Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Сетевые технологии (http://forum.oszone.net/forumdisplay.php?f=31)
-   -   [решено] Проблемы с подключением к прокси (http://forum.oszone.net/showthread.php?t=245390)

Mr.Rome 24-10-2012 16:05 2011379

Проблемы с подключением к прокси
 
Добрый день.

Возник интересный вопрос, прошу совета.
Исходные данные:
Доменная сеть.
Прокси-сервер usergate 5.4 100лиц, установлен на выделенной машине Windows7 x64.
Прокси настроен в прозрачном режиме, пользователи авторизуются через клиента.
Адреса статические\динамические, у кого как. На прокси соответственно статик.
В интернет ходят 25-40 человек одновременно.

Вопрос следующего характера: почему периодически теряется прокси для клиентов (не для всех сразу, а избрано), адрес сервера не пингуется. Лечится путем смены адреса на клиенте. Получается что клиент блокируется по IP.
Есть подозрение на ограничение подключений в винде, но на сколько помню это относилось к XP, в 7 это уже убрали.

zai 24-10-2012 16:15 2011386

хр-10
7-20

Mr.Rome 24-10-2012 16:32 2011392

Ну а как удостовериться что дело именно в этом?

Angry Demon 24-10-2012 16:36 2011394

Цитата:

Цитата Mr.Rome
адрес сервера не пингуется

Значит, дело точно не в максимальном числе подключений. Ping к этому не имеет отношения. Ищите проблему в физике, в драйверах на сетевую карту, логи посмотрите.

Mr.Rome 24-10-2012 16:46 2011402

В логах на этом компе ничего страшного не вижу.
С драйверами даже не представляю что может быть...
Где что еще посмотреть? Может контролер домена что-то чудит?

Цитата:

Цитата Mr.Rome
Лечится путем смены статик-адреса. »

Тут наверно не корректно написал: Лечится путем смены адреса на клиенте. Получается что клиент блокируется по IP.

Angry Demon 24-10-2012 18:40 2011461

Mr.Rome, на проасе какие-нибудь брандмауэры/файрволлы есть?

topotun32 25-10-2012 08:05 2011736

Цитата:

Цитата Mr.Rome
Лечится путем смены адреса на клиенте. »

после смены адреса клиенты пингуются постоянно или периодически вновь "отваливаются"?

Mr.Rome 25-10-2012 10:27 2011787

Цитата:

Цитата Angry Demon
на проасе какие-нибудь брандмауэры/файрволлы есть? »

Каспер 6.0. Тут вроде бы чисто.

Цитата:

Цитата topotun32
после смены адреса клиенты пингуются постоянно или периодически вновь "отваливаются"? »

Как-то не обращал внимания. Похоже что отваливаются "кто последний", т.е. когда сидит куча народа.
Явное ощущение что не хватает соединений. Попробую прокси поставить на сервер, посмотрю что изменится.

Rezor666 25-10-2012 12:39 2011867

Mr.Rome, Зря вы выбрали эту программу. Глюченая она. И скорее всего просто не успевает обрабатывать трафик и не бось базы у Вас не на SQL.
Мой Вам совет переходить на Squid.

Mr.Rome 25-10-2012 13:22 2011902

Rezor666, Ну во-первых глюков пока не наблюдал. Во-вторых проблема не в проксе, как я понял, а в сети. В-третьих за проксю деньги проплачены, я шефу не объясню.

Rezor666 25-10-2012 13:28 2011907

Цитата:

Цитата Mr.Rome
Во-вторых проблема не в проксе, как я понял, а в сети. »

Сомневаюсь.
Цитата:

Цитата Mr.Rome
В-третьих за проксю деньги проплачены, я шефу не объясню. »

Вот так всегда.
Вот только вы не задумывались о том что желательно на шлюзы ставить серверные сетевые карточки например?
О том что нужно поднимать сервер SQL потому что если не ставить то через месяца 2-3 логов вы не увидите.
Я бы еще понял если бы Вы сказали что у Вас ISA стоит но UserGate да еще и под обычным компом и без серверной ОС...
На месте шефа я бы Вас уволил...

Mr.Rome 25-10-2012 13:43 2011918

Rezor666, Ну вот спасибо. Первый раз с прокси связался, надо же где-то тестировать. А серверные ОС имеются, сча буду туда ставить.
Ну и раз проскочил намек на серверные сетевухи, то объясните мне неведующему в чем принципиальная разница?
Про SQL мне рассказывать не надо, тут сам знаю.

Angry Demon 25-10-2012 13:47 2011922

Цитата:

Цитата Mr.Rome
надо же где-то тестировать.

Для этого давно изобретены виртуальные среды.

Mr.Rome 25-10-2012 13:50 2011926

Цитата:

Цитата Angry Demon
Для этого давно изобретены виртуальные среды. »

Я не знаю как в виртуальной среде сэмулировать два сервака шлюз и 90 клиентов.

