powered by simpleCommunicator - 2.0.50     © 2025 Programmizd 02
Форумы / Windows [игнор отключен] [закрыт для гостей] / Проблема со службой DNS
60 сообщений из 60, показаны все 3 страниц
Проблема со службой DNS
    #39708630
Viohinon
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Доброго дня всем. На днях хакнули шлюз (mikrotik). (не представляю как, пароль был зубодробительный, но не об этом речь). Во внутреннюю сетку попасть не смогли, но закрыли подключение извне. Также предполагаю, что попыток влезть внутрь не оставили. Шлюз сбросил и восстановил конфиг. Интернет работает, но подключения извне так и не случилось. Сначала грешил, что где-то не те настройки в шлюзе. Но нет, все правильно. Начал проверять сервера. Обнаружил, что проблема в dns. Путем многих манипуляций (включая подсказки с данного сайта) добился от команды dcdiag /s:hide /test:dns следующих результатов (сначала старые данные):
Было:
Диагностика сервера каталогов
Выполнение начальной настройки:
* Определен лес AD.
Сбор начальных данных завершен.
Выполнение обязательных начальных проверок
Сервер проверки: Default-First-Site\HIDE
Запуск проверки: Connectivity
......................... HIDE - пройдена проверка Connectivity
Выполнение основных проверок
Сервер проверки: Default-First-Site\HIDE
Запуск проверки: DNS
Проверки DNS выполняются без зависания. Подождите несколько минут...
......................... HIDE - пройдена проверка DNS
Выполнение проверок разделов на: DomainDnsZones
Выполнение проверок разделов на: ForestDnsZones
Выполнение проверок разделов на: Schema
Выполнение проверок разделов на: Configuration
Выполнение проверок разделов на: hide
Выполнение проверок предприятия на: hide.local
Запуск проверки: DNS
Результаты проверки контроллеров домена:
Контроллер домена: Hide.hide.local
Домен: hide.local
TEST: Delegations (Del)
Ошибка: DNS-сервер: server.hide.local. IP-адрес:<Недоступен> [Missing glue A record]
Отчет о результатах проверки DNS-серверов, используемых приведенными выше контроллерами домена:
DNS-сервер: 10.221.0.50 (<name unavailable>)
1 - проверка на данном DNS-сервере не пройдена
PTR record query for the 1.0.0.127.in-addr.arpa. failed on the DNS server 10.221.0.50
DNS-сервер: 10.221.1.100 (<name unavailable>)
1 - проверка на данном DNS-сервере не пройдена
PTR record query for the 1.0.0.127.in-addr.arpa. failed on the DNS server 10.221.1.100
Отчет по результатам проверки DNS:
Auth Basc Forw Del Dyn RReg Ext
_________________________________________________________________
Домен: hide.local
Hide PASS PASS PASS FAIL PASS PASS n/a
......................... hide.local - не пройдена проверка DNS

Стало:
Диагностика сервера каталогов
Выполнение начальной настройки:
* Определен лес AD.
Сбор начальных данных завершен.
Выполнение обязательных начальных проверок
Сервер проверки: Default-First-Site\HIDE
Запуск проверки: Connectivity
......................... HIDE - пройдена проверка Connectivity
Выполнение основных проверок
Сервер проверки: Default-First-Site\HIDE
Запуск проверки: DNS
Проверки DNS выполняются без зависания. Подождите несколько минут...
......................... HIDE - пройдена проверка DNS
Выполнение проверок разделов на: DomainDnsZones
Выполнение проверок разделов на: ForestDnsZones
Выполнение проверок разделов на: Schema
Выполнение проверок разделов на: Configuration
Выполнение проверок разделов на: hide
Выполнение проверок предприятия на: hide.local
Запуск проверки: DNS
......................... hide.local - пройдена проверка DNS

Но проблема осталась. Извне недоступность на порты. Также обнаружил, что часть выданных ip адресов не имеют доступа в интернет. DHCP работает, выдает адреса без проблем. Диспетчер серверов говорит, что все лучше не бывает. Помогите понять, где проблема!!!!

