Имя: Пароль:
IT
Админ
Периодически падает сеть. Как найти причину?
0 es3000
 
05.04.10
10:22
У нас на предприятии одноранговая сеть (без Active Directory), 5 серверов, около 100 пользовательских компов.
На главном сервере под Windows Server Enterprise 2008 64-x крутится MS SQL Server 2005, сервер 1С тоже 64-битный.
Пользователи 1С работают в основном в терминале.

Периодически сеть вываливается. Просто пропадает и все. Ошибок на сервере нету.
Восстанавливаем обычно перезагрузкой сервера или передергиванием  электрических проводов в свитчах в стойке.

Причину определить не можем. Как быть? С чего начать разбираться?
1 skunk
 
05.04.10
10:22
пригласить специалистов
2 Ленинград
 
05.04.10
10:23
если передергивание свичей спасает то что то со свичами
3 Гризли
 
05.04.10
10:25
Конфискер.
4 es3000
 
05.04.10
10:28
(2) пробовали менять 2 штуки - не помогло
5 Гризли
 
05.04.10
10:30
Службу сервер попробуйте на перезапуск при остановке поставить. И кидокиллером пройдитесь. Правда, если передергивание свичей помогает, то тут че то другое наверное...
6 es3000
 
05.04.10
10:31
(3) тоже думали про вирус, так как на сервере в папках постоянно появляются файлы kht, khw.

Но сисадмин вроде сказал, что все пролечил.
По крайней мере других проявлений от вируса нету.
7 Гризли
 
05.04.10
10:32
(6) Че такое конфискер знаешь? Одна зараженная клиентская машина кладет всю сеть.
8 Kavar
 
05.04.10
10:35
(6) >>  на сервере в папках постоянно появляются файлы kht, khw.
Но сисадмин вроде сказал, что все пролечил.

Уволить админа и пролечить сеть KidoKiller'ом.
9 Kavar
 
05.04.10
10:37
(8) + Почитать про дополнительные мероприятия о том, как закрыть дорогу этому вирусу.
10 Гризли
 
05.04.10
10:41
Да, админу надо руки оторвать. С корнем. Заплатки на сервер поставить надо, пролечить везде кидокиллером (отключив от сети), пароли локального админа сложные везде поставить. Главное, конечно, заплатки.
11 es3000
 
05.04.10
10:42
(7) ну я читал, он кладет сеть если есть уязвимости в винде,
у нас настроено автоматическое обновление,
по идее уязвимости с помощью которых конфискер может что-то сделать закрыты
12 Гризли
 
05.04.10
10:44
(11) По WSUS обновляется? Тогда не конфискер. Главное уязвимости закрыть заплатками.
13 Kavar
 
05.04.10
10:47
(12) Скорее всего не везде закрыли. раз файлы kht, khw появляются, значит он еще где-то жив.
14 Kavar
 
05.04.10
10:48
Надо смотреть время создания этих файлов, и по логам отлавливать какой комп обращался по сети в это время.
15 es3000
 
05.04.10
10:48
(13) скорее всего где-то у пользователей, но это же не должно влиять на сервер?
16 es3000
 
05.04.10
10:48
и на всю сеть?
17 Anton MZ
 
05.04.10
10:52
А что именно отваливается?
Пользователи от сети,сервер или все сервера?
Если это сервер, то копайте именно сервер, если это свитчи, то копайте свитчи.
А так Вы разом всё передергиваете, соответственно непонятно что падает.
Укажите причину поточнее.
18 Kavar
 
05.04.10
10:53
(15) А вот ХЗ. возможно после установик заплаток комп не пролечивался.
У меня все проблемы исчезли, только после того, как на ВСЕХ компах установил заплатки, поменял админские праоли и пролечил.
19 Гризли
 
05.04.10
10:54
(18) У меня проблема исчезла, когда на сервак заплатки поставил. Ну сеть я потом естессно кидокиллером пролечил, но это уже чтобы конфискер не вылезал постоянно. ТАк он уже ниче не мог сделать.
20 Alexor
 
05.04.10
10:55
(16) Попробуй за свичами понаблюдать.
Там где очень часто моргает, компы тех портов первые кандидаты на проверку.
Для начала от сети их отрубить.
21 Anton MZ
 
