|
Проблема со службой DNS
|
|||
---|---|---|---|
#18+
Доброго дня всем. На днях хакнули шлюз (mikrotik). (не представляю как, пароль был зубодробительный, но не об этом речь). Во внутреннюю сетку попасть не смогли, но закрыли подключение извне. Также предполагаю, что попыток влезть внутрь не оставили. Шлюз сбросил и восстановил конфиг. Интернет работает, но подключения извне так и не случилось. Сначала грешил, что где-то не те настройки в шлюзе. Но нет, все правильно. Начал проверять сервера. Обнаружил, что проблема в dns. Путем многих манипуляций (включая подсказки с данного сайта) добился от команды dcdiag /s:hide /test:dns следующих результатов (сначала старые данные): Было: Диагностика сервера каталогов Выполнение начальной настройки: * Определен лес AD. Сбор начальных данных завершен. Выполнение обязательных начальных проверок Сервер проверки: Default-First-Site\HIDE Запуск проверки: Connectivity ......................... HIDE - пройдена проверка Connectivity Выполнение основных проверок Сервер проверки: Default-First-Site\HIDE Запуск проверки: DNS Проверки DNS выполняются без зависания. Подождите несколько минут... ......................... HIDE - пройдена проверка DNS Выполнение проверок разделов на: DomainDnsZones Выполнение проверок разделов на: ForestDnsZones Выполнение проверок разделов на: Schema Выполнение проверок разделов на: Configuration Выполнение проверок разделов на: hide Выполнение проверок предприятия на: hide.local Запуск проверки: DNS Результаты проверки контроллеров домена: Контроллер домена: Hide.hide.local Домен: hide.local TEST: Delegations (Del) Ошибка: DNS-сервер: server.hide.local. IP-адрес:<Недоступен> [Missing glue A record] Отчет о результатах проверки DNS-серверов, используемых приведенными выше контроллерами домена: DNS-сервер: 10.221.0.50 (<name unavailable>) 1 - проверка на данном DNS-сервере не пройдена PTR record query for the 1.0.0.127.in-addr.arpa. failed on the DNS server 10.221.0.50 DNS-сервер: 10.221.1.100 (<name unavailable>) 1 - проверка на данном DNS-сервере не пройдена PTR record query for the 1.0.0.127.in-addr.arpa. failed on the DNS server 10.221.1.100 Отчет по результатам проверки DNS: Auth Basc Forw Del Dyn RReg Ext _________________________________________________________________ Домен: hide.local Hide PASS PASS PASS FAIL PASS PASS n/a ......................... hide.local - не пройдена проверка DNS Стало: Диагностика сервера каталогов Выполнение начальной настройки: * Определен лес AD. Сбор начальных данных завершен. Выполнение обязательных начальных проверок Сервер проверки: Default-First-Site\HIDE Запуск проверки: Connectivity ......................... HIDE - пройдена проверка Connectivity Выполнение основных проверок Сервер проверки: Default-First-Site\HIDE Запуск проверки: DNS Проверки DNS выполняются без зависания. Подождите несколько минут... ......................... HIDE - пройдена проверка DNS Выполнение проверок разделов на: DomainDnsZones Выполнение проверок разделов на: ForestDnsZones Выполнение проверок разделов на: Schema Выполнение проверок разделов на: Configuration Выполнение проверок разделов на: hide Выполнение проверок предприятия на: hide.local Запуск проверки: DNS ......................... hide.local - пройдена проверка DNS Но проблема осталась. Извне недоступность на порты. Также обнаружил, что часть выданных ip адресов не имеют доступа в интернет. DHCP работает, выдает адреса без проблем. Диспетчер серверов говорит, что все лучше не бывает. Помогите понять, где проблема!!!! P.S. Предыстория dhcp: была сеть /24 (пусть будет 192.168.0.х). Стало нехватать. Сделали /23. И вот адреса из новой подсети не получают интернет (пусть будет 192.168.1.х). ... |