P.S. Предыстория dhcp: была сеть /24 (пусть будет 192.168.0.х). Стало нехватать. Сделали /23. И вот адреса из новой подсети не получают интернет (пусть будет 192.168.1.х).
...
Рейтинг: 0 / 0
Проблема со службой DNS
    #39708778
Фотография bga83
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Viohinondhcp: была сеть /24 (пусть будет 192.168.0.х). Стало нехватать. Сделали /23. И вот адреса из новой подсети не получают интернет (пусть будет 192.168.1.х).судя по всему доступ порезан на проксе или в настройках NAT(в зависимости от того как именно доступ в интернет организован), у сети осталась старая маска.

ViohinonИнтернет работает, но подключения извне так и не случилось. Сначала грешил, что где-то не те настройки в шлюзе. Но нет, все правильно. Начал проверять сервера. Обнаружил, что проблема в dns.DNS тут вообще не причем. Посмотрите для начала сниффером что при попытках подключения из вне до вашего шлюза пакеты в принципе доходят, а дальше по обстоятельствам - либо настройки у вас либо провайдер режет
...
Рейтинг: 0 / 0
Проблема со службой DNS
    #39708810
miksoft
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
ViohinonНа днях хакнули шлюз (mikrotik). (не представляю какВы хоть чуть-чуть за новостями следите:
https://habr.com/company/kaspersky/blog/422879/
https://habr.com/post/422719/
https://habr.com/company/kaspersky/blog/419425/
https://habr.com/post/419205/
https://habr.com/post/416067/

И это только первое попавшееся...
...
Рейтинг: 0 / 0
Проблема со службой DNS
    #39708840
Фотография eNose
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
[не активирован]
[не одобрен]
ViohinonПомогите понять, где проблема!!!! на сервере померяли, а на микротике нет


ViohinonНа днях хакнули шлюз (mikrotik). (не представляю как, пароль был зубодробительный отключите в сервисах всё кроме винбокса, винбокс ограничьте только локальными адресами (если сильно нужно из вне, то подымайте впн до какой-нить машины и уже оттуда по рдп запускайте винбокс)
...
Рейтинг: 0 / 0
Проблема со службой DNS
    #39709446
Viohinon
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
miksoft,

Спасибо большое за ссылки. Действительно не следил за новостями.
...
Рейтинг: 0 / 0
Проблема со службой DNS
    #39709524
miksoft
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Viohinonmiksoft,

Спасибо большое за ссылки. Действительно не следил за новостями.Еще парочка:
https://habr.com/post/359038/
https://habr.com/post/424433/
...
Рейтинг: 0 / 0
Проблема со службой DNS
    #39709753
Viohinon
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
[quot bga83]Viohinondhcp: была сеть /24 (пусть будет 192.168.0.х). Стало нехватать. Сделали /23. И вот адреса из новой подсети не получают интернет (пусть будет 192.168.1.х).судя по всему доступ порезан на проксе или в настройках NAT(в зависимости от того как именно доступ в интернет организован), у сети осталась старая маска.

Спасибо большое действительно пропустил в одном правиле маску. Изнутри интернет заработал на всех устройствах. Но победить отсутствие подключения извне пока не удалось.
...
Рейтинг: 0 / 0
Проблема со службой DNS
    #39709878
Фотография eNose
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
[не активирован]
[не одобрен]
Viohinonпобедить отсутствие подключения извне пока не удалось смотрите правила ната и файрвола
...
Рейтинг: 0 / 0
Проблема со службой DNS
    #39710873
Viohinon
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
eNose,

Может, я чего не понимаю.
...
Рейтинг: 0 / 0
Проблема со службой DNS
    #39710937
Фотография eNose
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
[не активирован]
[не одобрен]
так они ж отключены
...
Рейтинг: 0 / 0
Проблема со службой DNS
    #39710949
Viohinon
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
eNose,

Отключены три правила с резервного провайдера. Или вы о другом? Если о другом, то ткните носом, пожалуйста.
...
Рейтинг: 0 / 0
Проблема со службой DNS
    #39710953
Фотография eNose
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
[не активирован]
[не одобрен]
ViohinoneNose,

Отключены три правила с резервного провайдера. Или вы о другом? Если о другом, то ткните носом, пожалуйста. судя по остальным трём включенным трафик идёт как минимум по двум из них. значит всё ок.
...
Рейтинг: 0 / 0
Проблема со службой DNS
    #39710967
Viohinon
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
eNose,

И тем не менее доступ извне не работает.
...
Рейтинг: 0 / 0
Проблема со службой DNS
    #39710999
Фотография eNose
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
[не активирован]
[не одобрен]
ViohinoneNose,

И тем не менее доступ извне не работает.

