[ТЕМА ЗАКРЫТА]
23.07.2009 18:04
Shlong
 
Сеть 14 компов 8 касс 6 весов 2 сервера 2свича...
На всех компах WinXP SP2 сетевухи встроенные, на серваках Win2003, на одном HP работает супермаг, на втором собранном на обычном железе 1С и данные юзеров... Все это обединено в сеть 2 свичами D-Link DES 3026... В Гигабитные порты свичей подключены сервера, второй гигабитный порт служит для объединения свичей в стек... Компы работающее в основном с 1С подключены к свичу, у которого в гигабитном порту 1С-ный сервак, те которые больше работают с СМ200 - соответствено к другому свичу...
На каждом компе стоит КИС2006... Все это дело отработало на ура чуть больше года...
Дней 6 назад начались первые симптомы непонятно чего... Тех кто работает в 1С стало частенько выкидывать из программы, при этом сервак 1С не пингуется с компа выкинутого некоторое время... Тех же кто работает с Супермагом выкидывает из Супермага, т.е. сессия вешается и иногда ее приходится убивать в Оракле, т.к. СМ2000 ругается что док занят с того же самого компа... Что ложит сеть пока не можем понять...
Проверил все компы на живность - ничего страшного найти не смог... Сегодня когда у одного из юзеров выбило сессию в супермаге закинул ping сервака пинг пошел отлично, юзер начал работать, через минуту его выкидывает и в консоли пинга вижу это:
ответ от 192.168.40.2: число байт=32 время<1мс TTL=128
ответ от 192.168.40.2: число байт=32 время<1мс TTL=128
ответ от 192.168.40.2: число байт=32 время<1мс TTL=128
Превышен интервал ожидания запроса
Ответ от 10.206.117.97 Получена просьба снизить скорость
Превышен интервал ожидания запроса
ответ от 192.168.40.2: число байт=32 время<1мс TTL=128
ответ от 192.168.40.2: число байт=32 время<1мс TTL=128
ответ от 192.168.40.2: число байт=32 время<1мс TTL=128
где 192.168.40.2 - сервак СМ2000
10.206.117.97 - ип банка/безнала
Сижу вот и думаю мож дернуть нах этот безнал? И чем они могут ложить мою сеть? Кто что думает подскажите паримся уже неделю результата ноль.... А сегодня и кассиры жаловались что кассы в одно время как бы подвисли не могли считать ШК, а потом все нормально стало... Т.е. сеть падает примерно на секунду, а этого достаточно чтобы выкинуть из Супермага, операторы все на нервах...
23.07.2009 18:16
baggio
 
похоже что 10.206.117.97 у тебя где то прописан как GW...
кроме тоже подробнее поясни как у тебя безнал и какой завязан..
23.07.2009 18:17
OlegON
 
ты бы путь от той машинки, где юзер, показал бы до сервера... И pathping по нему прогнал бы пару часов... Что это 10.206.117.97 делает в этой связке?
23.07.2009 18:29
Shlong
 
Цитата:
похоже что 10.206.117.97 у тебя где то прописан как GW...
кроме тоже подробнее поясни как у тебя безнал и какой завязан..
Не знаю что такое GW...
Безнал реализован следующим образом: Есть учетка на сервере СМ2000 Beznal, имеющая доступ тока на каталоги касс и не более...К нам в свич приходит кабель 5e из банка он с нами в одном здании, т.е. он одновременно и в нашей 40- сети и в своей 206, но что там у них стоит я даже понятия не имею, грят что какой-то сильно грамотный роутер, который настроить может тока 1 чел, который сейчас в отпуске, иногда LanScop'ом я отлавливал там какой-то ноут, зна там тоже какой-то свич или хаб...
23.07.2009 18:33
akonev
 
Цитата:
Shlong Не знаю что такое GW...
GateWay. он же шлюз
23.07.2009 18:40
Shlong
 
Цитата:
Andrew_Konev GateWay. он же шлюз
Не шлюзом для всех машин является 192.168.40.4 где у нас развернут IPCop...
А как запустить pathping на несколько часов вроде ключа такого в хелпе не нашел, а пинг даже с ключем -t работает не больше минуты...
23.07.2009 18:43
akonev
 
этот сильно грамотный роутер однозначно надо выводить из вашей сети.
причем независимо от того, он виноват в нынешних бедах или не он.

любые внешние подключения должны заходить в отдельную карточку на файрволе.
даже если вы беспредельно доверяете банку и тому случайно пролетающему ноуту - в отдельную карточку на машине, где им расшарены папки обмена.

сейчас тот роутер явно не справляется с входящим ip-трафиком, о чем и сигналит. причем сигналит, похоже, broadcast пакетами. все его слышат и испуганно снижают скорость.
23.07.2009 19:00
Shlong
 
Цитата:
Andrew_Konev сейчас тот роутер явно не справляется с входящим ip-трафиком, о чем и сигналит. причем сигналит, похоже, broadcast пакетами. все его слышат и испуганно снижают скорость.
Воооот это уже интересно... Подскажите как запустить бесконечный пинг, я бы пробежал по всем компам и отслеживал все падения сети... Ну и ес-сно завтра свяжусь с банкирами, ребята явно что-то там намутили...
23.07.2009 19:48
baggio
 
Цитата:
Shlong Воооот это уже интересно... Подскажите как запустить бесконечный пинг, я бы пробежал по всем компам и отслеживал все падения сети... Ну и ес-сно завтра свяжусь с банкирами, ребята явно что-то там намутили...
ping 192.168.40.2 -t
23.07.2009 21:17
Shlong
 
возьму ка я чтоб не бегать потом за результатами да и залогю это дело
ping -t 192.168.40.02 >C:\my_ping.log и со своего компа тоталом погляжу:d_teddy:
24.07.2009 09:19
akonev
 
тут надо еще хорошенько подумать: откуда на этот бедный роутер валится столько пакетов, что он их переваривать не успевает?
так-то, грамотный свитч должен ему отправлять только то, что именно ему предназначено.
его паника запросто может оказаться не причиной, а следствием. если, например, у тебя в сети откуда-то поднимается "шторм" широковещательных пакетов.

надо бы сниффер какой повесить, да посмотреть, что в сети творится в момент пропадания связи и непосредственно перед ним.
24.07.2009 10:38
Shlong
 
Вчера с утра на всех свичах заблокировали широковещательный шторм и broadcast'ы... Ща вот запустил пинги с логами на компах которые чаще всего ложатся... Пингую оба сервака, шлюз и какой нибудь случайный комп.... Пока все чисто пинга идет никто не вылетает... Ждемс :nosok_03:
24.07.2009 16:32
Shlong
 
Банкиры сознались... они воткнули в нашу сеть страшно умный маршрутизатор, вывести его из сети сможем не раньше 1,5-2 недель... Грят что основную каку делает ихний ADSL-модем... Предлагают банить по маку все кроме 3-х нужных IP'шников, маки которых скора скинут...
За целый день ни на одном компе глюка не наблюдалось...Вот думаю настраивать свич или положится на прицип "Работает не трогай"
24.07.2009 17:15
baggio
 
по любому их в отдельную сетевуху на IpCop... и жёстко прописать маршруты на "шипко умный" роутер.... и забыть про него...
24.07.2009 17:23
akonev
 
Цитата:
Shlong ...Вот думаю настраивать свич или положится на прицип "Работает не трогай"
тут смотря, что и как ты зарезал.
разные броадкасты много кто легально пользует: arp, wins, netbios, dhcp,...
по мере устаревания кэшей могут полезть проблемы.
но лично я бы все-таки дождался, пока полезут, а потом уже переделывал предметно. :)

а так - да. все равно их на отдельную сетевуху надо вешать.
25.07.2009 01:50
orekhov
 
Банковский модем подключен в общую локальную сеть? Если да, я бы вынес его на отдельный сетевой интерфейс сервера.
25.07.2009 13:23
Shlong
 
Цитата:
orekhov Банковский модем подключен в общую локальную сеть? Если да, я бы вынес его на отдельный сетевой интерфейс сервера.
Да... Мы этого и добиваемся с нашей 40-й подсети все готово купили и поставили сетевуху для сервака и запустили новый свич, админы банка бьют на сою загруженность и реально перестроится смогут через 1-1,5 недели...
В планах банкиров отказаться ваще от модемов между филиалами банка, но меня это как-то мало интересует....
Настроил "их" порт для работы с пакетами только с 3-х маков, насколько это эффективно узнаю ближе к концу понедельника... Потому как в пятницу с ростом безнала, начала снова валится сеть, причем отрубило некоторых операторов только от сервака СМ2000, пинги на другой сервак и компы сети проходили нормально, а после настройки маков работал тока один оператор, поговорить с которым пока не получилось...
29.07.2009 20:30
Shlong
 
Закрываем тему привязка IP+mac к порту помогла :laugh1:... спасиб всем кто, помогал
Опции темы


Часовой пояс GMT +3, время: 15:05.

 

Форум сделан на основе vBulletin®
Copyright ©2000 - 2018, Jelsoft Enterprises Ltd. Перевод: zCarot и OlegON
В случае заимствования информации гипертекстовая индексируемая ссылка на Форум обязательна.