Гость
Целевая тема:
Создать новую тему:
Автор:
Форумы / Windows [игнор отключен] [закрыт для гостей] / Не открываются некоторые сайты из доменной сети / 25 сообщений из 25, страница 1 из 1
29.10.2012, 14:52
    #38017079
Lexx_SQL
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Не открываются некоторые сайты из доменной сети
Добрый день!
Есть доменная сеть с выходом в инет через прокси.
С некоторого времени перестали открываться некоторые сайты, не пингуются и не проходит трассировка
... хотя другие нормально открываются и пингуются.
Думаю , что все дело в DNS сервере , но не могу понять где копать.
Буду благодарен за помощь.
...
Рейтинг: 0 / 0
29.10.2012, 15:19
    #38017157
bga83
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Не открываются некоторые сайты из доменной сети
Lexx_SQLДобрый день!
Есть доменная сеть с выходом в инет через прокси.
С некоторого времени перестали открываться некоторые сайты, не пингуются и не проходит трассировка
... хотя другие нормально открываются и пингуются.
Думаю , что все дело в DNS сервере , но не могу понять где копать.
Буду благодарен за помощь.
первым делом проверить как резолвятся эти сайты через различные DNS. Пинги и трассировка с прокси никак не связаны, это вещи работающие на сильно разных уровнях модели OSI. Не стоит забывать про настройки фаерволов, NAT, маршрутизацию(ну мало ли используется маршрутизация от источника)
...
Рейтинг: 0 / 0
29.10.2012, 15:53
    #38017256
Lexx_SQL
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Не открываются некоторые сайты из доменной сети
bga83,

"проверить как резолвятся эти сайты через различные DNS"...подскажите как это проверить.
Первичный DNS стоит на контроллере домена, потом через прокси к DNS провайдерам.
В зоне прямого просмотра я эти сайты не нашел, а где дальше копать не знаю...
...
Рейтинг: 0 / 0
29.10.2012, 16:26
    #38017336
Anatoly Podgoretsky
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Не открываются некоторые сайты из доменной сети
Вот и копай эту зону
...
Рейтинг: 0 / 0
29.10.2012, 16:48
    #38017391
Sergey Orlov
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Не открываются некоторые сайты из доменной сети
Lexx_SQL,
В осностке dns вид Галочку advanced(расширенный), появится кэшированные просмотры, там и смотришь свои сайты... Можно перед просмотром очистить кэш, сделать запрос через браузер , ну и посмотреть что появилось в кэше...
...
Рейтинг: 0 / 0
29.10.2012, 17:23
    #38017477
bga83
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Не открываются некоторые сайты из доменной сети
Lexx_SQLbga83,

"проверить как резолвятся эти сайты через различные DNS"...подскажите как это проверить.
nslookup через свой и какой-нибудь гугловский сервак

Lexx_SQLПервичный DNS стоит на контроллере домена, потом через прокси к DNS провайдерам.


Почитай книжки по основам сети, много вопросов отпадет само собой. Это к вопросу о том, что DNS-запросы идут через прокси к серверам провайдера.

Кстати, если используются провайдерские DNS, может проблема быть и в них. Именно поэтому я сторонник использования не провайдерских DNS, а итеративного опроса, начиная с корневых серверов.
...
Рейтинг: 0 / 0
30.10.2012, 13:21
    #38018533
Lexx_SQL
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Не открываются некоторые сайты из доменной сети
Sergey Orlov,

я конечно дико извиняюсь, я не специалист по настройке DNS в домене...
Кеш очистил, сделал запрос в браузере, через некоторое время там этот сайт появился....не сразу.
nslookup как с клиента, так и с DNS сервера все корректно отображает.
Но пинг и tracert ничего не показывают.

DNSServer >ipconfig /all
Настройка протокола IP для Windows
Имя компьютера . . . . . . . . . : DNSServer
Основной DNS-суффикс . . . . . . : dc.local
Тип узла. . . . . . . . . . . . . : неизвестный
IP-маршрутизация включена . . . . : да
WINS-прокси включен . . . . . . . : да
Порядок просмотра суффиксов DNS . : dc.local

LAN - Ethernet адаптер:

DNS-суффикс этого подключения . . :
Описание . . . . . . . . . . . . : Broadcom BCM5708C NetXtreme II GigE (NDIS
VBD Client)
Физический адрес. . . . . . . . . : 00-1A-64-08-2C-E9
DHCP включен. . . . . . . . . . . : нет
IP-адрес . . . . . . . . . . . . : 192.168.0.4
Маска подсети . . . . . . . . . . : 255.255.255.0
Основной шлюз . . . . . . . . . . : 192.168.0.1

Трассировка
F:\Documents and Settings\****>tracert ya.ru
Трассировка маршрута к ya.ru [87.250.250.203]
с максимальным числом прыжков 30:
1 <1 мс <1 мс <1 мс proxy.berg.local [192.168.0.1]
2 1 ms <1 мс <1 мс 194.190.17.49
3 1 ms 1 ms 1 ms 192.168.200.25
4 83 ms 190 ms 199 ms 87.249.18.41.tel.ru [87.249.18.41]
5 2 ms 2 ms 3 ms msk-ix-m10.yandex.net [193.232.246.93]
6 2 ms 3 ms 2 ms l3-s3600-marionetka.yandex.net [213.180.213.88]
7 2 ms 2 ms 3 ms www.yandex.ru [87.250.250.203]
Трассировка завершена.

F:\Documents and Settings\***>tracert www.****.org

Трассировка маршрута к www.***.org [81.177.33.16]
с максимальным числом прыжков 30:

1 * * * Превышен интервал ожидания для запроса.
2 * * * Превышен интервал ожидания для запроса.
3 * * * Превышен интервал ожидания для запроса.
4 * * * Превышен интервал ожидания для запроса.

На другие сайты все проходит, проблема только с этим.
...
Рейтинг: 0 / 0
30.10.2012, 14:02
    #38018631
Basil A. Sidorov
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Не открываются некоторые сайты из доменной сети
Lexx_SQL 1 <1 мс <1 мс <1 мс proxy.berg.local [192.168.0.1]
...
1 * * * Превышен интервал ожидания для запроса.Так как первым у вас собственный прокси - его логи и смотреть.
...
Рейтинг: 0 / 0
30.10.2012, 14:09
    #38018653
bga83
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Не открываются некоторые сайты из доменной сети
Basil A. SidorovLexx_SQL 1 <1 мс <1 мс <1 мс proxy.berg.local [192.168.0.1]
...
1 * * * Превышен интервал ожидания для запроса.Так как первым у вас собственный прокси - его логи и смотреть.
только логи надо смотреть не прокси, а скорее фаервола или подсистемы NAT на шлюзе, если речь о трассировке.
Маршрутизация на роутере тоже может быть настроена весьма творчески
...
Рейтинг: 0 / 0
30.10.2012, 14:18
    #38018674
Basil A. Sidorov
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Не открываются некоторые сайты из доменной сети
bga83только логи надо смотреть не прокси, а скорее фаервола или подсистемы NAT на шлюзе, если речь о трассировке.Неаккуратно выразился - именно это и подразумевалось.Маршрутизация на роутере тоже может быть настроена весьма творческиПри кривой маршрутиризации роутера, первый узел (сам роутер) - должен быть.
Я бы поставил на забытый и уже кривой (постоянный) маршрут локального компа или на очень творческую настройку правил файервола proxy..local
...
Рейтинг: 0 / 0
30.10.2012, 14:20
    #38018683
Basil A. Sidorov
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Не открываются некоторые сайты из доменной сети
Lexx_SQLТрассировка маршрута к www.***.org [81.177.33.16]
1 * * * Превышен интервал ожидания для запроса.
Код: sql
1.
route print 81*

?
...
Рейтинг: 0 / 0
30.10.2012, 16:01
    #38018928
Sergey Orlov
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Не открываются некоторые сайты из доменной сети
Lexx_SQLТрассировка
F:\Documents and Settings\****>tracert ya.ru
Трассировка маршрута к ya.ru [87.250.250.203]
с максимальным числом прыжков 30:
1 <1 мс <1 мс <1 мс proxy.berg.local [192.168.0.1]
2 1 ms <1 мс <1 мс 194.190.17.49
3 1 ms 1 ms 1 ms 192.168.200.25
4 83 ms 190 ms 199 ms 87.249.18.41.tel.ru [87.249.18.41]
5 2 ms 2 ms 3 ms msk-ix-m10.yandex.net [193.232.246.93]
6 2 ms 3 ms 2 ms l3-s3600-marionetka.yandex.net [213.180.213.88]
7 2 ms 2 ms 3 ms www.yandex.ru [87.250.250.203]
Трассировка завершена.

F:\Documents and Settings\***>tracert www.****.org

Трассировка маршрута к www.***.org [81.177.33.16]
с максимальным числом прыжков 30:

1 * * * Превышен интервал ожидания для запроса.
2 * * * Превышен интервал ожидания для запроса.
3 * * * Превышен интервал ожидания для запроса.
4 * * * Превышен интервал ожидания для запроса.

На другие сайты все проходит, проблема только с этим.
Похоже у вас сбита таблица марщрутизации, так как у вас при трассировке на 81.177.33.16 даже до вашего проксика proxy.berg.local [192.168.0.1] не доходит.
Покажите route print с компа...
...
Рейтинг: 0 / 0
30.10.2012, 17:52
    #38019159
bga83
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Не открываются некоторые сайты из доменной сети
Sergey OrlovLexx_SQLТрассировка
F:\Documents and Settings\****>tracert ya.ru
Трассировка маршрута к ya.ru [87.250.250.203]
с максимальным числом прыжков 30:
1 <1 мс <1 мс <1 мс proxy.berg.local [192.168.0.1]
2 1 ms <1 мс <1 мс 194.190.17.49
3 1 ms 1 ms 1 ms 192.168.200.25
4 83 ms 190 ms 199 ms 87.249.18.41.tel.ru [87.249.18.41]
5 2 ms 2 ms 3 ms msk-ix-m10.yandex.net [193.232.246.93]
6 2 ms 3 ms 2 ms l3-s3600-marionetka.yandex.net [213.180.213.88]
7 2 ms 2 ms 3 ms www.yandex.ru [87.250.250.203]
Трассировка завершена.

F:\Documents and Settings\***>tracert www.****.org

Трассировка маршрута к www.***.org [81.177.33.16]
с максимальным числом прыжков 30:

1 * * * Превышен интервал ожидания для запроса.
2 * * * Превышен интервал ожидания для запроса.
3 * * * Превышен интервал ожидания для запроса.
4 * * * Превышен интервал ожидания для запроса.

На другие сайты все проходит, проблема только с этим.
Похоже у вас сбита таблица марщрутизации, так как у вас при трассировке на 81.177.33.16 даже до вашего проксика proxy.berg.local [192.168.0.1] не доходит.
Покажите route print с компа...
не исключено, что просто к ряду сайтов/доменов доступ закрыт на уровне маршрутизатора. Мне приходилось порой такие вещи реализовывать по "политическим" соображениям
...
Рейтинг: 0 / 0
31.10.2012, 13:19
    #38020015
Lexx_SQL
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Не открываются некоторые сайты из доменной сети
Basil A. Sidorov,

C:\Documents and Settings\ap>route print 81*
===========================================================================
Список интерфейсов
0x1 ........................... MS TCP Loopback interface
0x2 ...00 16 76 21 bf 4c ...... Intel(R) PRO/100 VE Network Connection - ╠шэшяюЁ
Є яырэшЁют∙шър яръхЄют
0x3 ...1c af f7 0e 20 d6 ...... D-Link DGE-530T V.B1 Gigabit Ethernet Adapter -
╠шэшяюЁЄ яырэшЁют∙шър яръхЄют
===========================================================================
===========================================================================
Активные маршруты:
Основной шлюз: 192.168.0.1
Отсутствует
Постоянные маршруты:
Отсутствует
...
Рейтинг: 0 / 0
31.10.2012, 13:21
    #38020018
Lexx_SQL
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Не открываются некоторые сайты из доменной сети
Sergey Orlov,

C:\Documents and Settings\ap>route print
===========================================================================
Список интерфейсов
0x1 ........................... MS TCP Loopback interface
0x2 ...00 16 76 21 bf 4c ...... Intel(R) PRO/100 VE Network Connection - ╠шэшяюЁ
Є яырэшЁют∙шър яръхЄют
0x3 ...1c af f7 0e 20 d6 ...... D-Link DGE-530T V.B1 Gigabit Ethernet Adapter -
╠шэшяюЁЄ яырэшЁют∙шър яръхЄют
===========================================================================
===========================================================================
Активные маршруты:
Сетевой адрес Маска сети Адрес шлюза Интерфейс Метрика
0.0.0.0 0.0.0.0 192.168.0.1 192.168.0.132 10
127.0.0.0 255.0.0.0 127.0.0.1 127.0.0.1 1
169.254.0.0 255.255.0.0 192.168.0.132 192.168.0.132 30
192.168.0.0 255.255.255.0 192.168.0.132 192.168.0.132 10
192.168.0.132 255.255.255.255 127.0.0.1 127.0.0.1 10
192.168.0.255 255.255.255.255 192.168.0.132 192.168.0.132 10
224.0.0.0 240.0.0.0 192.168.0.132 192.168.0.132 10
255.255.255.255 255.255.255.255 192.168.0.132 192.168.0.132 1
255.255.255.255 255.255.255.255 192.168.0.132 2 1
Основной шлюз: 192.168.0.1
===========================================================================
Постоянные маршруты:
Отсутствует
...
Рейтинг: 0 / 0
31.10.2012, 13:45
    #38020064
Basil A. Sidorov
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Не открываются некоторые сайты из доменной сети
Lexx_SQLПостоянные маршруты:
ОтсутствуетЗначит путь ваш - к сисадмину.
...
Рейтинг: 0 / 0
31.10.2012, 14:47
    #38020196
Anatoly Podgoretsky
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Не открываются некоторые сайты из доменной сети
Последняя проверка ping 192.168.0.1
...
Рейтинг: 0 / 0
31.10.2012, 15:17
    #38020279
Lexx_SQL
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Не открываются некоторые сайты из доменной сети
Anatoly Podgoretsky,

C:\Documents and Settings\ap>ping 192.168.0.1

Обмен пакетами с 192.168.0.1 по 32 байт:

Ответ от 192.168.0.1: число байт=32 время=1мс TTL=128
Ответ от 192.168.0.1: число байт=32 время<1мс TTL=128
Ответ от 192.168.0.1: число байт=32 время<1мс TTL=128
Ответ от 192.168.0.1: число байт=32 время<1мс TTL=128

Статистика Ping для 192.168.0.1:
Пакетов: отправлено = 4, получено = 4, потеряно = 0 (0% потерь),
Приблизительное время приема-передачи в мс:
Минимальное = 0мсек, Максимальное = 1 мсек, Среднее = 0 мсек

C:\Documents and Settings\ap>

Все остальные сайты прекрасно открываются, пингуются, трассировка проходит.
Я проверял не из локальной сети, сайт открывается.
Куда копать: DNS , прокси или чтото другое?
...
Рейтинг: 0 / 0
31.10.2012, 15:37
    #38020327
bga83
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Не открываются некоторые сайты из доменной сети
Lexx_SQLКуда копать: DNS , прокси или чтото другое?

есть возможность сниффером посмотреть пакеты на шлюзе(192.168.0.1) при обращении к проблемным сайтам? Это бы сильно помогло в диагностике проблемы
...
Рейтинг: 0 / 0
31.10.2012, 15:40
    #38020339
Sergey Orlov
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Не открываются некоторые сайты из доменной сети
Lexx_SQLВсе остальные сайты прекрасно открываются, пингуются, трассировка проходит.
Я проверял не из локальной сети, сайт открывается.
Куда копать: DNS , прокси или чтото другое?
Dns тут не причем, он же корректно выдает ip, тут может быть файер с проксиком...
...
Рейтинг: 0 / 0
31.10.2012, 16:52
    #38020471
Anatoly Podgoretsky
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Не открываются некоторые сайты из доменной сети
Выходит, что прокси не принимает соединение, все равно к сисадмину
...
Рейтинг: 0 / 0
31.10.2012, 17:08
    #38020493
bga83
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Не открываются некоторые сайты из доменной сети
Anatoly PodgoretskyВыходит, что прокси не принимает соединение, все равно к сисадминуесли уж быть точным то, тоже не факт. У меня как-то рядом со шлюзом стоял сервак в режиме моста(был ряд задач которые другими методами не получилось решить), на котором до кучи еще и фаервол работал. Еще бывает софт типа SurfControl который используя зеркалирование трафика со свичей может принудительно давить тот или иной трафик.

Так что все может оказать не столь тривиально, и снифферы значительно упрощают диагностику в подобных ситуациях.
...
Рейтинг: 0 / 0
31.10.2012, 18:20
    #38020623
Basil A. Sidorov
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Не открываются некоторые сайты из доменной сети
bga83Так что все может оказать не столь тривиально, и снифферы значительно упрощают диагностику в подобных ситуациях.А сисадмины - значительно упрощают решение проблемы.
...
Рейтинг: 0 / 0
01.11.2012, 10:00
    #38021156
bga83
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Не открываются некоторые сайты из доменной сети
Basil A. Sidorovbga83Так что все может оказать не столь тривиально, и снифферы значительно упрощают диагностику в подобных ситуациях.А сисадмины - значительно упрощают решение проблемы.
это беспортно. А если еще и админы действительно грамотные, то все еще проще становится
...
Рейтинг: 0 / 0
06.11.2012, 17:05
    #38027193
Lexx_SQL
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Не открываются некоторые сайты из доменной сети
bga83,

Спасибо всем за обсуждение.
Проблема оказалась действительно в проксе.
Сайт блокировался системой предотвращения вторжений. Ответ техподдержки:
"данный сайт находится в IP сети, из которой были зарегистрированны противоправные действия, и как следствие вся сеть находится в данном чёрном списке"
...
Рейтинг: 0 / 0
Форумы / Windows [игнор отключен] [закрыт для гостей] / Не открываются некоторые сайты из доменной сети / 25 сообщений из 25, страница 1 из 1
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]