Гость
Целевая тема:
Создать новую тему:
Автор:
Форумы / Windows [игнор отключен] [закрыт для гостей] / HASP, DNS pointer server_name / 15 сообщений из 15, страница 1 из 1
19.12.2006, 18:25
    #34211333
Assasin
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
HASP, DNS pointer server_name
Привет всем.
Не знаю куда лезть со своей проблемой, поэтому лезу сюда.
Задолбался до чертиков в глазах. Сперва опишу конфигурацию сетки с полным указанием IP адресов и DNS имен, потом собственно проблему.

I. domain: atropatena.com

Сервера на Windows Server 2003 Enterprise:

serverp1 - 192.168.1.100 - DC, AD, DNS, DHCP, kerio winroute firewall, kerio mail server, 5-и пользовательский HASP ключ
serverp2 - 192.168.1.15 - Additional DC, AD, DNS, SQL Server 8.0, 1C Предприятие 8.0 + 2 HASP ключа - 10-и пользовательский и серверный
клиенты 1С запускают программу из локальной папки C:\Program Files\1cv8\bin\1cv8.exe

II. Проблемы:
1. Выпадают пользователи 1С с сообщениями "Не найден ключ защиты программы" и "Нет свободных лицензий в сетевом ключе"
Возможные причины:
а) проблема с DNS.
nslookup выпадает с сообщением о тайм-ауте при обращении к первичном DNS серверу. DNS сервером на основном контроллере домена становится локалхост.
б) проблема с распространением хасп ключа.
Предполагаю, что эти причины взаимосвязаны, то есть причиной является (а), а (б) всего лишь следствие из него.

2. Периодически из DNS пропадает указатель serverp1.atropatena.com (192.168.1.100)
Возможная причина неизвестна.

III. Решение:

1. В обратной зоне просмотра вручную прописал пойнтер - serverp1.atropatena.com (192.168.1.100)
2. Перезапустил сервис DNS.
3. На клиентах выполнил очистку кеша DNS.
4. Переделал nethasp.ini у каждого клиента по типу:

Код: plaintext
1.
2.
3.
4.
5.
6.
7.
8.
9.
10.
11.
12.
13.
14.
15.
16.
17.
18.
[NH_TCPIP]

;
; NetHASP does not support TCP/IP under DOS.
;

;
; Section-specific Keywords for the TCP/IP protocol.
;

NH_SERVER_ADDR =  192 . 168 . 1 . 100 ,  192 . 168 . 1 . 15  

NH_PORT_NUMBER =  475 		

NH_TCPIP_METHOD = UDP	

NH_USE_BROADCAST = Enabled 

NH_SERVER_NAME = serverp1, serverp2

Но все равно, часть клиентов тупо обращается к 5-и пользовательскому ключу и при этом выпадает с сообщением "Нет свободных лицензий в сетевом ключе", при том, что на 10-и пользовательском ключе до хрена свободных подключений.

Прилагаю ipconfig c каждого сервера:

serverp1Настройка протокола IP для Windows

Имя компьютера . . . . . . . . . : ServerP1
Основной DNS-суффикс . . . . . . : Atropatena.Com
Тип узла. . . . . . . . . . . . . : неизвестный
IP-маршрутизация включена . . . . : да
WINS-прокси включен . . . . . . . : нет
Порядок просмотра суффиксов DNS . : Atropatena.Com

Local Area Connection - Ethernet адаптер:

DNS-суффикс этого подключения . . :
Описание . . . . . . . . . . . . : Embedded Broadcom NetXtreme 5721 PCI-E Gi
gabit NIC
Физический адрес. . . . . . . . . : 00-12-79-55-0A-9C
DHCP включен. . . . . . . . . . . : нет
IP-адрес . . . . . . . . . . . . : 192.168.1.100
Маска подсети . . . . . . . . . . : 255.255.255.0
Основной шлюз . . . . . . . . . . :
DNS-серверы . . . . . . . . . . . : 192.168.1.100

Alcatel Speedtouch Connection - PPP адаптер:

DNS-суффикс этого подключения . . :
Описание . . . . . . . . . . . . : WAN (PPP/SLIP) Interface
Физический адрес. . . . . . . . . : 00-53-45-00-00-00
DHCP включен. . . . . . . . . . . : нет
IP-адрес . . . . . . . . . . . . : xxx.xxx.xxx.xxx
Маска подсети . . . . . . . . . . : 255.255.255.255
Основной шлюз . . . . . . . . . . : xxx.xxx.xxx.xxx
DNS-серверы . . . . . . . . . . . : xxx.xxx.xxx.xxx
xxx.xxx.xxx.xxx
NetBIOS через TCP/IP. . . . . . . : отключен

serverp2Windows IP Configuration

Host Name . . . . . . . . . . . . : serverp2
Primary Dns Suffix . . . . . . . : Atropatena.Com
Node Type . . . . . . . . . . . . : Unknown
IP Routing Enabled. . . . . . . . : No
WINS Proxy Enabled. . . . . . . . : No
DNS Suffix Search List. . . . . . : Atropatena.Com

Ethernet adapter Local Area Connection:

Connection-specific DNS Suffix . :
Description . . . . . . . . . . . : Embedded Broadcom NetXtreme 5721 PCI-E Gi
gabit NIC
Physical Address. . . . . . . . . : 00-15-60-95-AD-3A
DHCP Enabled. . . . . . . . . . . : No
IP Address. . . . . . . . . . . . : 192.168.1.15
Subnet Mask . . . . . . . . . . . : 255.255.255.0
Default Gateway . . . . . . . . . :
DNS Servers . . . . . . . . . . . : 192.168.1.100

С чем могут быть связаны проблемы выделенные жирным текстом?

Спасибо заранее.
...
Рейтинг: 0 / 0
19.12.2006, 19:35
    #34211478
aleks2
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
HASP, DNS pointer server_name
1) Я подозреваю, что server1 - Multihomed Computer - т.е. имеет более одного сетевого интерфейса... И это твоя главная проблема.

2) nslookup выпадает с сообщением о тайм-ауте при обращении к первичном DNS серверу. DNS сервером на основном контроллере домена становится локалхост.

А что, на server1 нет своего (локального) DNS?
...
Рейтинг: 0 / 0
20.12.2006, 06:47
    #34211868
Green2
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
HASP, DNS pointer server_name
Я у части клиентов перемешал IP:
NH_SERVER_ADDR = 192.168.1.15, 192.168.1.100

--



Posted via ActualForum NNTP Server 1.3
...
Рейтинг: 0 / 0
20.12.2006, 08:27
    #34211949
Assasin
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
HASP, DNS pointer server_name
aleks21) Я подозреваю, что server1 - Multihomed Computer - т.е. имеет более одного сетевого интерфейса... И это твоя главная проблема.
Нет, всего один физический сетевой интерфейс на гигабите. АДСЛ подключение производится эмулированным WAN miniport.
aleks22) nslookup выпадает с сообщением о тайм-ауте при обращении к первичном DNS серверу. DNS сервером на основном контроллере домена становится локалхост.
А что, на server1 нет своего (локального) DNS?
В том то и дело, что есть. 192.168.1.100 - локальный DNS сервер. Но самым загадочным образом происходит утеря локального DNS, DNS сервером назначается первичный DNS сервер провайдера, а после случайного обрыва связи появляется 127.0.0.1. Естественно, мне это уже фиолетово, так как разрешение имен внутри сети уже не производится. Самое замечательное в том, что в гигабитном сетевом интерфейсе указаны оба DNS - 192.168.1.100 и 192.168.1.15. Но с утерей указателей на serverp1 и serverp2, фактическое разрешение имен прекращается.
Green2
Я у части клиентов перемешал IP:
NH_SERVER_ADDR = 192.168.1.15, 192.168.1.100
Предположим, что адрес с одним из ключей перестал быть доступным, ведь по идее клиентов должен обслуживать уже другой ключ, верно? Но стоит мне из nethasp.ini убрать какой-то из адресов, скажем на машине обращающейся к 5-и пользовательскому ключу убрать адрес 5-и пользовательского и оставить адрес 10-и пользовательского, как сразу выпадает сообщение об отсутствии ключа защиты. А ведь по логике, клиент должен переадресоваться на 10-и пользовательский.
...
Рейтинг: 0 / 0
20.12.2006, 08:45
    #34211963
Green2
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
HASP, DNS pointer server_name
При загрузке процессора сервера, на котором стоит ключ защиты, на 100%, ключ
перестаёт работать.
Кроме того, ключ как сетевая программа, должен иметь разрешения в файрволле.

