Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Компьютеры + Интернет » Сетевые технологии » Прочее - Не открывает сайт, доступ к которому осуществляется через межсетевой экран VipNet

Ответить
Настройки темы
Прочее - Не открывает сайт, доступ к которому осуществляется через межсетевой экран VipNet

Новый участник


Сообщения: 13
Благодарности: 0

Профиль | Отправить PM | Цитировать


Изменения
Автор: GuyDie
Дата: 13-12-2016
Описание: добавление доп. информации
Приветствую всех! История внедрения недоадмина в тему администрирования сетей продолжается.
Есть сервер на win server 2003, который поднимает соединение PPPoE, роутера в сети нет, только обыкновенные свитчи. На рабочих местах компьютеры с установленной win 7 pro и VipNet. VipNet используется только как защищённый канал, без крипто-модуля...
Наверно, мне следует объяснить схему ИС. В общем, есть ресурс (региональная база данных). Доступ к этому ресурсу осуществляется по http-протоколу по защищённому каналу. Защищённый канал построен по такой схеме: на АРМ устанавливается VipNet-клиент, ключевые с настройками для него высылает организация, обслуживающая сервера ресурса и шлюз-координаторы VipNet, к которым собственно и идёт подключение от vipnet-клиентов. В идеале координатор должен стоять в нашем здании, и подключение к нему должно осуществляться по локальной сети, а от координатора уже по интернет-каналу к серверам. У нас же получается от vipnet-клиентов по интернет-каналу идёт передача на координатор, находящийся в ЦОД, что немного неправильно.
К проблеме, на одном из АРМ пропал доступ к этому ресурсу, в браузере выдаёт ошибку "не найден dns".
Что я делал:
1. Прописывал в файле host имя ресурса, в виде ip и в буквенном виде (доменное имя это называется, да?);
2. Запрашивал в ЦОД ключевую для первичной переинициализации vipnet- клиента. Переинициализировал заново;
3. Переустанавливал драйвера на сетевую карту;
4. Переустанавливал windows, повторяя пункты 1-3;
5. Пробовал ставить в vipnet ключевую другого компьютера, где доступ к ресурсу осуществляется нормально. Выдаёт тоже самое;
6. Ставил в этот ПК жёсткий диск из другого ПК. Работало, но это совсем другой пользователь vipnet получается, да и один фиг тогда один комп не рабочий выходит xD;
В итоге делаю вывод, что что-то не так в сетевых настройках компьютера... А может, что и на сервере, но тут я даже не знаю что. Настраивали его до меня, я бы, конечно, сам всё хотел сделать, да боюсь чо испортить, не до конца ещё изучил работу этого ада. Но вроде сервер этот используется только как интернет-шлюз. Хотя я не уверен, потому что до сих пор даже не разобрался, какие у него есть запланированные ночные задачи (здесь подробней http://forum.oszone.net/post-2690102-22.html http://forum.oszone.net/post-2695259-25.html).
Все настройки VipNet-клиента делаю согласно инструкции и даже консультации ЦОДа.
Очень интересует, что на сервере может мешать доступу к одному только ресурсу для одного только компьютера.
На днях буду пробовать подключать роутер вместо сервера, чтоб выяснить сервер виноват или же в винде клиента надо ещё чего настраивать... Потому как работает всё, в том числе и интернет, нет доступа только к этому ресурсу.
Настройка сетевого для этого ПК выглядит как-то так, да и на всех остальных тоже самое, только ip другие. (рис.1)

-------
MEMENTO MORI


Отправлено: 10:42, 13-12-2016

 

Аватара для Rezor666

Ветеран


Сообщения: 2738
Благодарности: 336

Профиль | Сайт | Отправить PM | Цитировать


Здравствуйте GuyDie, уберите dns 8.8.8.8, я не думаю что гугл знает что-то о Вашей региональной базе.

-------
"Средства у нас есть. У нас ума не хватает..."


Отправлено: 11:18, 13-12-2016 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 13
Благодарности: 0

Профиль | Отправить PM | Цитировать


Это да. Но он же не мешает, по крайней мере, что с ним, что без него, результат нулевой.)

-------
MEMENTO MORI


Отправлено: 13:20, 13-12-2016 | #3


Аватара для Rezor666

Ветеран


Сообщения: 2738
Благодарности: 336

Профиль | Сайт | Отправить PM | Цитировать


GuyDie, если мне память не изменяет то на Windows раньше был баг что он не опрашивает 2 DNS сервер.
Пожалуйста сделайте вывод ipconfig /all с рабочего и не рабочего ПК.