а в нате прописано всё как надо?
...
Рейтинг: 0 / 0
Проблема со службой DNS
    #39711107
Viohinon
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
eNose,

Dst. address - внешний IP шлюза.
To address, to ports - куда надо подключение отправить.
...
Рейтинг: 0 / 0
Проблема со службой DNS
    #39711113
Viohinon
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
В маскараде scr.address - локальная сеть (пусть будет вида 192.168.0.0/23)
...
Рейтинг: 0 / 0
Проблема со службой DNS
    #39711392
Фотография eNose
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
[не активирован]
[не одобрен]
Систем - Логгинг

И смотреть на каком этапе блокируется
...
Рейтинг: 0 / 0
Проблема со службой DNS
    #39711439
Viohinon
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
eNose,

Нет данных. Создал несколько правил в логгинге. Сложилось ощущение, что запрос к шлюзу на подключение не приходит. Хотя сам адрес пингуется.
...
Рейтинг: 0 / 0
Проблема со службой DNS
    #39711444
Фотография eNose
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
[не активирован]
[не одобрен]
ViohinoneNose,

Нет данных. Создал несколько правил в логгинге. Сложилось ощущение, что запрос к шлюзу на подключение не приходит. Хотя сам адрес пингуется. так может дело не в микротике, а в шлюзе том самом? файрвол например включился при очередном обновлении...
...
Рейтинг: 0 / 0
Проблема со службой DNS
    #39711486
Viohinon
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
eNose,

Микротик и выступает в роли шлюза. Провайдер сказал, что у них настройки не менялись и все отлично. Может вы подскажете, как правильно с нуля сконфигурировать привила файрвола?
...
Рейтинг: 0 / 0
Проблема со службой DNS
    #39711492
Фотография eNose
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
[не активирован]
[не одобрен]
ViohinoneNose,

Микротик и выступает в роли шлюза. Провайдер сказал, что у них настройки не менялись и все отлично. Может вы подскажете, как правильно с нуля сконфигурировать привила файрвола? у вас в правилах всё нормально и раз пинг идёт до целевой машины, значит проблема в ней
...
Рейтинг: 0 / 0
Проблема со службой DNS
    #39711494
Фотография eNose
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
[не активирован]
[не одобрен]
поставьте форвард
...
Рейтинг: 0 / 0
Проблема со службой DNS
    #39711495
Фотография eNose
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
[не активирован]
[не одобрен]
и что вы там маскарадите?
у вас провайдер дает диапазон айпи по одному проводу?
...
Рейтинг: 0 / 0
Проблема со службой DNS
    #39711510
Viohinon
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
eNose,

Нет. 1 IP, 1 провод.
...
Рейтинг: 0 / 0
Проблема со службой DNS
    #39711513
Viohinon
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Пинг до конечного хоста не идет. Шлюз извне пингуется.
...
Рейтинг: 0 / 0
Проблема со службой DNS
    #39711588
Фотография eNose
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
[не активирован]
[не одобрен]
ViohinoneNose,

Микротик и выступает в роли шлюза. Провайдер сказал, что у них настройки не менялись и все отлично. Может вы подскажете, как правильно с нуля сконфигурировать привила файрвола? мне вот это понравилось

https://spw.ru/educate/articles/nastrojka-filtracii-trafika-na-mikrotik/

(снизу ссылки на остальные части)
...
Рейтинг: 0 / 0
Проблема со службой DNS
    #39711718
Viohinon
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
eNose,

