Форум 3DNews
Вернуться   Форум 3DNews > Софт > Операционные системы Microsoft Windows

Ответ Создать новую тему
Опции темы Опции просмотра
Непрочитано 26.01.2007, 09:54   [включить плавающее окно]   #1
EsTaF
Мужской Бывалый
Автор темы
 
Аватар для EsTaF
 
Регистрация: 05.06.2003
Адрес: Огурцово
Провайдер сменил dhcp настройки. Vista отрубается от сети каждые 30 сек.

Провайдер говорит, что на всех ОС, поддерживающих RFC, все работает отлично. Как быть?
железки сетевухи такие
или на чипсете nForce4
или
Realtek 8139
или
Via Rhine III
все на разном железе (мамки) и на разных хвостах одной и той же локальной сети у нашего прова.

Параллельно стоят winxp (на соседнем харде), где проблем, оговоренных чуть ниже, нет.

Проблема:
При получении ip адреса от dhcp сервера, через ~20 секунд пропадает связь даже в локальной сети. vpn, естесственно, падает. сетевой фейс (реальный eth) держится как будто без всяких восклицаний и предупреждений

Помогает только перезагрузка сетевого интерфейса. Помогает лишь, опять же, на эти самые 20 секунд.

доп. информация.
пробовал отрубать файрволл - не то
пробовал отрубать антивирь - не то
апдейты никакие не установлены - не то
установлены все апдейты - не то
пробовал убирать все протоколы кроме ipv4 - не то.
пробовал отрубать ненужные устр-ва - не то
переобжимал кабель - не то
проверял таблицу маршрутизации - идентичны, что и под winxp - не то
машина перемещалась на соседний хвост сетки - не то перемещение по физтопологии сети не помогает (разные модемы у подъездов/домов)

проблема выявляется только под Windows Vista. Под FreeBSD/Linux openSuSE/Linux Slackware/Windows XP/2k3 я не видел такой проблемы.

Естесственно, спросить прова, что он там намутил у себя на серванте, я не могу. Vista не вышла же еще.
Пробовал представить ему проблему, как будто бы она на winxp - пров разводит руками и все и повторяет вышесказанное

Все что сказал пров, это что был переезд dhcp-сервера на новое железо, с приведением настроек в соответствии с какими-то мировыми стандартами. Я так понимаю, что всему стандарт - Windows, а не его бред.

#########

EsTaF добавил :

#########
Пример события, во время подъема сетевого интерфейса "local area connection" (без подъема pptp/vpn клиента)

windows logs>system:
в момент соединения:
warning: (id 1003) Your computer was not able to renew its address from the network (from the DHCP Server) for the Network Card with network address {мой мак адрес}. The following error occurred:
The operation was canceled by the user.. Your computer will continue to try and obtain an address on its own from the network address (DHCP) server.
после чего все начинает работать. то есть, первые доли секунды клиент не может получить ip
затем:

information: (id 4201) The system detected that network adapter Local Area Connection was connected to the network, and has initiated normal operation.

information: (id 20003) Driver Management has concluded the process to add Service tunnel for Device Instance ID ROOT\*ISATAP\0000 with the following status: 0.

information: (id 1103) Your computer was successfully assigned an address from the network, and it can now connect to other computers.

information: (id 104) The service is publishing to the network.

далее, прерывается связь даже с локальной сетью прова. евенты не растут id 104 последний, уже после подвисания связи.

Все происходит в течении 15 секунд. то есть. к примеру, поднял сетевую карточку в 12:20:22. В 12:20:40 уже имею глюк с сеткой.
##########

Прочитанные статьи:
http://support.microsoft.com/kb/163383/en-us
http://support.microsoft.com/kb/244978/en-us
http://technet2.microsoft.com/Window...5893f1033.mspx
http://www.geekstogo.com/forum/index...ic=100635&st=0 ('это по wi-fi, но интересные мысли)
http://support.microsoft.com/kb/167014/EN-US/
http://support.microsoft.com/kb/169289/ru
http://support.microsoft.com/kb/310524/en-us
http://support.microsoft.com/kb/173040/en-us
http://support.microsoft.com/kb/197197/en-us
http://support.microsoft.com/kb/241888/en-us
EsTaF вне форума  
Конфигурация ПК
Ответить с цитированием
Непрочитано 26.01.2007, 09:55   [включить плавающее окно]   #2
EsTaF
Мужской Бывалый
Автор темы
 
Аватар для EsTaF
 
Регистрация: 05.06.2003
Адрес: Огурцово
как происходит переарендовка в первую минуту:

C:\Windows\system32>ipconfig /release

Windows IP Configuration


Ethernet adapter Local Area Connection:

Connection-specific DNS Suffix . :
Link-local IPv6 Address . . . . . : fe80::1e0:ebc2:ab5:4065%8
Default Gateway . . . . . . . . . :

Tunnel adapter Local Area Connection* 6:

Media State . . . . . . . . . . . : Media disconnected
Connection-specific DNS Suffix . :

C:\Windows\system32>ipconfig /renew

Windows IP Configuration


Ethernet adapter Local Area Connection:

Connection-specific DNS Suffix . : users.trc.local
Link-local IPv6 Address . . . . . : fe80::1e0:ebc2:ab5:4065%8
IPv4 Address. . . . . . . . . . . : 10.64.62.201
Subnet Mask . . . . . . . . . . . : 255.255.0.0
Default Gateway . . . . . . . . . : 10.64.1.1

Tunnel adapter Local Area Connection* 6:

Media State . . . . . . . . . . . : Media disconnected
Connection-specific DNS Suffix . :

C:\Windows\system32>route PRINT
===========================================================================
Interface List
8 ...00 0c 29 c3 6d 1e ...... Intel(R) PRO/1000 MT Network Connection
1 ........................... Software Loopback Interface 1
12 ...00 00 00 00 00 00 00 e0 Microsoft ISATAP Adapter
===========================================================================

IPv4 Route Table
===========================================================================
Active Routes:
Network Destination Netmask Gateway Interface Metric
0.0.0.0 0.0.0.0 10.64.1.1 10.64.62.201 10
10.60.0.0 255.255.0.0 10.64.1.1 10.64.62.201 11
10.60.1.21 255.255.255.255 10.64.1.1 10.64.62.201 11
10.61.0.0 255.255.0.0 10.64.1.1 10.64.62.201 11
10.62.0.0 255.255.0.0 10.64.1.1 10.64.62.201 11
10.63.0.0 255.255.0.0 10.64.1.1 10.64.62.201 11
10.64.0.0 255.255.0.0 On-link 10.64.62.201 266
10.64.62.201 255.255.255.255 On-link 10.64.62.201 266
10.64.255.255 255.255.255.255 On-link 10.64.62.201 266
10.65.0.0 255.255.0.0 10.64.1.1 10.64.62.201 11
127.0.0.0 255.0.0.0 On-link 127.0.0.1 306
127.0.0.1 255.255.255.255 On-link 127.0.0.1 306
127.255.255.255 255.255.255.255 On-link 127.0.0.1 306
192.168.0.0 255.255.248.0 10.64.1.1 10.64.62.201 11
192.168.10.0 255.255.255.0 10.64.1.1 10.64.62.201 11
224.0.0.0 240.0.0.0 On-link 127.0.0.1 306
224.0.0.0 240.0.0.0 On-link 10.64.62.201 266
255.255.255.255 255.255.255.255 On-link 127.0.0.1 306
255.255.255.255 255.255.255.255 On-link 10.64.62.201 266
===========================================================================
Persistent Routes:
None

IPv6 Route Table
===========================================================================
Active Routes:
If Metric Network Destination Gateway
1 306 ::1/128 On-link
8 266 fe80::/64 On-link
8 266 fe80::1e0:ebc2:ab5:4065/128
On-link
1 306 ff00::/8 On-link
8 266 ff00::/8 On-link
===========================================================================
Persistent Routes:
None

спустя минуту:

C:\Windows\system32>ipconfig /release

Windows IP Configuration


Ethernet adapter Local Area Connection:

Connection-specific DNS Suffix . :
Link-local IPv6 Address . . . . . : fe80::1e0:ebc2:ab5:4065%8
Default Gateway . . . . . . . . . :

Tunnel adapter Local Area Connection* 6:

Media State . . . . . . . . . . . : Media disconnected
Connection-specific DNS Suffix . :

C:\Windows\system32>ipconfig /release

Windows IP Configuration

An error occurred while releasing interface Local Area Connection : An address h
as not yet been associated with the network endpoint.

C:\Windows\system32>route PRINT
===========================================================================
Interface List
8 ...00 0c 29 c3 6d 1e ...... Intel(R) PRO/1000 MT Network Connection
1 ........................... Software Loopback Interface 1
12 ...00 00 00 00 00 00 00 e0 Microsoft ISATAP Adapter
===========================================================================

IPv4 Route Table
===========================================================================
Active Routes:
Network Destination Netmask Gateway Interface Metric
127.0.0.0 255.0.0.0 On-link 127.0.0.1 306
127.0.0.1 255.255.255.255 On-link 127.0.0.1 306
127.255.255.255 255.255.255.255 On-link 127.0.0.1 306
169.254.0.0 255.255.0.0 On-link 169.254.64.101 266
169.254.64.101 255.255.255.255 On-link 169.254.64.101 266
169.254.255.255 255.255.255.255 On-link 169.254.64.101 266
224.0.0.0 240.0.0.0 On-link 127.0.0.1 306
224.0.0.0 240.0.0.0 On-link 169.254.64.101 266
255.255.255.255 255.255.255.255 On-link 127.0.0.1 306
255.255.255.255 255.255.255.255 On-link 169.254.64.101 266
===========================================================================
Persistent Routes:
None

IPv6 Route Table
===========================================================================
Active Routes:
If Metric Network Destination Gateway
1 306 ::1/128 On-link
8 266 fe80::/64 On-link
12 266 fe80::5efe:169.254.64.101/128
On-link
8 266 fe80::1e0:ebc2:ab5:4065/128
On-link
1 306 ff00::/8 On-link
8 266 ff00::/8 On-link
===========================================================================
Persistent Routes:
None

http://img263.imageshack.us/img263/8750/527191491ac.png

EsTaF добавил :

