|
|
|
снова проблемы с ДНСом (много)
|
|||
|---|---|---|---|
|
#18+
Tom The CatНу а если интрерфейс отключен, все равно опрос идет? Конечно, интересно можешь ли ты посмотреть, что за пакеты у тебя болтаются на внешнем интерфейсе,тот который смотрит в I-net. Если там броадкаасты, то это действительно так. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 01.04.2007, 11:34:23 |
|
||
|
снова проблемы с ДНСом (много)
|
|||
|---|---|---|---|
|
#18+
Sergey Orlovа проблема судя в том, что у него на 2003-ем 2-а сетевых адаптера, другими словами multihomed компьютер... назовите исходную точку сего умозаключения, противоречащего первому сообщению топика ... провидение ? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 01.04.2007, 21:48:49 |
|
||
|
снова проблемы с ДНСом (много)
|
|||
|---|---|---|---|
|
#18+
KorwinА зачем, если DNS поднят? встречный вопрос: а почему бы и нет ? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 01.04.2007, 21:50:59 |
|
||
|
снова проблемы с ДНСом (много)
|
|||
|---|---|---|---|
|
#18+
Korwin Sergey Orlov Korwin Biz©чем вам винс помешал ? что именно без него встанет на места ?А зачем, если DNS поднят? Да ладно, проехали уж.. проблема всё равно у него в другом оказалась.. Да не ушла у него эта проблема, только замаскировалась. а проблема судя в том, что у него на 2003-ем 2-а сетевых адаптера, другими словами multihomed компьютер...Угу. И типа, не отключён netbios на втором интерфейсе? И из-за этого у него по несколько минут идёт опрос по всем netbios интерфейсам? А что, очень даже могёт быть. что, прастите, "могёт быть"-та ? отсутствие пинга ? :) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 01.04.2007, 22:00:48 |
|
||
|
снова проблемы с ДНСом (много)
|
|||
|---|---|---|---|
|
#18+
Да не отсуствие пинга, а просто сначало пакеты кидаются в I-net, а на них там никто не отвечает, и только потом все идет на внутренний интерфейс, даже если прописан wins, то все равно будет, если wins не ответит идет броадкаст... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 02.04.2007, 09:50:12 |
|
||
|
снова проблемы с ДНСом (много)
|
|||
|---|---|---|---|
|
#18+
Biz© KorwinА зачем, если DNS поднят? встречный вопрос: а почему бы и нет ?Вопрос на встречный вопрос,- И что это даёт, если и да? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 02.04.2007, 12:53:22 |
|
||
|
снова проблемы с ДНСом (много)
|
|||
|---|---|---|---|
|
#18+
Sergey OrlovДа не отсуствие пинга, а просто сначало пакеты кидаются в I-net, а на них там никто не отвечает, и только потом все идет на внутренний интерфейс, даже если прописан wins, то все равно будет, если wins не ответит идет броадкаст... автора вот есть винс, и прописан :( ситуация не меняется. не только резолв, пинга тоже нет на прокси в эти 10 минут :( 2автор: обрисуйте проблемы на текущий момент (если они ещё есть) ибо имхо тут уже все запутались ... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 02.04.2007, 13:57:35 |
|
||
|
снова проблемы с ДНСом (много)
|
|||
|---|---|---|---|
|
#18+
Korwin Biz© KorwinА зачем, если DNS поднят? встречный вопрос: а почему бы и нет ?Вопрос на встречный вопрос,- И что это даёт, если и да? вообще мой вопрос был задан, када вы винс объявили _империей зла_ ... объяснений похоже так и не будет ... тк их нет :) из положительных моментов как минимум ресолв по короткому имени без опции добавления суффикса домена ... не говоря о том, што и типы клиентов мб разными, и софт может быть нацелен именно на нетбаез ... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 02.04.2007, 14:09:03 |
|
||
|
снова проблемы с ДНСом (много)
|
|||
|---|---|---|---|
|
#18+
