Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » зависает RDP и отваливается весь сервер

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8

Открыть новую тему     Написать ответ в эту тему

ProdumAnsky

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Обратил внимание, что зависанию предшествует жор ресурсов ядром system32.
 
Из сетевых тонкостей: подключаются пользователи через туннель VPN over IPSEC (реализован на Cisco)

Всего записей: 13 | Зарегистр. 03-08-2006 | Отправлено: 10:15 10-09-2014
abgluck



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Saan23
мой батник из поста выше можно запускать на любой машине, доступной через тот же впн или в терминалке, запущенной в виртуалке на том же сервере.
ProdumAnsky
Так это не "ни в каком", а в самом что ни на есть явном.=)
Значит проблема таки с большой вероятностью с MTU или чем-то подобным, которая вылезает в момент "определения качества подключения", а не с конкретной реализацией впн-а.

Всего записей: 1736 | Зарегистр. 23-09-2004 | Отправлено: 10:49 10-09-2014
Saan23



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Пропинговал сервер на MTU, показывает 1500 (1472). Это вроде стандарт. Где еще можно посмотреть?

Всего записей: 18 | Зарегистр. 26-08-2014 | Отправлено: 11:28 10-09-2014
ProdumAnsky

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Может быть с сетью и впн связана разгадка следующейго бага. При попытке сохранить на примонтированный жесткий диск клиентского компьютера (редирект) из под 1С последняя зависает.
 
В настройках сетевого оборудования:  crypto ipsec df-bit clear, ip tcp adjust-mss 1390, интерфейсы - 1500.

Всего записей: 13 | Зарегистр. 03-08-2006 | Отправлено: 10:51 11-09-2014
ProdumAnsky

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Все же вымирание терминалки связано с проблемами на калане связи.
На канале увеличились потери пакетов. Через какое-то время умер терминальный сервер.
 
Что можно попробовать изменить на настройках сети сервера?

Всего записей: 13 | Зарегистр. 03-08-2006 | Отправлено: 11:51 15-09-2014
ienzain

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Первоначально такая же проблема, которая в итоге переходит в маты на сервер лицензирования....  
Сервер проверил не один раз, так в итоге и не понятно в чем дело....
Недавно поставил Крипто-ПРО ... началось через неделю после установки .. больше ничего не ставилось, даже обновы виндовые не ставились ..

Всего записей: 5 | Зарегистр. 19-04-2013 | Отправлено: 04:48 22-09-2014
abgluck



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
После последнего зависания отключил политиками использование RDP-UDP.
С тех пор пока не зависало, несмотря на неоднократные проблемы у провайдеров (и на сервере инет пропадал, и со стороны клиентов на 4G модем пересаживаться пару раз приходилось). Полторы недели, конечно, не срок, но очень похоже на то, что косячит именно UDP - часть.

Всего записей: 1736 | Зарегистр. 23-09-2004 | Отправлено: 15:10 22-09-2014
ProdumAnsky

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Так же неделю назад отключил UDP. Отключил проверку качества связи. RemAPP сбрасываются после отключения сразу.
При проблемах на канале - все равно валится. Во всяком случае один раз висло.

Всего записей: 13 | Зарегистр. 03-08-2006 | Отправлено: 13:21 23-09-2014
ienzain

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Снес крипто-про, полет нормальный.  
В итоге не понятно в чем причина я так понимаю ... и это плохо ...  

Всего записей: 5 | Зарегистр. 19-04-2013 | Отправлено: 17:19 23-09-2014
abgluck



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Про полет нормальный с уверенностью можно говорить только через месяцок-другой аптайма.
У меня и по 3 недели между зависаниями бывало.

Всего записей: 1736 | Зарегистр. 23-09-2004 | Отправлено: 18:04 23-09-2014
killlaw

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Присоединяюсь с аналогичной проблемой. Выделенный сервер у Hetzner, W2012R2 (standalone, RDSH и лицензирование). Есть CryptoPro CSP v.3.9.8003. Не могу сказать были ли проблемы до его установки, т.к. его установка совпала с запуском реальных пользователей на сервер, а до этого два месяца заходили только админы. Вот ссылка на обсуждение такой же проблемы http://social.technet.microsoft.com/Forums/ru-RU/0ac0ac7c-16ce-4a07-8a15-0b0192829450/terminal-server?forum=WS8ru . Совершенно уверенно могу сказать, что в 100% случаев (и никогда вне ситуаций зависания TS) в журнале событий появляется предупреждение: Код события 20497, Лицензирование удаленных рабочих столов затратило слишком много времени на обработку клиентской лицензии. Источник TerminalServices-RemoteConnectionManager. Появляется оно спустя около 10ти минут после первой жалобы пользователей, в общем-то в тот момент, когда повыкидывало и тех, кто был подключен.

