Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » В локалке падает интернет при внешнем VPN подключении

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки

Открыть новую тему     Написать ответ в эту тему

antonyt

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Добрый день всем. Помогите разобраться в ситуации:
Дано: сетка 20 машин, есть 2 сервака с W2k3.  
Первый – сервер 1с8 для работы в терминале, DHCP (ip розданы машинам без ограничения срока аренды), файл-сервер.
Второй подключен к интернету и этот самый интернет раздает. Запущен DNS сервер, AD,  VPN сервер, DHCP для VPN, Касперский  6 для Window server, Lan2net для учета трафика и распределения прав доступа в инет.  
В общем, все работает хорошо пока извне не происходит VPN подключение (нужно для удаленной работы сотрудника). После подключения сервак с интернетом перестает пинговаться из локальной сети, интернет на машинах падает, причем на самом серваке инет работате нормально и удаленный сотрудник без проблем подключается к серваку с 1с. Также пропадает интернет на удаленной машине, подключенной по VPN (восстанавливается после отключения).  
Терминальный режим 1с продолжает работать без проблем.  
Работоспособность сервера лечится только перезагрузкой.  
Подскажите где копать?

Всего записей: 5 | Зарегистр. 07-03-2010 | Отправлено: 12:45 07-03-2010
adjuster



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Есть 2 мысли, либо на уровне маршрутов, либо на уровне безопасности (брандмауер).

----------
защита компов от вирусов
_________________________
КАК ПРАВИЛЬНО ЗАДАТЬ ВОПРОС?

Всего записей: 1369 | Зарегистр. 31-10-2006 | Отправлено: 13:45 07-03-2010
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Видимо, их-за кривой настройки VPN сервера ложится сеть на сервере. Я вообще не рекомендую никому использовать системы мелкософта для работы на сетевом и транспортном уровнях, это не их стихия. Такие вещи нужно реализовывать либо непосредственно на роутерах, либо купить специализированную железку, типа Нетгир VPN концентратор или аналогичную.

Всего записей: 17290 | Зарегистр. 13-06-2007 | Отправлено: 16:40 07-03-2010
life_so_good



Оптимист
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ну то что у клиента VPN рвется интернет соединение - банально, снять галочку в свойствах соединения (tcp/ip) использовать шлюз в удаленной сети  
 
не понял что с серваком то происходит? после того как vpn клиент к нему цепляется он перестает отвечать на запросы клиентов локальной сети?

Всего записей: 1338 | Зарегистр. 30-04-2002 | Отправлено: 16:42 07-03-2010
dni

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
как настраивал dhcp? для сети и для vpn - приведи диапазоны и параметры настройки - у тебя и у твоего vpn клиента. сервер перестает пинговаться когда vpn подключен, следовательно, возможен вариант, что твоему клиенту присвоен ip самого сервака. проверь настройки vpn сервера.

Всего записей: 328 | Зарегистр. 04-09-2005 | Отправлено: 16:58 07-03-2010
antonyt

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
life_so_good
галку снял - буду пробовать.  

Цитата:
не понял что с серваком то происходит? после того как vpn клиент к нему цепляется он перестает отвечать на запросы клиентов локальной сети?

ща проверил еще раз.... сервак пингуется, а интернет пропадает.
 
 
на счет dhcp обманул - на серваке с интернетом dhcp не настроен, он является dns сервером. В настройках впн указано присваивать клиенту ip из указанного диапазона. 192.168.0.57-59. (в файерволе они разрешены)
IP в сети раздает второй сервак.
 
настройки сервера с интернетом
C:\Documents and Settings\Администратор.SRV.000>ipconfig /all
 
Настройка протокола IP для Windows
 
   Имя компьютера  . . . . . . . . . : srv
   Основной DNS-суффикс  . . . . . . : tiropa.local
   Тип узла. . . . . . . . . . . . . : неизвестный
   IP-маршрутизация включена . . . . : да
   WINS-прокси включен . . . . . . . : да
   Порядок просмотра суффиксов DNS . : tiropa.local
 
Подключение по локальной сети - Ethernet адаптер:
 
   DNS-суффикс этого подключения . . :
   Описание  . . . . . . . . . . . . : Intel(R) PRO/1000 EB Network C
ith I/O Acceleration
   Физический адрес. . . . . . . . . : 00-30-48-32-70-7A
   DHCP включен. . . . . . . . . . . : нет
   IP-адрес  . . . . . . . . . . . . : 192.168.0.64
   Маска подсети . . . . . . . . . . : 255.255.255.0
   Основной шлюз . . . . . . . . . . :
   DNS-серверы . . . . . . . . . . . : 127.0.0.1
 
V_T - PPP адаптер:
 
   DNS-суффикс этого подключения . . :
   Описание  . . . . . . . . . . . . : WAN (PPP/SLIP) Interface
   Физический адрес. . . . . . . . . : 00-53-45-00-00-00
   DHCP включен. . . . . . . . . . . : нет
   IP-адрес  . . . . . . . . . . . . : 89.109.14.27
   Маска подсети . . . . . . . . . . : 255.255.255.255
   Основной шлюз . . . . . . . . . . : 0.0.0.0
   DNS-серверы . . . . . . . . . . . : 213.177.97.201
                                       213.177.97.1
   NetBIOS через TCP/IP. . . . . . . : отключен
 
 
настроки вторго сервака
C:\Documents and Settings\Администратор.SERVER-DL380R05>ipconfig /all
 
Настройка протокола IP для Windows
 
   Имя компьютера  . . . . . . . . . : SERVER-DL380R05
   Основной DNS-суффикс  . . . . . . : tiropa.local
   Тип узла. . . . . . . . . . . . . : широковещательный
   IP-маршрутизация включена . . . . : да
   WINS-прокси включен . . . . . . . : да
   Порядок просмотра суффиксов DNS . : tiropa.local
 
Подключение по локальной сети 2 - Ethernet адаптер:
 
   DNS-суффикс этого подключения . . :
   Описание  . . . . . . . . . . . . : HP NC373i Multifunction Gigabit Server
apter #2
   Физический адрес. . . . . . . . . : 00-21-5A-CE-DF-08
   DHCP включен. . . . . . . . . . . : нет
   IP-адрес  . . . . . . . . . . . . : 192.168.0.3
   Маска подсети . . . . . . . . . . : 255.255.255.0
   Основной шлюз . . . . . . . . . . :
 
C:\Documents and Settings\Администратор.SERVER-DL380R05>
 
 
dni

Цитата:
как настраивал dhcp? для сети и для vpn - приведи диапазоны и параметры настройки - у тебя и у твоего vpn клиента. сервер перестает пинговаться когда vpn подключен, следовательно, возможен вариант, что твоему клиенту присвоен ip самого сервака. проверь настройки vpn сервера.

 
клиенту присваиваетс ip из указанного в VPN диапазона. на втором серваке в настройка DHCP указан пул 10-100, срок аренды не ограничен, динамическое обновление DNS, назначать динамические ip адреса клиентам - обоих типов серверов.  
 
что еще посмотреть?

Всего записей: 5 | Зарегистр. 07-03-2010 | Отправлено: 18:47 07-03-2010 | Исправлено: antonyt, 19:23 07-03-2010
roma



skydiver
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
хорошо бы ещё route print с впн-сервера при подключенном и отключенном клиенте.
и как делалось всё через rras или "так"?

Всего записей: 2908 | Зарегистр. 10-09-2001 | Отправлено: 19:48 07-03-2010
antonyt

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
roma
я не могу точно сказать как делалось. Просто ситуция сложилась таким образом что мне нужно разобраться как это работает, а человек который это делал уволился из конторы, а с w2k3 не работал до этого.  
 
впн не подключен
 
IPv4 таблица маршрута
===========================================================================
Список интерфейсов
0x1 ........................... MS TCP Loopback interface
0x10003 ...00 30 48 32 70 7a ...... Intel(R) PRO/1000 EB Network Connection with
 I/O Acceleration - ╠шэшяюЁЄ ёхЄхтюую фЁрщтхЁр Lan2net NAT Firewall
0x20004 ...00 53 45 00 00 00 ...... WAN (PPP/SLIP) Interface
===========================================================================
===========================================================================
Активные маршруты:
Сетевой адрес           Маска сети          Адрес шлюза       Интерфейс          Метрика
0.0.0.0                          0.0.0.0               89.109.6.1     89.109.14.27                     1
89.109.6.1          255.255.255.255         89.109.14.27     89.109.14.27          1
89.109.14.27          255.255.255.255            127.0.0.1        127.0.0.1             50
89.255.255.255      255.255.255.255         89.109.14.27     89.109.14.27                    50
127.0.0.0                        255.0.0.0                        127.0.0.1        127.0.0.1                      1
192.168.0.0            255.255.255.0         192.168.0.64     192.168.0.64                   10
192.168.0.64          255.255.255.255            127.0.0.1        127.0.0.1             10
192.168.0.255          255.255.255.255         192.168.0.64     192.168.0.64          10
224.0.0.0                        240.0.0.0             192.168.0.64     192.168.0.64                     10
224.0.0.0                         240.0.0.0             89.109.14.27     89.109.14.27          1
255.255.255.255      255.255.255.255         89.109.14.27     89.109.14.27          1
255.255.255.255      255.255.255.255         192.168.0.64     192.168.0.64          1
Основной шлюз:          89.109.6.1
===========================================================================
Постоянные маршруты:
  Отсутствует
 
C:\Documents and Settings\Администратор.SRV.000>
 
 
впн подключен
 
IPv4 таблица маршрута
===========================================================================
Список интерфейсов
0x1 ........................... MS TCP Loopback interface
0x10002 ...00 53 45 00 00 00 ...... WAN (PPP/SLIP) Interface
0x10003 ...00 30 48 32 70 7a ...... Intel(R) PRO/1000 EB Network Connection with
 I/O Acceleration - ╠шэшяюЁЄ ёхЄхтюую фЁрщтхЁр Lan2net NAT Firewall
0x20004 ...00 53 45 00 00 00 ...... WAN (PPP/SLIP) Interface
===========================================================================
===========================================================================
Активные маршруты:
Сетевой адрес           Маска сети             Адрес шлюза       Интерфейс  Метрика
 0.0.0.0                       0.0.0.0                   89.109.6.1           89.109.14.27      1
 62.220.33.168            255.255.255.255       89.109.6.1     89.109.14.27          1
 89.109.6.1                  255.255.255.255     89.109.14.27     89.109.14.27        1
 89.109.14.27              255.255.255.255        127.0.0.1        127.0.0.1             50
 89.255.255.255          255.255.255.255     89.109.14.27     89.109.14.27        50
 127.0.0.0                   255.0.0.0                127.0.0.1        127.0.0.1              1
 192.168.0.0                255.255.255.0        192.168.0.64     192.168.0.64     10
 192.168.0.57              255.255.255.255        127.0.0.1        127.0.0.1           50
 192.168.0.58              255.255.255.255     192.168.0.57     192.168.0.57       1
 192.168.0.64              255.255.255.255        127.0.0.1        127.0.0.1           10
 192.168.0.255            255.255.255.255     192.168.0.64     192.168.0.64       10
 224.0.0.0                   240.0.0.0                 192.168.0.64     192.168.0.64     10
 224.0.0.0                   240.0.0.0                 89.109.14.27     89.109.14.27      1
 255.255.255.255         255.255.255.255     89.109.14.27     89.109.14.27      1
 255.255.255.255         255.255.255.255     192.168.0.64     192.168.0.64      1
Основной шлюз:          89.109.6.1
===========================================================================
Постоянные маршруты:
  Отсутствует
 
life_so_good
с галкой все получилось. град мерси!!!! !

Всего записей: 5 | Зарегистр. 07-03-2010 | Отправлено: 20:06 07-03-2010 | Исправлено: antonyt, 20:09 07-03-2010
antonyt

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
народ... так бодро начали помогать и все пропали... помогите кто нибудь пж-ста!

Всего записей: 5 | Зарегистр. 07-03-2010 | Отправлено: 15:17 09-03-2010
adjuster



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
antonyt
Дык, все здесь... - что именно то сейчас не работает?

Цитата:
с галкой все получилось. град мерси!!!! !  
- разве этот лозунг не означает, что все работает?


----------
защита компов от вирусов
_________________________
КАК ПРАВИЛЬНО ЗАДАТЬ ВОПРОС?

Всего записей: 1369 | Зарегистр. 31-10-2006 | Отправлено: 17:31 09-03-2010
antonyt

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
моя ошибка.... неправильно написал. заработал доступ на клиенте vpn после того как галку у него поставил, за что и отблагодарил....  Сервак так и перестает раздавать интернет после подключения vpn.  
Выручает только то что подключаются к нему ночью, а в 7 утра по шедулеру перегружается сервер )
 
тыкните носом пж-ста где посмотреть и что перенастроить.

Всего записей: 5 | Зарегистр. 07-03-2010 | Отправлено: 17:43 09-03-2010
Открыть новую тему     Написать ответ в эту тему

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » В локалке падает интернет при внешнем VPN подключении


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2025

LiteCoin: LgY72v35StJhV2xbt8CpxbQ9gFY6jwZ67r

Рейтинг.ru