Biz©вообще мой вопрос был задан, када вы винс объявили _империей зла_ ... объяснений похоже так и не будет ... тк их нет :) из положительных моментов как минимум ресолв по короткому имени без опции добавления суффикса домена ... не говоря о том, што и типы клиентов мб разными, и софт может быть нацелен именно на нетбаез ...Вот как раз, если этот винс не настроен правильно, то даже с правильно натроенным DNS могут возникнуть проблемы при резолвах по коротким именам. Была однажды подобная гадость, решил её просто - грохнул винс. А ДНС что? ДНС нормально всё это резолвит (тем более что без него не обойтись при AD). Правда не знаю как на счёт прочих сетевых клиентов... Не пробовал. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 02.04.2007, 14:25:27 |
|
||
|
снова проблемы с ДНСом (много)
|
|||
|---|---|---|---|
|
#18+
KorwinБыла однажды подобная гадость, решил её просто - грохнул винс. гхм ... "продвинутый" метод, однако ... на радость проходящим мимо фанам линуха :) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 02.04.2007, 15:39:09 |
|
||
|
снова проблемы с ДНСом (много)
|
|||
|---|---|---|---|
|
#18+
Biz©гхм ... "продвинутый" метод, однако ... на радость проходящим мимо фанам линуха :) :)) Ну.. А что? Зато быстро, и всё, что нужно было, стало работать.. :) Можно конечно было поломать голову над тем, почему же, да как же.. Да только практика показывает, что если что-то не работает в windows, то это ещё не значит, что оно криво настроено админом. Порой это либо кривизна реализации самого механизма, либо последствия инсталляции какого-то строннего софта с кривыми дровами, сервисами и т.п, которые наворотят что-нить в реестре, а "ты" потом разгребай... Это при том, что реестр нифига полностью не документируется мелким, что нельзя сказать про линукс,- тут все конфиги, пжалста - только читай. Ну и спрашивается,- чего ради эти пляски с бубном, если нет острой небходимости? :) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 02.04.2007, 16:59:47 |
|
||
|
снова проблемы с ДНСом (много)
|
|||
|---|---|---|---|
|
#18+
2всем: прошу прощения за вчерашнее молчание, проблема локализовалась и как всегда несколько в другом месте ;), но вчера нас отрубили от инета, так что сорри :( итак: успев таки прчитать пост Сергея Орлова про бродкасты, пошел смотреть блокированные пакеты на аутпосте. Бродкасты при старте сервака все-таки есть, и аутпост при включенном детекторе атак расценивает это как атаку и блокирует отправителя на 5 минут. так и есть. однакож просто отключение контроля атак по ICMP и сканированию портов ничего не дает. пришлось полностью отключить детектор атак. теперь все нормально. но вопросы остаются. 1. Или как избавиться от бродкастов с сервака? 2. Или как подстроить аутпост? есть параметры на длительность атаки и т.п. но насколько я понял они общие для всех типов атак. И будет ли это правильным решением - не знаю. и то и другое, видимо можно вынести в отделные ветки, если модераторы не против... и еще раз всем спасибо и респект :) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 03.04.2007, 08:28:31 |
|
||
|
снова проблемы с ДНСом (много)
|
|||
|---|---|---|---|
|
#18+
