AlOne
Advanced Member | Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору Переношу сюда. Блин... засада какая-то. В последний рабочий день 2018 года где-то с обеда (когда все уже закончили работать и сели бухать) в лог Error начали падать строки вида Цитата: [06/Jan/2019 21:06:52] (-11) Active Directory/LDAP error: domain.net: Connect error [06/Jan/2019 21:08:36] (-5) Active Directory/LDAP error: domain.net: Timed out | В результате не всегда получается подключиться по VPN (с нескольких попыток только). Не замечал до сих пор, поскольку был занят миграцией почтового сервера в выходные дни, а тут вдруг ещё и эта бяка случилась. AD поднята на старушке Resara 1.1.2. Да, то самое дерьмо мамонта на Ubuntu 10.04. Но за 4 года никаких проблем с ней не было. Достал резервный винт с PDC месячной давности - с ним такая же картина. То есть на PDC если и были изменения, то они "на скорость не повлияли". Заподозрил железо. Ибо стоит этот PDC на таком же стареньком Xeon'е с 4 гектарами мозгов и чистили его уже не помню когда. Вычистил, поменял термуху - та же картина. То Connect error, то Timed out. На свитче порт менял, в другой свитч втыкал. Шары, находящиеся на этом же PDC (так, фигня всякая - папки сканов с МФУ и файлопомойка не рабочего назначения), работают исправно. Консоль управления Resara коннектится как миленькая. На сетевые шары с разграничением прав доступа так же заходится исправно и, что немаловажно, права доступа отрабатываются. То есть PDC работает, но KC его не всегда опознаёт. Тест подключения в админке KC работает через раз. Может не пройти, но при этом юзеры домена через мгновение считываются. А может и наоборот: тест прошёл, а юзверей доменных нет (опять Connect error). Или всё вместе: прошёл проверку, увидел юзверей... а через несколько секунд справа наверху выплывает расписная "Проблема со связанным доменом". Вот WTF, спрашивается? Общее ощущение такое, что где-то моросит именно KC. У меня ещё остался вариант действий, завтра попробую. Но на данный момент имею такую бяку при пинге PDC с KC: Цитата: PING 192.168.128.1 (192.168.128.1) 56(84) bytes of data. 64 bytes from 192.168.128.1: icmp_seq=48 ttl=64 time=0.133 ms 64 bytes from 192.168.128.1: icmp_seq=49 ttl=64 time=0.064 ms 64 bytes from 192.168.128.1: icmp_seq=50 ttl=64 time=0.094 ms 64 bytes from 192.168.128.1: icmp_seq=51 ttl=64 time=0.074 ms 64 bytes from 192.168.128.1: icmp_seq=52 ttl=64 time=0.103 ms 64 bytes from 192.168.128.1: icmp_seq=107 ttl=64 time=0.121 ms 64 bytes from 192.168.128.1: icmp_seq=108 ttl=64 time=0.103 ms 64 bytes from 192.168.128.1: icmp_seq=109 ttl=64 time=0.085 ms 64 bytes from 192.168.128.1: icmp_seq=110 ttl=64 time=0.115 ms 64 bytes from 192.168.128.1: icmp_seq=111 ttl=64 time=0.095 ms 64 bytes from 192.168.128.1: icmp_seq=112 ttl=64 time=0.124 ms --- 192.168.128.1 ping statistics --- 153 packets transmitted, 11 received, 92% packet loss, time 151988ms rtt min/avg/max/mdev = 0.064/0.101/0.133/0.020 ms | При этом с клиентских компов всё ровно и без потерь. Цитата: Статистика Ping для 192.168.128.1: Пакетов: отправлено = 37, получено = 37, потеряно = 0 (0% потерь) Приблизительное время приема-передачи в мс: Минимальное = 0мсек, Максимальное = 0 мсек, Среднее = 0 мсек | Никакие настройки не менялись. Проблема возникла внезапно на ровном месте. Испробовано всё (не радикальные решения ), до чего можно было додуматься в праздничные дни. DNS работает как надо и резолвит все адреса по первому пуку. Ладно, завтра продолжу борьбу. До рабочих дней время ещё есть. UPD думаю завтра снести KC и поставить с нуля на новый винт. Последние две версии у меня с ним были проблемы такого характера - не перезагружался шлюз по команде. Всё время вис на Request for reboot. Приходилось при надобности через кнопку перезагружать. Сегодня обновился до 9.2.8 - ребут заработал нормально. Но осадочек остался. Надеялся, что и описанная проблема уйдёт с обновлением, но не сложилось, не срослось. UPD Кстати, на проблемных сборках KC дико долго грузился. Минут 10-15. Сейчас грузится быстро, но с вот такими... нюансами. Может реально пора винт менять? UPD Итак, последние известия с фронта. Всё нормально работает, как и было до инцидента. А причина оказалась простой, но подленькой. Некий "саботажник" решил, что ему на рабочем месте нужен свой Wi-Fi и воткнул в сеть свой роутер. Он то и ссорился с PDC (конфликт адресов). Так что завтра у нас ожидается несчастный случай на производстве. | Всего записей: 708 | Зарегистр. 14-11-2003 | Отправлено: 10:00 07-01-2019 | Исправлено: AlOne, 15:12 08-01-2019 |
|