faq обучение настройка
Текущее время: Сб июн 28, 2025 06:35

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 85 ]  На страницу Пред.  1, 2, 3, 4, 5, 6  След.
Автор Сообщение
СообщениеДобавлено: Чт май 04, 2017 11:46 
Не в сети

Зарегистрирован: Пт апр 27, 2012 17:03
Сообщений: 113
MTRX писал(а):
MTRX писал(а):
У меня по IPSec.
У топикстартера сделано PPTP. У меня раньше тоже было PPTP и нормально работало. Потом переточил на IPSec.
Кстати, топикстартеру вместо PPTP имеет смысл попробовать сделать IPSec с динамическим плечом на Кинетике.

Хотя, судя по рассказам - у него бардак с маршрутизацией, а не с транспортом.


точно с маршрутизацией


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт май 04, 2017 11:48 
Не в сети

Зарегистрирован: Пт апр 27, 2012 17:03
Сообщений: 113
MTRX писал(а):
YuriAM писал(а):
Какая была серверная ОС и почему она не встала на новое железо? Обычно это не проблема.
Вполне возможно, имхо. Скорее всего SRV2003 или 2008.
Дров для 2003/3008 под новое железо ессно нет. А самоопреление новых девайсов, той же сетевки, в 2003/2008 работает не всегда успешно.
Я сталкивался с такими ситуациями.

iax79 писал(а):
...подключение ППТП ... рвется когда другой пользователь заходит по РДП , т.к. виндовс 10 не серверная ось...
Не вижу прямой связи.


новый пользователь логинится. и винда пытается поднять ППТП соединение под этим пользователем а уже установленное рвется.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт май 04, 2017 12:14 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
iax79 писал(а):
YuriAM писал(а):
Какая была серверная ОС и почему она не встала на новое железо? Обычно это не проблема.

12-я винда.

После установки система падала в синий экран. Системный винт выполнен на
Накопитель SSD INTEL 600p Series SSDPEKKW256G7X1 256Гб, M.2 2280 (Single Sided), PCI-E x4 скорее всего дрова на такой винт кривые были под серверную винду.

Полная конфа сервера
Процессор INTEL Core i7 7700K, LGA 1151 BOX
2 Материнская плата GIGABYTE GA-Z270-HD3 LGA 1151, ATX,Ret
3 Модуль памяти CORSAIR Vengeance LPXCMK16GX4M2A2400C16 DDR4 — 2x 8 Гб
4 Накопитель SSD INTEL 600p Series SSDPEKKW256G7X1 256Гб,M.2 2280 (Single Sided), PCI-E x4
5 Жесткий диск WD Caviar Blue WD10EZEX, 1Тб, HDD, SATA III,3.5"
6 Блок питания THERMALTAKE TR2 S TRS-600AH2NK, 600Вт,120мм, черный, retail
7 Корпус ATX THERMALTAKE Versa H21, Midi-Tower, без БП,черный

Как видите все новое только что "из под станка".
1. Винда падала после того, как какие-то время поработает?
2. Или просто при попытке запуска сразу вылетала в синий экран смерти?
3. Какой драйвер контроллера жесткого диска стоял?
4. Старую систему переносили каким образом?

Обычно не бывает серьезных проблем с апргейдом системы, если перед этим драйвер контроллера жесткого диска изменить на "стандартный". Например, "Стандартный AHCI". И после этого перезагрузить систему, дав ей возможность загрузиться с нуля с новым драйвером. Это обязательное требование. И уже после этого апгрейдить железо.

5. ^ ^ Вы так и делали? ^ ^

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Последний раз редактировалось YuriAM Чт май 04, 2017 12:19, всего редактировалось 1 раз.

Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт май 04, 2017 12:19 
Не в сети

Зарегистрирован: Пт апр 27, 2012 17:03
Сообщений: 113
YuriAM писал(а):
iax79 писал(а):
YuriAM писал(а):
Какая была серверная ОС и почему она не встала на новое железо? Обычно это не проблема.

12-я винда.

После установки система падала в синий экран. Системный винт выполнен на
Накопитель SSD INTEL 600p Series SSDPEKKW256G7X1 256Гб, M.2 2280 (Single Sided), PCI-E x4 скорее всего дрова на такой винт кривые были под серверную винду.

Полная конфа сервера
Процессор INTEL Core i7 7700K, LGA 1151 BOX
2 Материнская плата GIGABYTE GA-Z270-HD3 LGA 1151, ATX,Ret
3 Модуль памяти CORSAIR Vengeance LPXCMK16GX4M2A2400C16 DDR4 — 2x 8 Гб
4 Накопитель SSD INTEL 600p Series SSDPEKKW256G7X1 256Гб,M.2 2280 (Single Sided), PCI-E x4
5 Жесткий диск WD Caviar Blue WD10EZEX, 1Тб, HDD, SATA III,3.5"
6 Блок питания THERMALTAKE TR2 S TRS-600AH2NK, 600Вт,120мм, черный, retail
7 Корпус ATX THERMALTAKE Versa H21, Midi-Tower, без БП,черный

Как видите все новое только что "из под станка".
1. Винда падала после того, как какие-то время поработает?
2. Или просто при попытке запуска сразу вылетала в синий экран смерти?
3. Драйвер контроллера жесткого диска стоял?
4. Старую систему переносили каким образом?

Обычно не бывает серьезных проблем с апргейдом системы, если перед апгрейдом драйвер контроллера жесткого диска вернуть в "стандартный". Например, "Стандартный AHCI". Это обязательное требование.

рассмотрю вариант установки серверной оси после того как с вариантом туннеля между зухелем и дфл ничего не выйдет. сетевые папки так и будут тормозить и мапинг принтеров не заработает.
пока рассматриваю как рабочий вариант туннеля.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт май 04, 2017 12:22 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
Вы не ответили на вопросы.

Кроме того, я так и не понял точной топологии вашей системы, когда все работало хорошо. Лучше всего нарисовать картинку. Даже от руки.

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт май 04, 2017 12:35 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
ну это вам на форум по винде , и там узнавать что не эдак ....
мы не занимаемся виндой , у меня только одна виртуалка на винде , остальные 6ть , на Centos + FreeBSD

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт май 04, 2017 13:06 
Не в сети

Зарегистрирован: Пт апр 27, 2012 17:03
Сообщений: 113
Высылаю схемы сетей как сейчас сделано и как было.


Вложения:
Комментарий к файлу: Схема как было.
Схема_сети_тунель_офис_цех_как было.jpg
Схема_сети_тунель_офис_цех_как было.jpg [ 29.08 KiB | Просмотров: 4899 ]
Комментарий к файлу: Схема как сейчас.
Схема_сети_тунель_офис_цех.jpg
Схема_сети_тунель_офис_цех.jpg [ 28.18 KiB | Просмотров: 4899 ]
Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт май 04, 2017 13:34 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
Схемы мало информативны. Непонятно что где находится. Неясно где терминальный сервер и какую роль играл предыдущий сервер.

Может вам не париться и просто прокинуть rdp порты из цеха в офис?
По-моему это самое простое решение, которое можно было практиковать с самого начала.

Но только в офисе разрешить подключение по rdp только с IP адреса цеха. Это важно с точки зрения безопасности.

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт май 04, 2017 17:22 
Не в сети

Зарегистрирован: Пт апр 27, 2012 17:03
Сообщений: 113
YuriAM писал(а):
Схемы мало информативны. Непонятно что где находится. Неясно где терминальный сервер и какую роль играл предыдущий сервер.

Может вам не париться и просто прокинуть rdp порты из цеха в офис?
По-моему это самое простое решение, которое можно было практиковать с самого начала.

Но только в офисе разрешить подключение по rdp только с IP адреса цеха. Это важно с точки зрения безопасности.


не подойдет так как мне нужны сетевые шары сервера на компах в цехе.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт май 04, 2017 21:36 
Не в сети

Зарегистрирован: Пт апр 27, 2012 17:03
Сообщений: 113
получилось настроить туннель.
основа правильно настройки указание для пользователя которым создаешь тунель между двумя роутерами указание сети в которую можно попасть через него.
Сетевые Шары не тормозят.
Есть только одно но.
если сам подключаюсь по ВПН вторым потоком паралельно с Зухелем то не могу пропинговать и соответсвенно зайти в 192.168.1.0/24 (локалка за зухелем).


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт май 04, 2017 21:43 
Не в сети

Зарегистрирован: Пт апр 27, 2012 17:03
Сообщений: 113
Похоже Дфл ка не знает что делать с запросами из моего подключения по впн.
Зухель по ППТП получает ИП 192.168.10.161 (константа)
мое подключение получает ИП из пула 192.168.10150-160 (в данном случае 150)
подсеть за ДФЛкой 192.168.10.0/24
подсеть за зухелем 192.168.1.0/24

2017-05-04 23:39:06
Warning
IP_PROTO
7000014 TTLOnLowMulticast UDP pptp_server 192.168.10.150
239.255.255.250 65027
1900 ttl_low
drop
ttl=1 ttlmin=3 ipdatalen=182 udptotlen=182
2017-05-04 23:39:05
Warning
IP_PROTO
7000014 TTLOnLowMulticast UDP pptp_server 192.168.10.150
239.255.255.250 65027
1900 ttl_low
drop
ttl=1 ttlmin=3 ipdatalen=182 udptotlen=182
2017-05-04 23:39:04
Warning
IP_PROTO
7000014 TTLOnLowMulticast UDP pptp_server 192.168.10.150
239.255.255.250 65027
1900 ttl_low
drop
ttl=1 ttlmin=3 ipdatalen=182 udptotlen=182
2017-05-04 23:39:03
Warning
IP_PROTO
7000014 TTLOnLowMulticast UDP pptp_server 192.168.10.150
239.255.255.250 65027
1900 ttl_low
drop
ttl=1 ttlmin=3 ipdatalen=182 udptotlen=182


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт май 05, 2017 00:49 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
Папку lan_to_wan опустите в самый низ.

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт май 05, 2017 06:33 
Не в сети

Зарегистрирован: Пт апр 27, 2012 17:03
Сообщений: 113
MTRX писал(а):
Папку lan_to_wan опустите в самый низ.


Правила на ДФЛ
1 ping_WAN any all-nets sov all-nets ping-inbound
2DNS_Relay
3ping_fw lan lannet core lan_ip ping-inbound
4remote_site
5probrosNOD
6lan_to_wan

не помогло

2017-05-05
08:35:27
Warning
RULE
6000051 Default_Rule UDP pptp_server 192.168.10.151
255.255.255.255 137
137 ruleset_drop_packet
drop
ipdatalen=58 udptotlen=58
2017-05-05
08:35:27
Warning
IP_PROTO
7000014 TTLOnLowMulticast UDP pptp_server 192.168.10.151
239.255.255.250 55695
1900 ttl_low
drop
ttl=1 ttlmin=3 ipdatalen=141 udptotlen=141


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт май 05, 2017 06:56 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
А что за сеть 239.255.255.ххх и что за хост 239.255.255.250 ?
Для хождения этого трафика нет никакого правила.
Поэтому он дропится.

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт май 05, 2017 07:20 
Не в сети

Зарегистрирован: Пт апр 27, 2012 17:03
Сообщений: 113
В коннектионс появился какой то айпишник который я не знаю. И заблокировать его не получается создал запрещающие правила для этого айпишника а он всеравно активен.

State Proto Source Destination Application Timeout
TCP_OPEN TCP core:172.20.63.237:3433 wan:172.22.254.254:1723 262112
UDP UDP lan:192.168.10.178:56459 pptp_server:192.168.1.66:1377 129
RAWIP GRE core:172.20.63.237:0 wan:172.22.254.254:0 130
TCP_OPEN TCP lan:192.168.10.3:51780 sov:62.128.100.49:443 258982
UDP UDP pptp_server:192.168.10.161:1377 lan:192.168.10.178:56459 130
TCP_OPEN TCP lan:192.168.10.3:49522 sov:17.252.108.27:5223 259017
TCP_OPEN TCP lan:192.168.10.3:37971 sov:62.128.100.45:443 258752
FIN_RCVD TCP lan:192.168.10.179:49787 sov:94.100.180.215:443 56
TCP_OPEN TCP lan:192.168.10.3:51059 sov:209.85.233.188:5228 261902

TCP_OPEN TCP lan:192.168.10.178:49164 sov:37.252.254.34:5938 262140
TCP_OPEN TCP sov:**.**.**.**:47709 core:**.**.**.**:1723 262116
TCP_OPEN TCP lan:192.168.10.179:49773 sov:217.69.141.149:443 262109
TCP_OPEN TCP lan:192.168.10.3:48115 sov:64.233.164.188:5228 257720
TCP_OPEN TCP lan:192.168.10.178:49161 sov:178.255.156.103:5938 262138
TCP_OPEN TCP lan:192.168.10.3:47465 sov:209.85.233.95:443 258801
TCP_OPEN TCP lan:192.168.10.3:37948 sov:62.128.100.45:443 257634
TCP_OPEN TCP lan:192.168.10.3:53622 sov:54.154.36.136:5223 261385

RAWIP GRE core:**.**.**.**:0 sov:**.**.**.**:0 129
FIN_RCVD TCP sov:**.**.**.**:3731 core:**.**.**.**:443 57
TCP_OPEN TCP lan:192.168.10.3:50255 sov:64.233.161.188:5228 258871
TCP_OPEN TCP lan:192.168.10.3:35376 sov:140.205.195.52:80 262140
TCP_OPEN TCP lan:192.168.10.3:36262 sov:140.205.195.51:443 258795
TCP_OPEN TCP lan:192.168.10.3:50048 sov:169.47.42.231:5222 262087
TCP_OPEN TCP lan:192.168.10.3:38848 sov:140.205.195.69:80 257947
TCP_OPEN TCP lan:192.168.10.3:45065 sov:108.177.14.188:5228 260467

TCP_OPEN TCP lan:192.168.10.179:49160 sov:37.252.224.6:5938 262108
TCP_OPEN TCP lan:192.168.10.3:33013 sov:64.233.164.188:5228 258406
TCP_OPEN TCP lan:192.168.10.3:41170 sov:140.205.195.44:443 258978
TCP_OPEN TCP lan:192.168.10.3:43005 sov:173.194.222.188:5228 261691
TCP_OPEN TCP lan:192.168.10.3:48165 sov:64.233.164.188:5228 258836
TCP_OPEN TCP lan:192.168.10.3:45803 sov:64.233.161.188:5228 259009

UDP UDP lan:192.168.10.3:63258 sov:192.168.10.1:53 85
TCP_OPEN TCP lan:192.168.10.3:46073 sov:52.0.252.190:443 262067
FIN_RCVD TCP lan:192.168.10.179:49788 sov:5.255.255.80:443 66
TCP_OPEN TCP lan:192.168.10.3:40328 sov:217.69.139.90:993 262038
TCP_OPEN TCP lan:192.168.10.3:39994 sov:74.125.205.188:5228 261034
TCP_OPEN TCP lan:192.168.10.3:37991 sov:62.128.100.45:443 260342
TCP_OPEN TCP lan:192.168.10.3:38022 sov:62.128.100.45:443 261389
TCP_OPEN TCP lan:192.168.10.3:49061 sov:140.205.195.67:80 260726
TCP_OPEN TCP lan:192.168.10.3:51790 sov:62.128.100.49:443 260328

FIN_RCVD TCP sov:**.**.**.**:3721 core:**.**.**.**:443 53
TCP_OPEN TCP lan:192.168.10.3:43944 sov:64.233.162.188:5228 260332
TCP_OPEN TCP lan:192.168.10.3:42387 sov:52.0.253.42:4244 261726

FIN_RCVD TCP lan:192.168.10.179:49776 sov:5.255.255.80:443 6
TCP_OPEN TCP lan:192.168.10.3:54358 sov:64.233.162.188:5228 262027
TCP_OPEN TCP lan:192.168.10.3:42419 sov:31.13.93.2:443 261726

TCP_NEW TCP core:0.0.0.0:0 core:**.**.**.**:1723 32
FIN_RCVD TCP lan:192.168.10.179:49778 sov:217.20.155.58:443 16
TCP_OPEN TCP lan:192.168.10.3:42982 sov:185.60.216.32:443 262025
TCP_OPEN TCP lan:192.168.10.3:38013 sov:62.128.100.45:443 261057
TCP_OPEN TCP lan:192.168.10.3:59369 sov:74.125.205.188:5228 260693

FIN_RCVD TCP sov:**.**.**.**:3741 core:**.**.**.**:443 60
TCP_OPEN TCP lan:192.168.10.179:49577 sov:94.100.180.3:443 262143


Последний раз редактировалось iax79 Пт май 05, 2017 07:26, всего редактировалось 1 раз.

Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 85 ]  На страницу Пред.  1, 2, 3, 4, 5, 6  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 255


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB