![]() |
|
| Правила Форума редакция от 22.06.2020 |
|
|||||||
|
|
Окажите посильную поддержку, мы очень надеемся на вас. Реквизиты для переводов ниже. |
|
![]() |
|
|
Опции темы | Опции просмотра |
Language
|
|
|
#1
|
|
Доброго Дня!
На сервере установлено: Kerio Control 7.1, DNS, DHCP, AD. В керии политика трафика самая простетская всем везде все позволено. Стали тормозить интернеты (страницы не отображаются, идет ощутимая задержка). [img]http://img862.**************/img862/1934/thumb21632721.jpg[/img] Ping, Nslookup, Tracert проходят как с клиента так и с сервера. Если подключиться напрямую к модему, то все работает без всяких проблем и задержек.. Седьмое чувство подсказывает, что дело в DNS (в котором я совсем не бумбум ). На фаирволе ловлю следующее, стучится выше постоянно:[img]http://img844.**************/img844/1180/thumb21618930.jpg[/img] Интересное событие... подозреваю из за включенного торрента. [img]http://img834.**************/img834/88/thumb22420042.jpg[/img] Настройки DNS сервера: (в пересылке указывал роутер 10.0.0.2. Стоит ли?) [img]http://img233.**************/img233/1283/thumb22431305.jpg[/img] [img]http://img152.**************/img152/4223/thumb22438435.jpg[/img] [img]http://img130.**************/img130/6499/thumb22445205.jpg[/img] ipconfig /all [img]http://img18.**************/img18/9716/thumb22451757.jpg[/img] Помогите задачку разрешить, прошу. ![]()
__________________
• работаю за спасибо •
|
|
|
|
|
| Реклама: | c3326i | сбис онлайн для унф | триган ураган 2 сезон | Магазин бытовой техники: телевизор starwind - переходи на сайт ТАЙМТВ! | обручальное кольцо цена 585 магазин золота |
|
|
#2
|
|
Постоялец
![]() ![]() Пол:
Регистрация: 11.04.2007
Сообщений: 285
Репутация: 85
|
(в пересылке указывал роутер 10.0.0.2. Стоит ли?)
Ответ, не стоит этого делать, надо указать DNS провайдера там. и отключить DNS Forwarding в керио, так как это выглядит примерно так. клиент->dns сервер->керио DNS->dns сервер и по кругу, пока не поймет что тут ловить нечего и идет уже на внешние сервера. |
|
|
|
| Сказали спасибо: |
|
|
#3
|
|
dmitry_a, в керии все чисто
роутер говори что днс провайдера у меня: 8.8.8.8 и 8.8.4.4 =) (такое вообще может быть?) их попробовать вбить?
__________________
• работаю за спасибо •
Последний раз редактировалось desa; 23.04.2011 в 07:34.. Причина: под тэг CUT |
|
|
|
|
|
|
#4
|
|
Постоялец
![]() ![]() Пол:
Регистрация: 11.04.2007
Сообщений: 285
Репутация: 85
|
Это днс google, так что можно их смело вбить .
|
|
|
|
| Сказали спасибо: |
|
|
#5
|
|
Пользователь
Пол:
Регистрация: 16.01.2008
Сообщений: 150
Репутация: 7
|
1. Kerio Control 7.1, DNS, DHCP, AD - это все поднято на одной машине?
2. не могли бы вы более подробно описать топологию сети |
|
|
|
|
|
#6
|
|
axl_kane, да, все на одной (понимаю, что преступление). На сервере сетевая карта смотрит в локалку, usb роутер в интернет. Около 20 машин, XP SP3 и win7, сетевые настройки получают автоматом, все в AD находятся. На керии вбил IP клиентов, регистрация происходит автоматом.
Уж не знаю, что еще добавить... стандартная, простенькая сетка.
__________________
• работаю за спасибо •
|
|
|
|
|
|
|
#7
|
|
Пользователь
Пол:
Регистрация: 16.01.2008
Сообщений: 150
Репутация: 7
|
я извиняюсь, а что это за USB роутер такой и почему сервер получает от него IP по DHCP? еще было бы неплохо привести IP адресацию на клиентах + настроить на DNS сервере пересылку запросов, не обработанных локальным DNS сервером на DNS сервер провайдера
|
|
|
|
|
|
#8
|
|
ViP
![]() Пол:
Регистрация: 18.01.2006
Адрес: MSK RU
Сообщений: 2,798
Репутация: 1164
|
Провайдерский DNS мы видим в ипконфиге: 10.0.0.138
Его бы я вбил первым, а гугловские вторичными. Давай в студию tracert ya.ru |
|
|
|
|
|
#9
|
|
axl_kane, модем USB, второй сетевухи на серваке нет. IP модема 10.0.0.138.
Вот как выглядит сетевуха клиента: [img]http://img716.**************/img716/1559/thumb259799837.jpg[/img] PLAstic, раньше в пересылке и сидел 10.0.0.138, сейчас перебил на 8.8.8.8 и 8.8.4.4 (вроде ситуация несколько улучшилась, но все равно то картинок нет, то страницы некоторые по пять раз обновлять надо) tracert ya.ru с клиента: [img]http://img153.**************/img153/9300/thumb260016819.jpg[/img] tracert ya.ru с сервера: [img]http://img191.**************/img191/3189/thumb260323798.jpg[/img]
__________________
• работаю за спасибо •
|
|
|
|
|
|
|
#10
|
|
Пользователь
Пол:
Регистрация: 16.01.2008
Сообщений: 150
Репутация: 7
|
На сервере стоит антивирус? И что в логах керио?
|
|
|
|
|
|
#11
|
|
ViP
![]() Пол:
Регистрация: 18.01.2006
Адрес: MSK RU
Сообщений: 2,798
Репутация: 1164
|
Подсобери ещё трасертов в разное время (хоть с интервалом в минуту) и поймёшь точно, какой хост тупит.
DNS тут ни при чём, я бы позвонил провайдеру - проблемы между его хостами. |
|
|
|
| Сказали спасибо: |
|
|
#12
|
|
Неактивный пользователь
Пол:
Регистрация: 07.12.2010
Сообщений: 11
Репутация: 2
|
1_ое - Возможно, что в керио выставлены лимиты на полосу пропускания, но это врядли.
2-ое. Я так понял что модем подключен по USB, т.е. фактически у тебя на серваке виртуальная сетевушка. Вопрос- есть PPPOE или нет? Поднимает его модем или сервак? Если модем - то переключи на сервак (иначе тупить может как раз эта связка NAT за NAT). Если тебе пров дает инет без PPPOE то лучше воткни в сервак вторую сетевуху и выкинь промежуточное оборудование. И в итоге в "правильной схеме" либо у тебя pppoe поднимается либо на серваке вторая сетевуху. Тогда проверяй DNS записи в DNS сервере. Там есть опции dns forwarding или чтото похоже. ТУда просто прописываешь DNS своего прова (это надо делать имено в винде в керио отключи любые настройки ДНС). И усе должно работать. Затыки скорее всего из-за схемы подключения. |
|
|
|
| Сказали спасибо: |
|
|
#13
|
|
Неактивный пользователь
Пол:
Регистрация: 15.07.2011
Сообщений: 9
Репутация: 1
|
мой совет! думаю многие согласиться!!! убирай керю с АД
а по теме, думаю что к тебя просто перегруз по запросам на интерфейс случается, на серваке АД - пользователи ломятся за разрешениями, DNS - пользователи ломятся в инет спрашивают, DNS сервер пересылает запросы на интерфейс кери что узнать что там дальше. вот и получается что вполне возможно пару вирусов валят сервак. 1 раздели АД и роутер 2 выпусти ДНС напрямую 3 проверь сеть ИМХО тяжко серваку |
|
|
|
| Сказали спасибо: |
|
|
#14
|
|
Неактивный пользователь
Пол:
Регистрация: 18.10.2010
Сообщений: 66
Репутация: 5
|
Можно глянуть в мониторе производительности насколько загружают сетевой интерфейс.
|
|
|
|
| Сказали спасибо: |
![]() |
Похожие темы
|
||||
| Тема | Автор | Раздел | Ответов | Последнее сообщение |
| Kerio и uTorrent | Olimpius | P2P-системы & Soft | 4 | 20.04.2015 02:13 |
| Win2008 и МФУ | axlwor | Windows 200x Server | 3 | 24.11.2009 14:36 |
| Kerio WRF + AD | mluxor | Скорая помощь | 7 | 11.06.2008 13:05 |
| Kerio Winroute | Muller2306 | Архив | 2 | 17.03.2007 12:42 |
|
|