Если ты жестко устанавливаешь клиента на 10 пользовательский 192.168.1.15 а он
не находит, значит, ключ не работает такой тонкий вывод.
--



Posted via ActualForum NNTP Server 1.3
...
Рейтинг: 0 / 0
20.12.2006, 09:18
    #34212040
Assasin
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
HASP, DNS pointer server_name
Green2
При загрузке процессора сервера, на котором стоит ключ защиты, на 100%, ключ
перестаёт работать.
Кроме того, ключ как сетевая программа, должен иметь разрешения в файрволле.

Если ты жестко устанавливаешь клиента на 10 пользовательский 192.168.1.15 а он
не находит, значит, ключ не работает такой тонкий вывод.
--



Posted via ActualForum NNTP Server 1.3

Очень тонкий юмор. :)
...
Рейтинг: 0 / 0
20.12.2006, 10:30
    #34212227
Green2
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
HASP, DNS pointer server_name
Ты указал IP адреса ключей, при чем здесь DNS тогда?
--



Posted via ActualForum NNTP Server 1.3
...
Рейтинг: 0 / 0
20.12.2006, 10:48
    #34212302
aleks2
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
HASP, DNS pointer server_name
Assasin aleks21) Я подозреваю, что server1 - Multihomed Computer - т.е. имеет более одного сетевого интерфейса... И это твоя главная проблема.
Нет, всего один физический сетевой интерфейс на гигабите. АДСЛ подключение производится эмулированным WAN miniport.
aleks22) nslookup выпадает с сообщением о тайм-ауте при обращении к первичном DNS серверу. DNS сервером на основном контроллере домена становится локалхост.
А что, на server1 нет своего (локального) DNS?
В том то и дело, что есть. 192.168.1.100 - локальный DNS сервер. Но самым загадочным образом происходит утеря локального DNS, DNS сервером назначается первичный DNS сервер провайдера, а после случайного обрыва связи появляется 127.0.0.1. Естественно, мне это уже фиолетово, так как разрешение имен внутри сети уже не производится. Самое замечательное в том, что в гигабитном сетевом интерфейсе указаны оба DNS - 192.168.1.100 и 192.168.1.15. Но с утерей указателей на serverp1 и serverp2, фактическое разрешение имен прекращается.


Это и есть Multihomed.
Изобразим из себя телепята...
И на адаптере WAN miniport стоит в настройках TCP/IP адрес DNS провайдера.
--------------------------------
Короче. Ни один контроллер домена и ни один компутер домена не должны иметь ссылок на НЕдоменный DNS.
Все внешнее разрешение имен (имена интернет) должен вести доменный(ые) DNS(ы) через Пересылку.
...
Рейтинг: 0 / 0
20.12.2006, 11:08
    #34212369
Assasin
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
HASP, DNS pointer server_name
aleks2Это и есть Multihomed.
Изобразим из себя телепята...
И на адаптере WAN miniport стоит в настройках TCP/IP адрес DNS провайдера.
--------------------------------
Короче. Ни один контроллер домена и ни один компутер домена не должны иметь ссылок на НЕдоменный DNS.
Все внешнее разрешение имен (имена интернет) должен вести доменный(ые) DNS(ы) через Пересылку.
Все равно это ничего не объясняет. На сервере serverp1 NAT маршрутизация.
...
Рейтинг: 0 / 0
20.12.2006, 11:20
    #34212418
Assasin
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
HASP, DNS pointer server_name
Кроме того, внешнее разрешение имен у меня и так ведет DNS сервер провайдера через рассылку.
Вот я думаю, может прибить рассылку и поглядеть что получится?

