Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Windows Server 2008/2008 R2 (http://forum.oszone.net/forumdisplay.php?f=97)
-   -   Проблема с интернет доступом пользователей (http://forum.oszone.net/showthread.php?t=272896)

sdkjoy 27-11-2013 14:34 2262414

Проблема с интернет доступом пользователей
 
Добрый день. Имеет место быть проблема с доступом в интернет пользователей.
Сервер, на нем поднят домен, 2 сетевые карты одна смотрит в интернет, другая в локальную сеть (прокси сервера нет).
Спустя время у пользователей, загружается страница некорректно, пишет:"Произошла ошибка.
Попробуйте обновить страницу браузера или повторить попытку через несколько минут", причем не у всех сразу, а рандомно.
После рестарта сервака у всех все хорошо.
Есть подозрение, что грешит DNS. Как быть, что подскажите?

exo 27-11-2013 15:02 2262442

Цитата:

Цитата sdkjoy
Сервер, на нем поднят домен, 2 сетевые карты одна смотрит в интернет, другая в локальную сеть (прокси сервера нет). »

контроллер домена и NAT на примере 2012 сервера.

Angry Demon 27-11-2013 15:31 2262481

Цитата:

Цитата sdkjoy
Как быть, что подскажите?

Быть так:
1. Рассказать, что и как настраивали на сервере (ибо, из фразы "Сервер, на нем поднят домен, 2 сетевые карты" даже бабка-гадалка не сделает выводов).
2. Поглядеть логи.

sdkjoy 27-11-2013 16:03 2262505

Вложений: 2
Цитата:

Цитата Angry Demon
Цитата sdkjoy:
Как быть, что подскажите?
Быть так:
1. Рассказать, что и как настраивали на сервере (ибо, из фразы "Сервер, на нем поднят домен, 2 сетевые карты" даже бабка-гадалка не сделает выводов).
2. Поглядеть логи. »

1. настраивал не я :( - наследство перешло. Подняты службы: DNS, IIS,AD,файловый сервер, сервер приложений, службы удаленного рабочего стола.


Файл 107298 - ipconfig /all

Angry Demon 27-11-2013 16:12 2262510

Цитата:

Цитата sdkjoy
Подняты службы: DNS, IIS,AD,файловый сервер, сервер приложений, службы удаленного рабочего стола.

И каким же боком, как вы считаете, этот серевер должен раздавать Интернет?
Особенно мне понравилось наличие разных DNS на разных сетевых контроллерах.

sdkjoy 27-11-2013 16:25 2262521

Цитата:

Цитата Angry Demon
Цитата sdkjoy:
Подняты службы: DNS, IIS,AD,файловый сервер, сервер приложений, службы удаленного рабочего стола.
И каким же боком, как вы считаете, этот серевер должен раздавать Интернет?
Особенно мне понравилось наличие разных DNS на разных сетевых контроллерах. »

Так работает причем глючит только яндекс почта и то спустя время.

То есть убрать DNS яндекса на сетевой карте которая смотрит в инет?

zavoruev 27-11-2013 16:29 2262525

У него по ходу какой-то роутер раздает интернет с ИП 192.168.2.1, вот по этому и ДНС от провайдера.

Angry Demon 27-11-2013 16:32 2262529

sdkjoy,
1. Сервер будет раздавать Интернет только при работающей службе Маршрутизация и удалённый доступ (RRAS).
2. DNS должен иметь в настройках сетевых подключений только себя в качестве DNS. Остальные (например, серверы провайдера) должны быть в пересылках.
3. Вы логи DNS зачем прислали? Может, ещё своп выложите? Вас просили поглядеть, значит, проверить на наличие ошибок. Открою секрет, на сервере есть логи не только DNS.

sdkjoy 27-11-2013 16:57 2262542

Цитата:

Цитата Angry Demon
sdkjoy,
1. Сервер будет раздавать Интернет только при работающей службе Маршрутизация и удалённый доступ (RRAS).
2. DNS должен иметь в настройках сетевых подключений только себя в качестве DNS. Остальные (например, серверы провайдера) должны быть в пересылках.
3. Вы логи DNS зачем прислали? Может, ещё своп выложите? Вас просили поглядеть, значит, проверить на наличие ошибок. Открою секрет, на сервере есть логи не только DNS. »

На всякий случай скинул.
Ошибки посмотрел, их вроде нет.

И что-то я не чего понять не могу, по вашим суждениям интернет не должен работать, а он то есть...

Angry Demon 27-11-2013 18:33 2262630

Цитата:

Цитата sdkjoy
по вашим суждениям интернет не должен работать, а он то есть...

Вероятно, вы чего-то не договариваете или не знаете, что настроено или установлено на сервере.

floyd_123 27-11-2013 23:10 2262803

Цитата:

Вероятно, вы чего-то не договариваете или не знаете, что настроено или установлено на сервере.
у меня то же без RRAS инет сервак раздает. одна из сетевух расшаривается для общего доступа в инет и все гуд рабоатет.

sdkjoy, что бы проверить адекватность днс, делаешь пинг сайтов которые отваливаются, записиваешь их ip адрес. когда все снова отвалиться делаешь пинг этого сайта, сначала по имени потом по ip адресу. если пинги идут по ипишнику а по имени нет тогда днс, если и по ипишникам тишина, значит что то другое.

