-2015 | #49


Новый участник


Сообщения: 4
Благодарности: 0

Профиль | Отправить PM | Цитировать


От предыдущих постов прошло почти 2 месяца... Думаю, проблема решилась заменой модема.
Зачем пишу? Для других...
И у меня тоже были аналогичные проблемы в офисной сети, построенной на многочисленных свичах, - вдруг терялись отдельные ПК, никакие (пере)настройки не помогали... Оказалось, барахлил один свич. Далеко не центральный. Мучался долго... пока этот грёбаный свич не заменил. И стоит отметить, что терялся коннект между ПК, которые через этот свич данных не передавали! Собственно, по этой причине решал проблему долго... И ещё. "грёбаный " свич не умер - все порты работали... Через пол-года я его поставил в другую сеть из 2 ПК+инет-модем. И никаких проблем уже года два!

Еще периодически у меня возникает проблема "пропал общий инет". Стоит цепочка: инет-сервер с Керио - роутер - ДСЛ-модем. Методом тыка выяснил, что иногда виноват Сервер с Керио, иногда роутер, иногда ДСЛ-модем. "необходимо и достаточно" просто перезагрузить это "виноватое" устройство. Но чтобы не гадать - теперь перезагружаю (или OFF-ON) всё сразу. Если инет не восстановился - то звоню Провайдеру... Это редкий случай, в 90% глючит моё железо.

Отправлено: 21:16, 30-08-2015 | #50



Компьютерный форум OSzone.net » Компьютеры + Интернет » Сетевые технологии » http/web - Плавающая проблема, пропадает доступ к некоторым ресурсам по шифрованным протоколам

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
2008 R2 - [решено] Пропал доступ к некоторым файлам по сети Kitana Windows Server 2008/2008 R2 2 07-06-2013 13:08
Доступ - [решено] Невозможно получить доступ к ресурсам по сети jakene Microsoft Windows 2000/XP 8 11-10-2011 14:54
Доступ к стандартным ресурсам (C$) по сети Inhum Сетевые технологии 7 13-01-2006 17:00
Доступ к ресурсам win98 по сети Allin Сетевые технологии 2 16-09-2004 18:36
доступ  к ресурсам по сети jeka Сетевые технологии 8 31-08-2003 01:18




 
Переход