Здесь vpn-клиент поднят не был

а это таблица маршрутизации, на том же компе, под openSuSE Linux 10.2

# route
Kernel IP routing table
Destination Gateway Genmask Flags Metric Ref Use Iface
10.60.1.21 10.64.1.1 255.255.255.255 UGH 0 0 0 eth0
10.60.1.21 * 255.255.255.255 UH 0 0 0 dsl0
wks16.trc-odint 10.64.1.1 255.255.255.240 UG 0 0 0 eth0
213.85.88.96 10.64.1.1 255.255.255.224 UG 0 0 0 eth0
213.85.88.128 10.64.1.1 255.255.255.128 UG 0 0 0 eth0
213.85.175.0 10.64.1.1 255.255.255.0 UG 0 0 0 eth0
213.85.8.0 10.64.1.1 255.255.255.0 UG 0 0 0 eth0
213.85.131.0 10.64.1.1 255.255.255.0 UG 0 0 0 eth0
212.15.96.0 10.64.1.1 255.255.255.0 UG 0 0 0 eth0
213.85.177.0 10.64.1.1 255.255.255.0 UG 0 0 0 eth0
213.85.5.0 10.64.1.1 255.255.255.0 UG 0 0 0 eth0
213.85.176.0 10.64.1.1 255.255.255.0 UG 0 0 0 eth0
213.85.36.0 10.64.1.1 255.255.255.0 UG 0 0 0 eth0
10.64.0.0 * 255.255.0.0 U 0 0 0 eth0
10.65.0.0 10.64.1.1 255.255.0.0 UG 0 0 0 eth0
link-local * 255.255.0.0 U 0 0 0 eth0
10.63.0.0 10.64.1.1 255.255.0.0 UG 0 0 0 eth0
192.168.0.0 10.64.1.1 255.255.0.0 UG 0 0 0 eth0
10.62.0.0 10.64.1.1 255.255.0.0 UG 0 0 0 eth0
10.61.0.0 10.64.1.1 255.255.0.0 UG 0 0 0 eth0
10.60.0.0 10.64.1.1 255.255.0.0 UG 0 0 0 eth0
10.0.0.0 10.64.1.1 255.0.0.0 UG 0 0 0 eth0
loopback * 255.0.0.0 U 0 0 0 lo
default * 0.0.0.0 U 0 0 0 dsl0
EsTaF вне форума  
Конфигурация ПК
Ответить с цитированием
Непрочитано 26.01.2007, 09:56   [включить плавающее окно]   #3
EsTaF
Мужской Бывалый
Автор темы
 
Аватар для EsTaF
 
Регистрация: 05.06.2003
Адрес: Огурцово

Вырезка из объявления Администрации нашего ISP:

"Симптомы:
Часто обрывается соединение с сетью, т.е. полностью пропадает. При получении ip адреса от DHCP-сервера, через ~20 секунд пропадает связь даже в локальной сети. VPN, естесственно, падает. Cетевой интерфейс (реальный eth) держится как будто без всяких восклицаний и предупреждений.

Проблема проявляется у абонентов подключенных через кабельные модемы в IP-сетях: 10.61.0.0/16, 10.62.0.0/16, 10.63.0.0/16, 10.64.0.0/16.

Временно помогают действия приводящие к повторному запросу аренды IP-адреса с DHCP-сервера:
1. В командной строке последовательность команд:
ipconfig /release
ipconfig /renew

2. Отключить и включить сетевой интерфейс:
Пуск>Панель управления>Сетевые подключения>
(Start>Control panel>Network connections>)
правой кнопкой мыши на "local area connection" > "disable". Проделать ту же операция с мышью для включения.

3. В Windows XP функция "Исправить" в окне состояния подключения по локальной сети.
4. Вытащить и вставить коннектор локальной сети из сетевой карты компьютера.
5. Перезагрузить компьютер.

Причины:
Особенности технологии доступа через кабельные модемы. Для того, чтобы Ваш компьютер смог получать и отправлять данные в сеть необходимо, чтобы он прошел процедуру регистрации кабельного модема. Процедура регистрации проста и происходит автоматически при запросе и получении IP адреса с DHCP-сервера (в настройках подключения по локальной сети должно быть обязательно включено "Получать IP-адрес автоматически"). Во время работы модем регулярно опрашивает подключенные к нему хосты путем отправки им ICMP Echo Request (PING) и ждет в ответ ICMP echo reply. Если в течении 10-20 минут хост не отвечает на запросы, то он теряет регистрацию на модеме и трафик для этого хоста блокируется!
Ссылки в тему:
http://homepage.ntlworld.com/robin.d.../basicset.html
http://homepage.ntlworld.com/robin.d...adip.html#ip10

С Vista проблема появляется чаще, возможно у висты еще более строгие правила поумолчанию во встроенном сетевом экране. Для XP возможно, что очередное обновление сетевой безопастности повлияло на работу.
Мы пока не советуем переходить на висту, потому как распостраняемоые сечас копии это альфы, бетты и т.д. не финальные релизы и тем более не лицензионные. Есть проблемы с совместимсотью с существующим ПО, есть проблемы с VPN, а так же есть проблемы с наличием драйверов. В числе отсутсвующего ПО попали антивирусы и сетевые экраны.

Ссылка в тему:
http://www.thevista.ru/page.php?id=7451

Пути решения:
1. Проверить, что точка доступа WiFi, аппаратный роутер и/или файрвол как сами отвечают на ICMP Echo Request (PING) так и пропускают через себя.
2. Отключить встроенный файрвол на "Подключении по локальной сети" и убедится, что локальный IP-адрес пингуется из вне (ICMP-пакеты проходят). Можно попросить пропинговать Ваш хост соседа.
Кроме встроенного файрвола возможно у вас на компьютере установлено другое программное обеспечение так же блокирующее ICMP-пакеты (см. список ниже).
3. Правильно настроить файрвол. Необходимо включить прохождение ICMP-пакетов (пингов) в сторону кабельного модема.


Есть еще один интересный момент. *nix машины добираются до хоста модема, а Vista, нет, даже в первые 30 сек.

С Linux клиента:

ping 192.168.100.1
PING 192.168.100.1 (192.168.100.1) 56(84) bytes of data.
64 bytes from 192.168.100.1: icmp_seq=1 ttl=64 time=4.04 ms
64 bytes from 192.168.100.1: icmp_seq=2 ttl=64 time=2.73 ms
64 bytes from 192.168.100.1: icmp_seq=3 ttl=64 time=2.57 ms
64 bytes from 192.168.100.1: icmp_seq=4 ttl=64 time=3.41 ms
64 bytes from 192.168.100.1: icmp_seq=5 ttl=64 time=2.93 ms
64 bytes from 192.168.100.1: icmp_seq=6 ttl=64 time=2.57 ms
64 bytes from 192.168.100.1: icmp_seq=7 ttl=64 time=2.60 ms
64 bytes from 192.168.100.1: icmp_seq=8 ttl=64 time=3.07 ms

--- 192.168.100.1 ping statistics ---
8 packets transmitted, 8 received, 0% packet loss, time 7021ms
rtt min/avg/max/mdev = 2.571/2.994/4.040/0.483 ms

С winnt 6.0
C:\Users\ilya>ping 192.168.100.1 -t

Pinging 192.168.100.1 with 32 bytes of data:

Request timed out.
Request timed out.
Request timed out.
Request timed out.
Request timed out.

Ping statistics for 192.168.100.1:
Packets: Sent = 5, Received = 0, Lost = 5 (100% loss),

В этот момент, win машина спокойно ходит на другие локальные хосты.
Только, если снести динамическое присвоение и дать статический адрес, к примеру 192.168.100.12, только тогда пройдет пинг. К вопросу жизни такого соединения - все ок. Но сам факт того, что, если стоят дефолтные настройки (dhcp клиент), то дорваться с Windows Vista на такой ip, невозможно. Когда у меня стояла еще Windows (была тогда winxp), я мог ходить на такой хост, также, без проблем.

Таблицы маршрутизаций той и этой ОС уже приводил.

Люди. У кого какие есть мысли, как решить проблему.
Я, конечно, понимаю, что вы не телепаты, но если нужна дополнительная инфа для размышления, спрашивайте, пожалуйста.
Просьба помочь.

Последний раз редактировалось EsTaF; 26.01.2007 в 10:03.
EsTaF вне форума  
Конфигурация ПК
Ответить с цитированием
Непрочитано 26.01.2007, 17:04   [включить плавающее окно]   #4
LOAD
Мужской Умудрённый
 
Аватар для LOAD
 
Регистрация: 14.02.2003
Адрес: Саратов
Что за версия висты и какой билд?
__________________
Say your prayers little one...
LOAD вне форума  
Конфигурация ПК
Ответить с цитированием
Непрочитано 26.01.2007, 17:27   [включить плавающее окно]   #5
EsTaF
Мужской Бывалый
Автор темы
 
Аватар для EsTaF
 
Регистрация: 05.06.2003
Адрес: Огурцово
2 LOAD
1й вариант>md5:ad2a9d0b89f7cc05d966594732016d35 vista 6000.16386.061101-2205 x64fre client-ent-lrmexvol en dvd (enterprise)
2й вариант>md5:640631fdb79558de7ba0e7be0a5e1cc1 vista 6000.16386.061101-2205 x86fre client-bus-lrmbvol en dvd (bisness)

У людей были и другие варианты. Везде одно и то же.

Да. Если что, "я знаю, что у форумчан все ок"

А то посыпятся ответы типа " А у меня..."

В общем, ситуевина такая. Под vmware, если врубить bridge вариант сети, картина с вистой один в один.
Это дало возможность всунуть сниффер и посмотреть, что происходит.