-------
"Средства у нас есть. У нас ума не хватает..."


Отправлено: 13:56, 13-12-2016 | #4


Новый участник


Сообщения: 13
Благодарности: 0

Профиль | Отправить PM | Цитировать



рис.1 - это не рабочий, рис.2 - рабочий

P.S. Интересно, на всех рабочих тип узла - смешанный, а на этом, не рабочем - гибридный.

Сейчас попробовал сменить тип узла. В реестре по адресу HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\NetBt\Parameters создал DWORD файл с именем "NodeType", прописал значение 4, тип узла стал смешанный, но доступ к ресурсу так и не появился.
Вообще, конечно, странно всё, раньше работало, и вдруг слетело всё.))

-------
MEMENTO MORI


Последний раз редактировалось GuyDie, 13-12-2016 в 15:00. Причина: дополнение


Отправлено: 14:18, 13-12-2016 | #5


Аватара для Rezor666

Ветеран


Сообщения: 2738
Благодарности: 336

Профиль | Сайт | Отправить PM | Цитировать


GuyDie, а можно еще пинг до самого ресурса с рабочего и не рабочего?

-------
"Средства у нас есть. У нас ума не хватает..."


Отправлено: 16:26, 13-12-2016 | #6


Аватара для User001

Ветеран


Сообщения: 740
Благодарности: 116

Профиль | Отправить PM | Цитировать


Цитата GuyDie:
Прописывал в файле host имя ресурса, в виде ip и в буквенном виде (доменное имя это называется, да?); »
Проверьте. Например, ping %имя_узла% -> преобразует ли в адрес?
Цитата GuyDie:
К проблеме, на одном из АРМ пропал доступ к этому ресурсу »
По IP-адресу ресурс на этом ПК доступен?

Отправлено: 18:27, 13-12-2016 | #7


Новый участник


Сообщения: 13
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата Rezor666:
а можно еще пинг до самого ресурса с рабочего и не рабочего? »
Рабочий - скрин1, нерабочий - скрин2.


Цитата User001:
Проверьте. Например, ping %имя_узла% -> преобразует ли в адрес? »
В адрес не преобразует и, соответственно, не пингуется. Если вводить ip, то пинг проходит.
Цитата User001:
По IP-адресу ресурс на этом ПК доступен? »
Недоступен. Выдаёт такое окно (рис.1)

-------
MEMENTO MORI


Последний раз редактировалось GuyDie, 14-12-2016 в 16:45.


Отправлено: 16:35, 14-12-2016 | #8


Аватара для Rezor666

Ветеран


Сообщения: 2738
Благодарности: 336

Профиль | Сайт | Отправить PM | Цитировать


GuyDie, исходя из выше перечисленного: пропишите в hosts ip адрес и имя узла.

Цитата GuyDie:
Недоступен »
Доступен, просто ругается на неверный сертификат безопасности.

-------
"Средства у нас есть. У нас ума не хватает..."


Отправлено: 17:09, 14-12-2016 | #9


Аватара для User001

Ветеран


Сообщения: 740
Благодарности: 116

Профиль | Отправить PM | Цитировать


Цитата GuyDie:
Недоступен. Выдаёт такое окно (рис.1) »
Нажмите перейти на сайт (внизу). Когда пропишите в hosts, то ошибка с сертификатом, возможно, разрешится.

Отправлено: 17:41, 14-12-2016 | #10



Компьютерный форум OSzone.net » Компьютеры + Интернет » Сетевые технологии » Прочее - Не открывает сайт, доступ к которому осуществляется через межсетевой экран VipNet

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Интернет - IE 11 не открывает сайт по HTTPS Uga4aka Microsoft Windows 7 0 05-01-2015 17:20
межсетевой экран vanoman Хочу все знать 4 03-02-2014 11:51
Программный межсетевой экран ИКС marisa.vasilek@fb Программное обеспечение Linux и FreeBSD 0 25-07-2012 16:53
сайт не открывает rufat_4 Хочу все знать 7 17-12-2009 09:50
VPN/Firewall - Посоветуйте Adsl маршрутизатор+ВПН клиент+Межсетевой экран fm2clipper Сетевое оборудование 1 19-06-2009 06:50




 
Переход