Rezor666 25-10-2012 14:10 2011940

Цитата:

Цитата Mr.Rome
серверные сетевухи, то объясните мне неведующему в чем принципиальная разница? »

Читайте
И это читаем
Цитата:

Цитата Mr.Rome
Про SQL мне рассказывать не надо, тут сам знаю. »

Значит стоит SQL?
Цитата:

Цитата Mr.Rome
Первый раз с прокси связался, надо же где-то тестировать »

О, да. Как написал Angry Demon надо тестировать в виртуалке. UserGate дает пробную версию а там уже и покупать.
Я уже промолчу что ваша лицензия Вам обошлась как мне новый сервер для шлюза и ОС PfSense которая как минимум справляется лучше чем UserGate.

Mr.Rome 25-10-2012 15:03 2011982

Rezor666, я, конечно, уважаю ваши знания, но сарказм мне ваш абсолютно неинтересен. Мне нужно решение данной проблемы, а не упражнения в остроумии.

По параллельным каналам мне тоже посоветовали другую сетевуху воткнуть. Как раз была. Результат просто срубил меня, если было в статистике где-то 25-30 сессий когда народ жаловался, то тут сразу же завопили. Открыл статистику - там на вскидку сесий 10 было. Вернул обратно. Теперь реально задумываюсь карточку нормальную поставить. Было бы где взять для теста.

Rezor666 25-10-2012 15:10 2011990

Mr.Rome, Это не сарказм а желание помочь Вам одуматься.
Продукты UserGate не когда не были безглючеными.
Давайте ради эксперимента Вы поставите Pfsense и спорим что все ваши проблемы исчезнут сами собой?
При этом от Вас не потребуется не каких вложений и покупки оборудования.
Как установить Pfsense описано у меня в блоге довольна подробно.

К тому же если у Вас лицензия то задайте вопрос на форуме данного продукта.

Mr.Rome 25-10-2012 15:57 2012017

Rezor666, Ну я думаю преустановкой прокси на сервер вопрос решится, займусь завтра в ночь.
Только мне вот все-таки интересно почему же здесь возникла проблема. И как по вашему мнению юзергейт может влиять на видимость компьютера в сети?

Rezor666 25-10-2012 16:02 2012020

Цитата:

Цитата Mr.Rome
Только мне вот все-таки интересно почему же здесь возникла проблема »

Цитата:

Цитата Rezor666
Продукты UserGate не когда не были безглючеными. »

+ Всегда были прожорливыми к ресурсам.
Usergate не вытянул и 40 пользователей на Intel core 2 duo, 2 гига оперативы.
Pfsense или любой Unix/Linux дистр на такой машине выдержит 200 юзеров в легкую.

topotun32 25-10-2012 18:08 2012120

Надо найти время и сменить проксю )))
Не думаю, что ЮГ влияет на отвал клиентов от сети. Тут дело в другом.

exo 25-10-2012 18:16 2012125

Цитата:

Цитата Mr.Rome
Прокси настроен в прозрачном режиме, пользователи авторизуются через клиента »

авторизация на прозрачном ? - вот это был сарказм.

Цитата:

Цитата Mr.Rome
установлен на выделенной машине Windows7 x64. »

что в логах данного компьютера, а так же в логах клиента.
так же хорошо бы увидеть IPCONFIG /all с "сервера" и клиентов.

Mr.Rome 26-10-2012 14:19 2012611

В логах шлюза ничего страшного не нашел.
Вот IPCONFIG

Цитата:

Настройка протокола IP для Windows

Имя компьютера . . . . . . . . . : Gate
Основной DNS-суффикс . . . . . . : vinner-2006.ru
Тип узла. . . . . . . . . . . . . : Гибридный
IP-маршрутизация включена . . . . : Нет
WINS-прокси включен . . . . . . . : Нет
Порядок просмотра суффиксов DNS . : vinner-2006.ru

Ethernet adapter Local:

DNS-суффикс подключения . . . . . :
Описание. . . . . . . . . . . . . : Realtek PCIe GBE Family Controller
Физический адрес. . . . . . . . . : 50-E5-49-CB-A3-70
DHCP включен. . . . . . . . . . . : Нет
Автонастройка включена. . . . . . : Да
IPv4-адрес. . . . . . . . . . . . : 192.168.1.140(Основной)
Маска подсети . . . . . . . . . . : 255.255.255.0
Основной шлюз. . . . . . . . . :
DNS-серверы. . . . . . . . . . . : 192.168.1.150
NetBios через TCP/IP. . . . . . . . : Включен

Ethernet adapter Internet:

DNS-суффикс подключения . . . . . :
Описание. . . . . . . . . . . . . : D-Link DGE-528T Gigabit Ethernet Adapter
Физический адрес. . . . . . . . . : FC-75-16-56-CD-36
DHCP включен. . . . . . . . . . . : Нет
Автонастройка включена. . . . . . : Да
IPv4-адрес. . . . . . . . . . . . : 192.168.1.10(Основной)
Маска подсети . . . . . . . . . . : 255.255.255.0
Основной шлюз. . . . . . . . . : 192.168.1.200
DNS-серверы. . . . . . . . . . . : 192.168.1.200
NetBios через TCP/IP. . . . . . . . : Включен

Туннельный адаптер isatap.{309C5B7B-9C8B-4CE8-A0C1-4008405B7D5E}:

Состояние среды. . . . . . . . : Среда передачи недоступна.
DNS-суффикс подключения . . . . . :
Описание. . . . . . . . . . . . . : Адаптер Microsoft ISATAP
Физический адрес. . . . . . . . . : 00-00-00-00-00-00-00-E0
DHCP включен. . . . . . . . . . . : Нет
Автонастройка включена. . . . . . : Да

Туннельный адаптер isatap.{DCD097BF-8DA7-47EE-B4E2-8EA1FCFC1BF1}:

Состояние среды. . . . . . . . : Среда передачи недоступна.
DNS-суффикс подключения . . . . . :
Описание. . . . . . . . . . . . . : Адаптер Microsoft ISATAP #2
Физический адрес. . . . . . . . . : 00-00-00-00-00-00-00-E0
DHCP включен. . . . . . . . . . . : Нет
Автонастройка включена. . . . . . : Да

Туннельный адаптер isatap.{DAD10379-FB66-4569-9388-1BFAD5F7F588}:

Состояние среды. . . . . . . . : Среда передачи недоступна.
DNS-суффикс подключения . . . . . :
Описание. . . . . . . . . . . . . : Адаптер Microsoft ISATAP #3
Физический адрес. . . . . . . . . : 00-00-00-00-00-00-00-E0
DHCP включен. . . . . . . . . . . : Нет
Автонастройка включена. . . . . . : Да

Туннельный адаптер isatap.{D8D6B102-9DA1-4612-A7E0-DA2FC120F032}:

Состояние среды. . . . . . . . : Среда передачи недоступна.
DNS-суффикс подключения . . . . . :
Описание. . . . . . . . . . . . . : Адаптер Microsoft ISATAP #4
Физический адрес. . . . . . . . . : 00-00-00-00-00-00-00-E0
DHCP включен. . . . . . . . . . . : Нет
Автонастройка включена. . . . . . : Да

Туннельный адаптер Teredo Tunneling Pseudo-Interface:

Состояние среды. . . . . . . . : Среда передачи недоступна.
DNS-суффикс подключения . . . . . :
Описание. . . . . . . . . . . . . : Teredo Tunneling Pseudo-Interface
Физический адрес. . . . . . . . . : 00-00-00-00-00-00-00-E0
DHCP включен. . . . . . . . . . . : Нет
Автонастройка включена. . . . . . : Да

Это один из клиентов

Цитата:

Настройка протокола IP для Windows

Имя компьютера . . . . . . . . . : Andrey1
Основной DNS-суффикс . . . . . . : vinner-2006.ru
Тип узла. . . . . . . . . . . . . : неизвестный
IP-маршрутизация включена . . . . : нет
WINS-прокси включен . . . . . . . : нет
Порядок просмотра суффиксов DNS . : vinner-2006.ru

Подключение по локальной сети 4 - Ethernet адаптер:

DNS-суффикс этого подключения . . :
Описание . . . . . . . . . . . . : Atheros AR8121/AR8113/AR8114 PCI-E E
thernet Controller
Физический адрес. . . . . . . . . : E0-CB-4E-CB-55-A2
Dhcp включен. . . . . . . . . . . : нет
IP-адрес . . . . . . . . . . . . : 192.168.1.254
Маска подсети . . . . . . . . . . : 255.255.255.0
Основной шлюз . . . . . . . . . . : 192.168.1.140
DNS-серверы . . . . . . . . . . . : 192.168.1.150
192.168.1.140

exo 26-10-2012 14:43 2012636

у вас два интерфейса в одной сети - так маршрутизаторы или прозрачные-прокси никто не делает.
у клиента в ДНС два адреса - что это за сервера? и ещё на сервер 1.200 ДНС указан...

Rezor666 26-10-2012 14:52 2012647

Цитата:

Цитата exo
так маршрутизаторы или прозрачные-прокси никто не делает. »

Делают.

exo 26-10-2012 14:55 2012651

Цитата:

Цитата Rezor666
Делают. »

удачи...

Rezor666 26-10-2012 15:05 2012654

exo, Я прекрасно понимаю что такая схема сети в корне не правильная.
Но иногда другого выхода просто нету.
Как пример:
Модем с интернетом и свитчом в одном месте, серверная в другом и есть всего один кабель до серверной.
Бред, да? Но многие компании так живут.

exo 26-10-2012 15:10 2012659

Цитата:

Цитата Rezor666
Модем с интернетом и свитчом в одном месте, серверная в другом и есть всего один кабель до серверной. »

вы мне рассказали про физику сети, а я про логику - ip.

Rezor666 26-10-2012 15:14 2012661

exo, а как вы предлагаете например при такой схеме поднять например шлюз которому как минимум нужно 2 интерфейса?
Наверное Вы щас и меня осудите но у меня на виртуалке дома был поднят шлюз сервер с wan и lan в одной сетке. Где то год все отработало без единого глюка.

Mr.Rome 26-10-2012 15:29 2012679

exo, Руки не доходили адрес поменять, но это не на что не влияет. Кстати, сегодня как раз поменяю.

х.200 - это адрес файервола, который в нет воткнут. х.150 - контролер домена и локальный ДНС соответственно.

exo 26-10-2012 15:32 2012680

Rezor666, ПМ почистите...

Цитата:

Цитата Mr.Rome
Руки не доходили адрес поменять, но это не на что не влияет »

но у вас же проблемы в сети? я бы не был столь категоричен в отсутствии аффекта.

Rezor666 26-10-2012 15:34 2012683

exo, почистил...

exo 26-10-2012 16:01 2012704

Цитата:

Цитата Mr.Rome
х.150 - контролер домена »

так а зачем вам прозрачный прокси? ЮГ прекрасно работает с доменом - http://www.oszone.net/4366/UserGate
в случае непрозрачного прокси достаточно одного интерфейса.

Mr.Rome 26-10-2012 16:16 2012718

Цитата:

Цитата exo
ЮГ прекрасно работает с доменом »

Это что значит?

Кстати, по вашей ссылке вычитал следующее:
Цитата:

Несколько иной принцип настройки при использовании NAT. В этом случае в системе нужно добавить новое правило, в котором требуется определить IP приемника (локальный интерфейс) и IP отправителя (внешний интерфейс), порт — 53 и протокол UDP. Это правило необходимо назначить всем пользователям. А в настройках соединения на их компьютерах в качестве DNS следует указать IP-адрес сервера DNS провайдера, в качестве шлюза — IP-адрес компьютера с Usergate.
Это обязательно делать? Я уж точно не делал. Стоит переключатель "Использовать системный ДНС"

Rezor666 26-10-2012 16:25 2012722

Цитата:

Цитата Mr.Rome
Это что значит? »

Это значит что UserGate может авторизовать пользователей по учетным записям AD. Вы мануал то хоть читали?
Цитата:

Цитата Mr.Rome
Это обязательно делать? »

Обязательно надо открыть мануал и почитать. Там настолько все легко что я уже и не знаю что можно спрашивать.

exo, Я бы не приводил в пример ту ссылку...
4 Версия и 5.4 очень сильно различаются...
И вообще если уж не нужна прозрачная прокся а авторизация по AD тогда почему не использовать это

Mr.Rome 26-10-2012 17:41 2012767

Rezor666, Так, опять шум :)
Во-первых мануал читал и учетные записи АД у меня интегрированы, так и делалось все. Думал мож чего еще умного подскажут.
Во-вторых, про днс я не встречал нигде, потому и спросил.

exo 26-10-2012 18:04 2012776

Цитата:

Цитата Rezor666
Я бы не приводил в пример ту ссылку... 4 Версия и 5.4 очень сильно различаются... »

я дал первое, что попалось в поиске. а статья на сквид у меня у самого есть
а почему не пользуется автор сквидом - потому, что уже купили ЮГ.


Цитата:

Цитата Mr.Rome
Во-первых мануал читал и учетные записи АД у меня интегрированы »

а у вас не возникло вопроса: зачем пользователи, если "авторизация" по IP?

Mr.Rome 26-10-2012 18:11 2012778

Авторизация идет по пользователям. По IP у меня авторизуются только сервера в домене и еще пара компов которые не в домене но в общей сетке.

exo 26-10-2012 18:18 2012782

Цитата:

Цитата Mr.Rome
Авторизация идет по пользователям »

не бывает прозрачных проксей с авторизацией. иначе какая тогда прозрачность?

Вот только вопрос. у ЮГ есть свой клиент или он как и сквид прописывается в браузере?
Просто, если у вас ЮГ прописан в браузере - то шлюз по умолчанию должен указывать на роутер, а не на сервер с ЮГ.

вообще, было бы хорошо, посмотреть настройки ЮГ. Пока каша какая-то...
Вообще, по какой документации настраивали?

Mr.Rome 26-10-2012 18:23 2012786

У пятой версии (как в предыдущих - не помню) есть клиент, ставишь его на компе, прописываешь адрес сервера, логин-пароль. Жмешь авторизовать - и он работает в режиме NAT. Прокси ведет статистику по авторизованному пользователю. В браузере прописывать ничего не надо.
Настраивалось все по инструкциям с офсайта.

exo 26-10-2012 18:41 2012792

вообщем ладно. Дело точно не в ЮГ.
Анализируйте трафик на сервер и клиенте. Смотрите, почему начинается блокировка.

Rezor666 26-10-2012 22:31 2012973

Цитата:

Цитата Mr.Rome
У пятой версии (как в предыдущих - не помню) есть клиент, ставишь его на компе, прописываешь адрес сервера, логин-пароль. Жмешь авторизовать - и он работает в режиме NAT. Прокси ведет статистику по авторизованному пользователю. В браузере прописывать ничего не надо. »

Это не прозрачная прокся.
Еще раз говорю читайте мануал.
Цитата:

Цитата exo
у меня у самого есть »

Не заметил, хоть и читаю твой блог иногда (((
Цитата:

Цитата exo
а почему не пользуется автор сквидом - потому, что уже купили ЮГ. »

Одно другому не мешает...
Цитата:

Цитата exo
Смотрите, почему начинается блокировка. »

Это не блокировка.

Mr.Rome 29-10-2012 11:13 2014186

Цитата:

Цитата exo
Дело точно не в ЮГ. »

Да я так и подозреваю. Он-то работает нормально.
Цитата:

Цитата exo
Анализируйте трафик на сервер и клиенте. Смотрите, почему начинается блокировка. »

А вот тут как раз и интересно, чем можно отмониторить? И на клиете сложновато - надо же отловить который отвалится, а отваливаются они произвольно (не один и тот же)

NRMS 29-10-2012 12:02 2014210

Цитата:

Цитата Mr.Rome
Каспер 6.0. Тут вроде бы чисто. »

"Защита от сетевых атак" и "Добавить атакующий комп в список блокирования" случаем не включены?

Mr.Rome 01-11-2012 17:55 2016669

NRMS, А ведь похоже на правду.

Лог из "антихакера" за сегодня:
Цитата:

01.11.2012 10:01:22 DoS.Generic.SYNFlood 192.168.1.229 TCP 8080
01.11.2012 10:01:22 DoS.Generic.SYNFlood 192.168.1.31 TCP 8080
01.11.2012 10:01:23 DoS.Generic.SYNFlood 192.168.1.81 TCP 8080
01.11.2012 14:52:39 DoS.Generic.SYNFlood 192.168.1.155 TCP 8080
01.11.2012 14:52:39 DoS.Generic.SYNFlood 192.168.1.233 TCP 8080
01.11.2012 15:52:54 DoS.Generic.SYNFlood 192.168.1.245 TCP 8080
01.11.2012 15:52:55 DoS.Generic.SYNFlood 192.168.1.233 TCP 8080
Среди них 31 - я (сегодня отваливался), 155 и 245 мне сегодня жаловались.
Сейчас отключил, буду смотреть что завтра будет...

Сейчас вот подумал - по умолчанию там стояло "блокировать компьютер на 60 минут". Ну где-то так и было, пинг примерно через час появлялся.

exo 01-11-2012 18:06 2016681

Цитата:

Цитата Mr.Rome
Каспер 6.0. Тут вроде бы чисто. »

вот вам и чисто...

NRMS 01-11-2012 20:09 2016775

Mr.Rome, дай угадаю, на машинах с этими ip-адресами стоит mail.ru-агент? )))

Mr.Rome 01-11-2012 23:32 2016910

NRMS,
Цитата:

Цитата NRMS
mail.ru-агент? »

нет такого. Бывает с чем-то прицепится, вывожу НАРАЗ. Все-таки похоже каспер, дружелюбное, блин, приведение....
Вот вам и прблемы с прокси...
Rezor666, вы уж извините, но мне даже нравится, как ЮГ5 работает, не надо шуметь тут очень громко.
Завтра о результатах отпишусь.

Гад Каспеский, ненавижу его. *личное мнение*

Rezor666 01-11-2012 23:47 2016920

Mr.Rome, Я посмотрю на Вас когда сеть увеличите или попросят отследить торренты и vpnы )))
Я уж опущу такие вещи как rsh,snort, layer, контроль всех протоколов а не только tcp и udp, контроль сайтов по ip.
И самое главное - отказоустойчивость и скорость работы и безопасность.
Цитата:

Цитата Mr.Rome
Гад Каспеский, ненавижу его. »

Как говориться плохому танцору :)

exo 02-11-2012 01:17 2016957

Цитата:

Цитата Rezor666
Как говориться плохому танцору »

не не. тут скорее всего другое: вы просто не умеете его готовить. Я тоже не пользуюсь касперским, ибо там даже не "поготовишь"...

Rezor666 02-11-2012 09:31 2017077

exo, Тут на вкус и цвет, я им тоже не пользуюсь но при этом знаю тонкости работы с ним и не говорю что он плохой.

Mr.Rome 02-11-2012 12:54 2017192

Rezor666, ну от вас наслушался по полной уже. Вам все не так.
Каспера ненавижу всей душой и сердцем, сам бы фиг покупал бы его, но опять же... куплен.
Я тут работаю совсем недавно, каспер, ЮГ... Вот и приходится бороться.

Rezor666 02-11-2012 13:02 2017202

Цитата:

Цитата Mr.Rome
ну от вас наслушался по полной уже. »

Не слушайте.
Цитата:

Цитата Mr.Rome
Каспера ненавижу всей душой и сердцем, сам бы фиг покупал бы его »

Это исключительно Ваши проблемы и оставьте их при себе.
Цитата:

Цитата Mr.Rome
Я тут работаю совсем недавно »

Помойму Вы вообще в области IT не давно.
Так что набирайтесь опыта :)

exo 02-11-2012 13:05 2017206

Цитата:

Цитата Rezor666
Так что набирайтесь опыта »

Золотые слова. Mr.Rome, прислушайтесь к ним. Всё будет отлично!

Mr.Rome 02-11-2012 13:07 2017210

Цитата:

Цитата Rezor666
Помойму Вы вообще в области IT не давно. »

Давно на самом деле, поверьте. Решаю задачи поставленные, на все просто времени не хватит физически, я еще и программист. Задротствовать и сидеть в инете годами у меня нет желания. Сейчас столкнулся с тем, с чем раньше не встречался, потому и зашел на этот форум, т.к. считаю его самым адекватным, знаю его уже давно.

И, кстати, ваш шум не до чего адекватного не довел, подсказал человек другой.

Модераторам. сорри, уже аж вырвалось.

Rezor666 02-11-2012 13:20 2017221

Цитата:

Цитата Mr.Rome
Давно на самом деле, поверьте. »

Хоть убейте - не верю.
Любой админ при ошибке анализирует логи а не бежит на форумы.
Цитата:

Цитата Mr.Rome
И, кстати, ваш шум не до чего адекватного не довел, подсказал человек другой. »

А кто знал что Вам самому лень посмотреть логи фаервола? Я думал Вы это первым делом сделали.

Короче помечайте тему закрытой и досвидания :)

Mr.Rome 02-11-2012 13:27 2017226

Кстати, вопрос не закрыт.
С ФВ разобрались, блокировки сервера теперь нет. Но проблемы с инет все равно остались.

Ну и если честно.

Каспер хоть и мудил, но проблема осталась, хоть и не такая явная.
Сейчас запустил торрент (мне он если честно на работе и не нужен) - перестали открываться страницы в браузере.
Ну это уж точно ЮГ, и что интересное - аська-то работает (она на другом правиле)

Если кому интересно-нужно, могу кинуть конфиг ЮГ.

Rezor666 02-11-2012 13:32 2017230

Цитата:

Цитата Mr.Rome
Сейчас запустил торрент (мне он если честно на работе и не нужен) - перестали открываться страницы в браузере. »

UG не успевает обрабатывать трафик, что тут неясного?
Как исправить? Конфиг железа в студию.
Цитата:

Цитата Mr.Rome
Ну это уж точно ЮГ, и что интересное - аська-то работает »

При зависании UG TCP порты работают а вот прокся виснет.

Mr.Rome 02-11-2012 13:38 2017234

Вложений: 1
Цитата:

Цитата Rezor666
UG не успевает обрабатывать трафик, что тут неясного? »

Ясно что не ясно. Вопрос - почему? только не надо сквиды рекламировать.

exo 02-11-2012 13:49 2017251

Цитата:

Цитата Mr.Rome
Сейчас запустил торрент (мне он если честно на работе и не нужен) - перестали открываться страницы в браузере. »

торрент через прокси?
Цитата:

Цитата Mr.Rome
Давно на самом деле, поверьте. »
Rezor666 Хоть убейте - не верю. »

мне тоже начинает мало верится. Вы уж извините.


Цитата:

Цитата Mr.Rome
config.zip »

спасибо вам за фамилии сотрудников. А можно просто кофниг железа - проц, память, сеть, диски.
И ещё очень важный момент: тарифный план у вас какой для выхода в интернет? Скорость какая?

Rezor666 02-11-2012 13:53 2017256

exo, ты упустил пароли админом :laugh:
А вообще я хотел спросить про внешний ip а ты мне весь кайф обломил! :laugh:

Сделайте на шлюзе tracert google.com

Цитата:

Цитата exo
торрент через прокси? »

Он пускаеться по NAT но UG начинает его считать и не успевает обрабатывать. Сталкивался с таким не раз.

Mr.Rome 02-11-2012 14:00 2017261

Цитата:

Цитата exo
спасибо вам за фамилии сотрудников. »

Мне на них пофиг, кредиты на них брать чтоли собрался?

Цитата:

Цитата Rezor666
Он пускаеться по NAT но UG начинает его считать и не успевает обрабатывать. Сталкивался с таким не раз. »

А вот тут подробнее.

exo 02-11-2012 14:02 2017263

Цитата:

Цитата Rezor666
Он пускаеться по NAT но UG начинает его считать и не успевает обрабатывать. »

ну а сделать правило для p2p что бы не обрабатывал? не умеет?
Цитата:

Цитата Rezor666
ты упустил пароли админом »

Цитата:

Цитата Mr.Rome
Мне на них пофиг, »

меня больше 152 закон волнует.

Rezor666 02-11-2012 14:05 2017267

Цитата:

Цитата exo
ну а сделать правило для p2p что бы не обрабатывал? не умеет? »

Нет, он их считает за сессии...
Цитата:

Цитата exo
меня больше 152 закон волнует. »

Вспоминаеться момент из Интернов когда Лобанову "
мне все пофигу " :laugh:
Цитата:

Цитата Mr.Rome
А вот тут подробнее. »

Чего тебе подробней если ты вместо конфигурации железа скинул совсем не нужную информацию?

Mr.Rome 02-11-2012 14:09 2017273

Вложений: 1
Цитата:

Цитата Rezor666
Чего тебе подробней если ты вместо конфигурации железа скинул совсем не нужную информацию? »

Сча будет. Вы пишете быстрее чем я читать успеваю.


И на счет Касперского, почему я его прозевал. Я уж никак от него не ожидал что он будет хакерские атаки отлавливать во внутренней сети.

Mr.Rome 02-11-2012 14:16 2017279

Цитата:

Цитата Rezor666
Вспоминаеться момент из Интернов когда Лобанову "
мне все пофигу " »

Ну если телефонный справочник открыть можно гораздо более информации получить в килобайтах. Московский может и в мегабайтах уже.

exo 02-11-2012 14:16 2017282

Цитата:

Цитата Mr.Rome
Report.zip »

если кратко:
Intel i5-2400
4 GB DDR3 RAM. Свободно 2
NVidia 210 1GB
NIC - 1 Gbit
HDD x2 500 GB

Rezor666 02-11-2012 14:20 2017286

Mr.Rome, Конфигурация не серверная вообще....
Самое грустное вообще для всех пользователей этого UG то что приложения 32 битное и работать с большим обьемам памяти не будет.
В вашем случае оперативы достаточно на работу 30-40 человек с браузерами.
Но при торрентах он умрет. Единственное решения которое может жить нормально под Windows это MS ISA и MS TMG.
Можете взять серверную карточку но я не думаю что это сильно поможет. И база на SQL или нет?

Mr.Rome, И сравните пожайлуста обьемы затраты своих системных ресурсов с тем же количеством пользователей в сети но только на сервере PfSense.
И это при том что нагрузка сейчас максимальная.

exo 02-11-2012 14:31 2017306

Цитата:

Цитата Rezor666
под Windows это MS ISA и MS TMG »

есть и виндовый сквид )
А под ИСА и ТМГ ресурсы тоже не маленькие нужны.

Rezor666 02-11-2012 14:33 2017309

Цитата:

Цитата exo
есть и виндовый сквид ) »

Забыл упомянуть :)
Цитата:

Цитата exo
А под ИСА и ТМГ ресурсы тоже не маленькие нужны. »

Зато у них нету таких проблем. Да и на средних ресурсах я не видел проблем с ISA.

exo 02-11-2012 14:36 2017311

Цитата:

Цитата Rezor666
Зато у них нету таких проблем »

зато я встречал проблему доступа к сайтам HTTPS , но то было лет 6 назад... там тоже есть свои заморочки.

Rezor666 02-11-2012 14:40 2017314

Цитата:

Цитата exo
зато я встречал проблему доступа к сайтам HTTPS , но то было лет 6 назад... »

Я пробовал год назад, проблем не встретил.

Mr.Rome 02-11-2012 14:43 2017315

Цитата:

Цитата Rezor666
Конфигурация не серверная вообще.... »

Ну это ясно, комп что "подрукупопался" поставили. Все вот думаю на сервак перетащить.
Так все-таки реально есть мысли, почему брыкается на этой машине? Сетевуху серверную поставить есть смысл? Была бы еще оно чтобы протестировать...

Забыл дописать - внешка 20Мб


ЗЫЖ Ребята, реально есть желание разобраться что же все-таки не так, может кому еще полезно будет.
Знакомый б\у студент клянется что на ЮГ около сотни пользователей держал в общаге и проблем не было...

Rezor666 02-11-2012 14:46 2017323

Mr.Rome, Вы читаете между строк?
В 3 раз спрашиваю - база SQL?
Цитата:

Цитата Mr.Rome
Все вот думаю на сервак перетащить. »

Перетащи. Потом опять снесешь.

Я уже обьяснил почему не работает если ты не хочешь слушать то зачем спрашиваешь?

exo 02-11-2012 14:49 2017326

Цитата:

Цитата Mr.Rome
Забыл дописать - внешка 20Мб »

торрент до скольки разгоняется? У меня было раньше дома и без прокси торрент веб-доступ забивал... Скорость была 3 Мбита вроде.

Rezor666 02-11-2012 14:50 2017330

Цитата:

Цитата exo
торрент до скольки разгоняется? »

До максимума, его не порежешь UG...

Как видно из офф источников кроме этого вы нечего вообще не сделаете!
Проблема решена?

Mr.Rome 02-11-2012 14:54 2017333

Цитата:

Цитата Rezor666
Я уже обьяснил почему не работает если ты не хочешь слушать то зачем спрашиваешь? »

Это ты про 32-приложения? Я прочитал.

Цитата:

Цитата Rezor666
В 3 раз спрашиваю - база SQL? »

Нет у него скл, он в мдб хранит логи.

Rezor666 02-11-2012 14:55 2017335

Или почитайте еще это

Цитата:

Цитата Mr.Rome
Нет у него скл, он в мдб хранит логи. »

А это что?

Mr.Rome 02-11-2012 14:56 2017337

Цитата:

Цитата exo
торрент до скольки разгоняется? »

торрент тут никому и не нужен, кроме меня им никто не пользуется. Это я для примера его привел, он сразу кучу портов открывает, потому и привел пример с ним.

Цитата:

Цитата Rezor666
А это что? »

Цитата:

Запускаем мастер преобразования
Собственно, вот это.

