Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Компьютеры + Интернет » Сетевые технологии » Прочее - Проблема в сети с раздачей интернета

Ответить
Настройки темы
Прочее - Проблема в сети с раздачей интернета

Новый участник


Сообщения: 24
Благодарности: 1

Профиль | Отправить PM | Цитировать


Изменения
Автор: graf-mz
Дата: 29-08-2010
Изображения
Тип файла: jpg КартаСети.JPG
(39.2 Kb, 10 просмотров)
Здравствуйте!
Проблема с сетью. Что имеем:
1. Две сети - 192.168.101.* (первая) и 192.168.202.* (вторая), в первой 7 компьютеров, во второй 22;
2. Интернет-сервер IDECO с IP 192.168.101.245, подключение к провайдеру по VPN;
3. Терминальный сервер на базе Windows Server 2003 с 1С (192.168.101.139 и 192.168.202.139);
4. 6 компьютеров первой сети, кроме сервера 1С подключаются к Интернету через Интернет-сервер, с помощью ПО Ideco Agent.
5. 6 компьютеров второй сети подключаются к Интернету через компьютер, который выступает как маршрутизатор (далее по тексту условно, «проблемный» компьютер), на котором установлен Traffic Inspector 1.1.5.224.

Сама проблема: у компьютеров первой сети Интернет работает, у компьютеров второй сети работает, но с перебоями: ping идет, но страницы не открываются (пробовал менять значение MTU – не помогает), не подключается ICQ, Mail.ru Agent. Иногда Интернет вообще отключается. Это случается временами, т.е. может иногда проработать две недели без проблем, а может неделю с такой проблемой «работать». Помогает перезагрузка маршрутизирующего компьютера, но иногда ненадолго (на самом маршрутизаторе такая же проблема с Интернетом). Разделение сетей сделано для учета трафика, потребляемого компьютеров группы 192.168.202.*. На месте «проблемного» ПК ставили маршрутизатор D-Link DIR-320, другой компьютер с сетевыми картами 3Com (точную конфигурацию того ПК привести не могу), проблема остается. Проверял все компьютеры на наличие вирусов (DrWeb CureIt! и Kaspersky AVPTool), предварительно отключив всех от сети, везде чисто. Полностью заменили сетевое оборудование: свитчи, кабели, розетки, патч-корды – проблема не ушла.
В то же время у компьютеров первой группы Интернет работает без проблем.

Что посоветуете? Рассмотреть можно все предложения, особых ограничений в финансировании решения этой проблемы нет, главное – в пределах разумного.

Установлены два свитча: у первой сети – 3Com 3CBLUG16A (16 портов), у второй D-Link DES-1024D (24 порта).
ПО на Интернет-сервере – IDECO ICS SERVER 2.5.9
ПО на «проблемном» компьютере, который раздает Интернет в сеть №2 (192.168.202.*) – Windows XP SP3 (оригинальная).
Антивирус KIS 2010, настройки на среднем уровне безопасности (пробовал вообще без антивируса – то же самое).

Железо «проблемного» компьютера:
Мат.плата – Asus M2N-Sli Deluxe
CPU – AMD Athlon 64 X2 4800+ 2.51 GHz
HDD – Hitachi HDT721025SLA380
RAM – Kingmax 2x1Gb DDRII – 800MHz
Video – Palit NVIDIA GeForce GT 240 1024Mb

Результаты команды ipconfig /all:
читать дальше »

Настройка протокола IP для Windows
Имя компьютера . . . . . . . . . : GrAf
Основной DNS-суффикс . . . . . . :
Тип узла. . . . . . . . . . . . . : неизвестный
IP-маршрутизация включена . . . . : да
WINS-прокси включен . . . . . . . : нет

Локалка - Ethernet адаптер:
DNS-суффикс этого подключения . . :
Описание . . . . . . . . . . . . : NVIDIA nForce Networking Controller #2
Физический адрес. . . . . . . . . : 00-1E-8C-46-06-43
Dhcp включен. . . . . . . . . . . : нет
IP-адрес . . . . . . . . . . . . : 192.168.202.15
Маска подсети . . . . . . . . . . : 255.255.255.0
Основной шлюз . . . . . . . . . . :

Интернет - Ethernet адаптер:
DNS-суффикс этого подключения . . :
Описание . . . . . . . . . . . . : NVIDIA nForce Networking Controller
Физический адрес. . . . . . . . . : 00-1E-8C-45-EB-AD
Dhcp включен. . . . . . . . . . . : нет
IP-адрес . . . . . . . . . . . . : 192.168.101.182
Маска подсети . . . . . . . . . . : 255.255.255.0
Основной шлюз . . . . . . . . . . : 192.168.101.245
DNS-серверы . . . . . . . . . . . : 192.168.101.245


Результаты команды ROUTE PRINT:
читать дальше »

=====================================================================
Список интерфейсов
0x1 ........................... MS TCP Loopback interface
0x2 ...00 1e 8c 45 eb ad ...... NVIDIA nForce Networking Controller
0x3 ...00 1e 8c 46 06 43 ...... NVIDIA nForce Networking Controller #2
=====================================================================
Активные маршруты:
Сетевой адрес Маска сети Адрес шлюза Интерфейс Метрика
0.0.0.0 0.0.0.0 192.168.101.245 192.168.101.182 10
127.0.0.0 255.0.0.0 127.0.0.1 127.0.0.1 1
192.168.101.0 255.255.255.0 192.168.101.182 192.168.101.182 10
192.168.101.182 255.255.255.255 127.0.0.1 127.0.0.1 10
192.168.101.255 255.255.255.255 192.168.101.182 192.168.101.182 10
192.168.202.0 255.255.255.0 192.168.202.15 192.168.202.15 20
192.168.202.15 255.255.255.255 127.0.0.1 127.0.0.1 20
192.168.202.255 255.255.255.255 192.168.202.15 192.168.202.15 20
224.0.0.0 240.0.0.0 192.168.101.182 192.168.101.182 10
224.0.0.0 240.0.0.0 192.168.202.15 192.168.202.15 20
255.255.255.255 255.255.255.255 192.168.101.182 192.168.101.182 1
255.255.255.255 255.255.255.255 192.168.202.15 192.168.202.15 1
Основной шлюз: 192.168.101.245
=====================================================================
Постоянные маршруты:
Отсутствует



Схему сети приложил.

Отправлено: 15:17, 29-08-2010

 

Аватара для Destruction

Ветеран


Сообщения: 1666
Благодарности: 164

Профиль | Отправить PM | Цитировать


а ничего, что у XP ограничение на количество полу-открытых соединений, а именно 10 max?
покажите ipconfig /all с клиентов из 202й подсети. вообще думаю, проблема именно в ideco

Отправлено: 15:49, 29-08-2010 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 24
Благодарности: 1

Профиль | Отправить PM | Цитировать


С 3 компьютеров:

1)Настройка протокола IP для Windows

Имя компьютера . . . . . . . . . : teh-prizrak
Основной DNS-суффикс . . . . . . :
Тип узла. . . . . . . . . . . . . : неизвестный
IP-маршрутизация включена . . . . : нет
WINS-прокси включен . . . . . . . : нет

Подключение по локальной сети - Ethernet адаптер:

DNS-суффикс этого подключения . . :
Описание . . . . . . . . . . . . : Realtek PCIe GBE Family Controller
Физический адрес. . . . . . . . . : 00-24-1D-D5-C3-CA
Dhcp включен. . . . . . . . . . . : нет
IP-адрес . . . . . . . . . . . . : 192.168.202.10
Маска подсети . . . . . . . . . . : 255.255.255.0
IP-адрес . . . . . . . . . . . . : fe80::224:1dff:fed5:c3ca%4
Основной шлюз . . . . . . . . . . : 192.168.202.15
DNS-серверы . . . . . . . . . . . : 192.168.202.15
fec0:0:0:ffff::1%1
fec0:0:0:ffff::2%1
fec0:0:0:ffff::3%1

Teredo Tunneling Pseudo-Interface - туннельный адаптер:

DNS-суффикс этого подключения . . :
Описание . . . . . . . . . . . . : Teredo Tunneling Pseudo-Interface
Физический адрес. . . . . . . . . : 00-00-00-00-00-00-00-00
Dhcp включен. . . . . . . . . . . : нет
IP-адрес . . . . . . . . . . . . : fe80::ffff:ffff:fffd%5
Основной шлюз . . . . . . . . . . :
NetBIOS через TCP/IP. . . . . . . : отключен

Automatic Tunneling Pseudo-Interface - туннельный адаптер:

DNS-суффикс этого подключения . . :
Описание . . . . . . . . . . . . : Automatic Tunneling Pseudo-Interface
Физический адрес. . . . . . . . . : C0-A8-CA-0A
Dhcp включен. . . . . . . . . . . : нет
IP-адрес . . . . . . . . . . . . : fe80::5efe:192.168.202.10%2
Основной шлюз . . . . . . . . . . :
DNS-серверы . . . . . . . . . . . : fec0:0:0:ffff::1%1
fec0:0:0:ffff::2%1
fec0:0:0:ffff::3%1
NetBIOS через TCP/IP. . . . . . . : отключен

2)Настройка протокола IP для Windows

Имя компьютера . . . . . . . . . : Shamavdi
Основной DNS-суффикс . . . . . . :
Тип узла. . . . . . . . . . . . . : неизвестный
IP-маршрутизация включена . . . . : нет
WINS-прокси включен . . . . . . . : нет

Подключение по локальной сети - Ethernet адаптер:

DNS-суффикс этого подключения . . :
Описание . . . . . . . . . . . . : NVIDIA nForce Networking Controller
Физический адрес. . . . . . . . . : 00-1E-8C-70-96-71
Dhcp включен. . . . . . . . . . . : нет
IP-адрес . . . . . . . . . . . . : 192.168.202.12
Маска подсети . . . . . . . . . . : 255.255.255.0
Основной шлюз . . . . . . . . . . : 192.168.202.15
DNS-серверы . . . . . . . . . . . : 192.168.202.15

3)Настройка протокола IP для Windows

Имя компьютера . . . . . . . . . : Madina
Основной DNS-суффикс . . . . . . :
Тип узла. . . . . . . . . . . . . : неизвестный
IP-маршрутизация включена . . . . : нет
WINS-прокси включен . . . . . . . : нет

Compas - Ethernet адаптер:

DNS-суффикс этого подключения . . :
Описание . . . . . . . . . . . . : Marvell Yukon 88E8001/8003/8010 PCI Gigabit Ethernet Controller
Физический адрес. . . . . . . . . : 00-16-E6-66-E1-51
Dhcp включен. . . . . . . . . . . : нет
IP-адрес . . . . . . . . . . . . : 192.168.202.17
Маска подсети . . . . . . . . . . : 255.255.255.0
Основной шлюз . . . . . . . . . . : 192.168.202.15
DNS-серверы . . . . . . . . . . . : 192.168.202.15

Возможно и IDECO, просто у членов первой сети через тот же IDECO все нормально работает.

Отправлено: 16:18, 29-08-2010 | #3

QRS QRS вне форума

Ветеран


Сообщения: 630
Благодарности: 111

Профиль | Отправить PM | Цитировать


Вопрос1: почему Вы пользуетесь устаревшей и неподдерживаемой версией IDECO?
Вопрос2: почему Вы не подключите вторую (202) сеть на отдельную сетевую карту IDECO, или просто в первую подсеть, благо IDECO умеет агрегировать трафик по группам.
Вопрос3: пробовали отключать firewall в Касперском?

Цитата graf-mz:
Полностью заменили сетевое оборудование: свитчи, кабели, розетки, патч-корды – проблема не ушла. »
Есть версия, что периодически может флудить один из клиенских ПК второй сети. Хотя по Вашему сценарию не верится, что все заменялось... может MAC-адрес дублируется ил IP?!

Вопрос4: как шлюз между первой и второй сеть авторизуется на IDECO? и почему бы не сделать авторизацию всем по IP-адресу с опцией "подключен постоянно"?

Цитата graf-mz:
к Интернету через компьютер, который выступает как маршрутизатор (далее по тексту условно, «проблемный» компьютер), на котором установлен Traffic Inspector 1.1.5.224. »
Он работает как Proxy? Вроде у TI нет функционала маршрутизации... но как тогда идут ping-и?!! Чем реализована маршрутизация и как (нормальная маршрутизация или NAT)?
В любом случае попробуйте у компьютеров второй подсети в качестве DNS-сервера задать адрес IDECO.

Отправлено: 20:55, 30-08-2010 | #4


Ветеран


Сообщения: 1958
Благодарности: 306

Профиль | Отправить PM | Цитировать


А почему проще не использовать ПО для деления интернет канала и подсчета трафика - Lan2net Traffic Shaper http://www.lan2net.ru/shaper.shtml.
Второе у вас есть DIR-320, ну и завидите в него интернет перевидите его в режим маршрутизатора, снимайте с него статистику ПО для этого есть.

Отправлено: 22:08, 30-08-2010 | #5


Новый участник


Сообщения: 24
Благодарности: 1

Профиль | Отправить PM | Цитировать


QRS, Ответ1: переход на новую версию стоит ~60 тыс. Тот же самый сервер поставили в другой фирме, настроили все, как у нас, там работает без проблем (может индивидуальная непереносимость нашей фирмы).
Ответ2: необходимо разделение компьютеров так, чтоб первая и вторая сеть не видели друг-друга.
Ответ3: Пробовал вообще без Антивируса. Вариант флуда так же рассматривал, отключал компьютеры, проверял их - все чисто. Канал не забивается, логи тоже смотрел.
Ответ4: шлюз авторизуется через IDECO Agent со своими логином и паролем. IDECO используется еще и для раздачи Интернета клиентам (не работникам нашей фирмы), у них тоже все работает.
Ответ5: В TI отключен режим прокси, включен NAT.
Ок, посмотрю назначить тот DNS.

Valeant, в том то и дело, что даже с DIR-320 наблюдались эти проблемы, поэтому для чистоты эксперимента он был заменен на ПК.

В итоге двухдневных экспериментов с настройками, протянул отдельный кабель от "проблемного" шлюза до интренет-провайдера, подключился со своей домашней подпиской. Проверю, как работает два-три дня, о результатах отпишусь.

Отправлено: 09:10, 31-08-2010 | #6

QRS QRS вне форума

Ветеран


Сообщения: 630
Благодарности: 111

Профиль | Отправить PM | Цитировать


Valeant,
это какое ПО позволяет с DIR-3xx снимать статистику о трафике пользователей?! Ссылку можно?

Цитата graf-mz:
Ответ2: необходимо разделение компьютеров так, чтоб первая и вторая сеть не видели друг-друга. »
поставьте на IDECO вторую сетевую карту.
В правилах пропишите, чтобы сети друг друга не видели.

Цитата graf-mz:
В TI отключен режим прокси, включен NAT. »
TI не имеет собственного NAT. Все же уточните какими средствами реализован NAT на конкретной ОС?!

Цитата graf-mz:
Иногда Интернет вообще отключается. »
Как это выглядит? Идут ли пинги (по IP-адресам) до шляза своей сети (до NAT) и если нет, то как выглядит таблица ARP (arp -a); идут ли пинги до IDECO? Что говорит nslookup ya.ru? Что показывает tracert -d ya.ru?

PS: кстати, IDECO-agent нужен только для автоматической настройки подключения. Можно подключаться стандартных MS PPPoE или PPTP.

PS2: IDECO пробовали переустанавливать?

Отправлено: 07:57, 01-09-2010 | #7


Новый участник


Сообщения: 24
Благодарности: 1

Профиль | Отправить PM | Цитировать


Цитата QRS:
поставьте на IDECO вторую сетевую карту. »
Вообще убрал IDECO, тянем кабель напрямую к коммутатору провайдера.

Цитата QRS:
Все же уточните какими средствами реализован NAT на конкретной ОС?! »
Извиняюсь, ошибся - в TI настроен Advance Routing, вкл. RAS, работает без прокси (во всяком случае нигде его не вписываем)

Цитата QRS:
В любом случае попробуйте у компьютеров второй подсети в качестве DNS-сервера задать адрес IDECO. »
Поставил, не помогло.

Результаты arp -a
читать дальше »
Интерфейс: 192.168.202.15 --- 0x2
Адрес IP Физический адрес Тип
192.168.202.3 00-13-d4-a2-85-a1 статический
192.168.202.6 00-1f-c6-8d-9d-dd статический
192.168.202.7 00-80-48-24-52-90 статический
192.168.202.9 00-15-58-6c-63-32 статический
192.168.202.10 00-24-1d-d5-c3-ca статический
192.168.202.11 00-1b-fc-d3-72-1b статический
192.168.202.13 00-26-18-d9-13-14 статический
192.168.202.16 00-80-48-32-1e-f9 статический
192.168.202.17 00-16-e6-66-e1-51 статический
192.168.202.20 00-18-f3-7a-3e-21 статический
192.168.202.21 00-1e-8c-46-07-cf статический
192.168.202.22 00-01-6c-18-82-4c статический
192.168.202.30 00-26-f2-1e-3c-cd динамический
192.168.202.88 00-18-f3-90-19-33 статический
192.168.202.90 00-1d-60-8a-9b-35 динамический
192.168.202.139 00-16-e6-5d-b2-cd динамический

Интерфейс: 192.168.101.87 --- 0x30003
Адрес IP Физический адрес Тип
192.168.101.24 00-15-58-6c-63-29 динамический
192.168.101.25 00-15-58-6c-63-27 динамический
192.168.101.26 00-1d-7d-e5-49-72 динамический
192.168.101.245 00-80-48-26-7e-6d динамический


Результаты nslookup ya.ru
читать дальше »
Server: icserver
Address: 192.168.101.245

Name: ya.ru
Addresses: 77.88.21.3, 87.250.250.3, 87.250.251.3, 93.158.134.3
213.180.204.3


Результаты tracert -d ya.ru
читать дальше »
Трассировка маршрута к ya.ru [77.88.21.3]
с максимальным числом прыжков 30:

1 <1 мс <1 мс <1 мс 192.168.101.245
2 <1 мс <1 мс <1 мс 10.33.0.1
3 <1 мс <1 мс <1 мс 192.168.0.2
4 <1 мс <1 мс <1 мс 91.215.220.1
5 3 ms 2 ms 2 ms 83.229.242.77
6 40 ms 40 ms 40 ms 83.229.225.9
7 40 ms 41 ms 40 ms 83.229.129.46
8 40 ms 41 ms 41 ms 87.250.242.206
9 42 ms 114 ms 50 ms 213.180.213.37
10 93 ms 41 ms 41 ms 213.180.213.45
11 41 ms 41 ms 41 ms 77.88.21.3

Трассировка завершена.


Цитата QRS:
IDECO пробовали переустанавливать? »
Да, настраивали с нуля.

Отправлено: 10:29, 03-09-2010 | #8

QRS QRS вне форума

Ветеран


Сообщения: 630
Благодарности: 111

Профиль | Отправить PM | Цитировать


Цитата graf-mz:
тянем кабель напрямую к коммутатору провайдера. »
а как будет обеспечиваться трансляция адресов? Чисто средствами RRAS?

Вам не кажется странным использование статических arp записей - может удалить их?

Я имел в виду, что было бы неплохо привести трассировку до ya.ru с компьютера из сети 202 и во время появления проблемы доступа в сеть! То же самое касается nslookup и arp.

Отправлено: 13:54, 04-09-2010 | #9


Новый участник


Сообщения: 24
Благодарности: 1

Профиль | Отправить PM | Цитировать


QRS, напрямую протянул, чтоб проверить работу с другой подпиской.
Цитата QRS:
Вам не кажется странным использование статических arp записей - может удалить их? »
как сделать это?
Цитата QRS:
Я имел в виду, что было бы неплохо привести трассировку до ya.ru с компьютера из сети 202 и во время появления проблемы доступа в сеть! То же самое касается nslookup и arp. »
вторую сеть полностью ликвидировал, объединив обе сети в одну.
Теперь проблема такая: на IDECO периодически пропадает интернет. Выяснил, что проблема в комутаторе провайдера, порты перестают работать. Ждем их бригаду.
С моей подпиской все работает отлично, проблем нет.
Но одно "но" - иногда компьютеры перестают видеть друг друга через сетевое окружение, ошибка "возможно у Вас нет доступа к рабочей группе и т.д."

Отправлено: 10:26, 07-09-2010 | #10



Компьютерный форум OSzone.net » Компьютеры + Интернет » Сетевые технологии » Прочее - Проблема в сети с раздачей интернета

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
2008 R2 - Настройка раздачи Интернета по сети и доступ на порт из Интернета Zoron Windows Server 2008/2008 R2 6 10-04-2010 11:36
Интернет - [решено] Проблема с раздачей интернета. ZliLO Microsoft Windows 7 0 03-01-2010 15:41
Router - Помогите с раздачей интерента по сети xxxsnoop Сетевое оборудование 9 08-03-2009 13:51
Proxy/NAT - [решено] Проблема с раздачей интернета в домашнюю сеть Slawok Сетевые технологии 3 23-07-2008 13:02
[решено] Проблемы с раздачей инета по сети :( MAX85 Microsoft Windows NT/2000/2003 20 17-05-2006 17:11




 
Переход