Консультация № 176051
15.01.2010, 00:16
0.00 руб.
0 7 0
Здравствуйте, уважаемые.
Работаю у интернет-провайдера, в последнее время участились проблемы у клиентов с авторизационными типами подключений (PPPoE, PPtP, DialUp) выраженные в невозможности отображать страницы интернета браузером. При этом может не обнаруживаться айпишник сайтов при пинге (При проверке связи не удалось обнаружить узел...), однако по IP-адресам интернет пингуется. При подключении клиентам выдаются адреса ДНС-серверов, которые оказываются доступны пингом и успешно отзываются на nslookup. Судя по всему наблюдается это только на машинах с WinXP. Так, например, если у одной из рабочих станций XP, выступающей сервером для маленькой сети организации (она подключается и "натит" пару-тройку других машин через себя) начинаются подобные проблемы, то они повторяются и на остальных машинах-клиентах, если на них в качестве ДНСа указан только этот сервер (192.168.0.1 как чаще всего бывает выступает для клиентов и шлюзом и ДНС-ом). Если же на клиентской машине, находящейся за НАТом, прописать ДНС вышестоящего провайдера, вместо "сервера", работоспособность восстанавливается. А что делать с "сервером" не понятно, ведь IP и ДНСы выдающиеся при подключении перебивают все настройки подключений по локальной сети. Ну и, по большому счёту, это лишь костыль.
Как правило эти машины имеют антивирусы.
Простите, если слишком запутанное объяснение, с удовольствием отвечу на уточняющие вопросы.
Прошу вашей помощи в решении данной проблемы.

Обсуждение

Неизвестный
15.01.2010, 10:11
общий
Seventh:
судя по всему у Вас какие-то проблемы с самими ДНС-серверами.
уточню на всякий случай (все вопросы касаются отдельных клиентов не прикрытых натом или шлюзами):
1) По днс-именам сайты не пингуются, какая при этом ошибка?
2) По IP-адресам пингуются и открываются в браузерах (например, http://77.88.21.8/)
3) nslookup ya.ru какой результат дает?

доступ к днс имеется или он администрируется кем-то другим?
Неизвестный
15.01.2010, 10:29
общий
Vasiliy83:
1. "При проверке связи не удалось обнаружить узел ya.ru.
Проверьте имя узла и повторите попытку."

На остальные вопросы, к сожалению, прямо сейчас ответить не могу - смогу, пожалуй, только на следующей неделе. Пока некому позвонить пообщаться. По айпишнику заходить на сайты и не пытались (что-то мне подсказывает, что получится), а вот про nslookup я просто забыл, не буду врать. Мы всё больше склоняемся к тому, что это не ДНС-сервера, а если не вирус, то просто какое-то недоделанное обновление XP. Вот только понять бы какое. Поскольку проблемы не у всех, а процентов у 10 клиентов с разными типами подключений всплывают то там, то там безо всякой структуры.
ДНС-сервера наши, доступ имеется.
Неизвестный
15.01.2010, 11:00
общий
Seventh:
если речь идет о вирусе, то возможным вариантом является исправленный файл hosts
на счет кривого обновления - ставлю все обновления XP и в организации из 200 сотрудников такой проблемы не возникало
единственный раз, когда возникла похожая ситуация, проблема была в том, что ДНС провайдера не работал, и внутренний ДНС не мог обновить свои данные...
после добавления в список форвардинга альтернативного ДНС такая проблема исчезла
Неизвестный
15.01.2010, 11:07
общий
Vasiliy83:
Но ваши сотрудники ведь не pppoe-шаться? Если все настройки прописаны вручную (выдаются по DHCP), то таких проблем и не наблюдается. Речь идёт именно об авторизационных клиентах, которым настройки выдаются при подключении и, как я уже писал:

"если у одной из рабочих станций XP, выступающей сервером для маленькой сети организации (она подключается и "натит" пару-тройку других машин через себя) начинаются подобные проблемы, то они повторяются и на остальных машинах-клиентах, если на них в качестве ДНСа указан только этот сервер (192.168.0.1 как чаще всего бывает выступает для клиентов и шлюзом и ДНС-ом). Если же на клиентской машине, находящейся за НАТом, прописать ДНС вышестоящего провайдера, вместо "сервера", работоспособность восстанавливается"

То есть сервер не может резолвить по ДНСу выданному ему при подключении - примерно так.
Неизвестный
15.01.2010, 12:00
общий
Seventh:
не вижу особой разницы между днс, адрес которого получается при подключении через ррр и им же самым, полученным, через DHCP или статику.
с технической точки зрения разница одна - используемое сетевое подключение: в одном случае это РРР, в другом - подключение по локальной сети
на счет проброса днс на серверах, которые стоят в организациях - вы и их администрируете?
Неизвестный
15.01.2010, 12:06
общий
Vasiliy83:
Хм. Раз разница одна - может в ней и дело.. Поскольку у клиентов со статически прописанными настройками проблем нет. Только PPP.
Сервера клиентов мы не администрируем. У нас, как у провайдера есть ДНС-серверы - я о них говорил.
Неизвестный
15.01.2010, 12:18
общий
Seventh:
тогда по РРР - ждем результатов дальнейших проверок (также попробуйте указать в настройках РРР DNS-сервера вручную и посмотреть, что будет тогда)
а по поводу NAT - это я к тому, что без определения настроек серверов клиентов тут говорить не о чем... да и проблема опять же завязана на РРР, так что по сути проблема одна - с работой DNS, адрес которого получен автоматически при РРР подключении.
Форма ответа