|||
:
Нравится:
Не нравится:
|
|||
26.09.2018, 16:35 |
|
Проблема со службой DNS
|
|||
---|---|---|---|
#18+
Viohinondhcp: была сеть /24 (пусть будет 192.168.0.х). Стало нехватать. Сделали /23. И вот адреса из новой подсети не получают интернет (пусть будет 192.168.1.х).судя по всему доступ порезан на проксе или в настройках NAT(в зависимости от того как именно доступ в интернет организован), у сети осталась старая маска. ViohinonИнтернет работает, но подключения извне так и не случилось. Сначала грешил, что где-то не те настройки в шлюзе. Но нет, все правильно. Начал проверять сервера. Обнаружил, что проблема в dns.DNS тут вообще не причем. Посмотрите для начала сниффером что при попытках подключения из вне до вашего шлюза пакеты в принципе доходят, а дальше по обстоятельствам - либо настройки у вас либо провайдер режет ... |
|||
:
Нравится:
Не нравится:
|
|||
26.09.2018, 19:28 |
|
Проблема со службой DNS
|
|||
---|---|---|---|
#18+
ViohinonНа днях хакнули шлюз (mikrotik). (не представляю какВы хоть чуть-чуть за новостями следите: https://habr.com/company/kaspersky/blog/422879/ https://habr.com/post/422719/ https://habr.com/company/kaspersky/blog/419425/ https://habr.com/post/419205/ https://habr.com/post/416067/ И это только первое попавшееся... ... |
|||
:
Нравится:
Не нравится:
|
|||
26.09.2018, 21:15 |
|
Проблема со службой DNS
|
|||
---|---|---|---|
#18+
ViohinonПомогите понять, где проблема!!!! на сервере померяли, а на микротике нет ViohinonНа днях хакнули шлюз (mikrotik). (не представляю как, пароль был зубодробительный отключите в сервисах всё кроме винбокса, винбокс ограничьте только локальными адресами (если сильно нужно из вне, то подымайте впн до какой-нить машины и уже оттуда по рдп запускайте винбокс) ... |
|||
:
Нравится:
Не нравится:
|
|||
26.09.2018, 22:16 |
|
Проблема со службой DNS
|
|||
---|---|---|---|
#18+
miksoft, Спасибо большое за ссылки. Действительно не следил за новостями. ... |
|||
:
Нравится:
Не нравится:
|
|||
27.09.2018, 17:47 |
|
Проблема со службой DNS
|
|||
---|---|---|---|
#18+
Viohinonmiksoft, Спасибо большое за ссылки. Действительно не следил за новостями.Еще парочка: https://habr.com/post/359038/ https://habr.com/post/424433/ ... |
|||
:
Нравится:
Не нравится:
|
|||
27.09.2018, 20:39 |
|
Проблема со службой DNS
|
|||
---|---|---|---|
#18+
[quot bga83]Viohinondhcp: была сеть /24 (пусть будет 192.168.0.х). Стало нехватать. Сделали /23. И вот адреса из новой подсети не получают интернет (пусть будет 192.168.1.х).судя по всему доступ порезан на проксе или в настройках NAT(в зависимости от того как именно доступ в интернет организован), у сети осталась старая маска. Спасибо большое действительно пропустил в одном правиле маску. Изнутри интернет заработал на всех устройствах. Но победить отсутствие подключения извне пока не удалось. ... |
|||
:
Нравится:
Не нравится:
|
|||
28.09.2018, 11:58 |
|
Проблема со службой DNS
|
|||
---|---|---|---|
#18+
Viohinonпобедить отсутствие подключения извне пока не удалось смотрите правила ната и файрвола ... |
|||
:
Нравится:
Не нравится:
|
|||
28.09.2018, 14:52 |
|
Проблема со службой DNS
|
|||
---|---|---|---|
#18+
eNose, Может, я чего не понимаю. ... |
|||
:
Нравится:
Не нравится:
|
|||
01.10.2018, 12:56 |
|
Проблема со службой DNS
|
|||
---|---|---|---|
#18+
так они ж отключены ... |
|||
:
Нравится:
Не нравится:
|
|||
01.10.2018, 14:16 |
|
Проблема со службой DNS
|
|||
---|---|---|---|
#18+
eNose, Отключены три правила с резервного провайдера. Или вы о другом? Если о другом, то ткните носом, пожалуйста. ... |
|||
:
Нравится:
Не нравится:
|
|||
01.10.2018, 14:31 |
|
Проблема со службой DNS
|
|||
---|---|---|---|
#18+
ViohinoneNose, Отключены три правила с резервного провайдера. Или вы о другом? Если о другом, то ткните носом, пожалуйста. судя по остальным трём включенным трафик идёт как минимум по двум из них. значит всё ок. ... |
|||
:
Нравится:
Не нравится:
|
|||
01.10.2018, 14:36 |
|
Проблема со службой DNS
|
|||
---|---|---|---|
#18+
eNose, И тем не менее доступ извне не работает. ... |
|||
:
Нравится:
Не нравится:
|
|||
01.10.2018, 15:07 |
|
Проблема со службой DNS
|
|||
---|---|---|---|
#18+
eNose, Dst. address - внешний IP шлюза. To address, to ports - куда надо подключение отправить. ... |
|||
:
Нравится:
Не нравится:
|
|||
01.10.2018, 17:28 |
|
Проблема со службой DNS
|
|||
---|---|---|---|
#18+
В маскараде scr.address - локальная сеть (пусть будет вида 192.168.0.0/23) ... |
|||
:
Нравится:
Не нравится:
|
|||
01.10.2018, 17:34 |
|
Проблема со службой DNS
|
|||
---|---|---|---|
#18+
Систем - Логгинг И смотреть на каком этапе блокируется ... |
|||
:
Нравится:
Не нравится:
|
|||
02.10.2018, 06:15 |
|
Проблема со службой DNS
|
|||
---|---|---|---|
#18+
eNose, Нет данных. Создал несколько правил в логгинге. Сложилось ощущение, что запрос к шлюзу на подключение не приходит. Хотя сам адрес пингуется. ... |
|||
:
Нравится:
Не нравится:
|
|||
02.10.2018, 08:54 |
|
Проблема со службой DNS
|
|||
---|---|---|---|
#18+
ViohinoneNose, Нет данных. Создал несколько правил в логгинге. Сложилось ощущение, что запрос к шлюзу на подключение не приходит. Хотя сам адрес пингуется. так может дело не в микротике, а в шлюзе том самом? файрвол например включился при очередном обновлении... ... |
|||
:
Нравится:
Не нравится:
|
|||
02.10.2018, 09:01 |
|
Проблема со службой DNS
|
|||
---|---|---|---|
#18+
eNose, Микротик и выступает в роли шлюза. Провайдер сказал, что у них настройки не менялись и все отлично. Может вы подскажете, как правильно с нуля сконфигурировать привила файрвола? ... |
|||
:
Нравится:
Не нравится:
|
|||
02.10.2018, 10:10 |
|
Проблема со службой DNS
|
|||
---|---|---|---|
#18+
ViohinoneNose, Микротик и выступает в роли шлюза. Провайдер сказал, что у них настройки не менялись и все отлично. Может вы подскажете, как правильно с нуля сконфигурировать привила файрвола? у вас в правилах всё нормально и раз пинг идёт до целевой машины, значит проблема в ней ... |
|||
:
Нравится:
Не нравится:
|
|||
02.10.2018, 10:20 |
|
Проблема со службой DNS
|
|||
---|---|---|---|
#18+
поставьте форвард ... |
|||
:
Нравится:
Не нравится:
|
|||
02.10.2018, 10:22 |
|
Проблема со службой DNS
|
|||
---|---|---|---|
#18+
и что вы там маскарадите? у вас провайдер дает диапазон айпи по одному проводу? ... |
|||
:
Нравится:
Не нравится:
|
|||
02.10.2018, 10:23 |
|
Проблема со службой DNS
|
|||
---|---|---|---|
#18+
eNose, Нет. 1 IP, 1 провод. ... |
|||
:
Нравится:
Не нравится:
|
|||
02.10.2018, 10:50 |
|
Проблема со службой DNS
|
|||
---|---|---|---|
#18+
Пинг до конечного хоста не идет. Шлюз извне пингуется. ... |
|||
:
Нравится:
Не нравится:
|
|||
02.10.2018, 10:55 |
|
Проблема со службой DNS
|
|||
---|---|---|---|
#18+
ViohinoneNose, Микротик и выступает в роли шлюза. Провайдер сказал, что у них настройки не менялись и все отлично. Может вы подскажете, как правильно с нуля сконфигурировать привила файрвола? мне вот это понравилось https://spw.ru/educate/articles/nastrojka-filtracii-trafika-na-mikrotik/ (снизу ссылки на остальные части) ... |
|||
:
Нравится:
Не нравится:
|
|||
02.10.2018, 12:41 |
|
Проблема со службой DNS
|
|||
---|---|---|---|
#18+
eNose, А может быть проблема в том, что я обновлял прошивку на микротике и в новой прошивке правила стали работать по другому? ... |
|||
:
Нравится:
Не нравится:
|
|||
02.10.2018, 14:46 |
|
Проблема со службой DNS
|
|||
---|---|---|---|
#18+
ViohinoneNose, А может быть проблема в том, что я обновлял прошивку на микротике и в новой прошивке правила стали работать по другому? нет. такого быть не должно. ... |
|||
:
Нравится:
Не нравится:
|
|||
02.10.2018, 14:52 |
|
Проблема со службой DNS
|
|||
---|---|---|---|
#18+
ViohinoneNose, А может быть проблема в том, что я обновлял прошивку на микротике и в новой прошивке правила стали работать по другому?а может все-таки запустить сниффер и посмотреть где именно проблема происходит? ... |
|||
:
Нравится:
Не нравится:
|
|||
02.10.2018, 14:52 |
|
Проблема со службой DNS
|
|||
---|---|---|---|
#18+
bga83ViohinoneNose, А может быть проблема в том, что я обновлял прошивку на микротике и в новой прошивке правила стали работать по другому?а может все-таки запустить сниффер и посмотреть где именно проблема происходит? А как понять, где проблема? Данные я получил и открыл, но вот читать этот лог... На что обратить внимание? (Фрагмент) ... |
|||
:
Нравится:
Не нравится:
|
|||
02.10.2018, 16:07 |
|
Проблема со службой DNS
|
|||
---|---|---|---|
#18+
Viohinon, про недоступность удаленного порта кто кричит - микротик? ... |
|||
:
Нравится:
Не нравится:
|
|||
03.10.2018, 08:08 |
|
Проблема со службой DNS
|
|||
---|---|---|---|
#18+
eNoseViohinon, про недоступность удаленного порта кто кричит - микротик? Это сниф с микротика, да. Но что интересно, адрес 5.139.236.196 - это Ростелеком с какого-то удаленного от меня города. И что он от меня хочет непонятно. У меня совсем другой провайдер. ... |
|||
:
Нравится:
Не нравится:
|
|||
03.10.2018, 08:30 |
|
Проблема со службой DNS
|
|||
---|---|---|---|
#18+
ViohinoneNoseViohinon, про недоступность удаленного порта кто кричит - микротик? Это сниф с микротика, да. Но что интересно, адрес 5.139.236.196 - это Ростелеком с какого-то удаленного от меня города. И что он от меня хочет непонятно. У меня совсем другой провайдер. отфильтруйте логи непосредственно по СВОЕЙ попытке достучаться извне ... |
|||
:
Нравится:
Не нравится:
|
|||
03.10.2018, 08:41 |
|
Проблема со службой DNS
|
|||
---|---|---|---|
#18+
ViohinonНо что интересно, адрес 5.139.236.196 - это Ростелеком с какого-то удаленного от меня города. И что он от меня хочет непонятно.судя по типу пакета, это от вас к нему запросы идут ... |
|||
:
Нравится:
Не нравится:
|
|||
03.10.2018, 09:12 |
|
Проблема со службой DNS
|
|||
---|---|---|---|
#18+
bga83ViohinonНо что интересно, адрес 5.139.236.196 - это Ростелеком с какого-то удаленного от меня города. И что он от меня хочет непонятно.судя по типу пакета, это от вас к нему запросы идут это идёт ответ ... |
|||
:
Нравится:
Не нравится:
|
|||
03.10.2018, 09:29 |
|
Проблема со службой DNS
|
|||
---|---|---|---|
#18+
eNosebga83пропущено... судя по типу пакета, это от вас к нему запросы идут это идёт ответименно ... |
|||
:
Нравится:
Не нравится:
|
|||
03.10.2018, 11:00 |
|
Проблема со службой DNS
|
|||
---|---|---|---|
#18+
bga8 Интересно. Подскажете, как найти с какого хоста идет запрос туда? ... |
|||
:
Нравится:
Не нравится:
|
|||
03.10.2018, 13:50 |
|
Проблема со службой DNS
|
|||
---|---|---|---|
#18+
Viohinonbga8 Интересно. Подскажете, как найти с какого хоста идет запрос туда?точно так же как траблешутить проблему с удаленным подключением - анализ трафика снифеером ... |
|||
:
Нравится:
Не нравится:
|
|||
03.10.2018, 15:37 |
|
Проблема со службой DNS
|
|||
---|---|---|---|
#18+
Ребята! Ну это какой-то бред! Я восстанавливаю старую конфигурацию. Там есть настройки со старыми портами. Проверяю доступность - открыты. Ставлю новые порты - открываются примерно на минуту и закрываются. Ставлю опять старые порты - тоже закрыты. Причем я просто поменял порты! ... |
|||
:
Нравится:
Не нравится:
|
|||
04.10.2018, 19:43 |
|
Проблема со службой DNS
|
|||
---|---|---|---|
#18+
ViohinonРебята! Ну это какой-то бред! Я восстанавливаю старую конфигурацию. Там есть настройки со старыми портами. Проверяю доступность - открыты. Ставлю новые порты - открываются примерно на минуту и закрываются. Ставлю опять старые порты - тоже закрыты. Причем я просто поменял порты! без полных правил ничего не понятно. возможно у вас там стоит защита от скана портов, которая блочит порт. возможно стоит какой-нить блэклист, куда вы попадаете через минуту почему-то. возможно ... ... |
|||
:
Нравится:
Не нравится:
|
|||
05.10.2018, 08:00 |
|
Проблема со службой DNS
|
|||
---|---|---|---|
#18+
eNose, 0 ;;; Allow incoming established connections chain=input action=accept connection-state=established log=no log-prefix="" 1 ;;; Allow incoming related connections chain=input action=accept connection-state=related log=no log-prefix="" 2 ;;; Allow incoming ICMP chain=input action=accept protocol=icmp log=no log-prefix="" 3 X ;;; Allow incoming PPTP chain=input action=accept protocol=tcp dst-port=1723 log=no log-prefix="" 4 ;;; Allow incoming GRE (for PPTP) chain=input action=accept protocol=gre log=no log-prefix="" 5 X ;;; Allow incoming SSH via Azimut chain=input action=accept protocol=tcp dst-address=100.100.100.100 in-interface=l2tp-client dst-port=4589 log=no log-prefix="" 6 X ;;; Allow incoming WinBox via Azimut chain=input action=accept protocol=tcp dst-address=95.129.56.200 in-interface=l2tp-client dst-port=8291 log=no log-prefix="" 7 X ;;; Allow incoming HTTP via Azimut chain=input action=accept protocol=tcp dst-address=95.129.56.200 in-interface=l2tp-client dst-port=80 log=no log-prefix="" 8 ;;; IP addresses for UISCom telephony chain=input action=accept src-address=1.1.1.0/27 log=no log-prefix="" 9 ;;; Allow all from LAN to any chain=forward action=accept src-address=192.168.0.0/23 dst-address=0.0.0.0/0 in-interface=bridge-LAN log=no log-prefix="" 10 ;;; Allow all from VLAN to any chain=forward action=accept src-address=192.168.100.0/24 dst-address=0.0.0.0/0 in-interface=bridge_vlan100 log=no log-prefix="" 11 ;;; Allow all from LAN to me chain=input action=accept src-address=192.168.0.0/23 dst-address=192.168.1.1 in-interface=bridge-LAN log=no log-prefix="" 12 ;;; Allow all from any to LAN chain=forward action=accept src-address=0.0.0.0/0 dst-address=192.168.0.0/23 out-interface=bridge-LAN log=no log-prefix="" 13 ;;; Allow all from any to VLAN chain=forward action=accept src-address=0.0.0.0/0 dst-address=192.168.100.0/24 out-interface=bridge_vlan100 log=no log-prefix="" 14 ;;; Allow all outgoing traffic chain=output action=accept log=no log-prefix="" 15 ;;; Drop anything not explicitly allowed chain=input action=drop log=no log-prefix="" 16 ;;; Drop anything not explicitly allowed chain=forward action=drop log=no log-prefix="" Где: 192.168.1.1 - шлюз, 100.100.100.100 - внешний ip, 1.1.1.0/27 - на телефонию (хотя это правило вообще убрать надо, по другому все давно работает) ... |
|||
:
Нравится:
Не нравится:
|
|||
05.10.2018, 11:47 |
|
Проблема со службой DNS
|
|||
---|---|---|---|
#18+
Паранойя до добра не доводит. ) ... |
|||
:
Нравится:
Не нравится:
|
|||
05.10.2018, 11:56 |
|
Проблема со службой DNS
|
|||
---|---|---|---|
#18+
Viohinon11 ;;; Allow all from LAN to me chain=input action=accept src-address=192.168.0.0/23 dst-address=192.168.1.1 in-interface=bridge-LAN log=no log-prefix="" это не работает? ... |
|||
:
Нравится:
Не нравится:
|
|||
05.10.2018, 12:04 |
|
Проблема со службой DNS
|
|||
---|---|---|---|
#18+
eNose, Почему вы решили, что не работает? ... |
|||
:
Нравится:
Не нравится:
|
|||
09.10.2018, 13:20 |
|
Проблема со службой DNS
|
|||
---|---|---|---|
#18+
ViohinoneNose, Почему вы решили, что не работает? я ничего не решил, я вас спросил ... |
|||
:
Нравится:
Не нравится:
|
|||
09.10.2018, 13:44 |
|
Проблема со службой DNS
|
|||
---|---|---|---|
#18+
eNose, Трафик не постоянный, но цифры нет-нет да меняются. ... |
|||
:
Нравится:
Не нравится:
|
|||
09.10.2018, 15:14 |
|
Проблема со службой DNS
|
|||
---|---|---|---|
#18+
ViohinoneNose, Трафик не постоянный, но цифры нет-нет да меняются. подымите его (11) выше 9-го ... |
|||
:
Нравится:
Не нравится:
|
|||
10.10.2018, 06:38 |
|
Проблема со службой DNS
|
|||
---|---|---|---|
#18+
eNose, Не помогло. ... |
|||
:
Нравится:
Не нравится:
|
|||
10.10.2018, 14:39 |
|
Проблема со службой DNS
|
|||
---|---|---|---|
#18+
eNose, Не помогло. ... |
|||
:
Нравится:
Не нравится:
|
|||
10.10.2018, 15:31 |
|
Проблема со службой DNS
|
|||
---|---|---|---|
#18+
Сегодня возникла похожая проблема. Целевая винда отлупливает НЕКОТОРЫХ клиентов. Какая то ошибка рабочего стола. Еще не разобрались. ... |
|||
:
Нравится:
Не нравится:
|
|||
10.10.2018, 18:28 |
|
Проблема со службой DNS
|
|||
---|---|---|---|
#18+
При этом rdp коннект из вне ведет себя так, как будто микротик не пускает. Но лог коннектов говорит иначе. Винда сбрасывает соединение молча. ... |
|||
:
Нравится:
Не нравится:
|
|||
10.10.2018, 18:30 |
|
Проблема со службой DNS
|
|||
---|---|---|---|
#18+
Проблема была в неустановленном обновлении клиента rdp. Посмотрите свои логи на целевом хосте, возможно у вас то же "Диспетчер окон рабочего стола завершил работу с кодом (0x40010004)" ... |
|||
:
Нравится:
Не нравится:
|
|||
11.10.2018, 08:17 |
|
Проблема со службой DNS
|
|||
---|---|---|---|
#18+
eNose, А у вас при этом внешний порт был закрыт? Я тут проверяю (portscan_ru). Порты все равно закрыты. Ошибки такой не было. ... |
|||
:
Нравится:
Не нравится:
|
|||
11.10.2018, 16:52 |
|
Проблема со службой DNS
|
|||
---|---|---|---|
#18+
ViohinonА у вас при этом внешний порт был закрыт? конечно же открыт. ViohinonЯ тут проверяю (portscan_ru). Порты все равно закрыты. раз счетчики шевелятся - значит порт открыт. что там портскан показывает - неважно. попробуйте открыть порт для телнета, создайте правило и проверьте. ... |
|||
:
Нравится:
Не нравится:
|
|||
12.10.2018, 07:50 |
|
Проблема со службой DNS
|
|||
---|---|---|---|
#18+
у меня сканер портов показывает что всё закрыто. потому что настроены правила блокирования невозможных сочетаний в пакетах (а сканеры как раз и сканируют именно таким образом). ... |
|||
:
Нравится:
Не нравится:
|
|||
12.10.2018, 08:33 |
|
Проблема со службой DNS
|
|||
---|---|---|---|
#18+
eNose, Походу проблема все же в службах КД. Будем копать. ... |
|||
:
Нравится:
Не нравится:
|
|||
15.10.2018, 10:32 |
|
Проблема со службой DNS
|
|||
---|---|---|---|
#18+
Всем спасибо. Проблема решена. Пришлось обратиться к сторонним людям. Была проблема в транспорте пакетов. Одно из правил заворачивало соединение на себя. (Ну это я так понял происходящее). Переделали все с нуля, включая адресацию. Там как-то мудро завернули обработку пакетов, поэтому сюда результат действий приложить не могу. ... |
|||
:
Нравится:
Не нравится:
|
|||
16.10.2018, 14:16 |
|
|
start [/forum/topic.php?all=1&fid=26&tid=1492612]: |
0ms |
get settings: |
10ms |
get forum list: |
14ms |
check forum access: |
4ms |
check topic access: |
4ms |
track hit: |
127ms |
get topic data: |
12ms |
get forum data: |
3ms |
get page messages: |
90ms |
get tp. blocked users: |
2ms |
others: | 234ms |
total: | 500ms |
0 / 0 |