Момент загрузки Vista

10.64.62.201 - ip of winVista

Код:
tcpdump -i eth0 src host 10.64.62.201
tcpdump: verbose output suppressed, use -v or -vv for full protocol decode
listening on eth0, link-type EN10MB (Ethernet), capture size 96 bytes
20:52:02.655864 IP 10.64.62.201 > IGMP.MCAST.NET: igmp v3 report, 1 group record(s)
20:52:03.823817 IP 10.64.62.201 > IGMP.MCAST.NET: igmp v3 report, 1 group record(s)
20:52:02.728025 IP 10.64.62.201 > IGMP.MCAST.NET: igmp v3 report, 1 group record(s)
20:52:02.728034 IP 10.64.62.201 > IGMP.MCAST.NET: igmp v3 report, 1 group record(s)
20:52:02.729158 IP 10.64.62.201.49154 > 224.0.0.252.llmnr: UDP, length 26
20:52:02.729168 IP 10.64.62.201.49154 > 224.0.0.252.llmnr: UDP, length 26
20:52:02.840308 IP 10.64.62.201.49154 > 224.0.0.252.llmnr: UDP, length 26
20:52:02.840318 IP 10.64.62.201.49154 > 224.0.0.252.llmnr: UDP, length 26
20:52:03.031769 IP 10.64.62.201.49155 > 224.0.0.252.llmnr: UDP, length 26
20:52:03.031779 IP 10.64.62.201.49155 > 224.0.0.252.llmnr: UDP, length 26
20:52:03.045357 IP 10.64.62.201 > IGMP.MCAST.NET: igmp v3 report, 1 group record(s)
20:52:03.045367 IP 10.64.62.201 > IGMP.MCAST.NET: igmp v3 report, 1 group record(s)
20:52:03.141957 IP 10.64.62.201.49155 > 224.0.0.252.llmnr: UDP, length 26
20:52:03.141967 IP 10.64.62.201.49155 > 224.0.0.252.llmnr: UDP, length 26
20:52:10.668391 IP 10.64.62.201 > IGMP.MCAST.NET: igmp v3 report, 1 group record(s)
20:52:10.668402 IP 10.64.62.201 > IGMP.MCAST.NET: igmp v3 report, 1 group record(s)
20:52:11.042182 IP 10.64.62.201 > IGMP.MCAST.NET: igmp v3 report, 1 group record(s)
20:52:11.042192 IP 10.64.62.201 > IGMP.MCAST.NET: igmp v3 report, 1 group record(s)
20:52:11.046278 arp who-has 10.64.1.1 tell 10.64.62.201
20:52:11.046290 arp who-has 10.64.1.1 tell 10.64.62.201
20:52:11.362336 arp who-has 10.64.1.1 tell 10.64.62.201
20:52:11.362341 arp who-has 10.64.1.1 tell 10.64.62.201
20:52:12.055917 IP 10.64.62.201.49158 > 10.60.1.20.domain:  44742+ SRV? _ldap._tcp.dc._msdcs.users.trc.local. (54)
20:52:12.055929 IP 10.64.62.201.49158 > 10.60.1.20.domain:  44742+ SRV? _ldap._tcp.dc._msdcs.users.trc.local. (54)
20:52:12.519632 IP 10.64.62.201.49159 > 10.60.1.20.domain:  4551+ SRV? _ldap._tcp.dc._msdcs.users.trc.local. (54)
20:52:12.519646 IP 10.64.62.201.49159 > 10.60.1.20.domain:  4551+ SRV? _ldap._tcp.dc._msdcs.users.trc.local. (54)
20:52:13.121579 IP 10.64.62.201.49160 > 10.60.1.20.domain:  51912+ A? isatap.users.trc.local. (40)
20:52:13.121593 IP 10.64.62.201.49160 > 10.60.1.20.domain:  51912+ A? isatap.users.trc.local. (40)
20:52:13.563056 IP 10.64.62.201 > IGMP.MCAST.NET: igmp v3 report, 1 group record(s)
20:52:13.563067 IP 10.64.62.201 > IGMP.MCAST.NET: igmp v3 report, 1 group record(s)
20:52:13.570165 IP 10.64.62.201 > IGMP.MCAST.NET: igmp v3 report, 1 group record(s)
20:52:13.570178 IP 10.64.62.201 > IGMP.MCAST.NET: igmp v3 report, 1 group record(s)
20:52:13.613368 IP 10.64.62.201.49161 > 10.60.1.20.domain:  14793+ A? isatap.users.trc.local. (40)
20:52:13.613381 IP 10.64.62.201.49161 > 10.60.1.20.domain:  14793+ A? isatap.users.trc.local. (40)
20:52:13.622383 IP 10.64.62.201 > IGMP.MCAST.NET: igmp v3 report, 1 group record(s)
20:52:13.622396 IP 10.64.62.201 > IGMP.MCAST.NET: igmp v3 report, 1 group record(s)
20:52:13.624656 IP 10.64.62.201.49162 > 224.0.0.252.llmnr: UDP, length 26