еще проверь антивирус и файрвол на серваке может они блокируют.

anderson-7 28-11-2013 00:49 2262859

Цитата:

Цитата floyd_123
что бы проверить адекватность днс, »

нужно делать nslookup хост
и пинг 8.8.8.8 чтоб убедиться, что это не сам канал

а пинг покажет только тогда, когда ваще совсем упало..

Angry Demon 28-11-2013 08:40 2262918

Цитата:

Цитата floyd_123
одна из сетевух расшаривается для общего доступа в инет и все гуд рабоатет

Делать так на сервере - глупость.

sdkjoy 28-11-2013 08:42 2262920

Цитата:

Цитата Angry Demon
по вашим суждениям интернет не должен работать, а он то есть...
Вероятно, вы чего-то не договариваете или не знаете, что настроено или установлено на сервер »

Шнурок с инетом в сервер приходит от роутера DIR-100 (D-link), а уже сервер раздает в локалку...

Angry Demon 28-11-2013 09:34 2262931

Цитата:

Цитата sdkjoy
Шнурок с инетом в сервер приходит от роутера DIR-100 (D-link), а уже сервер раздает в локалку

Очень информативно с точки зрения настройки сервера. Не забудьте рассказать, что шнурок питания приходит из розетки в стене.

sdkjoy 28-11-2013 10:00 2262941

Цитата:

Цитата Angry Demon
Цитата sdkjoy:
Шнурок с инетом в сервер приходит от роутера DIR-100 (D-link), а уже сервер раздает в локалку
Очень информативно с точки зрения настройки сервера. Не забудьте рассказать, что шнурок питания приходит из розетки в стене. »

Я понимаю Ваше не довольство, но дело в том что, роутер провайдера, есть доступ физически и только. А сам я тут работаю 2 недели.

zavoruev 28-11-2013 10:23 2262957

Цитата:

Цитата zavoruev
У него по ходу какой-то роутер раздает интернет с ИП 192.168.2.1, вот по этому и ДНС от провайдера. »

Я Вам еще вчера говорил что у него есть роутер)))))!!!

Angry Demon 28-11-2013 10:39 2262971

Цитата:

Цитата sdkjoy
А сам я тут работаю 2 недели.

Настройки сервера выясняются за несколько часов (с перекурами и перерывами на кофе).

А у вас, как я погляжу, особого желания разобраться и привести всё в приличный вид нет, уж, извините.

sdkjoy 28-11-2013 11:21 2262999

Цитата:

Цитата Angry Demon
Цитата sdkjoy:
А сам я тут работаю 2 недели.
Настройки сервера выясняются за несколько часов (с перекурами и перерывами на кофе).
А у вас, как я погляжу, особого желания разобраться и привести всё в приличный вид нет, уж, извините. »

Есть желание, но нет возможности взять и поставить второй комп в качестве прокси (уверен проблема исчезнет ). Во первых доступ к роутеру отсутствует офис работает,а в неурочное время я просто не могу. Во вторых такую организацию доступа в интернет первый раз вижу, отсюда и тупка. В третьих проблема еще в уделенном сотруднике в Новороссийске работает в 1с через терминал. В четвертых одна железка на 30+ компов, на которой крутится АD, sql, система документа оборота, файловая помойка,да вообщем все на ней завязано,а железки у меня нет, что бы как-то подстраховать, офис от простоя.

Я даже не знаю какие данные еще дать. внешние днс убрал, пока работает (да и до этого работало) посмотрю до конца рабочего дня вылетит проблема или нет. В принципе в теме меня направили в нужное русло, буду наблюдать.

floyd_123 28-11-2013 12:39 2263040

Цитата:

Цитата Angry Demon
Цитата floyd_123:
одна из сетевух расшаривается для общего доступа в инет и все гуд рабоатет
Делать так на сервере - глупость. »

а чем это чревато?

sdkjoy 28-11-2013 12:45 2263044

Цитата:

Цитата floyd_123
Цитата Angry Demon:
Цитата floyd_123:
одна из сетевух расшаривается для общего доступа в инет и все гуд рабоатет
Делать так на сервере - глупость. »
а чем это чревато? »

Проблемами с ДНС как уменя + еще куча всякой ерунды по вылазить может при внедрении (чего либо), расширении пользователей машин. Задачи нужно разделять.

exo 28-11-2013 12:49 2263046

Цитата:

Цитата Angry Demon
Настройки сервера выясняются за несколько часов »

sdkjoy, покажите вывод команды в powershell
Код:

Get-WindowsFeature | Where Installed
Цитата:

Цитата sdkjoy
Задачи нужно разделять »

роли серверов тоже...

Angry Demon 28-11-2013 13:09 2263056

Цитата:

Цитата sdkjoy
нет возможности взять и поставить второй комп в качестве прокси

Зачем? Исходя из ваших объяснений, вам не нужно контролировать доступ в Интернет. И прокси необязательно ставить с 2-мя картами.

Цитата:

Цитата sdkjoy
доступ к роутеру отсутствует

Что, веб-интерфейса нет? Ну, и он вам, кстати, не нужен. :)

Цитата:

Цитата floyd_123
а чем это чревато?

Тем, что всё нужно делать средствами, для этого предназначенными.

sdkjoy 28-11-2013 16:06 2263159

Цитата:

Цитата exo
роли серверов тоже... »

Я это и имел ввиду :)
Цитата:

Цитата exo
sdkjoy, покажите вывод команды в powershell
Код:
Get-WindowsFeature | Where Installed »

Простите, с powershell не сталкивался - у меня пишет:
Имя "get-windowsfeature" не распознано как имя командлета, функции, файла скрипта или выполняемой программы. Проверьте
правильность написания имени, а также наличие и правильность пути, после чего повторите попытку.
строка:1 знак:19
+ get-windowsfeature <<<< | where installed
+ CategoryInfo : ObjectNotFound: (get-windowsfeature:String) [], CommandNotFoundException
+ FullyQualifiedErrorId : CommandNotFoundException

exo 28-11-2013 16:11 2263163

Цитата:

Цитата sdkjoy
Имя "get-windowsfeature" не распознано как имя командлета, функции, файла скрипта или выполняемой программы. Проверьте
правильность написания имени, а также наличие и правильность пути, после чего повторите попытку.
строка:1 знак:19
+ get-windowsfeature <<<< | where installed
+ CategoryInfo : ObjectNotFound: (get-windowsfeature:String) [], CommandNotFoundException
+ FullyQualifiedErrorId : CommandNotFoundException »

у вас 2008 R2 или 2008 ?
установлены все обновления? в том числе и для powershell.

вывод команд:
Код:

systeminfo | find "OS Name"
и
Код:

get-host

sdkjoy 28-11-2013 16:19 2263170

Цитата:

Цитата exo
у вас 2008 R2 или 2008 ?
установлены все обновления? в том числе и для powershell. »

2008 R2 Standart

Так и знал, вот из журнала:
Обновление для ОС Windows (KB2570791) Дата установки: ‎29.‎03.‎2012 10:29
Обновление для ОС Windows (KB917607) Дата установки: ‎01.‎02.‎2012 17:08

Обновлять даже не уговаривайте, одна железка на весь офис, я так понимаю вам нужно знать какие роли у сервака ?

exo 28-11-2013 16:23 2263172

sdkjoy, вывод последних двух команд покажите.

zai 28-11-2013 16:30 2263179

dir-100 на 30 человек?

sdkjoy 28-11-2013 16:35 2263185

Цитата:

Цитата zai
dir-100 на 30 человек? »

да :(


Цитата:

Цитата exo
sdkjoy, вывод последних двух команд покажите. »

PS C:\Users\Администратор.PROMMK> systeminfo | find "OS Name" - не чего в консоль эта команда не вывела-переход на др.строчку.
PS C:\Users\Администратор.PROMMK> get-host

Name : ConsoleHost
Version : 2.0
InstanceId : 33f61286-67d4-45e7-9a82-9008c0bb9abb
UI : System.Management.Automation.Internal.Host.InternalHostUserInterface
CurrentCulture : ru-RU
CurrentUICulture : ru-RU
PrivateData : Microsoft.PowerShell.ConsoleHost+ConsoleColorProxy
IsRunspacePushed : False
Runspace : System.Management.Automation.Runspaces.LocalRunspace

exo 28-11-2013 17:35 2263218

Цитата:

Цитата sdkjoy
systeminfo | find "OS Name" - не чего в консоль эта команда не вывела-переход на др.строчку. »

тогда так:
Цитата:

$OS = Get-WmiObject Win32_OperatingSystem ; $OS.Name

sdkjoy 29-11-2013 07:57 2263544

Кстати, убрал DNS yandexа - больше суток интернет работает стабильно, yandex почта не глючит, наблюдаю.


Цитата:

Цитата exo
systeminfo | find "OS Name" - не чего в консоль эта команда не вывела-переход на др.строчку. »
тогда так:
Цитата:
$OS = Get-WmiObject Win32_OperatingSystem ; $OS.Name »

PS C:\Users\Администратор.PROMMK> $OS = Get-WmiObject Win32_OperatingSystem ; $OS.Name
Microsoft Windows Server 2008 R2 Standard |C:\Windows|\Device\Harddisk1\Partition2
PS C:\Users\Администратор.PROMMK>

exo 29-11-2013 13:07 2263729

Цитата:

Цитата sdkjoy
убрал DNS yandexа »

sdkjoy, вы ссылку мою из второго поста хотя бы открывали?

sdkjoy 29-11-2013 15:05 2263810

Цитата:

Цитата exo
sdkjoy, вы ссылку мою из второго поста хотя бы открывали? »

Да. Спасибо. открывал.


Время: 21:03.

Время: 21:03.
© OSzone.net 2001-