Nothing personal, just a business
...
Рейтинг: 0 / 0
20.12.2006, 11:39
    #34212481
aleks2
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
HASP, DNS pointer server_name
Assasin
serverp1Настройка протокола IP для Windows

Имя компьютера . . . . . . . . . : ServerP1
Основной DNS-суффикс . . . . . . : Atropatena.Com
Тип узла. . . . . . . . . . . . . : неизвестный
IP-маршрутизация включена . . . . : да
WINS-прокси включен . . . . . . . : нет
Порядок просмотра суффиксов DNS . : Atropatena.Com

Local Area Connection - Ethernet адаптер:

DNS-суффикс этого подключения . . :
Описание . . . . . . . . . . . . : Embedded Broadcom NetXtreme 5721 PCI-E Gi
gabit NIC
Физический адрес. . . . . . . . . : 00-12-79-55-0A-9C
DHCP включен. . . . . . . . . . . : нет
IP-адрес . . . . . . . . . . . . : 192.168.1.100
Маска подсети . . . . . . . . . . : 255.255.255.0
Основной шлюз . . . . . . . . . . :
DNS-серверы . . . . . . . . . . . : 192.168.1.100

Alcatel Speedtouch Connection - PPP адаптер:

DNS-суффикс этого подключения . . :
Описание . . . . . . . . . . . . : WAN (PPP/SLIP) Interface
Физический адрес. . . . . . . . . : 00-53-45-00-00-00
DHCP включен. . . . . . . . . . . : нет
IP-адрес . . . . . . . . . . . . : xxx.xxx.xxx.xxx
Маска подсети . . . . . . . . . . : 255.255.255.255
Основной шлюз . . . . . . . . . . : xxx.xxx.xxx.xxx
DNS-серверы . . . . . . . . . . . : xxx.xxx.xxx.xxx
xxx.xxx.xxx.xxx

NetBIOS через TCP/IP. . . . . . . : отключен



Да ну? А ето шо?
...
Рейтинг: 0 / 0
20.12.2006, 12:06
    #34212606
Assasin
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
HASP, DNS pointer server_name
aleks2Да ну? А ето шо?

А енто проделки pppoe. И шо делать?
...
Рейтинг: 0 / 0
20.12.2006, 13:07
    #34212930
aleks2
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
HASP, DNS pointer server_name
Assasin aleks2Да ну? А ето шо?

А енто проделки pppoe. И шо делать?

Врукопашную на соединении прописать свой доменный DNS.
Ну и доменный DNS заставить слушать на 127.0.0.1...
...
Рейтинг: 0 / 0
20.12.2006, 13:56
    #34213180
Sergey Orlov
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
HASP, DNS pointer server_name
Assasin aleks2Да ну? А ето шо?

А енто проделки pppoe. И шо делать?
Да убей эти 2-а параметра, закоментируй,
NH_USE_BROADCAST = Enabled

NH_SERVER_NAME = serverp1, serverp2

У меня прекрасно работает вот с этим...

NH_SERVER_ADDR = x.x.x.x,y.y.y.y ; IP addresses of all the NetHASP

;;NH_PORT_NUMBER = <Num> ; Set the TCP/IP port number. This is
; optional. The default number is 475.


;;NH_TCPIP_METHOD = TCP or UDP ; Send a TCP packet or UDP packet
; Default: UDP
NH_TCPIP_METHOD = TCP ; Send a TCP packet or UDP packet

;;NH_USE_BROADCAST = Enabled or Disabled; Use TCPI/IP Broadcast mechanism.
; Default: Enabled
NH_USE_BROADCAST = Disabled ; Use TCPI/IP Broadcast mechanism.

;;NH_SERVER_NAME = <Name1>, <Name2>, ; Communicate with the NetHASP
; Server with the specified name.
...
Рейтинг: 0 / 0
20.12.2006, 14:18
    #34213293
Assasin
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
HASP, DNS pointer server_name
Спасибо всем, вечером буду проверять.
Но если есть еще идеи, то пожалуйста, поделитесь.
...
Рейтинг: 0 / 0
Форумы / Windows [игнор отключен] [закрыт для гостей] / HASP, DNS pointer server_name / 15 сообщений из 15, страница 1 из 1
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]