|
|
|
HASP, DNS pointer server_name
|
|||
|---|---|---|---|
|
#18+
Привет всем. Не знаю куда лезть со своей проблемой, поэтому лезу сюда. Задолбался до чертиков в глазах. Сперва опишу конфигурацию сетки с полным указанием IP адресов и DNS имен, потом собственно проблему. I. domain: atropatena.com Сервера на Windows Server 2003 Enterprise: serverp1 - 192.168.1.100 - DC, AD, DNS, DHCP, kerio winroute firewall, kerio mail server, 5-и пользовательский HASP ключ serverp2 - 192.168.1.15 - Additional DC, AD, DNS, SQL Server 8.0, 1C Предприятие 8.0 + 2 HASP ключа - 10-и пользовательский и серверный клиенты 1С запускают программу из локальной папки C:\Program Files\1cv8\bin\1cv8.exe II. Проблемы: 1. Выпадают пользователи 1С с сообщениями "Не найден ключ защиты программы" и "Нет свободных лицензий в сетевом ключе" Возможные причины: а) проблема с DNS. nslookup выпадает с сообщением о тайм-ауте при обращении к первичном DNS серверу. DNS сервером на основном контроллере домена становится локалхост. б) проблема с распространением хасп ключа. Предполагаю, что эти причины взаимосвязаны, то есть причиной является (а), а (б) всего лишь следствие из него. 2. Периодически из DNS пропадает указатель serverp1.atropatena.com (192.168.1.100) Возможная причина неизвестна. III. Решение: 1. В обратной зоне просмотра вручную прописал пойнтер - serverp1.atropatena.com (192.168.1.100) 2. Перезапустил сервис DNS. 3. На клиентах выполнил очистку кеша DNS. 4. Переделал nethasp.ini у каждого клиента по типу: Код: plaintext 1. 2. 3. 4. 5. 6. 7. 8. 9. 10. 11. 12. 13. 14. 15. 16. 17. 18. Но все равно, часть клиентов тупо обращается к 5-и пользовательскому ключу и при этом выпадает с сообщением "Нет свободных лицензий в сетевом ключе", при том, что на 10-и пользовательском ключе до хрена свободных подключений. Прилагаю ipconfig c каждого сервера: serverp1Настройка протокола IP для Windows Имя компьютера . . . . . . . . . : ServerP1 Основной DNS-суффикс . . . . . . : Atropatena.Com Тип узла. . . . . . . . . . . . . : неизвестный IP-маршрутизация включена . . . . : да WINS-прокси включен . . . . . . . : нет Порядок просмотра суффиксов DNS . : Atropatena.Com Local Area Connection - Ethernet адаптер: DNS-суффикс этого подключения . . : Описание . . . . . . . . . . . . : Embedded Broadcom NetXtreme 5721 PCI-E Gi gabit NIC Физический адрес. . . . . . . . . : 00-12-79-55-0A-9C DHCP включен. . . . . . . . . . . : нет IP-адрес . . . . . . . . . . . . : 192.168.1.100 Маска подсети . . . . . . . . . . : 255.255.255.0 Основной шлюз . . . . . . . . . . : DNS-серверы . . . . . . . . . . . : 192.168.1.100 Alcatel Speedtouch Connection - PPP адаптер: DNS-суффикс этого подключения . . : Описание . . . . . . . . . . . . : WAN (PPP/SLIP) Interface Физический адрес. . . . . . . . . : 00-53-45-00-00-00 DHCP включен. . . . . . . . . . . : нет IP-адрес . . . . . . . . . . . . : xxx.xxx.xxx.xxx Маска подсети . . . . . . . . . . : 255.255.255.255 Основной шлюз . . . . . . . . . . : xxx.xxx.xxx.xxx DNS-серверы . . . . . . . . . . . : xxx.xxx.xxx.xxx xxx.xxx.xxx.xxx NetBIOS через TCP/IP. . . . . . . : отключен serverp2Windows IP Configuration Host Name . . . . . . . . . . . . : serverp2 Primary Dns Suffix . . . . . . . : Atropatena.Com Node Type . . . . . . . . . . . . : Unknown IP Routing Enabled. . . . . . . . : No WINS Proxy Enabled. . . . . . . . : No DNS Suffix Search List. . . . . . : Atropatena.Com Ethernet adapter Local Area Connection: Connection-specific DNS Suffix . : Description . . . . . . . . . . . : Embedded Broadcom NetXtreme 5721 PCI-E Gi gabit NIC Physical Address. . . . . . . . . : 00-15-60-95-AD-3A DHCP Enabled. . . . . . . . . . . : No IP Address. . . . . . . . . . . . : 192.168.1.15 Subnet Mask . . . . . . . . . . . : 255.255.255.0 Default Gateway . . . . . . . . . : DNS Servers . . . . . . . . . . . : 192.168.1.100 С чем могут быть связаны проблемы выделенные жирным текстом? Спасибо заранее. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 19.12.2006, 18:25 |
|
||
|
HASP, DNS pointer server_name
|
|||
|---|---|---|---|
|
#18+
1) Я подозреваю, что server1 - Multihomed Computer - т.е. имеет более одного сетевого интерфейса... И это твоя главная проблема. 2) nslookup выпадает с сообщением о тайм-ауте при обращении к первичном DNS серверу. DNS сервером на основном контроллере домена становится локалхост. А что, на server1 нет своего (локального) DNS? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 19.12.2006, 19:35 |