05.04.10
10:56
Когда падает все, сделайте пинг всего хотя бы для начала.
У Вас свитчи умные стоят или нет?
22 Anton MZ
 
05.04.10
10:57
посмотрите есть сеть между компами и серверами.
может у вас не вся сеть падает,а только кусок.
а вы как подключены к свитчу,который за этот кусок сети и отвечает.
23 es3000
 
05.04.10
11:01
(21) "умные" - это значит управляемые?
24 Anton MZ
 
05.04.10
11:04
ДА
25 es3000
 
05.04.10
11:51
(24) у нас неуправляемые
26 es3000
 
05.04.10
11:52
(22) Я сам подключен к свитчу, который подключен к другому свитчу. В этот второй свитч подключены все сервера
27 es3000
 
05.04.10
11:53
(17) похоже что отваливаются все сервера от сети
28 Anton MZ
 
05.04.10
11:55
а когда все отрубается, ложится вся сетка или какие-то ее сегменты?
29 Anton MZ
 
05.04.10
11:56
сделайте пинг между компами и серверами и посмотрите,куда связь проходит куда нет.
30 Anton MZ
 
05.04.10
11:56
сервера куда подключены? к одному свитчу или все к разным?
31 strange2007
 
05.04.10
12:08
прикольно так искать причину. Из ветки выявилось 2 направления:
1. Пальцем в небо тыкнуть "может это поставить? а может то нажать?"
2. Делаем все, что делал раньше и не важно надо это или нет
В таких вопросах лучше идти от верхушки к низу, на каждом шаге исключая одну половинку. Каждое деление делать на 2-5 частей. Мне кажется, так будет намного эффективней и быстрее.
Сначала определить проблемную область в железе или софте
32 es3000
 
05.04.10
12:54
(30) все сервера к одному свитчу
(29) хорошо, сделаем пинги между всеми компами
33 Anton MZ
 
05.04.10
12:58
Вам надо исключить сейчас свитчи.
Проверьте связь с серверами, и сразу же с рабочими станциями.
Если связь будет со всеми,кроме сервером,попробуйте переткнуть сервера в другой свитч.Далее отпишитесь.
34 es3000
 
05.04.10
12:58
(31) а как определить что сбоит железо или софт?
в последней ситуации после выдергивания\вставки электрического кабеля в один из свитчей - сеть заработала
35 es3000
 
05.04.10
12:58
(33) ок
36 es3000
 
05.04.10
12:59
(33+) дело в том, что эта ошибка как-то нерегулярно происходит.
Последний сбой, о котором я говорюю в (34) произошел сегодня в 9:50. С тех пор пока работает
37 Anton MZ
 
05.04.10
13:04
дайте еще инфы.
когда как вы говорите падает сетка, то падает только 1-ный сервак?  или как?
И что подразумевается под падение сетки?
Вы говорите что у вас 5 серверов, на одном 1с-ка, а на других можно узнать что,если у вас нет AD?
38 es3000
 
05.04.10
13:13
(37)
сервера:
1) основной сервер с 1С
2) интернет-сервер
3) почтовый сервер
4) консультант
5) шлюз - просто железяка для связи с цехом при помощи спец.платы по телефонной линии

Падение сетки: пропадает связь с основным сервером, так как большинство с ним и работает и потеря связи сразу заметна. С другими серверами не уверено, но кажется связь тоже пропадает. В следующий раз постараюсь заметить этот момент.
39 Denisыч
 
05.04.10
13:14
журналы чтонибудь говорят в 9.50?
40 Anton MZ
 
05.04.10
13:16
Важно узнать.
Связь со всеми пропадает или только с главным.
Сделайте пинг на любую машину,также на все сервера.
Если выяснится,что только один сервак ложится, тогда крутить его надо.
41 Anton MZ
 
05.04.10
13:17
там уже смотреть надо будет железо и по соответственно,нагрузку и т.д.
42 Denisыч
 
05.04.10
13:18
в общем ясно - домен не отвечает и сразу пропадает сеть - основной сервер может перегружен?
второго контроллера домена нету?
43 Eugene_life
 
05.04.10
13:25
(42) читай выше - у них нет домена, нет и контроллера, ни второго, ни первого.
44 Anton MZ
 