20:52:13.624667 IP 10.64.62.201.49162 > 224.0.0.252.llmnr: UDP, length 26
20:52:13.731440 IP 10.64.62.201.49162 > 224.0.0.252.llmnr: UDP, length 26
20:52:13.731451 IP 10.64.62.201.49162 > 224.0.0.252.llmnr: UDP, length 26
20:52:13.963503 IP 10.64.62.201.49163 > 224.0.0.252.llmnr: UDP, length 26
20:52:13.963516 IP 10.64.62.201.49163 > 224.0.0.252.llmnr: UDP, length 26
20:52:14.037634 IP 10.64.62.201 > IGMP.MCAST.NET: igmp v3 report, 1 group record(s)
20:52:14.037646 IP 10.64.62.201 > IGMP.MCAST.NET: igmp v3 report, 1 group record(s)
20:52:14.043678 IP 10.64.62.201.49163 > 224.0.0.252.llmnr: UDP, length 26
20:52:14.043691 IP 10.64.62.201.49163 > 224.0.0.252.llmnr: UDP, length 26
20:52:14.218763 IP 10.64.62.201.bootpc > 255.255.255.255.bootps: BOOTP/DHCP, Request from 00:0c:29:c3:6d:1e (oui Unknown), length: 300
20:52:14.218789 IP 10.64.62.201.bootpc > 255.255.255.255.bootps: BOOTP/DHCP, Request from 00:0c:29:c3:6d:1e (oui Unknown), length: 300
20:52:17.239878 IP 10.64.62.201.bootpc > 255.255.255.255.bootps: BOOTP/DHCP, Request from 00:0c:29:c3:6d:1e (oui Unknown), length: 300
20:52:17.239888 IP 10.64.62.201.bootpc > 255.255.255.255.bootps: BOOTP/DHCP, Request from 00:0c:29:c3:6d:1e (oui Unknown), length: 300
20:52:17.727983 IP 10.64.62.201.49164 > 10.60.1.20.domain:  60365+ A? wpad.users.trc.local. (38)
20:52:17.727992 IP 10.64.62.201.49164 > 10.60.1.20.domain:  60365+ A? wpad.users.trc.local. (38)
20:52:17.728656 IP 10.64.62.201.49165 > 10.60.1.20.domain:  64205+ A? wpad.users.trc.local. (38)
20:52:17.728666 IP 10.64.62.201.49165 > 10.60.1.20.domain:  64205+ A? wpad.users.trc.local. (38)
20:52:18.144377 IP 10.64.62.201.49166 > 10.60.1.20.domain:  63438+ A? wpad.trc.local. (32)
20:52:18.144387 IP 10.64.62.201.49166 > 10.60.1.20.domain:  63438+ A? wpad.trc.local. (32)
20:52:18.145695 IP 10.64.62.201.49167 > 10.60.1.20.domain:  17615+ A? wpad.trc.local. (32)
20:52:18.145705 IP 10.64.62.201.49167 > 10.60.1.20.domain:  17615+ A? wpad.trc.local. (32)
20:52:18.677330 IP 10.64.62.201.49168 > 10.60.1.20.domain:  14288+ A? www.msftncsi.com.  (34)
20:52:18.677340 IP 10.64.62.201.49168 > 10.60.1.20.domain:  14288+ A? www.msftncsi.com.  (34)
20:52:19.123210 IP 10.64.62.201.49158 > www.msftncsi.com.  http: S 2515187993:2515187993(0) win 8192 <mss 1460,nop,wscale 2,nop,nop,sackOK>
20:52:19.123219 IP 10.64.62.201.49158 > www.msftncsi.com.  http: S 2515187993:2515187993(0) win 8192 <mss 1460,nop,wscale 2,nop,nop,sackOK>
20:52:22.095087 IP 10.64.62.201.49158 > www.msftncsi.com.  http: S 2515187993:2515187993(0) win 8192 <mss 1460,nop,wscale 2,nop,nop,sackOK>
20:52:22.095096 IP 10.64.62.201.49158 > www.msftncsi.com.  http: S 2515187993:2515187993(0) win 8192 <mss 1460,nop,wscale 2,nop,nop,sackOK>
20:52:28.118188 IP 10.64.62.201.49158 > www.msftncsi.com.  http: S 2515187993:2515187993(0) win 8192 <mss 1460,nop,nop,sackOK>
20:52:28.118197 IP 10.64.62.201.49158 > www.msftncsi.com.  http: S 2515187993:2515187993(0) win 8192 <mss 1460,nop,nop,sackOK>
20:52:30.568026 IP 10.64.62.201.49169 > 10.60.1.20.domain:  11217+ SRV? _VLMCS._TCP. (29)
20:52:30.568039 IP 10.64.62.201.49169 > 10.60.1.20.domain:  11217+ SRV? _VLMCS._TCP. (29)
20:52:30.956697 IP 10.64.62.201.49170 > 10.60.1.20.domain:  49106+ SRV? _VLMCS._TCP.users.trc.local. (45)
20:52:30.956710 IP 10.64.62.201.49170 > 10.60.1.20.domain:  49106+ SRV? _VLMCS._TCP.users.trc.local. (45)

70 packets captured
147 packets received by filter
0 packets dropped by kernel
машинка останавливается при обращении к серверу имен.

если произвести повторный сниффинг, когда уже содинение виснет, то видим следущее:
Код:
tcpdump -i eth0 src host 10.64.62.201
tcpdump: verbose output suppressed, use -v or -vv for full protocol decode
listening on eth0, link-type EN10MB (Ethernet), capture size 96 bytes
20:57:49.079186 arp who-has 10.64.1.1 tell 10.64.62.201
20:57:54.989377 arp who-has 10.64.1.1 tell 10.64.62.201
20:57:50.334814 arp who-has 10.64.1.1 tell 10.64.62.201
20:57:50.334822 arp who-has 10.64.1.1 tell 10.64.62.201
20:57:51.066342 arp who-has 10.64.1.1 tell 10.64.62.201
20:57:51.066351 arp who-has 10.64.1.1 tell 10.64.62.201
20:57:52.090406 arp who-has 10.64.1.1 tell 10.64.62.201
20:57:52.090415 arp who-has 10.64.1.1 tell 10.64.62.201
20:57:54.335269 arp who-has 10.64.1.1 tell 10.64.62.201
20:57:54.335279 arp who-has 10.64.1.1 tell 10.64.62.201
20:57:55.086422 arp who-has 10.64.1.1 tell 10.64.62.201
20:57:55.086433 arp who-has 10.64.1.1 tell 10.64.62.201
20:57:56.041050 arp who-has 10.64.1.1 tell 10.64.62.201
20:57:56.041064 arp who-has 10.64.1.1 tell 10.64.62.201
20:57:58.355056 arp who-has 10.64.1.1 tell 10.64.62.201
20:57:58.355068 arp who-has 10.64.1.1 tell 10.64.62.201
20:57:59.074622 arp who-has 10.64.1.1 tell 10.64.62.201
20:57:59.074629 arp who-has 10.64.1.1 tell 10.64.62.201
20:58:00.035555 arp who-has 10.64.1.1 tell 10.64.62.201
20:58:00.035565 arp who-has 10.64.1.1 tell 10.64.62.201
то есть, идет опрос на ближаюшую БСР и все останавливается. эдакий вечный опрос.

У кого какие есть мысли, на сей счет?

Последний раз редактировалось EsTaF; 26.01.2007 в 21:01.
EsTaF вне форума  
Конфигурация ПК
Ответить с цитированием
Непрочитано 30.01.2007, 17:00   [включить плавающее окно]   #6
EsTaF
Мужской Бывалый
Автор темы
 
Аватар для EsTaF
 
Регистрация: 05.06.2003
Адрес: Огурцово
все. Нашелся человек, который объяснил, в чем дело.
цитата:
Виста регулярно шлет гейту ARP-запросы (судя по всему она так тестирует его жизнеспособность, что подтверждается словами: Vista also resolves the problem of lack of fallback for dead gateway detection in previous versions. Vista uses a similar kind of method that IPv6 uses for detecting unreachable neighbors on IPv4 networks, which essentially involves monitoring TCP sessions and exchanging ARP packets. The upshot of this is that Vista is more efficient than previous platforms in detecting when a remote router goes down. When it detects this situation, the stack switches to the next default gateway in the list, but the stack then continues to monitor the previous gateway and if it returns to life, then Vista switches back to the primary gateway. This makes it easier for enterprises to ensure optimal connectivity with remote branch offices by ensuring that backup routers will only be used when they're needed and not a minute more).
При этом ни одного ответа от гейта на эти ARP-запросы я не увидел. Почему - вопрос видимо к ТРК. Скорее всего дело в настройках гейта.

Секунд через 30 (видимо это как раз интервал после которого гейт считается мертвым) запись для гейта в кэше ARP превращается в что-то типа:

10.64.1.1 00-00-00-00-00-00 invalid.

Все, с этого момента сеть работать перестает.

Пока все подтверждается. Статическое прописывание ARP для гейта решает проблему. Итак, временный workaround:

0) пока еще работает arp -a -v и записать MAC-адрес модема.
1) ipconfig /release
2) arp -d 10.64.1.1 (подставить тут свой адрес гейта).
3) ipconfig , посмотреть "приватный" адрес интерфейса (что-то типа 169.a.b.c)
4) arp -s <адрес_гейта> <MAC> <приватный_адрес_интрефейса>
5) arp -a -v проверить, что появилась статическая запись для гейта
6) ipconfig /renew

Все, можно жить.



Воспроизводим решение. 10.64.1.1 - шлюз местной сети.

1.
C:\Windows\system32>arp -a -v

Interface: 127.0.0.1 --- 0x1
Internet Address Physical Address Type
224.0.0.22 static
239.255.255.250 static

Interface: 10.64.39.250 --- 0x8
Internet Address Physical Address Type
10.64.1.1 00-30-b8-80-2d-3e dynamic
224.0.0.22 01-00-5e-00-00-16 static
239.255.255.250 01-00-5e-7f-ff-fa static

2.
C:\Windows\system32>ipconfig /release

Windows IP Configuration


Ethernet adapter Local Area Connection:

Connection-specific DNS Suffix . :
Link-local IPv6 Address . . . . . : fe80::b062:2d7e:3832:4a92%8
Default Gateway . . . . . . . . . :

Tunnel adapter Local Area Connection* 6:

Connection-specific DNS Suffix . :
IPv6 Address. . . . . . . . . . . : 2001:0:4136:e37c:4df:3444:f5bf:d805
Link-local IPv6 Address . . . . . : fe80::4df:3444:f5bf:d805%9
Default Gateway . . . . . . . . . : ::

Tunnel adapter Local Area Connection* 7:

Media State . . . . . . . . . . . : Media disconnected
Connection-specific DNS Suffix . :
То есть, ipv6 не рубим. оставляем, в свойствах сетевого интерфейса.
Иными словами, делаем только то, что делаем и не ковыряем свойства сетевого интерфейса (network and sharing center>local area connection)

3.
C:\Windows\system32>ipconfig

Windows IP Configuration


Ethernet adapter Local Area Connection:

Connection-specific DNS Suffix . :
Link-local IPv6 Address . . . . . : fe80::b062:2d7e:3832:4a92%8
Autoconfiguration IPv4 Address. . : 169.254.74.146
Subnet Mask . . . . . . . . . . . : 255.255.0.0
Default Gateway . . . . . . . . . :

Tunnel adapter Local Area Connection* 6:

Media State . . . . . . . . . . . : Media disconnected
Connection-specific DNS Suffix . :

Tunnel adapter Local Area Connection* 7:

Connection-specific DNS Suffix . :
Link-local IPv6 Address . . . . . : fe80::5efe:169.254.74.146%13
Default Gateway . . . . . . . . . :

C:\Windows\system32>arp -d 10.64.1.1

4.
C:\Windows\system32>arp -d 10.64.1.1
И проверяем, сделано ли то, что мы хотели сделать этой командой, то есть> "C:\Windows\system32>arp -a -v
C:\Windows\system32>arp -a -v

Interface: 127.0.0.1 --- 0x1
Internet Address Physical Address Type
127.0.0.1 static
224.0.0.22 static
239.255.255.250 static

Interface: 169.254.74.146 --- 0x8
Internet Address Physical Address Type
10.64.1.1 00-00-00-00-00-00 invalid
169.254.255.255 ff-ff-ff-ff-ff-ff static
224.0.0.22 01-00-5e-00-00-16 static"

Поспешили. повторяем команду "arp -d" и проверяем еще раз:
C:\Windows\system32>arp -d 10.64.1.1

C:\Windows\system32>arp -a -v

Interface: 127.0.0.1 --- 0x1
Internet Address Physical Address Type
127.0.0.1 static
224.0.0.22 static
239.255.255.250 static

Interface: 169.254.74.146 --- 0x8
Internet Address Physical Address Type
169.254.255.255 ff-ff-ff-ff-ff-ff static
224.0.0.22 01-00-5e-00-00-16 static"
теперь, все.
5.
вяжем ip шлюза с его маком:
C:\Windows\system32>arp -s 10.64.1.1 00-30-b8-80-2d-3e 169.254.74.146

Приватный адрес (здесь был 169.254.74.146) у каждого свой.
Узнать его можно, дав команду "ipconfig", но уже после "ipconfig /release"

6.
проверяем:
C:\Windows\system32>arp -a -v

Interface: 127.0.0.1 --- 0x1
Internet Address Physical Address Type
127.0.0.1 static
224.0.0.22 static
239.255.255.250 static

Interface: 169.254.74.146 --- 0x8
Internet Address Physical Address Type
10.64.1.1 00-30-b8-80-2d-3e static
224.0.0.22 01-00-5e-00-00-16 static

7.
C:\Windows\system32>ipconfig /renew
8.
убеждаемся, что все ок
ipconfig
и даем команду ping 10.60.1.21, спустя критическое время.
C:\Windows\system32>ping 10.60.1.21

Pinging 10.60.1.21 with 32 bytes of data:

Reply from 10.60.1.21: bytes=32 time=20ms TTL=254
Reply from 10.60.1.21: bytes=32 time=24ms TTL=254
Reply from 10.60.1.21: bytes=32 time=25ms TTL=254
Reply from 10.60.1.21: bytes=32 time=58ms TTL=254

Ping statistics for 10.60.1.21:
Packets: Sent = 4, Received = 4, Lost = 0 (0% loss),
Approximate round trip times in milli-seconds:
Minimum = 20ms, Maximum = 58ms, Average = 31ms

все.
задача - не делать лишних телодвижений, по настройке сетки. максимум - отрубить netbios over tcp/ip, file and printing sharing и client for ms networks, если это не нужно.
EsTaF вне форума  
Конфигурация ПК
Ответить с цитированием
Непрочитано 31.01.2007, 11:31   [включить плавающее окно]   #7
EsTaF
Мужской Бывалый
Автор темы
 
Аватар для EsTaF
 
Регистрация: 05.06.2003
Адрес: Огурцово
Встала другая проблема.
Очистка кеша, от адреса гейта, идет не всегда успешно (arp -d ip_of_route). Адрес остается.
EsTaF вне форума  
Конфигурация ПК
Ответить с цитированием
Ответ Создать новую тему

Опции темы
Опции просмотра

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход


Текущее время: 16:14. Часовой пояс GMT +3.


Powered by vBulletin® Version 3.8.4
Copyright ©2000 - 2020, Jelsoft Enterprises Ltd. Перевод: zCarot
Copyright © 2000-2017 3DNews. All Rights Reserved.
Администрация 3DNews требует соблюдения на форуме правил и законов РФ
Серверы размещены в Hostkey