Rezor666 02-11-2012 15:00 2017340

Mr.Rome, И что Вам потом мешает его ципануть в SQL?

exo 02-11-2012 15:02 2017342

Цитата:

Цитата Rezor666
Или почитайте еще это »

зашибись вопрос:
Цитата:

А как раздаете интернет? NAT или прокси
:laugh:

Я однажды качал торрентов больше 10... и всё работало - где же ограничение винды?
А так, конечно, клиентские ОС для серверных задач... Я встречал ещё когда из ХР терминал сделали. С Ёты невозможно было подключится...

Цитата:

Цитата Mr.Rome
кроме меня им никто не пользуется. »

бедные пользователи...

Rezor666 02-11-2012 15:05 2017344

Цитата:

Цитата exo
Я однажды качал торрентов больше 10... »

У нас и щас в сетке столько качают, серверу хоть бы хны. :)
Цитата:

Цитата exo
и всё работало - где же ограничение винды? »

Ушли с Windows XP :)
Цитата:

Цитата exo
Я встречал ещё когда из ХР терминал сделали. »

Тоже не раз встречал :)

P.S Там и админы зашибись :)

Цитата:

Цитата exo
бедные пользователи... »

почему? может он им сам качает и отдает на флэшке...

Mr.Rome 02-11-2012 15:07 2017348

Цитата:

Цитата exo
бедные пользователи... »

нефиг. эт я еще ограничения не ставил им никакие.
Цитата:

Цитата Rezor666
Mr.Rome, И что Вам потом мешает его ципануть в SQL? »

это зачем?

Цитата:

Цитата Rezor666
Ушли с Windows XP »

Ну и у меня не ХР
Цитата:

Цитата Rezor666
P.S Там и админы зашибись »

Опять камень в мой огород?

Rezor666 02-11-2012 15:08 2017351

Цитата:

Цитата Mr.Rome
это зачем? »

для красоты :)
А зачем базы 1С на SQL? Есть же и файловая версия...

exo 02-11-2012 15:09 2017352

Цитата:

Цитата Rezor666
Ушли с Windows XP »

есть пруф-линк?
Цитата:

Цитата Rezor666
может он им сам качает и отдает на флэшке... »

мы этого не знаем.


Цитата:

Цитата Rezor666
А зачем базы 1С на SQL? Есть же и файловая версия... »

попробую угадать... для скорости?

Rezor666 02-11-2012 15:17 2017360

Цитата:

Цитата exo
есть пруф-линк? »

Статистика такая да и своими глазами это вижу :)
Цитата:

Цитата exo
для скорости? »

ага, а UG при формировании статистики есть такая вещь как обработка данных и бедная mdb база это не осилит.

Mr.Rome, может все таки перестанете и послушаете человека который 3 года работал с этой программой и писал дипломную работу по ней...

Mr.Rome 02-11-2012 15:17 2017362

Считаю что больше писать тут не о чем, ибо только гонево одно.

Rezor666, я в скл 1с держу 4 фирмы, есть свои конфигурации, базы по 20-60 гигов за 5-7 лет работы, переносы делал, есть собственная программа на дельфи с базой скл... ну да, не знаю я что такое скл ну ниразу.

итата Rezor666:
может он им сам качает и отдает на флэшке... »

Отдаю. Ибо нефиг. Им нужны тендеры и почта. все. В инете только админы и шеф.
без одноклассников обойдутся.

Rezor666 02-11-2012 15:21 2017363

Цитата:

Цитата Mr.Rome
Считаю что больше писать тут не о чем, ибо только гонево одно. »

Закройте тему тогда уж...
Я вам еще на 6-7 странице это говорил...
Все равно вы не слушаете и даже офф форум Вам не указ.
Зато Вы
Цитата:

Цитата Mr.Rome
в скл 1с держу 4 фирмы »

но при этом выкладываете админский пароль в сеть.
Цитата:

Цитата Mr.Rome
В инете только админы и шеф. »

Учитывая сколько у Вас занимает изучение новой информации то думаю скоро будет новый админ.

Mr.Rome 02-11-2012 15:29 2017366

Цитата:

Цитата Rezor666
но при этом выкладываете админский пароль в сеть. »

Зашифрованный?

Rezor666 02-11-2012 15:32 2017371

Не похоже
<domain_settings domain="Vinner-2006.ru" username="Администратор" password="Mr7-gW2-y-P7vq4-r0ZD-8q6E-J0R9-IX7-gK5" PDC="Vinners" ntlm_auth="1"/>

Да если даже зашифрованный то почитайте что писал exo

NRMS 02-11-2012 21:45 2017597

Rezor666, exo, накинулись на человека, аки псы. Злыдни вы )))

Mr.Rome, по ЮГ правильно советуют прикрутить к нему скуль для хранения логов. А еще правильней отказаться от него в пользу сквида и иптаблес (что тоже уже советовали)

Rezor666 02-11-2012 22:14 2017609

NRMS, Не злыдни мы, пытаемся помочь человеку а он даже слушать не хочет...


Время: 20:47.

Время: 20:47.
© OSzone.net 2001-