А может быть проблема в том, что я обновлял прошивку на микротике и в новой прошивке правила стали работать по другому?
...
Рейтинг: 0 / 0
Проблема со службой DNS
    #39711721
Фотография eNose
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
[не активирован]
[не одобрен]
ViohinoneNose,

А может быть проблема в том, что я обновлял прошивку на микротике и в новой прошивке правила стали работать по другому? нет. такого быть не должно.
...
Рейтинг: 0 / 0
Проблема со службой DNS
    #39711722
Фотография bga83
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
ViohinoneNose,

А может быть проблема в том, что я обновлял прошивку на микротике и в новой прошивке правила стали работать по другому?а может все-таки запустить сниффер и посмотреть где именно проблема происходит?
...
Рейтинг: 0 / 0
Проблема со службой DNS
    #39711800
Viohinon
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
bga83ViohinoneNose,

А может быть проблема в том, что я обновлял прошивку на микротике и в новой прошивке правила стали работать по другому?а может все-таки запустить сниффер и посмотреть где именно проблема происходит?

А как понять, где проблема? Данные я получил и открыл, но вот читать этот лог... На что обратить внимание? (Фрагмент)
...
Рейтинг: 0 / 0
Проблема со службой DNS
    #39712206
Фотография eNose
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
[не активирован]
[не одобрен]
Viohinon,

про недоступность удаленного порта кто кричит - микротик?
...
Рейтинг: 0 / 0
Проблема со службой DNS
    #39712211
Viohinon
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
eNoseViohinon,

про недоступность удаленного порта кто кричит - микротик?

Это сниф с микротика, да. Но что интересно, адрес 5.139.236.196 - это Ростелеком с какого-то удаленного от меня города. И что он от меня хочет непонятно. У меня совсем другой провайдер.
...
Рейтинг: 0 / 0
Проблема со службой DNS
    #39712214
Фотография eNose
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
[не активирован]
[не одобрен]
ViohinoneNoseViohinon,

про недоступность удаленного порта кто кричит - микротик?

Это сниф с микротика, да. Но что интересно, адрес 5.139.236.196 - это Ростелеком с какого-то удаленного от меня города. И что он от меня хочет непонятно. У меня совсем другой провайдер. отфильтруйте логи непосредственно по СВОЕЙ попытке достучаться извне
...
Рейтинг: 0 / 0
Проблема со службой DNS
    #39712228
Фотография bga83
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
ViohinonНо что интересно, адрес 5.139.236.196 - это Ростелеком с какого-то удаленного от меня города. И что он от меня хочет непонятно.судя по типу пакета, это от вас к нему запросы идут
...
Рейтинг: 0 / 0
Проблема со службой DNS
    #39712242
Фотография eNose
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
[не активирован]
[не одобрен]
bga83ViohinonНо что интересно, адрес 5.139.236.196 - это Ростелеком с какого-то удаленного от меня города. И что он от меня хочет непонятно.судя по типу пакета, это от вас к нему запросы идут это идёт ответ
...
Рейтинг: 0 / 0
Проблема со службой DNS
    #39712300
Фотография bga83
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
eNosebga83пропущено...
судя по типу пакета, это от вас к нему запросы идут это идёт ответименно
...
Рейтинг: 0 / 0
Проблема со службой DNS
    #39712432
Viohinon
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
bga8

Интересно. Подскажете, как найти с какого хоста идет запрос туда?
...
Рейтинг: 0 / 0
Проблема со службой DNS
    #39712513
Фотография bga83
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Viohinonbga8

Интересно. Подскажете, как найти с какого хоста идет запрос туда?точно так же как траблешутить проблему с удаленным подключением - анализ трафика снифеером
...
Рейтинг: 0 / 0
Проблема со службой DNS
    #39713236
Viohinon
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Ребята! Ну это какой-то бред! Я восстанавливаю старую конфигурацию. Там есть настройки со старыми портами. Проверяю доступность - открыты. Ставлю новые порты - открываются примерно на минуту и закрываются. Ставлю опять старые порты - тоже закрыты. Причем я просто поменял порты!
...
Рейтинг: 0 / 0
Проблема со службой DNS
    #39713318
Фотография eNose
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
[не активирован]
[не одобрен]
ViohinonРебята! Ну это какой-то бред! Я восстанавливаю старую конфигурацию. Там есть настройки со старыми портами. Проверяю доступность - открыты. Ставлю новые порты - открываются примерно на минуту и закрываются. Ставлю опять старые порты - тоже закрыты. Причем я просто поменял порты! без полных правил ничего не понятно.
возможно у вас там стоит защита от скана портов, которая блочит порт.
возможно стоит какой-нить блэклист, куда вы попадаете через минуту почему-то.
возможно ...
...
Рейтинг: 0 / 0
Проблема со службой DNS
    #39713449
Viohinon
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
eNose,



0 ;;; Allow incoming established connections
chain=input action=accept connection-state=established log=no log-prefix=""

1 ;;; Allow incoming related connections
chain=input action=accept connection-state=related log=no log-prefix=""

2 ;;; Allow incoming ICMP
chain=input action=accept protocol=icmp log=no log-prefix=""

3 X ;;; Allow incoming PPTP
chain=input action=accept protocol=tcp dst-port=1723 log=no log-prefix=""

4 ;;; Allow incoming GRE (for PPTP)
chain=input action=accept protocol=gre log=no log-prefix=""

5 X ;;; Allow incoming SSH via Azimut
chain=input action=accept protocol=tcp dst-address=100.100.100.100 in-interface=l2tp-client dst-port=4589 log=no log-prefix=""

6 X ;;; Allow incoming WinBox via Azimut
chain=input action=accept protocol=tcp dst-address=95.129.56.200 in-interface=l2tp-client dst-port=8291 log=no log-prefix=""

7 X ;;; Allow incoming HTTP via Azimut
chain=input action=accept protocol=tcp dst-address=95.129.56.200 in-interface=l2tp-client dst-port=80 log=no log-prefix=""

8 ;;; IP addresses for UISCom telephony
chain=input action=accept src-address=1.1.1.0/27 log=no log-prefix=""

9 ;;; Allow all from LAN to any
chain=forward action=accept src-address=192.168.0.0/23 dst-address=0.0.0.0/0 in-interface=bridge-LAN log=no log-prefix=""

10 ;;; Allow all from VLAN to any
chain=forward action=accept src-address=192.168.100.0/24 dst-address=0.0.0.0/0 in-interface=bridge_vlan100 log=no log-prefix=""

11 ;;; Allow all from LAN to me
chain=input action=accept src-address=192.168.0.0/23 dst-address=192.168.1.1 in-interface=bridge-LAN log=no log-prefix=""

12 ;;; Allow all from any to LAN
chain=forward action=accept src-address=0.0.0.0/0 dst-address=192.168.0.0/23 out-interface=bridge-LAN log=no log-prefix=""

13 ;;; Allow all from any to VLAN
chain=forward action=accept src-address=0.0.0.0/0 dst-address=192.168.100.0/24 out-interface=bridge_vlan100 log=no log-prefix=""

14 ;;; Allow all outgoing traffic
chain=output action=accept log=no log-prefix=""

15 ;;; Drop anything not explicitly allowed
chain=input action=drop log=no log-prefix=""

16 ;;; Drop anything not explicitly allowed
chain=forward action=drop log=no log-prefix=""

Где: 192.168.1.1 - шлюз, 100.100.100.100 - внешний ip, 1.1.1.0/27 - на телефонию (хотя это правило вообще убрать надо, по другому все давно работает)
...
Рейтинг: 0 / 0
Проблема со службой DNS
    #39713456
Viohinon
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Паранойя до добра не доводит. )
...
Рейтинг: 0 / 0
Проблема со службой DNS
    #39713471
Фотография eNose
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
[не активирован]
[не одобрен]
Viohinon11 ;;; Allow all from LAN to me
chain=input action=accept src-address=192.168.0.0/23 dst-address=192.168.1.1 in-interface=bridge-LAN log=no log-prefix="" это не работает?
...
Рейтинг: 0 / 0
Проблема со службой DNS
    #39713537
Viohinon
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
eNose,
...
Рейтинг: 0 / 0
Проблема со службой DNS
    #39713538
Viohinon
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
eNose,
...
Рейтинг: 0 / 0
Проблема со службой DNS
    #39713547
Фотография eNose
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
[не активирован]
[не одобрен]
ViohinoneNose,