Всего записей: 17 | Зарегистр. 19-02-2009 | Отправлено: 06:46 24-09-2014
ienzain

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
abgluck - у меня каждое утро была такая беда. Сейчас с момента сноса крипто-про все ровно, так что это уже полет нормальный... Конечно еще посмотрю, но результат пока на лицо ...
ПС: помимо крипто-про снес еще компоненты контуровские. (контур-экстерн)

Всего записей: 5 | Зарегистр. 19-04-2013 | Отправлено: 09:56 24-09-2014
abgluck



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ienzain
Просто выше кто-то писал, что и без криптопро такая фигня вылезала. Может он попутал, конечно.
Но в любом случае одного только криптопро мало для проявления эффекта, т.к. при отсутствии проблем со связью ничего не виснет.

Всего записей: 1736 | Зарегистр. 23-09-2004 | Отправлено: 12:56 24-09-2014
MikeSh2

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Я сменил протокол в openvpn с tcp на udp, заодно сменил mtu с 1500 на 1400
Проблема всё-равно возникает.
К тому же добавилось несколько новых "тараканов".
Клиентские компы не могут подключиться к серверу, помогает перезагрузка роутеров.
В общем, глобального решения не получилось.

Всего записей: 19 | Зарегистр. 11-06-2011 | Отправлено: 09:43 25-09-2014
abgluck



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
MikeSh2
Видимо где-то накосячил при перенастройке опенвпна, там MTU если менять, то одним конфигом дело не ограничится - надо менять конфиги с обеих сторон + в св-вах интерфейса.
Вообще понижение MTU дает только шанс того, что будет меньше проблем с прохождением пакета из-за кривой настройки промежуточных маршрутизаторов, но если потери не зависят от размера пакета - то от изменения MTU толку 0.

Всего записей: 1736 | Зарегистр. 23-09-2004 | Отправлено: 15:54 25-09-2014
ienzain

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
abgluck
Ну я не только крипто-про снес, стояли еще компоненты от СКБ Контур, для работы с диадоком . Среди которых был компонент ComConn с комментарием что это для сетевого взаимодействия с сервером .. может быть у меня в нем дело было ...  
Но пока, по прежнему ничего не упало, работает ... Так что, будем надеяться что все будет ровно ...  

Всего записей: 5 | Зарегистр. 19-04-2013 | Отправлено: 14:45 26-09-2014
MikeSh2

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
abgluck
Я поменял с обеих сторон, про то, что что-то нужно менять в интерфейсе - не слышал, да и не должно бы так быть, если всё в конфиге.

Всего записей: 19 | Зарегистр. 11-06-2011 | Отправлено: 20:38 26-09-2014
abgluck



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
MikeSh2

Цитата:
The other caveat concerns MTU. On most platforms, OpenVPN programatically sets the MTU of the "tun" or "tap" interface. Currently on Windows, the only way to change the TAP-Windows MTU is to go to the adapter advanced properties and do it manually.

Рекомендую заглянуть в логи и увидеть там ругань типа
Цитата:
read from TUN/TAP  [State=AT?c....More data is available.
которая говорит о том, что винда посылает на интерфейс пакеты больше чем установлено MTU тоннеля и оно их дропает.

Всего записей: 1736 | Зарегистр. 23-09-2004 | Отправлено: 03:33 27-09-2014
killlaw

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Коллеги, появляется ли у вас такая запись в журнале TerminalServices-LocalSessionManager в момент зависания TS: Event ID 36 с одним из следующих описаний:  
Произошла ошибка при переходе из DisconnectedLoggedOn в ответ на EvConnected. (Код ошибки: 0x80004005)
Произошла ошибка при переходе из CsrConnected в ответ на EvCsrInitialized. (Код ошибки: 0x80004005)
 
Тут якобы нашли решение проблемы в клиенте http://community.spiceworks.com/topic/558846-server-2012-r2-rds-collection-black-screen-upon-connect

Всего записей: 17 | Зарегистр. 19-02-2009 | Отправлено: 07:13 29-09-2014
ienzain

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
abgluck - ну вот, если до удаления криптопро и компонентов контур каждый день был косяк, то сейчас - неделя, полет нормальный... Надо хотя бы месяца дождаться конечно, но что-то мне подсказывает что все будет нормально ... И если так - то вопрос очень большой к криптопро и контуру ... Придется им писать ... потому как эти системы на сервере нужны ..
 

Всего записей: 5 | Зарегистр. 19-04-2013 | Отправлено: 09:50 29-09-2014
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » зависает RDP и отваливается весь сервер


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru