Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Не работает ping -A между офисами

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки

Открыть новую тему     Написать ответ в эту тему

admirator

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Есть сеть на винде в разных офисах. Офисы соединены через VPN-тоннели Cisco. Каждый офис имеет свою подсеть (сайт).
Все работает нормально, кроме определения имен хостов через "ping -a" В РАЗНЫХ офисах. При этом этот же "ping -a" ВНУТРИ ОДНОЙ подсети (одного офиса) работает без проблем. Также без проблем он работает если пинговать что-то просто в инете (например "ping -a 8.8.8.8").
Из чего я делаю вывод, что проблема или где-то в ДНС, или в тоннелях между офисами.
 
Куда копать?

Всего записей: 40 | Зарегистр. 21-08-2013 | Отправлено: 21:59 26-10-2017 | Исправлено: admirator, 22:00 26-10-2017
urodliv



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
"Дяденька, а я ведь сварщик-то не настоящий!"

----------
Очень скоро еда станет совершенно безвкусной, и тогда этот недостаток придётся компенсировать хорошо развитым воображением.

Всего записей: 6691 | Зарегистр. 29-04-2009 | Отправлено: 22:23 26-10-2017
admirator

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
"Дяденька, а я ведь сварщик-то не настоящий!"  

 
А другими словами?

Всего записей: 40 | Зарегистр. 21-08-2013 | Отправлено: 22:54 26-10-2017
KocmonpaB



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
admirator
 
Порядок работы сварочного аппарата модели ping-a вроде такой
 
 - DNS cache/HOSTS file
 - DNS
 - WINS
 - NetBIOS broadcast
 
Ищите где не варит.
 
 
urodliv  

Всего записей: 770 | Зарегистр. 20-09-2005 | Отправлено: 00:24 27-10-2017
wolf0425



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
admirator, у тебя в оффисах днс  серверы какие-то стоят?
им что-нибудь про днс сервер соседнего оффиса известно?
 
кстати - что думают про список днс серверов клиентские машины разных оффисов.

Всего записей: 2928 | Зарегистр. 25-04-2007 | Отправлено: 00:48 27-10-2017 | Исправлено: wolf0425, 00:48 27-10-2017
admirator

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
 - DNS cache/HOSTS file   - DNS   - WINS   - NetBIOS broadcast  

 
 - DNS cache/HOSTS file - ни при чем. Кэш давно бы обновился (проблема уже не менее 6 месяцев), а в хостс ничего не прописано. Кстати, проблема проявляется на любой машине в сети.
WINS - нет в сети.
 
Остается ДНС и бродкаст.
В тоннелях вроде ничего не должно резаться, но факт "на лице". А что искать в данном случае в ДНС, не понимаю.

Всего записей: 40 | Зарегистр. 21-08-2013 | Отправлено: 00:56 27-10-2017
Mavrikii

Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
При этом этот же "ping -a" ВНУТРИ ОДНОЙ подсети

при этом вы используете серые или белые IP адреса?  
если серые, то DNS тут (если не используете свой) ни при чем. подсказали

Цитата:
 - DNS cache/HOSTS file  
 - DNS  
 - WINS  
 - NetBIOS broadcast  

то есть далее срабатывает WINS или NetBIOS широковещательный.
https://ru.wikipedia.org/wiki/Windows_Internet_Name_Service
https://ru.wikipedia.org/wiki/NetBIOS
если нет WINS, то через туннель не идут широковещательные запросы  (не думаю, что это вообще хорошая идея)
если для туннеля используется IPsec (что именно используется?), то он это и не поддерживает - https://learningnetwork.cisco.com/thread/74179

Всего записей: 15114 | Зарегистр. 20-09-2014 | Отправлено: 01:13 27-10-2017 | Исправлено: Mavrikii, 01:21 27-10-2017
admirator

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
admirator, у тебя в оффисах днс  серверы какие-то стоят?  

Да. В некоторых даже по два. Все на Win 2012 или 2008 R2. Все в одном домене.
 

Цитата:
им что-нибудь про днс сервер соседнего оффиса известно?

Да вроде. Как именно это проверить на 100%?
 

Цитата:
кстати - что думают про список днс серверов клиентские машины разных оффисов.

Ну вот что думает машина из одного офиса:
IPv4-адрес. . . . . . . . . . . . : 192.168.50.1(Основной)
Маска подсети . . . . . . . . . . : 255.255.255.0
Основной шлюз. . . . . . . . . : 192.168.50.254
DNS-серверы. . . . . . . . . . . : 192.168.50.1
                                    192.168.0.201
                                    192.168.12.1
NetBios через TCP/IP. . . . . . . . : Включен
 
А вот что из другого:
IPv4-адрес. . . . . . . . . . . . : 192.168.12.1(Основной)
Маска подсети . . . . . . . . . . : 255.255.255.0
Основной шлюз. . . . . . . . . : 192.168.12.254
IAID DHCPv6 . . . . . . . . . . . : 301997865
DUID клиента DHCPv6 . . . . . . . : 00-01-00-01-14-A5-72-4
 
DNS-серверы. . . . . . . . . . . : 192.168.12.1
                                    192.168.0.201
                                    127.0.0.1
 
 
И при этом вот что получается при запуске с 192.168.50.1:
ping -a 192.168.12.1
Обмен пакетами с 192.168.12.1 по с 32 байтами данных:
Ответ от 192.168.12.1: число байт=32 время=3мс TTL=126
Ответ от 192.168.12.1: число байт=32 время=3мс TTL=126
 
А вот что если с нее же пингануть любую машину в ее же сети:
ping -a 192.168.50.5
 
Обмен пакетами с NPI1398B9 [192.168.50.5] с 32 байтам
Ответ от 192.168.50.5: число байт=32 время<1мс TTL=64
Ответ от 192.168.50.5: число байт=32 время=1мс TTL=64
 
А вот что при запуске с 192.168.12.1:
ping -a 192.168.50.1
Обмен пакетами с 192.168.50.1 по с 32 байтами данных:
Ответ от 192.168.50.1: число байт=32 время=3мс TTL=126
Ответ от 192.168.50.1: число байт=32 время=3мс TTL=126
 
и вот аналогично тут:
ping -a 192.168.12.2
 
Обмен пакетами с HPLASERJETM3027 [192.168.12.2] с 32
Ответ от 192.168.12.2: число байт=32 время<1мс TTL=64
Ответ от 192.168.12.2: число байт=32 время<1мс TTL=64
 
 
Добавлено:

Цитата:
при этом вы используете серые или белые IP адреса?  

Использую во всех сайтах 192.168.х.0
 
ДНС в каждом сайте есть. Все они в одном домене.
 

Цитата:
если для туннеля используется IPsec (что именно используется?), то он это и не поддерживает  
- используется именно IPSec
 

Всего записей: 40 | Зарегистр. 21-08-2013 | Отправлено: 01:29 27-10-2017
KocmonpaB



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Вот из этой строчки "Обмен пакетами с NPI1398B9" сразу понятно что нормальным днс тут не пахнет.
Ответ бы прилетал в виде FQDN. Реверсивные зоны настроены?

Всего записей: 770 | Зарегистр. 20-09-2005 | Отправлено: 01:39 27-10-2017
admirator

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Ответ бы прилетал в виде FQDN. Реверсивные зоны настроены?

Да, что-то не так.
Если пинговать машину саму себя, то всегда получается FQDN
 
ping -a 192.168.50.247
 
Обмен пакетами с QUEST-DUB.roscherk-ltd.corp [192.168.50.247]
 
Если пинговать другую машину, но в этом же сайте, то получаем только имя машины, без суффикса домена.
 
Ну а если пинговать машину в другом сайте, то вообще ничего не ресолвится.
 
Где смотреть в ДНС?

Всего записей: 40 | Зарегистр. 21-08-2013 | Отправлено: 03:29 27-10-2017 | Исправлено: admirator, 04:41 27-10-2017
KocmonpaB



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
В обратную зону добавьте PTR

Всего записей: 770 | Зарегистр. 20-09-2005 | Отправлено: 03:40 27-10-2017
admirator

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
В обратную зону добавьте PTR

PTR добавились уже автоматом. И все зоны среплицировались на все сервера
 
Еще на обратных зонах включил WINS-R. Теперь в пределах сайта на ping -a начал приходить FQDN. А при пинге машин из других сайтов ситуация не изменилась, хотя все обратные зоны есть на всех ДНС во всех сайтах.

Всего записей: 40 | Зарегистр. 21-08-2013 | Отправлено: 04:43 27-10-2017 | Исправлено: admirator, 04:45 27-10-2017
KocmonpaB



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Уточните, обратные зоны у каждого днс свои или есть записи со всех серверов и сабнетов?

Всего записей: 770 | Зарегистр. 20-09-2005 | Отправлено: 04:57 27-10-2017
admirator

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Уточните, обратные зоны у каждого днс свои или есть записи со всех серверов и сабнетов?

На всех ДНС серверах есть записи со всех серверов и сабнетов.
 
Добавлено:
Сейчас заработало (явно все зоны среплицировались). Но непонятно, это сработал ДНС или WINS-R
 
Спасибо за помощь

Всего записей: 40 | Зарегистр. 21-08-2013 | Отправлено: 10:07 27-10-2017 | Исправлено: admirator, 10:13 27-10-2017
ipmanyak



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
admirator  WINS нафиг тебе не нужен, если есть  DNS серверы, убери  WINS да проверь. Да и сам WINS то подымал на серваке? Думаю, что нет.


----------
В сортире лучше быть юзером, чем админом...

Всего записей: 11743 | Зарегистр. 10-12-2003 | Отправлено: 11:17 27-10-2017
admirator

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Сам винс не поднимал.
WINS-R отключил. Вроде пока все работает

Всего записей: 40 | Зарегистр. 21-08-2013 | Отправлено: 12:18 27-10-2017
KocmonpaB



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Да все просто. Сделаейте кросссайт пинг -а
Если будет ответ с доменым именем как здесь QUEST-DUB.roscherk-ltd.corp [192.168.50.247]
ответ приходит от днс.

Всего записей: 770 | Зарегистр. 20-09-2005 | Отправлено: 21:20 27-10-2017
Paromshick



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Стоп, стоп, админы... Он еще не всё сказал (С)
 
admirator
В каждом из офисов, кто резолвит имена? Предположу, что локальный ДНС, а не из соседнего офиса сервер. На этом, локальном ДНС есть или нет соответствующие PTR-записи искомых компов из соседних офисов? Их же надо получить. Очевидно, что записей нет. Иначе работало бы и всё.
Опять же не слова не сказано.. ну ладно. Зоны у вас как синхронизируются? AD integrated или как? Вообще, они есть??, у соседей же другая подсеть, к бабке не ходи.
 
Итог. Вы ДНС-то настройте, а
 
Добавлено:
Пардон, пропустил...

Цитата:
На всех ДНС серверах есть записи со всех серверов и сабнетов.

Но почему-то не уверен в показаниях. Что же может мешать получить ответ на стандартный запрос ptr?? Ищите. Собака - тут

----------
Скучно

Всего записей: 3019 | Зарегистр. 12-04-2013 | Отправлено: 21:32 27-10-2017 | Исправлено: Paromshick, 21:34 27-10-2017
Открыть новую тему     Написать ответ в эту тему

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Не работает ping -A между офисами


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru