|
Компьютерный форум OSzone.net » Компьютеры + Интернет » Сетевые технологии » Прочее - Не открывает сайт, доступ к которому осуществляется через межсетевой экран VipNet |
|
|
Прочее - Не открывает сайт, доступ к которому осуществляется через межсетевой экран VipNet
|
Новый участник Сообщения: 13 |
Приветствую всех! История внедрения недоадмина в тему администрирования сетей продолжается.
Есть сервер на win server 2003, который поднимает соединение PPPoE, роутера в сети нет, только обыкновенные свитчи. На рабочих местах компьютеры с установленной win 7 pro и VipNet. VipNet используется только как защищённый канал, без крипто-модуля... Наверно, мне следует объяснить схему ИС. В общем, есть ресурс (региональная база данных). Доступ к этому ресурсу осуществляется по http-протоколу по защищённому каналу. Защищённый канал построен по такой схеме: на АРМ устанавливается VipNet-клиент, ключевые с настройками для него высылает организация, обслуживающая сервера ресурса и шлюз-координаторы VipNet, к которым собственно и идёт подключение от vipnet-клиентов. В идеале координатор должен стоять в нашем здании, и подключение к нему должно осуществляться по локальной сети, а от координатора уже по интернет-каналу к серверам. У нас же получается от vipnet-клиентов по интернет-каналу идёт передача на координатор, находящийся в ЦОД, что немного неправильно. К проблеме, на одном из АРМ пропал доступ к этому ресурсу, в браузере выдаёт ошибку "не найден dns". Что я делал: 1. Прописывал в файле host имя ресурса, в виде ip и в буквенном виде (доменное имя это называется, да?); 2. Запрашивал в ЦОД ключевую для первичной переинициализации vipnet- клиента. Переинициализировал заново; 3. Переустанавливал драйвера на сетевую карту; 4. Переустанавливал windows, повторяя пункты 1-3; 5. Пробовал ставить в vipnet ключевую другого компьютера, где доступ к ресурсу осуществляется нормально. Выдаёт тоже самое; 6. Ставил в этот ПК жёсткий диск из другого ПК. Работало, но это совсем другой пользователь vipnet получается, да и один фиг тогда один комп не рабочий выходит xD; В итоге делаю вывод, что что-то не так в сетевых настройках компьютера... А может, что и на сервере, но тут я даже не знаю что. Настраивали его до меня, я бы, конечно, сам всё хотел сделать, да боюсь чо испортить, не до конца ещё изучил работу этого ада. Но вроде сервер этот используется только как интернет-шлюз. Хотя я не уверен, потому что до сих пор даже не разобрался, какие у него есть запланированные ночные задачи (здесь подробней http://forum.oszone.net/post-2690102-22.html http://forum.oszone.net/post-2695259-25.html). Все настройки VipNet-клиента делаю согласно инструкции и даже консультации ЦОДа. Очень интересует, что на сервере может мешать доступу к одному только ресурсу для одного только компьютера. На днях буду пробовать подключать роутер вместо сервера, чтоб выяснить сервер виноват или же в винде клиента надо ещё чего настраивать... Потому как работает всё, в том числе и интернет, нет доступа только к этому ресурсу. Настройка сетевого для этого ПК выглядит как-то так, да и на всех остальных тоже самое, только ip другие. (рис.1) ![]() |
|
------- Отправлено: 10:42, 13-12-2016 |
Ветеран Сообщения: 2738
|
Профиль | Сайт | Отправить PM | Цитировать Здравствуйте GuyDie, уберите dns 8.8.8.8, я не думаю что гугл знает что-то о Вашей региональной базе.
|
------- Отправлено: 11:18, 13-12-2016 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 13
|
Профиль | Отправить PM | Цитировать Это да. Но он же не мешает, по крайней мере, что с ним, что без него, результат нулевой.)
|
------- Отправлено: 13:20, 13-12-2016 | #3 |
Ветеран Сообщения: 2738
|
Профиль | Сайт | Отправить PM | Цитировать GuyDie, если мне память не изменяет то на Windows раньше был баг что он не опрашивает 2 DNS сервер.
Пожалуйста сделайте вывод ipconfig /all с рабочего и не рабочего ПК. |
------- Отправлено: 13:56, 13-12-2016 | #4 |
Новый участник Сообщения: 13
|
Профиль | Отправить PM | Цитировать ![]() ![]() рис.1 - это не рабочий, рис.2 - рабочий P.S. Интересно, на всех рабочих тип узла - смешанный, а на этом, не рабочем - гибридный. Сейчас попробовал сменить тип узла. В реестре по адресу HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\NetBt\Parameters создал DWORD файл с именем "NodeType", прописал значение 4, тип узла стал смешанный, но доступ к ресурсу так и не появился. Вообще, конечно, странно всё, раньше работало, и вдруг слетело всё.)) |
|
------- Последний раз редактировалось GuyDie, 13-12-2016 в 15:00. Причина: дополнение Отправлено: 14:18, 13-12-2016 | #5 |
Ветеран Сообщения: 2738
|
Профиль | Сайт | Отправить PM | Цитировать GuyDie, а можно еще пинг до самого ресурса с рабочего и не рабочего?
|
------- Отправлено: 16:26, 13-12-2016 | #6 |
Ветеран Сообщения: 740
|
Профиль | Отправить PM | Цитировать |
Отправлено: 18:27, 13-12-2016 | #7 |
Новый участник Сообщения: 13
|
Профиль | Отправить PM | Цитировать Цитата Rezor666:
![]() ![]() Цитата User001:
Цитата User001:
![]() |
|||
------- Последний раз редактировалось GuyDie, 14-12-2016 в 16:45. Отправлено: 16:35, 14-12-2016 | #8 |
Ветеран Сообщения: 2738
|
Профиль | Сайт | Отправить PM | Цитировать GuyDie, исходя из выше перечисленного: пропишите в hosts ip адрес и имя узла.
Цитата GuyDie:
|
|
------- Отправлено: 17:09, 14-12-2016 | #9 |
Ветеран Сообщения: 740
|
Профиль | Отправить PM | Цитировать Цитата GuyDie:
|
|
Отправлено: 17:41, 14-12-2016 | #10 |
|
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Интернет - IE 11 не открывает сайт по HTTPS | Uga4aka | Microsoft Windows 7 | 0 | 05-01-2015 17:20 | |
межсетевой экран | vanoman | Хочу все знать | 4 | 03-02-2014 11:51 | |
Программный межсетевой экран ИКС | marisa.vasilek@fb | Программное обеспечение Linux и FreeBSD | 0 | 25-07-2012 16:53 | |
сайт не открывает | rufat_4 | Хочу все знать | 7 | 17-12-2009 09:50 | |
VPN/Firewall - Посоветуйте Adsl маршрутизатор+ВПН клиент+Межсетевой экран | fm2clipper | Сетевое оборудование | 1 | 19-06-2009 06:50 |
|