Прошу совета...

Есть условная сеть. В ней установлен интернет шлюз ideco 7.31. Вещь невероятно глючная. Три свича, которые сеть раздают и все это подключёно к роутеру, который пускает все дело в wan. Суть в том, что перед тем как попасть в wan все это дело отправляется в ideco, происходит Nat, получает ip из пула, пул настроен верно, потом идёт в роутер. Я проверил это трасировкой до роутера. Дело в том, что впн подключение по ideco слетает, а потом заново переподключаеться. Если пинговать и защищённый и не защищённый адрес шлюза, то видны переодические обрывы. Что касается самого ethenet, то здесь контролёра домена нет, dhcp следовательно тоже, все настроено в рукопашную. Не подскажите, пожалуйста, в каком направлении копать?

Лига Сисадминов

1.5K постов17.6K подписчика

Добавить пост

Правила сообщества

Мы здесь рады любым постам связанным с рабочими буднями специалистов нашей сферы деятельности.

Вы смотрите срез комментариев. Показать все
Автор поста оценил этот комментарий
Что касается самого ethenet, то здесь контролёра домена нет, dhcp следовательно тоже, все настроено в рукопашную

Сейчас в каждом доме стоит ethernet без контроллера домена и с dhcp - тут нет причинно-следственных связей.


По сути вопроса. Без схемы фиг поймешь что куда подключено. Роутер ваш или вы шлюз провайдера роутером называете? Что значит "что впн подключение по ideco слетает" - это от клиентов до ideco или от ideco до шлюза провайдера?


Потратьте 15 минут и нарисуйте в visio\CAD'е\Фотошопе\паинте\бумаге схему. Подпишите название устройств, что куда включено и где какой IP прописан.

раскрыть ветку (13)
Автор поста оценил этот комментарий
Роутер мой. От клиентов до ideco.
раскрыть ветку (12)
Автор поста оценил этот комментарий

а клиенты видят роутер? Т.е. есть ли физическое разграничение между клиентами и роутером? Или все проходит через свичи?

раскрыть ветку (11)
Автор поста оценил этот комментарий
Да видят, но плохенько друг друга. Пинг идёт с перебоями. По сути обрыв со шлюзом и происходит из-за того, что сигнал с любого клиента на шлюз время от времени буксует. В логах по впн bad checksum from pppd. Никаких хитровыебанных правил маршрутизации здесь не назначено. Fail2ban от греха выключил нахер. Буду курить на выходных всю доступную документацию.
раскрыть ветку (10)
Автор поста оценил этот комментарий

Я про физическую топологию. Косвенно все указывает на то что у вас какой-то ПК имеет IP шлюза. Но из ваших объяснений совершенно не ясно что куда подключено(топологии вы рисовать не хотите) и где какие маршруты. Соответственно, вместо того чтобы локализовать проблему и сказать где и что смотреть, придется вам метаться по всей сети, по всему оборудованию и стеку OSI в надежде на рандоме найти причину. Телепатов тут нет.

раскрыть ветку (9)
Автор поста оценил этот комментарий
Нет, я просканировал сеть и просмотрел на совпадение маков, но их не нашёл. Перебрал тачпанель и нашёл проблемный канал. Вытащил его из dlink des 3052 и патери пакетов прекратились. Настроек на всех коммутаторах нет, управляемые свитчи образуют тупо плоскую сеть. Пересобрал все это дело, чтобы было только два коммутатора вместо четырёх. Заработало ещё лучше. Начерчу схему все всего это блядства, введу узлы в домен, помогу им с 1с и надо искать счастье в другом месте.
Автор поста оценил этот комментарий
Произвожу вас в телепаты. Так и есть. Вспомнил отчёты ideco. Даже не один хост. Ой не знаю, что с этим зданием делать. Всё слишком хуево. Домена нет, операциоки сырые(пиратки без обновлений) , шлюз сырой, на некоторых компах очевидно шуруют майнеры, загрузка цпу время от времени поднимается до 100. Надо было шесть назад идти в стажёры. Не поднять мне все тут из пепла с такой тупизной.
раскрыть ветку (7)
2
Автор поста оценил этот комментарий

Все нормально будет =). Не переживайте, как говорится - дорогу осилит идущий. Начните с книги Олиферов - Компьютерные сети. Она большая толстая и страшная, на вид, но читается хорошо и дает достаточно глубокое представление о большинстве технологий, применяемых в сетях. Т.е. она(книга) даст понимание что и как работает.


Второе, проводим аудит техники в excell - 1.что (сервер\коммутатор\маршрутизатор\ПК\принтер\точка доступа) 2.Модель\производитель (если есть) 3.Серийник (можно заполнить потом) 4.МАК-адрес 5.IP-адрес (заполнится потом). 6.Пользователь (если работает сотрудник) 7.Местоположение 7.Примечание


Третье. В процессе обхода техники и помещений собираем жалобы. Тут не работает, там тупит.

Составляем список, прописываем приоритеты (ну так, как кажется). Рекомендую сразу выделять как минимум 4 уровня - критические (погибнут люди\фирма станет банкротом\умрут котята), срочные (не должны приводить к простою важных работ\сотрудников\сервисов более чем на _____время впишите сами), обычные (устранение может подожать день-два-три), не важные (сделаем потом когда-нибудь, в основном это оптимизация).


Четвертое. В процессе обхода оборудования рисуем карту - от какого оборудования, с какого порта куда какой провод идет. Если на проводе есть маркировка записываем. Если определить к чему подключен провод не возможно - помечаем вопросом.

Я использую записи вида (когда не рисую карту): +место-наименование:порт - маркировка кабеля - +место-наименование:порт.

+Серверная-SW1:12 -W1 +Коридор 3-SW2:1

Так же неплохо нарисовать план помещений - с пометками где-что. А то встречал я коммутаторы под фальш-потолком.


Пятое. Идем по всему телекоммуникационному оборудованию(коммутаторы, маршрутизаторы\пр.) и серверам. Пытаемся подключится и если успешно, выписываем настройки (IP\маска\шлюз если отличается) в табл. из шага 2. Тудаж можно и логины с паролями вписать в раздел примечание.


Берем список из п.3 и добавляем все те проблемы которые выявились в процессе аудита - пароли логины не подходят, хрен пойми что подключено к коммутаторам, часть оборудования не найдена, IP-адреса не присвоены, IP-плана нет, учет оборудования сделан на 50\60\70\80\90%.


Идем к руководству, показываем и говорим - за неделю это все не сделать. Считаю, что в первую очередь надо заняться этим и этим, думаю займет столько-то и столько-то (но это не точно).


Шестое - у вас есть все данные для правильного формирования вопросов и описания проблем на форумах.


---------------------

Вначале надо убедиться что у вас точно нигде в сети нет DHCP - помониторьте варишарком траффик. Ну или умышленно потыкайте в "получать автоматически". ipconfig /all пишет адрес DHCP-сервера, после ищем виновника и даем люлей.


Так как у вас нет КД (контроллера домена), значит сеть маленькая (<50 ПК) можно поднять DHCP на маршрутизаторе, а клиентов и обойти сбросив настройки на автомат. Мой совет - составьте IP-план (который не будет сильно отличаться от текущих настроек). Разбейте на пулы и резервы.Например

.1 - шлюз (плохое решение, но для примера пойдет)

.2 - зарезервировано

.3 - сервер телефонии

.4-10 - резерв

.11 - коммутатор 1

.12 - коммутатор 2

...

.20 - коммутатор 20

.20-50 - резерв

.51 -120 - пользователи.

...

121-254 - резерв


Настраиваем DHCP - на раздачу адресов ТОЛЬКО в диапазоне 51-120. Маршрутизаторы, коммутаторы, сервера и пр. прописывайте руками (а еще лучше вообще в другую подсеть упихать, но это потом, после чтения Олиферов)

Идем к паре выбраных ПК и тестируем как все работает - получают ли они настройки? Если да и все гладко, переводим еще 10 ПК. смотрим, тестируем. Если ок идем дальше.


Если коммутаторы управляемые включаем и настраиваем опцию DHCP Snooping (надо будет почитать и разобраться, но там по факту 3 кнопки).


Все что написано выше очень вариативно и зависит от обстоятельств...но вектор в целом должен быть такой.

раскрыть ветку (6)
Автор поста оценил этот комментарий

Олиферы слишком академичны, на мой взгляд. И есть много не нужной большинству инфы, про технологии магистральщиков, вроде SDH.

По мне, так ICND1&2 - будут актуальнее, и более приближены к реальности.

раскрыть ветку (5)
Автор поста оценил этот комментарий
Олифер - кусок дерьма, а не учебник. Там написано для своих, кто и так уже в теме. Я проходил ccna, я далеко не новичок в области сетей, у меня до сих пор каша в голове, но я пропустил очень важную ступень своего развития. Мне нужно было побегать под руководством бывалого админа, а не корчить из себя компьютерного гения.
раскрыть ветку (4)
Автор поста оценил этот комментарий

CCNA в переходе метро что-ли покупали? У меня такое ощущение возникает, когда читаю посты. Где топологиия сети нарисована, где модели коммутаторов? Ладно бы вопросы были по AD, чистым сетевикам можно тут плавать... Но такое...


P. S. А что мешает выкинуть этот древний шлюз и поднять шлюз на фряхе или линухе(не люблю пингвинов)?

раскрыть ветку (2)
Автор поста оценил этот комментарий
CCNA в переходе метро что-ли покупали?

Ускоренный курс не сильно отличается. Т.к. галопом по европам.

Автор поста оценил этот комментарий
Не в переходе, а в родном институте проходил курс. С вашей точкой зрения я полностью согласен. Приму данные советы на вооружение и как я уже говорил нужно мне было начинать с помощника админа и быть на подхвате. Я не сопровождал сеть в пфр, а эксплотировал её. На маршрутизатор 2810 Cisco и infotec приходили настройки по ssl и я счастливо считал себя администратором, а по сути я мудак, которому нужно все это говно на себе почувствовать. Вот только было бы проще, поработать с тем кто знает что делает, прежде чем в одиночку браться за пустыню. Что касательно шлюза, то думаете я знаю из каких соображений куплен? В головном офисе такого говна нет.
Автор поста оценил этот комментарий

Олифер - скорее годный справочник.

А вот именно для базы, имхо, цискины книги лучше.

Вы смотрите срез комментариев. Чтобы написать комментарий, перейдите к общему списку