это правило не работает?
...
Рейтинг: 0 / 0
Проблема со службой DNS
    #39714885
Viohinon
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
eNose,

Почему вы решили, что не работает?
...
Рейтинг: 0 / 0
Проблема со службой DNS
    #39714904
Фотография eNose
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
[не активирован]
[не одобрен]
ViohinoneNose,

Почему вы решили, что не работает? я ничего не решил, я вас спросил
...
Рейтинг: 0 / 0
Проблема со службой DNS
    #39714960
Viohinon
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
eNose,

Трафик не постоянный, но цифры нет-нет да меняются.
...
Рейтинг: 0 / 0
Проблема со службой DNS
    #39715318
Фотография eNose
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
[не активирован]
[не одобрен]
ViohinoneNose,

Трафик не постоянный, но цифры нет-нет да меняются. подымите его (11) выше 9-го
...
Рейтинг: 0 / 0
Проблема со службой DNS
    #39715585
Viohinon
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
eNose,

Не помогло.
...
Рейтинг: 0 / 0
Проблема со службой DNS
    #39715611
Viohinon
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
eNose,

Не помогло.
...
Рейтинг: 0 / 0
Проблема со службой DNS
    #39715717
Фотография eNose
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
[не активирован]
[не одобрен]
Сегодня возникла похожая проблема.
Целевая винда отлупливает НЕКОТОРЫХ клиентов.
Какая то ошибка рабочего стола.
Еще не разобрались.
...
Рейтинг: 0 / 0
Проблема со службой DNS
    #39715718
Фотография eNose
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
[не активирован]
[не одобрен]
При этом rdp коннект из вне ведет себя так, как будто микротик не пускает.
Но лог коннектов говорит иначе.
Винда сбрасывает соединение молча.
...
Рейтинг: 0 / 0
Проблема со службой DNS
    #39715901
Фотография eNose
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
[не активирован]
[не одобрен]
Проблема была в неустановленном обновлении клиента rdp.

Посмотрите свои логи на целевом хосте, возможно у вас то же "Диспетчер окон рабочего стола завершил работу с кодом (0x40010004)"
...
Рейтинг: 0 / 0
Проблема со службой DNS
    #39716265
Viohinon
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
eNose,

А у вас при этом внешний порт был закрыт? Я тут проверяю (portscan_ru). Порты все равно закрыты.
Ошибки такой не было.
...
Рейтинг: 0 / 0
Проблема со службой DNS
    #39716469
Фотография eNose
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
[не активирован]
[не одобрен]
ViohinonА у вас при этом внешний порт был закрыт? конечно же открыт.

ViohinonЯ тут проверяю (portscan_ru). Порты все равно закрыты. раз счетчики шевелятся - значит порт открыт. что там портскан показывает - неважно. попробуйте открыть порт для телнета, создайте правило и проверьте.
...
Рейтинг: 0 / 0
Проблема со службой DNS
    #39716479
Фотография eNose
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
[не активирован]
[не одобрен]
у меня сканер портов показывает что всё закрыто.
потому что настроены правила блокирования невозможных сочетаний в пакетах (а сканеры как раз и сканируют именно таким образом).
...
Рейтинг: 0 / 0
Проблема со службой DNS
    #39717420
Viohinon
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
eNose,

Походу проблема все же в службах КД. Будем копать.
...
Рейтинг: 0 / 0
Проблема со службой DNS
    #39718168
Viohinon
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Всем спасибо. Проблема решена. Пришлось обратиться к сторонним людям. Была проблема в транспорте пакетов. Одно из правил заворачивало соединение на себя. (Ну это я так понял происходящее). Переделали все с нуля, включая адресацию. Там как-то мудро завернули обработку пакетов, поэтому сюда результат действий приложить не могу.
...
Рейтинг: 0 / 0
60 сообщений из 60, показаны все 3 страниц
Форумы / Windows [игнор отключен] [закрыт для гостей] / Проблема со службой DNS
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]