Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Microsoft Windows NT/2000/2003 (http://forum.oszone.net/forumdisplay.php?f=5)
-   -   Проблема с сетью в WinServer2003 (http://forum.oszone.net/showthread.php?t=71174)

alleclf 12-09-2006 09:24 483775

Проблема с сетью в WinServer2003
 
Произошел какой-то глюк (меня как раз на работе небыло). Комп сеть вообще не видел (даже ping'ом никого не определял), но с другого компа на него можно было зайти и ping выдавал что соединение есть. В событиях я нашел ошибку в службе IPSec. Вот она:

Event Type: Error
Event Source: IPSec
Event Category: None
Event ID: 4292
Date: 01.09.2006
Time: 8:36:57
User: N/A
Computer: DOOR
Description:
The IPSec driver has entered Block mode. IPSec will discard all inbound and outbound TCP/IP network traffic that is not permitted by boot-time IPSec Policy exemptions. User Action: To restore full unsecured TCP/IP connectivity, disable the IPSec services, and then restart the computer. For detailed troubleshooting information, review the events in the Security event log.

For more information, see Help and Support Center at http://go.microsoft.com/fwlink/events.asp.
Data:
0000: 00000000 00540001 00000000 c00010c4
0010: 00000001 00000000 00000000 00000000
0020: 00000000 00000000


или вот еще:

Event Type: Information
Event Source: IPSec
Event Category: None
Event ID: 4295
Date: 01.09.2006
Time: 8:23:29
User: N/A
Computer: DOOR
Description:
The IPSec Driver is starting in Bypass mode. No IPSec security is being applied while this computer starts up. IPSec policies, if they have been assigned, will be applied to this computer after the IPSec services start.

For more information, see Help and Support Center at http://go.microsoft.com/fwlink/events.asp.
Data:
0000: 00000000 00540001 00000000 400010c7
0010: 00000001 00000000 00000000 00000000
0020: 00000000 00000000


Я сделал disable службе IPSec и вродебы все заработало, но...

При запуске компьютера в трее индикатор сети пишет что надо обновить IP-шник. Но он у меня нормальный (всегда такой был). Я смотрю в свойства Internet Protocol (TCP/IP) и просто нажимаю "ОК" (не изменяю IP). Сеть распознается (пишет что скорость 100Mbps), тоесть можна зайти на другой компьютер по сети. Но обновить антивирусную базу или просто открыть страницу в Internet'е нельзя (этот компьютер подключается к net'у через прокси сервер). Когда я путаюсь открыть страничку в net'е мне выдает: Internet Explorer could not open the search page, а Opera пишет что узел недоступен.

Сейчас есть такие ошибки (одна из них):

Event Type: Information
Event Source: IPSec
Event Category: None
Event ID: 4295
Date: 11.09.2006
Time: 7:38:51
User: N/A
Computer: DOOR
Description:
The IPSec Driver is starting in Bypass mode. No IPSec security is being applied while this computer starts up. IPSec policies, if they have been assigned, will be applied to this computer after the IPSec services start.

For more information, see Help and Support Center at http://go.microsoft.com/fwlink/events.asp.
Data:
0000: 00000000 00540001 00000000 400010c7
0010: 00000001 00000000 00000000 00000000
0020: 00000000 00000000


Я уже обновлял драйвера сетевухи, перенастраивал сеть, проверял настройки Internet Explorer'а, настройки на прокси сервере но ничего не помогло.

Angry Demon 12-09-2006 09:34 483778

alleclf
Прокся пингуется?

alleclf 12-09-2006 10:04 483781

Прокси на него пингуется нормально. И он на прокси, но глючно (см. скриншот).

Unter 14-09-2006 05:53 484648

Рекомендация Microsoft:

Цитата:

1. Delete the local policy registry subkey. To do this, follow these steps:
a. Click Start, click Run, type regedit in the Open box, and then click OK.
b. In Registry Editor, locate and then click the following subkey:
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\IPSec\Policy\Local
c. On the Edit menu, click Delete.
d. Click Yes to confirm that you want to delete the subkey.
e. Quit Registry Editor

2. Rebuild a new local policy store. To do this, Click Start, click Run, type regsvr32 polstore.dll in the Open box, and then click OK.
3. Verify that the IPSEC Services component is set to automatic, and then restart the domain controller.

alleclf 21-09-2006 10:42 487563

У меня там (в HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\IPSec\Policy\Local) очень много вложенных папок. Надо удалить их все?


spilberg 02-07-2009 14:53 1157324

мне тожа интересно надо их все удолять или как ?

__sa__nya 03-07-2009 07:18 1157843

alleclf, Посмотрите активные политики IPSec - если таковые есть, отключите (а лучше на время удалите все политики, предварительно их сохранив).

nicohack 03-07-2009 10:07 1157932

для проверки экспортируйте этот ключ реестра, удаляете ветку, перегружаетесь, проверяете

burcevvladimir 06-07-2009 13:15 1160080

в реестре из локал что на Reg.gif удали фильтры тобишь ipsecfilter, (если не поможет то все только полностью ветку) Сноси политики IPSec, а предварительно сохрани... далее когда save сделан. настраиваешь все по новой (про политики)... далжно помочь...


так как проблема в безопасности сделанной тобой. то есть админом локальным... а есче лучше справку по сбросу на дефолт найди


Время: 07:33.

Время: 07:33.
© OSzone.net 2001-