Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Медленный инет на клиентах. DNS?

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2

Открыть новую тему     Написать ответ в эту тему

mrCrowley

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Здравствуйте. Проблема такая: Имеется сеть с доменом. На компе с DC +DNS (он же шлюз с двумя сетевыми картами) инет летает, страницы открываются в браузере мгновенно. А на клиентах открытие страниц приходится ждать до минуты. Причем иногда прорывает, какое-то время работает быстро, потом опять еле ползает. Где смотреть?
Сетевые настроены следующим образом: На шлюзе внешняя ("на улицу") - ip провайдера, маска подсети провайдера, шлюз провайдера, dns - ip внутренней сетевой карты шлюза. Внутренняя карта - ip 192.168.10.200 , маска подсети, dns - 192.168.10.200. В пересылке  DNS указаны 2 DNS сервера провайдера.
На клиентах настройки: ip, маска, шлюз - ip шлюза, dns - ip DC

Всего записей: 164 | Зарегистр. 18-02-2005 | Отправлено: 11:55 14-12-2009
sarti



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
mrCrowley, сейчас, как обычно, придёт ipmanyak и всё тебе расскажет. А я пока, как всегда, укажу на твою извращённость, ибо у тебя между ног мультихомный DC, да ещё и с ролью internet-шлюза...

Всего записей: 1972 | Зарегистр. 04-08-2006 | Отправлено: 12:40 14-12-2009
mrCrowley

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ну, делалось так не от хорошей жизни... Какие все же будут рекомендации? Поднимать шлюз на отдельной машине?

Всего записей: 164 | Зарегистр. 18-02-2005 | Отправлено: 13:15 14-12-2009
sarti



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
mrCrowley, да как тебе сказать... По-хорошему: унести DC на комп с одним сетевым хвостом. А этот, раз уж он с двумя, оставить шлюзом. После нормальной (правильной) настройки вопросы не будут такими... м-м-м... короче, они не будут такими. Понимаю, что не от хорошей жизни, но почему-то машины на улицах до сих пор на 4-х колёсах, а ведь на дворе кризис, и они, следуя твоей логике, должны быть на двух максимум, не так ли? Так что "плохая жизнь" ни разу не отмазка, ты это лучше начальству скажи

Всего записей: 1972 | Зарегистр. 04-08-2006 | Отправлено: 13:28 14-12-2009
mrCrowley

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
на улицах до сих пор на 4-х колёсах, а ведь на дворе кризис, и они, следуя твоей логике, должны быть на двух максимум, не так ли?

Насмешил
Ну в общем, где-то глубоко внутри понимая, что многодомный контроллер не есть зер гут, озаботился - таки приобретением нового дополнительного железа. Будем делать "нормальную (правильную)"  настройку.  
Спасибо.
 
Добавлено:
Сказано-сделано! Имеем теперь следующую конфигурацию: DC+DNS - отдельная машина, шлюз (с двумя хвостами соответственно) - тоже отдельная машина. Все работает, только вот инет по прежнему летает на шлюзе, а теперь еще и на DC, и тупит по прежнему на клиентах. Где теперь рыть?
Настройки: шлюз - внешний интерфейс: ip, маска, шлюз - провайдерские, dns - ip DC..  
внутренний интерфейс: ip свой, маска внутренней подсети, dns - ip DC
клиенты: ip, маска, шлюз - ip шлюза, dns - ip DC
На  DC в DNS указана пересылка на DNS провайдера.
 
 

Всего записей: 164 | Зарегистр. 18-02-2005 | Отправлено: 13:40 14-12-2009
adjuster



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
mrCrowley
Проверь свои настройки - у любого клиента укажи DNSом сервер провайдера - и проверь скорость инета. Если скорость увеличилась - то настраивай DNS/

Всего записей: 1369 | Зарегистр. 31-10-2006 | Отправлено: 18:00 14-12-2009
marineclub



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
1. Проверьте трассу с клиентской машины:
 
pathping ip_шлюза_провайдера
 
 
Здесь определится, есть ли затык пакетов IP или проблема в протоколах более высокого уровня.
 
 
2. Как раздается инет? NAT? Разумней отдавать HTTP через кэширующий прокси. Поднять его непосредственно на шлюзе. Из бесплатных хорошо зарекомендовал себя SQUID. Адрес, порт и список исключений прокси задаем принудительно в политике домена. Дабы сделать конфигурацию более гибкой, в DNS прописываем запись с именем proxy типа A (или CNAME) и задаем прокси по FQDN, а не IP.
 
