|
|
|
MSDTC через VPN
|
|||
|---|---|---|---|
|
#18+
Здраствуйте. Прошу помощи, т.к. сам уже в тупике. К сожалению, сразу не сообразил и суть проблемы запостил в другом разделе форума: /topic/402930 Буду очень признателен за любую подсказку по теме. Спасибо. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 03.03.2007, 01:24:27 |
|
||
|
MSDTC через VPN
|
|||
|---|---|---|---|
|
#18+
KorwinЗдраствуйте. Прошу помощи, т.к. сам уже в тупике. К сожалению, сразу не сообразил и суть проблемы запостил в другом разделе форума: /topic/402930 Буду очень признателен за любую подсказку по теме. Спасибо. нет к сожалению времени чтобы посмотреть матчасть (с RRAS уже давно возился). но попробуй воспользоваться утилитами: ipconfig, tracert и наконец ping. все это к чему? в конечном счете ты должен проверить, маршрутизируются ли TCP пакеты при одновременном подключении обоих VPN клиентов так, как ты этого ожидаешь. ... да, помоему есть еще утилита dtcping, хотя можно обойтись и без нее. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 03.03.2007, 17:56:52 |
|
||
|
MSDTC через VPN
|
|||
|---|---|---|---|
|
#18+
если не RRAS то тут ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 03.03.2007, 18:19:40 |
|
||
|
MSDTC через VPN
|
|||
|---|---|---|---|
|
#18+
слоненокпопробуй воспользоваться утилитами: ipconfig, tracert и наконец ping. все это к чему? в конечном счете ты должен проверить, маршрутизируются ли TCP пакеты при одновременном подключении обоих VPN клиентов так, как ты этого ожидаешь. ... да, помоему есть еще утилита dtcping, хотя можно обойтись и без нее. Значит так. Подрубил к удалённому серверу несколько VPN клиентов: 1. Пинги ходят без проблем (туда-сюда-обратно..) 2. ipconfig на сервере: Код: plaintext 1. 2. 3. 4. 5. 6. 7. 8. на клиенте (на локальном серв.) Код: plaintext 1. 2. 3. 4. 5. 6. 7. 8. 9. 3. tracert на сервере Код: plaintext 1. 2. 3. 4. 5. на клиенте (на локальном серв.) Код: plaintext 1. 2. 3. 4. 5. Таким образом, видим что сеть-то работает на ура. слоненокесли не RRAS то тут 1. Файервол выключен нафиг. 2. Вообще запросы-то выполняются! Значит MSDTC вероятно тоже отпадает, хотя не факт - грабли могут быть неизвестными. Единственное, вот ещё что на ум пришло - "Hosts" прописан только на клиенте, т.к. IP динамически присваивается RRASом (без DHCP) из пула адресов. Может HOSTS надо и на сервере обязательно прописывать?.. но тогда как быть с динамическими IP клиентов? Не хочется всем персонально раздавать IP для VPN, да потом ещё каждого учить куда это вписавыть :(( ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 03.03.2007, 19:10:09 |
|
||
|
MSDTC через VPN
|
|||
|---|---|---|---|
|
#18+
Продолжаю исследование. Качнул утилиту DTCPing. Её результаты таковы: 1. при одном VPN клиенте Код: plaintext 1. 2. при двух и более Код: plaintext 1. Я вааще ничего не понимаю!.. Как это возможно?? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 03.03.2007, 21:36:27 |
|
||
|
MSDTC через VPN
|
|||
|---|---|---|---|
|
#18+
KorwinПродолжаю исследование. Качнул утилиту DTCPing. Её результаты таковы: 1. при одном VPN клиенте Код: plaintext 1. 2. при двух и более Код: plaintext 1. Я вааще ничего не понимаю!.. Как это возможно?? Может размеры сетевых пакетов разные? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 05.03.2007, 09:47:54 |
|
||
|
MSDTC через VPN
|
|||
|---|---|---|---|
|
#18+
Sergey Orlov Может размеры сетевых пакетов разные? У кого? У клиентов? Как проверить? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 05.03.2007, 15:22:14 |
|
||
|
MSDTC через VPN
|
|||
|---|---|---|---|
|
#18+
Скажите, а шлюз по умолчанию у вас всегда сброшен? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 05.03.2007, 18:29:52 |
|
||
|
MSDTC через VPN
|
|||
|---|---|---|---|
|
#18+
Блин, дурацкая привычка жать Alt-Enter. Я вот что хотел сказать-то: дело в том, что по непонятной причине у сервера RRAS сетевые интерфейсы теряют настройки шлюза по умолчанию. Мы с таким столкнулись при объединении большого количества VPN соединений с нескольких сетей. Это проявляется в потере пакетов которые отправляет сервер на запросы клиентов. Т.е. если смотреть в интерфейсе в окне то настройки чаще всего показывают, что шлюз по умолчанию есть, а ipconfig показывает, что нет. Кроме того если таблица маршрутов уже построена, то сервер некоторое время не замечает потери шлюза, посмотрите с помощью route, что у вас там происходит. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 05.03.2007, 18:36:31 |
|
||
|
MSDTC через VPN
|
|||
|---|---|---|---|
|
#18+
AndyMandyСкажите, а шлюз по умолчанию у вас всегда сброшен? .... Спасибо за отзыв, а то я уж стал терять надежду.. Вообще, эти VPN соединения у клиентов и не должны иметь шлюза, т.к., это просто соединение с сервером для безопасного доступа к MSSQL на нём (в приватной как бы сети). Результат route print: Один VPN клиент (172.16.50.8): Код: plaintext 1. 2. 3. 4. 5. 6. 7. 8. 9. 10. Код: plaintext 1. 2. 3. 4. 5. 6. 7. 8. 9. 10. 11. Т.е.,- первая картинка, с одним клиентом (172.16.50.8),- MSDTC работает. Далее подсоединяется второй клиент (172.16.50.9), - на первом MSDTC всё ещё работает, на втором уже нет. Отрубаю и переподключаю "первого",- у него новый IP ессесно (172.16.50.10) и MSDTC на нём уже не работает. Но зато спокойно выполняется на (172.16.50.9),- вторая картинка. О КАК! ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 05.03.2007, 19:50:45 |
|
||
|
|

start [/forum/topic.php?fid=26&fpage=401&tid=1507929]: |
0ms |
get settings: |
7ms |
get forum list: |
15ms |
check forum access: |
3ms |
check topic access: |
3ms |
track hit: |
29ms |
get topic data: |
8ms |
get forum data: |
2ms |
get page messages: |
80ms |
get tp. blocked users: |
1ms |
| others: | 204ms |
| total: | 352ms |

| 0 / 0 |