|
||
|
HASP, DNS pointer server_name
|
|||
|---|---|---|---|
|
#18+
Я у части клиентов перемешал IP: NH_SERVER_ADDR = 192.168.1.15, 192.168.1.100 -- Posted via ActualForum NNTP Server 1.3 ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 20.12.2006, 06:47 |
|
||
|
HASP, DNS pointer server_name
|
|||
|---|---|---|---|
|
#18+
aleks21) Я подозреваю, что server1 - Multihomed Computer - т.е. имеет более одного сетевого интерфейса... И это твоя главная проблема. Нет, всего один физический сетевой интерфейс на гигабите. АДСЛ подключение производится эмулированным WAN miniport. aleks22) nslookup выпадает с сообщением о тайм-ауте при обращении к первичном DNS серверу. DNS сервером на основном контроллере домена становится локалхост. А что, на server1 нет своего (локального) DNS? В том то и дело, что есть. 192.168.1.100 - локальный DNS сервер. Но самым загадочным образом происходит утеря локального DNS, DNS сервером назначается первичный DNS сервер провайдера, а после случайного обрыва связи появляется 127.0.0.1. Естественно, мне это уже фиолетово, так как разрешение имен внутри сети уже не производится. Самое замечательное в том, что в гигабитном сетевом интерфейсе указаны оба DNS - 192.168.1.100 и 192.168.1.15. Но с утерей указателей на serverp1 и serverp2, фактическое разрешение имен прекращается. Green2 Я у части клиентов перемешал IP: NH_SERVER_ADDR = 192.168.1.15, 192.168.1.100 Предположим, что адрес с одним из ключей перестал быть доступным, ведь по идее клиентов должен обслуживать уже другой ключ, верно? Но стоит мне из nethasp.ini убрать какой-то из адресов, скажем на машине обращающейся к 5-и пользовательскому ключу убрать адрес 5-и пользовательского и оставить адрес 10-и пользовательского, как сразу выпадает сообщение об отсутствии ключа защиты. А ведь по логике, клиент должен переадресоваться на 10-и пользовательский. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 20.12.2006, 08:27 |
|
||
|
HASP, DNS pointer server_name
|
|||
|---|---|---|---|
|
#18+
При загрузке процессора сервера, на котором стоит ключ защиты, на 100%, ключ перестаёт работать. Кроме того, ключ как сетевая программа, должен иметь разрешения в файрволле. Если ты жестко устанавливаешь клиента на 10 пользовательский 192.168.1.15 а он не находит, значит, ключ не работает такой тонкий вывод. -- Posted via ActualForum NNTP Server 1.3 ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 20.12.2006, 08:45 |
|
||
|
HASP, DNS pointer server_name
|
|||
|---|---|---|---|
|
#18+
Green2 При загрузке процессора сервера, на котором стоит ключ защиты, на 100%, ключ перестаёт работать. Кроме того, ключ как сетевая программа, должен иметь разрешения в файрволле. Если ты жестко устанавливаешь клиента на 10 пользовательский 192.168.1.15 а он не находит, значит, ключ не работает такой тонкий вывод. -- Posted via ActualForum NNTP Server 1.3 Очень тонкий юмор. :) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 20.12.2006, 09:18 |
|
||
|
HASP, DNS pointer server_name
|
|||
|---|---|---|---|
|
#18+
Assasin aleks21) Я подозреваю, что server1 - Multihomed Computer - т.е. имеет более одного сетевого интерфейса... И это твоя главная проблема. Нет, всего один физический сетевой интерфейс на гигабите. АДСЛ подключение производится эмулированным WAN miniport. aleks22) nslookup выпадает с сообщением о тайм-ауте при обращении к первичном DNS серверу. DNS сервером на основном контроллере домена становится локалхост. А что, на server1 нет своего (локального) DNS? В том то и дело, что есть. 192.168.1.100 - локальный DNS сервер. Но самым загадочным образом происходит утеря локального DNS, DNS сервером назначается первичный DNS сервер провайдера, а после случайного обрыва связи появляется 127.0.0.1. Естественно, мне это уже фиолетово, так как разрешение имен внутри сети уже не производится. Самое замечательное в том, что в гигабитном сетевом интерфейсе указаны оба DNS - 192.168.1.100 и 192.168.1.15. Но с утерей указателей на serverp1 и serverp2, фактическое разрешение имен прекращается. Это и есть Multihomed. Изобразим из себя телепята... И на адаптере WAN miniport стоит в настройках TCP/IP адрес DNS провайдера. -------------------------------- Короче. Ни один контроллер домена и ни один компутер домена не должны иметь ссылок на НЕдоменный DNS. Все внешнее разрешение имен (имена интернет) должен вести доменный(ые) DNS(ы) через Пересылку. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 20.12.2006, 10:48 |