Сколько пользователей в сети? Если немного, 20-40, лучше честный "железный" рутер класса SOHO, типа этого:
 
http://www.fortinet.com/products/fortigate/50B.html
 
Не дороже системника средней паршивости и куда более фруктово.

Всего записей: 12 | Зарегистр. 18-12-2008 | Отправлено: 03:26 15-12-2009 | Исправлено: marineclub, 03:43 15-12-2009
sarti



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Настройки: шлюз - внешний интерфейс: ip, маска, шлюз - провайдерские, dns - ip DC..    
внутренний интерфейс: ip свой, маска внутренней подсети, dns - ip DC  
клиенты: ip, маска, шлюз - ip шлюза, dns - ip DC  
На  DC в DNS указана пересылка на DNS провайдера.

 
mrCrowley, молодец, что в долгий ящик не откладываешь, только попробуй на внешнем интерфейсе шлюза DNS указать не DC, а провайдерские. А в DNS на DC - пропиши IP шлюза.

Всего записей: 1972 | Зарегистр. 04-08-2006 | Отправлено: 09:00 15-12-2009 | Исправлено: sarti, 09:20 15-12-2009
mrCrowley

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
попробуй на внешнем интерфейсе шлюза DNS указать не DC, а провайдерские

попробовал - ничего не изменилось... и потом, как быть вот с этим: закладка "Пересылка" ("Forwarding") всех ваших DNS-серверов - единственное место во всех компьютерах вашего домена (серверах и рабочих станциях), где могут быть указаны айпишники DNS-серверов вашего провайдера. Нигде и никогда не вписывайте в "Свойства TCP/IP" айпишники вашего провайдера, даже на вашем шлюзе в Инет. ( из  статьи "Стартовая настройка DNS" )  
 
 
 

Цитата:
лучше честный "железный" рутер  
Был такой - DLINK , отказались в силу малой функциональности..
 

Цитата:
1. Проверьте трассу с клиентской машины:  
 
pathping ip_шлюза_провайдера
Проверил, потери 0%
 

Цитата:
Как раздается инет? NAT?

 
Да, на шлюзе стоит Kerio Winroute Firewall.
Цитата:
 Разумней отдавать HTTP через кэширующий прокси.

Это чуть позже, когда разберемся вообще с инетом. Пробовал для пробы включать прокси - тоже тормозит.
 
Подозревал KWF - спецы по нему в один голос грешат на DNS. DNS тем не менее настроен - в nslookup ошибок нет. А воз и ныне там

Всего записей: 164 | Зарегистр. 18-02-2005 | Отправлено: 09:41 15-12-2009 | Исправлено: mrCrowley, 10:02 15-12-2009
adjuster



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Я все-таки повторюсь!!!  
Выстави у клиентов ДНС провайдера и проверь скорость канала.

Всего записей: 1369 | Зарегистр. 31-10-2006 | Отправлено: 10:27 15-12-2009
mrCrowley

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Я все-таки повторюсь!!!  
Выстави у клиентов ДНС провайдера и проверь скорость канала.

 
Попробовал - то же самое.  Рискну предположить все-же, что частично дело в шлюзе, точнее в KWF. Странные вещи происходят. При помощи варьирования политиками трафика (поднимая правила вверх и т.п.) в KWF периодически удается добиться скорости на клиентах, но работает как -то хаотично - в любой момент скорость может упасть. В общем никакой закономерности так и не получается.

Всего записей: 164 | Зарегистр. 18-02-2005 | Отправлено: 16:01 15-12-2009
adjuster



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Рискну предположить все-же, что частично дело в шлюзе, точнее в KWF


Цитата:
При помощи варьирования политиками трафика (поднимая правила вверх и т.п.) в KWF периодически удается добиться скорости на клиентах, но работает как -то хаотично - в любой момент скорость может упасть.

 
Мдааа - СРАЗУ НУЖНО БЫЛО ТАК ПРОВЕРЯТЬ!!! - МЗГИ прокомпостировал всем по поводу DNS.
Быстро в ветку KWF выкладывать ТП!!!

Всего записей: 1369 | Зарегистр. 31-10-2006 | Отправлено: 16:35 15-12-2009
mrCrowley

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Мдааа - СРАЗУ НУЖНО БЫЛО ТАК ПРОВЕРЯТЬ!!! - МЗГИ прокомпостировал всем по поводу DNS.

Ну, сорри конечно, только вот когда бы я еще избавился от мультихоумного DC
 

Цитата:
Быстро в ветку KWF выкладывать ТП!!!

Да там все банально.. Теперь уже практически понятно где копать..

Всего записей: 164 | Зарегистр. 18-02-2005 | Отправлено: 17:00 15-12-2009
Lexandr22



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Настрой правильно свой DNS. Заставь DNS провайдера работать при разрешении Инет имен вместо твоего.
Как это сделать:
В свойствах твоего DNS сервера на шлюзовом компе (не зоны, а именно сервера) в закладке "ПЕРЕСЫЛКА" вписываешь все ДНС провайдера.
На всех клиентских машинах в качестве ДНС сервера должен быть указан твой ДНС.
И на шлюзовой машине указываешь 127.0.0.1.
Проверяешь командой NSLOOKUP работу ДНС сервера. Он должен разрешать имена как внутри домена так и Инет имена.
Если есть ДНС внутри локалки, в ПЕРЕСЫЛКЕ у него укажи IP шлюзовой машины, тогда запрос о неизвестном имене он отправит на шлюзовой комп, а тот перешлет провайдеру для разрешения(поиска) в инете.

Всего записей: 32 | Зарегистр. 11-12-2009 | Отправлено: 17:01 15-12-2009
mrCrowley

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
В свойствах твоего DNS сервера на шлюзовом компе

Дело в том, что DNS сервер и шлюз в данный момент - это разные машины..
 

Цитата:
в закладке "ПЕРЕСЫЛКА" вписываешь все ДНС провайдера.

это сделано на DNS сервере
 

Цитата:
На всех клиентских машинах в качестве ДНС сервера должен быть указан твой ДНС.

это тоже есть
 

Цитата:
И на шлюзовой машине указываешь 127.0.0.1

А это видимо, имеется ввиду DNS сервер -  как DNS прописан его собственный IP адрес, 127.0.0.1 не рекомендуется использовать.
 

Цитата:
 тогда запрос о неизвестном имене он отправит на шлюзовой комп, а тот перешлет провайдеру для разрешения(поиска) в инете.

 

Цитата:
Если есть ДНС внутри локалки, в ПЕРЕСЫЛКЕ у него укажи IP шлюзовой машины, тогда запрос о неизвестном имене он отправит на шлюзовой комп, а тот перешлет провайдеру для разрешения(поиска) в инете.

А где в этом случае должен быть прописан DNS провайдера?

Всего записей: 164 | Зарегистр. 18-02-2005 | Отправлено: 17:38 15-12-2009
Lexandr22



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
А где в этом случае должен быть прописан DNS провайдера?  

 
Мне показалось что у тебя два ДНС, один на контролере домена, другой на шлюзе.

Всего записей: 32 | Зарегистр. 11-12-2009 | Отправлено: 17:45 15-12-2009
mrCrowley

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Мне показалось что у тебя два ДНС, один на контролере домена, другой на шлюзе.

Вначале темы было два Теперь все это трансформировалось в отдельный шлюз и отдельный DC с DNS.
 
В любом случае к  DNS претензий теперь нет - nslookup работает безупречно, ошибок никаких.  
 
Спасибо всем.

Всего записей: 164 | Зарегистр. 18-02-2005 | Отправлено: 17:57 15-12-2009
adjuster



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
mrCrowley

Цитата:
Спасибо всем.

Жду скринов  ТП в теме по KWF.

----------
защита компов от вирусов
_________________________
КАК ПРАВИЛЬНО ЗАДАТЬ ВОПРОС?

Всего записей: 1369 | Зарегистр. 31-10-2006 | Отправлено: 22:30 15-12-2009
AlexHorek



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Кстати, а на шлюзе случайно не стоит NOD32 всместе с KWF?

Всего записей: 38 | Зарегистр. 29-01-2008 | Отправлено: 11:10 16-12-2009
mrCrowley

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Кстати, а на шлюзе случайно не стоит NOD32 всместе с KWF?

Стоит McAfee
 
Ну, в общем радость длилась недолго. Поработала контора два дня с отличной скоростью и все. Сегодня прихожу на работу - инет на клиентах еле-еле. Прямо наваждение какое-то! Никаких новшеств в настройки не вносил. Пробую на шлюзе и на DNS сервере - инет летает. Забил на клиенте в ДНС адрес ДНС провайдера - такая же фигня. Трафик абсолютно не нагружен.  Если дело в шлюзе или в ДНС - почему вчера и позавчера все летало, а сегодня опять еле ползает? Что ему надо еще?

Всего записей: 164 | Зарегистр. 18-02-2005 | Отправлено: 10:35 18-12-2009
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Медленный инет на клиентах. DNS?


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru