VDSL + ISA Server 2000

Вопросы связанные с установкой и использованием межсетевых экранов (Firewall) и прокси серверов(Proxy) в сети организации.

Модератор: Модераторы

Пользователь
Сообщения: 68
Зарегистрирован: 23 июн 2004, 11:58
Откуда: Moscow

Сообщение nookie » 17 июн 2005, 16:26

Здравствуйте!
периодически отваливается интернет, причем первые месяца полтора после установки VDSL вместо V35(смена прова) всё работало нормально.
Звоню прову - он говорит, что это фсё ИСА. Действительно ли это так? кто-нить что-нибудь может подсказать по этому вопросу?
Заранее спасибо. :)

Активный пользователь
Сообщения: 774
Зарегистрирован: 20 май 2004, 09:23
Откуда: Москва

Сообщение Xenon[BMSTU] » 17 июн 2005, 16:41

у меня ИСА по месяцу и более работает не перегружаясь - проблем нет
насколько часто это происходит ?
если тебе выдана подсеть из нескольких IP адресов, то попробуй в момент отсутствия коннекта - подцепить в инет другую машину с другим IP, на которой нет ISA и проверить банальным пингом, если не работает, то - виноват модем, пров, если работает - проверь настроки ISA
Иса кстати какая ?

Пользователь
Сообщения: 68
Зарегистрирован: 23 июн 2004, 11:58
Откуда: Moscow

Сообщение nookie » 17 июн 2005, 17:22

Xenon[BMSTU], иса 2000, ок, проверю, но, блин, иногда вырубает минут на 10, а иногда на 1-ну :)
происходит совершенно хаотично.

Администратор
Аватара пользователя
Сообщения: 2875
Зарегистрирован: 05 янв 2004, 17:21
Откуда: Москва

Сообщение GifteD » 17 июн 2005, 18:27

2 ALL Информация к размышлению.
Особенно актуально для Москвичей. По крайней мере сегодня все нормально, но до этого дня три М9 несчадно ... колотило..., объясняли потерей мощности на площадке, это опять про электричество, так что у тех у кого идет активный пиринг через М9 были проблемы.
Цитата
Звоню прову - он говорит, что это фсё ИСА
[/quote]

Компетенции прова можно только позавидовать.
Пользователь
Сообщения: 68
Зарегистрирован: 23 июн 2004, 11:58
Откуда: Moscow

Сообщение nookie » 28 июн 2005, 14:01

GifteD, да, а особенно, если такой пров приходит на смену ГолденТелеком... короч, такого быть не может, прально? чтоб ИСА чо-то там мудрила на пару с вдсл? т.е. Иса, как они говорят, хоть и называецца Акселерэйщн Сервер, но в связке с ВДСЛ у них уже были подобные эксцесы... )

Пользователь
Сообщения: 68
Зарегистрирован: 23 июн 2004, 11:58
Откуда: Moscow

Сообщение nookie » 28 июн 2005, 14:46

Вот только что опять отваливался инет, звоню - они говорят, типа у нас ничо не отваливалось(логи смотрят)... я говорю ок, но скорость у мя явна не 512 кб... они говорят, что всё ровняком - 512 кб туда и сюда, хотя у мя128 от силы )))
Может действительно ИСА?
в след. раз попробую во время отрубания машину какую-нить на прямую с ВДСЛ соединить, прописать реальный инетовский айпишник и пингануть че-нить...

Администратор
Аватара пользователя
Сообщения: 2875
Зарегистрирован: 05 янв 2004, 17:21
Откуда: Москва

Сообщение GifteD » 28 июн 2005, 18:37

nookie На основе чего они говорят это до своего оборудования? Вероятно, если интернет им и заканчивается.
Кстати, что ты имеешь в виду "отвалился интернет"?
Не лишнее netstat на исе, посмотри вообще что происходит. М.б. в сети бекдор какой-ть, и шлюз просто в спуфинге.
У меня 2000 был ADSL, проблем небыло (ISP Sovintel aka Golden Telecom, Zenon NSP)- проблемы были восновном только из за моих рук. SP&FP все установлены.
Вообщем проблем с отвалами небыло и нет, только с руками. Ед что еще когда не было SP1 ISA "странно" переваривала пакеты UDP и даже TCP по некоторым портам, приписывая им некие "заголовки" В итоге ответ шел.. в никуда... Но это опятьже возможно мои руки.
Т.к. сейчас через неё ездит столько спецефического трафика для разных терминалов, что я даже не помню всех открытых портов.
(а раньше как было хорошо 110 25 80 1723 3389 и все что надо для счастья)

Пользователь
Сообщения: 68
Зарегистрирован: 23 июн 2004, 11:58
Откуда: Moscow

Сообщение nookie » 29 июн 2005, 10:43

Цитата (GifteD)
На основе чего они говорят это до своего оборудования? Вероятно, если интернет им и заканчивается.
[/quote]

не очень понял вопрос, но пров говорит мне, что интернет не прекращал работу и порт не отваливался, судя по логам...
Цитата (GifteD)
Кстати, что ты имеешь в виду "отвалился интернет"?
[/quote]

не заходит на сайты и не пингует их :)
Цитата (GifteD)
У меня 2000 был ADSL, проблем небыло (ISP Sovintel aka Golden Telecom, Zenon NSP)
[/quote]

у меня тож до этого прова ничего не отваливалось(adsl(combellga)+isa2000)
Цитата (GifteD)
Не лишнее netstat на исе, посмотри вообще что происходит. М.б. в сети бекдор какой-ть, и шлюз просто в спуфинге.
[/quote]

Z:\>netstat

Active Connections

Proto Local Address Foreign Address State
TCP gateway:28721 srp.blackberry.net:3101 ESTABLISHED
TCP gateway:47347 rs5.loc.gov:http CLOSE_WAIT
TCP gateway:47350 206.108.253.125:http CLOSE_WAIT
TCP gateway:47357 212.123.16.27:http CLOSE_WAIT
TCP gateway:47365 170.224.17.153:http ESTABLISHED
TCP gateway:47389 170.224.17.153:http ESTABLISHED
TCP gateway:47390 212.187.170.10:http CLOSE_WAIT
TCP gateway:47428 images.rambler.ru:http CLOSE_WAIT
TCP gateway:47452 web-is-s104.active24.com:http ESTABLIS
TCP gateway:47459 192.236.7.3:http ESTABLISHED
TCP gateway:47460 192.236.7.3:http ESTABLISHED
TCP gateway:47465 84.53.147.8:http ESTABLISHED
TCP gateway:47466 84.53.147.16:http ESTABLISHED
TCP gateway:47467 84.53.147.8:http ESTABLISHED
TCP gateway:47470 66.102.9.104:http ESTABLISHED
TCP gateway:47475 84.53.147.16:http ESTABLISHED
TCP gateway:47476 84.53.147.16:http ESTABLISHED
TCP gateway:47482 212.3.243.132:http CLOSE_WAIT
TCP gateway:47483 mail.europeaninvestor.com:http CLOSE_W
TCP gateway:47484 vrp1.iad.xpc-mii.net:http ESTABLISHED
TCP gateway:47485 84.53.147.14:http ESTABLISHED

Еще на ISA стало оч. многа вот таких events. буквально каждые 5 минут, если не чаще... странно как-та :)
Event Type: Information
Event Source: Tcpip
Event Category: None
Event ID: 4201
Date: 29.06.2005
Time: 10:40:58
User: N/A
Computer: GATEWAY
Description:
The system detected that network adapter \DEVICE\TCPIP_{DD200D9E-2D4C-4E08-8974-9D5EEDC3B33E} was connected to the network, and has initiated normal operation over the network adapter.

For more information, see Help and Support Center at http://go.microsoft.com/fwlink/events.asp.
Data:
0000: 00 00 00 00 02 00 50 00 ......P.
0008: 00 00 00 00 69 10 00 40 ....i..@
0010: 02 00 00 00 00 00 00 00 ........
0018: 00 00 00 00 00 00 00 00 ........
0020: 00 00 00 00 00 00 00 00 ........

может карточка глючит? )
Администратор
Аватара пользователя
Сообщения: 2875
Зарегистрирован: 05 янв 2004, 17:21
Откуда: Москва

Сообщение GifteD » 29 июн 2005, 15:06

Да все что угодно может быть, тут только опытным путем можно определить.

Пользователь
Сообщения: 68
Зарегистрирован: 23 июн 2004, 11:58
Откуда: Moscow

Сообщение nookie » 30 июн 2005, 13:39

GifteD, подскажи, что еще можно проверить, плз. )

Вернуться в Межсетевые экраны (Firewall) и Прокси серверы (Proxy)

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 3