|
||
|
HASP, DNS pointer server_name
|
|||
|---|---|---|---|
|
#18+
aleks2Это и есть Multihomed. Изобразим из себя телепята... И на адаптере WAN miniport стоит в настройках TCP/IP адрес DNS провайдера. -------------------------------- Короче. Ни один контроллер домена и ни один компутер домена не должны иметь ссылок на НЕдоменный DNS. Все внешнее разрешение имен (имена интернет) должен вести доменный(ые) DNS(ы) через Пересылку. Все равно это ничего не объясняет. На сервере serverp1 NAT маршрутизация. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 20.12.2006, 11:08 |
|
||
|
HASP, DNS pointer server_name
|
|||
|---|---|---|---|
|
#18+
Кроме того, внешнее разрешение имен у меня и так ведет DNS сервер провайдера через рассылку. Вот я думаю, может прибить рассылку и поглядеть что получится? Nothing personal, just a business ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 20.12.2006, 11:20 |
|
||
|
HASP, DNS pointer server_name
|
|||
|---|---|---|---|
|
#18+
Assasin serverp1Настройка протокола IP для Windows Имя компьютера . . . . . . . . . : ServerP1 Основной DNS-суффикс . . . . . . : Atropatena.Com Тип узла. . . . . . . . . . . . . : неизвестный IP-маршрутизация включена . . . . : да WINS-прокси включен . . . . . . . : нет Порядок просмотра суффиксов DNS . : Atropatena.Com Local Area Connection - Ethernet адаптер: DNS-суффикс этого подключения . . : Описание . . . . . . . . . . . . : Embedded Broadcom NetXtreme 5721 PCI-E Gi gabit NIC Физический адрес. . . . . . . . . : 00-12-79-55-0A-9C DHCP включен. . . . . . . . . . . : нет IP-адрес . . . . . . . . . . . . : 192.168.1.100 Маска подсети . . . . . . . . . . : 255.255.255.0 Основной шлюз . . . . . . . . . . : DNS-серверы . . . . . . . . . . . : 192.168.1.100 Alcatel Speedtouch Connection - PPP адаптер: DNS-суффикс этого подключения . . : Описание . . . . . . . . . . . . : WAN (PPP/SLIP) Interface Физический адрес. . . . . . . . . : 00-53-45-00-00-00 DHCP включен. . . . . . . . . . . : нет IP-адрес . . . . . . . . . . . . : xxx.xxx.xxx.xxx Маска подсети . . . . . . . . . . : 255.255.255.255 Основной шлюз . . . . . . . . . . : xxx.xxx.xxx.xxx DNS-серверы . . . . . . . . . . . : xxx.xxx.xxx.xxx xxx.xxx.xxx.xxx NetBIOS через TCP/IP. . . . . . . : отключен Да ну? А ето шо? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 20.12.2006, 11:39 |
|
||
|
HASP, DNS pointer server_name
|
|||
|---|---|---|---|
|
#18+
aleks2Да ну? А ето шо? А енто проделки pppoe. И шо делать? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 20.12.2006, 12:06 |
|
||
|
HASP, DNS pointer server_name
|
|||
|---|---|---|---|
|
#18+
Assasin aleks2Да ну? А ето шо? А енто проделки pppoe. И шо делать? Врукопашную на соединении прописать свой доменный DNS. Ну и доменный DNS заставить слушать на 127.0.0.1... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 20.12.2006, 13:07 |
|
||
|
HASP, DNS pointer server_name
|
|||
|---|---|---|---|
|
#18+
Assasin aleks2Да ну? А ето шо? А енто проделки pppoe. И шо делать? Да убей эти 2-а параметра, закоментируй, NH_USE_BROADCAST = Enabled NH_SERVER_NAME = serverp1, serverp2 У меня прекрасно работает вот с этим... NH_SERVER_ADDR = x.x.x.x,y.y.y.y ; IP addresses of all the NetHASP ;;NH_PORT_NUMBER = <Num> ; Set the TCP/IP port number. This is ; optional. The default number is 475. ;;NH_TCPIP_METHOD = TCP or UDP ; Send a TCP packet or UDP packet ; Default: UDP NH_TCPIP_METHOD = TCP ; Send a TCP packet or UDP packet ;;NH_USE_BROADCAST = Enabled or Disabled; Use TCPI/IP Broadcast mechanism. ; Default: Enabled NH_USE_BROADCAST = Disabled ; Use TCPI/IP Broadcast mechanism. ;;NH_SERVER_NAME = <Name1>, <Name2>, ; Communicate with the NetHASP ; Server with the specified name. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 20.12.2006, 13:56 |
|
||
|
|

start [/forum/topic.php?fid=26&msg=34211868&tid=1508618]: |
0ms |
get settings: |
9ms |
get forum list: |
17ms |
check forum access: |
4ms |
check topic access: |
4ms |
track hit: |
72ms |
get topic data: |
12ms |
get forum data: |
3ms |
get page messages: |
55ms |
get tp. blocked users: |
2ms |
| others: | 237ms |
| total: | 415ms |

| 0 / 0 |