05.04.10
13:32
вся проблема в главном сервере.
надо исключить сетку в начале, а потом крутить-вертеть этот сервант.
45 Denisыч
 
05.04.10
13:45
(43) просмотрел)
ping 127.0.0.1 -t пробовать)
46 Anton MZ
 
05.04.10
13:51
к чему это?
47 es3000
 
05.04.10
14:06
(45, 46)

пробовал ping server2 -t - нету связи
server2 - это основной сервер
48 es3000
 
05.04.10
14:07
в общем жду следующего сбоя
49 Сержант 1С
 
05.04.10
14:15
(48) Системный журнал молчит?
50 Лефмихалыч
 
05.04.10
14:21
(6) увольте себя с админом на пару пинком подзад, не мучайте пользователей...
51 Reliz
 
05.04.10
14:30
Кабеля переобжать - уже советовали? Или, как минимум, прозвонить?

Или это слишком грубо?
52 Reliz
 
05.04.10
14:32
(11) "у нас настроено автоматическое обновление" - дальше можно не продолжать.

Диагноз - ясен. :)
53 Anton MZ
 
05.04.10
14:51
нету связи? бранд выключи,чтобы пинги проходили.
если пинги пойдут,пошевели провод,вдруг пропадут,может косяк именно там.
тогда обжимку и вперед.
54 Гризли
 
05.04.10
14:53
(52) А какой диагноз? может у них WSUS стоит.
55 Сержант 1С
 
05.04.10
14:54
(54) Может и не стоит, какая разница..
56 Anton MZ
 
05.04.10
14:56
а при чем тут wsus?
57 Anton MZ
 
05.04.10
14:58
диагноза нет пока.
надо чтобы пинги прошли,дальше смотреть,может провод отваливается.
58 Reliz
 
05.04.10
15:00
(54) Диагноз не сети. Админу  :)
Ну или кто у них там.

(57) см. (51) - это видимо слишком грубо :)
59 Anton MZ
 
05.04.10
15:03
Да кто его знает, и такое не редкость.
сопливчик висит,а обжать нет времени =))))
60 Reliz
 
05.04.10
15:04
(59) Редкость, не редкость.
С этого начинают проверку. Потом плату сетевую, потом свитчи. :)

А уж потом на форум пишут :)
61 Anton MZ
 
05.04.10
15:05
эт точно =)
62 Reliz
 
05.04.10
15:08
Что-то автор утих. Не иначе кабеля обжимает :)
63 AlexBor
 
naïve
05.04.10
15:16
У меня аналогичная проблема была. Заплатки помогли
64 Anton MZ
 
05.04.10
15:22
симпоты могут быть такие же, а причина может другой.
65 Reliz
 
05.04.10
15:24
(64) Ставить заплатки не проверивши кабель - это есть правильно?
66 Anton MZ
 
05.04.10
15:30
я имею ввиду что человек говорит,что у него были такие же проблемы и помогли заплатки, а я говорю что симптомы проблемы могут быть одинаковые, а проблема в разном, т.е. в проводе, вы не так меня поняли.
т.е. сервак постоянно отваливается, у того были вирусы и он поставил заплатки, а у этого просто отваливается провод.
вроде ясно выразился =)))
67 Reliz
 
05.04.10
15:31
(66) Главное что бы автор ветки понял :)
68 Anton MZ
 
05.04.10
15:32
=)))
69 es3000
 
05.04.10
15:37
я все понял...

насчет своей квалификации распространяться не буду - какой есть, что умею то и умею

просто появилась проблема, ее надо решать, как решать - сходу не знаю - с сетевыми технологиями мало знаком, вот потому и пишу на форум
70 es3000
 
05.04.10
15:37
По вопросу...

кабели вроде в порядке, по крайне мере соплей не висит, но еще раз проверим,
насчет пингов - проверим при следующем сбое
71 Иду
 
05.04.10
15:38
"тоже думали про вирус, так как на сервере в папках постоянно появляются файлы kht, khw."
Что тут думать-то?...а они еще и чего-то "обсуждают"
Он, красавец кидошка, в сети живет, и сетьку "гасит".
Трясти надо. Заплатки+лечение+пароли Админским учеткам.
Все 100 компьютеров, каждого, и все сервера. Отключая от сети на время лечения.
Каждого.
Он кабеля обжимает... лучше админу яйца обжать, чтобы шевелился.
72 es3000
 
05.04.10
15:41
Если кабель - тогда сбои должны быть постоянными, а сбои происходят достаточно редко: раз в день, раз в несколько дней

На вирус это тоже мало похоже: если бы был вирус, сбои были бы тоже постоянно

Короче не совсем ясно...

Админу я и сам бы яйца обжал, да он с директором дружит. Вот и колбасимся
73 Anton MZ
 
05.04.10
15:43
(71) - тогда бы кака была на всех станциях и серверах и сервак бы ложился сразу же.

(70) - откл.бран и включи пинг на -t и помассируй проводок.
если нет, то воткни сетевушку другую вечером,после ухода всех юзеров.
проверить сервак на вирисы тоже стоит.
74 Иду
 
05.04.10
15:45
(72) ты не Буратино, случаем? Тебе спец отвечает, который за последние пол-года четыре десятка сетей (сетей не компав) от этой заразы пролечил.
"Моло похоже" - это лениво делом заняться, а работы там дофигища, часа два на комп уходит, правда, можно и параллельно запускать (с блина или накрай в сейфмоде), но мышкой натыкаешся шо мама не горюй.
75 Anton MZ
 
05.04.10
15:49
(72) по обновлениям серваки как-то различаются? где-то включено,где-то нет? можно эту инфу?
76 Anton MZ
 
05.04.10
15:50
(74) насколько я знаю эта кака быстро расползается по сети и должна была уже убить таким образом всю сетку или не так?
77 smaharbA
 
05.04.10
15:50
"Периодически сеть вываливается. Просто пропадает и все." - это как ?
78 smaharbA
 
05.04.10
15:51
(76) не так
79 Reliz
 
05.04.10
15:56
Счас начнется :)
80 smaharbA
 
05.04.10
15:56
81 Anton MZ
 
05.04.10
16:04
(72) Если уверены в том что проводок не отваливается и сетевушка работает норм, то остаются только вирусы.

(78) а наверное все таки кака бы уже поглотила бы уже всю сетку =)
82 es3000
 
05.04.10
16:05
В журнале есть только три типа ошибок:

1) Сбойное приложение 1cv7s.exe, версия 7.70.0.27, штамп времени 0x4573fcd8, сбойный модуль kernel32.dll, версия 6.0.6002.18005, штамп времени 0x49e038c0, код исключения 0xe06d7363, смещение ошибки 0x0001e124, ИД процесса 0x1e28, время запуска приложения 0x01cad476c187eaa0.

------------------

2) Ошибка активации лицензии Windows. Ошибка 0x00000000.

--------------

3) Ошибка выполнения служб криптографии при обработке вызова OnIdentity() в объекте "System Writer".

Details:
AddCoreCsiFiles : BeginFileEnumeration() failed.

System Error:
Отказано в доступе.

------------------------

Но по времени эти ошибки со сбоями сети не связаны.
Для ошибки [1] сделал отдельную тему:
83 es3000
 
05.04.10
16:05
Для ошибки [1] сделал отдельную тему:
Сбойное приложение 1cv7s.exe... Как лечить?
84 Anton MZ
 
05.04.10
16:07
(83) Антивирус какой?
Прогонять пробовали?


Мое мнение такое на данный момент для (83).
Проверь сетевушку,шнурок.Далее проверяй антивирусом,потом кидо и заплатки.
Думаю после этих манипуляция стоит дальше продолжать тему.
85 OST
 
05.04.10
16:08
(82)Кривая/нелицензионная винда??? Судя по "Ошибка активации лицензии Windows. Ошибка 0x00000000. "
86 es3000
 
05.04.10
16:17
(84) ОК

(85) Винда нелицензионная, но работать должна, судя по описанию кроме предупреждений никаких ограничений нету
87 smaharbA
 
06.04.10
05:58
А причем тут сеть ?
88 AlStorm
 
06.04.10
06:25
переобожми!
89 es3000
 
12.04.10
13:19
Причину ошибок нашли...

У нас есть удаленное на 1км подразделение, подключенное к нашей локальной сети при помощи VDSL-модемов.
Во время сбоя сети при отключении модема с нашей стороны сеть восстанавливается. Будем дальше разбираться в этом направлении.