Tom The Cat2всем: прошу прощения за вчерашнее молчание, проблема локализовалась и как всегда несколько в другом месте ;), но вчера нас отрубили от инета, так что сорри :( итак: успев таки прчитать пост Сергея Орлова про бродкасты, пошел смотреть блокированные пакеты на аутпосте. Бродкасты при старте сервака все-таки есть, и аутпост при включенном детекторе атак расценивает это как атаку и блокирует отправителя на 5 минут. так и есть. однакож просто отключение контроля атак по ICMP и сканированию портов ничего не дает. пришлось полностью отключить детектор атак. теперь все нормально. но вопросы остаются. 1. Или как избавиться от бродкастов с сервака? 2. Или как подстроить аутпост? есть параметры на длительность атаки и т.п. но насколько я понял они общие для всех типов атак. И будет ли это правильным решением - не знаю. и то и другое, видимо можно вынести в отделные ветки, если модераторы не против... и еще раз всем спасибо и респект :) у вас есть причины защищать _локальный_ интерфейс гейтвея ? в наличии бродкасты только от сервера ? странненько ... если на прокси рабротает служба computer browser, то остановите и запретите её ... да и netbios over tcpip на гейтвее обычно не нужен (с обеих сторон) ... зы: гхм ... што эт за атака такая - бродкаст ... как аутпост её называет ? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 03.04.2007, 08:54:45 |
|
||
|
снова проблемы с ДНСом (много)
|
|||
|---|---|---|---|
|
#18+
Biz©у вас есть причины защищать _локальный_ интерфейс гейтвея ? так вот я и не пойму, локалка занесена в доверенные, сервак в исключения по атакам. А вообще причин _пока_ нет, в принципе возможно. Biz©в наличии бродкасты только от сервера ? странненько ... если на прокси рабротает служба computer browser, то остановите и запретите её ... да и netbios over tcpip на гейтвее обычно не нужен (с обеих сторон) ... сделал ,проверю чуть попозже, хотя делал и раньше, тут была необходимость видеть по нетбиосу. сейчас нет Biz©зы: гхм ... што эт за атака такая - бродкаст ... как аутпост её называет ? Узел ххх сканирует компьютеры сети ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 03.04.2007, 09:32:48 |
|
||
|
снова проблемы с ДНСом (много)
|
|||
|---|---|---|---|
|
#18+
А у ОутПоста это нормально В свойствах детектора атак, закладка "Дополнительно", нажми "Редактировать". В списке атак сними галки с "Сканирование порта" и "Short Fragments". "Ок". (Это так, не основное, но тоже иногда мешает) А в закладке "Ethernet" убери галку "Бллокировать узлы, сканирующие компьютеры в сети". "Ок". "Ок". Попробуй. У меня так работает, и не блокирует. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 03.04.2007, 10:33:33 |
|
||
|
снова проблемы с ДНСом (много)
|
|||
|---|---|---|---|
|
#18+
Я тут на www.networkdoc.ru видел статью "Проблемы с разрешением имен и подключением к сети на сервере маршрутизации и удаленного доступа, на котором установлена служба DNS или WINS", но похоже у тебя не тот случай... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 03.04.2007, 10:35:59 |
|
||
|
снова проблемы с ДНСом (много)
|
|||
|---|---|---|---|
|
#18+
Korwin А в закладке "Ethernet" убери галку "Бллокировать узлы, сканирующие компьютеры в сети". Попробуй. У меня так работает, и не блокирует. помогло, действительно, спасибо! ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 03.04.2007, 11:50:25 |
|
||
|
снова проблемы с ДНСом (много)
|
|||
|---|---|---|---|
|
#18+
Sergey OrlovЯ тут на www.networkdoc.ru видел статью "Проблемы с разрешением имен и подключением к сети на сервере маршрутизации и удаленного доступа, на котором установлена служба DNS или WINS", но похоже у тебя не тот случай... действительно, не тот, но стаья интересная ,спасибо :) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 03.04.2007, 12:28:59 |
|
||
|
|

start [/forum/topic.php?fid=26&msg=34432915&tid=1507719]: |
0ms |
get settings: |
7ms |
get forum list: |
10ms |
check forum access: |
2ms |
check topic access: |
2ms |
track hit: |
37ms |
get topic data: |
8ms |
get forum data: |
2ms |
get page messages: |
36ms |
get tp. blocked users: |
1ms |
| others: | 193ms |
| total: | 298ms |

| 0 / 0 |
