Ru-Board.club
← Вернуться в раздел «В помощь системному администратору»

» Флейм для сисадминов (часть II)

Автор: gryu
Дата сообщения: 22.01.2009 11:10
contrafack

Цитата:
по порту 445 (RPC) у меня, как оказался - был открыт.
.... ну я скачал и все закрыл

Потому и не работает локальная сеть.
Ресурс RPC это и есть основной для локалки.
(собссно сетевые атаки организуются именно по сетевым службам. Тебе не кажется это логичным? )
Автор: Riki
Дата сообщения: 22.01.2009 12:03
Не хочу повторяться, но срочно нужна помощь.
Есть: Тут схема.
1. две сети, соединенных через VPN с отдельной подсетью.
2. Роутер Netgear, с двумя адресами: основной 192.168.1.1 и доп. 10.155.70.254.
3. РС с Win2003 как DHCP и DNS сервер.

Вопрос:
Как попасть на удаленный РС с адресом 172.18.1.100 например с РС 192.168.1.20, если по условию настройки VPN это разрешено с адресов 10.155.70.0/255.255.255.0, а все мои РС имеют динамические 192.168.1.0/255.255.255.0 ?

Если на РС 192.168.1.20 в ручную прописать адрес 10.155.70.20 (gateway 10.155.70.254 DNS Server 10.155.70.254), удаленный РС с адресом 172.18.1.100 пингуется без проблем. С "родмым" адресом (192.168.1.20) ping получает ответ от провайдера "Reply from 85.Х.Х.Х: Destination net unreachable."
Автор: reff
Дата сообщения: 22.01.2009 12:45
Riki

Цитата:
Если на РС 192.168.1.20 в ручную прописать адрес 10.155.70.20 (gateway 10.155.70.254 DNS Server 10.155.70.254)
Куда прописать? add route add пробовали и не помогло?
p.s.: Настройки VPN изменению не подлежат?
Автор: Riki
Дата сообщения: 22.01.2009 13:01
reff

Цитата:
Куда прописать?

Подключение по локальной сети -> Протокол TCP/IP -> Использовать следующий IP-адрес

Цитата:
add route пробовали и не помогло?

пробовал:

ROUTE ADD 172.18.1.0 МАСК 255.255.255.0 10.155.70.254

The route addition failed: Either the interface index is wrong or the gateway do
es not lie on the same network as the interface. Check the IP Address Table for
the machine.

я же в другой подсети


Цитата:
p.s.: Настройки VPN изменению не подлежат?

нет, даже не обсуждается.

Автор: reff
Дата сообщения: 22.01.2009 13:30
Riki
Покажите трассировку до 172.*.*.*, запущенную с ПК.


Цитата:
Подключение по локальной сети -> Протокол TCP/IP -> Использовать следующий IP-адрес
Это действие было бесполезным.

Цитата:
ROUTE ADD 172.18.1.0 МАСК 255.255.255.0 10.155.70.254
На сервере или клиентских ПК?
По вашей схеме: ПК из подсети 1.* не доберутся до роутера Netgear, поскольку подключены якобы к одной сетевой карте, установленной в сервер. Не хватает коммутатора, не так ли? В сервере действительно одна сетевая карта с двумя IP-адресами (1.0 и 1.2)?

Автор: Riki
Дата сообщения: 22.01.2009 14:01

Цитата:
Покажите трассировку до 172.*.*.*, запущенную с ПК

упс, не понял, это как...

Цитата:
На сервере или клиентских ПК?

на клиенте.

Цитата:
Не хватает коммутатора, не так ли?

Sorry, сглупил, схему потправил.

Цитата:
В сервере действительно одна сетевая карта с двумя IP-адресами (1.0 и 1.2)?

Одна с одним (пока) IP-адресом 192.168.1.2
Автор: Sish
Дата сообщения: 22.01.2009 14:20
Riki

Цитата:
Покажите трассировку до 172.*.*.*, запущенную с ПК

упс, не понял, это как...


Код: tracert 172.*.*.*
Автор: reff
Дата сообщения: 22.01.2009 14:26
Sish

Цитата:
tracert 172.*.*.*
Помогайте до конца (смайл).

Riki
tracert 172.18.1.0

Автор: Riki
Дата сообщения: 22.01.2009 14:36
С клиента 192.168.1.20

Цитата:
Tracing route to 172.18.1.172 over a maximum of 30 hops

1 <1 ms <1 ms <1 ms 192.168.1.1
2 1 ms 1 ms <1 ms customer.transfer.telemaxx.net [85.115.28.129]
3 customer.transfer.telemaxx.net [85.115.2.254] reports: Destination net unr
eachable.

Trace complete.


С клиента 10.155.70.20:

Цитата:
Tracing route to 172.18.1.172 over a maximum of 30

1 <1 ms <1 ms <1 ms 10.155.70.254
2 * * * Request timed out.
3 40 ms 49 ms 49 ms 172.18.1.172
4 48 ms 49 ms 49 ms 172.18.1.172
5 47 ms 49 ms 50 ms 172.18.1.172

Trace complete.
Автор: RER_27
Дата сообщения: 22.01.2009 14:39
Есть Win Server 2003 R2 SP2, три сетевухи: два провайдера и локалка с компами.
Возможно ли: по одному провайдеру инет, а по другому VPN c другим сервером одновременно?
Автор: reff
Дата сообщения: 22.01.2009 14:41
Riki
Добавьте маршрут в 172-ую подсеть на роутере Netgear.
Автор: S4astliff4ik
Дата сообщения: 22.01.2009 14:53
Меня ещё здесь помнят??? Всем доброго времени суток!!!
Автор: Riki
Дата сообщения: 22.01.2009 14:57

Цитата:
Добавьте маршрут в 172-ую подсеть на роутере Netgear.

Гениально, теперь и сам вижу, что сервер я два дня зря насилую
Знаю что туплю, но как добавить? NETGEAR FVX538
Автор: reff
Дата сообщения: 22.01.2009 15:38
Riki

Цитата:
Знаю что туплю, но как добавить? NETGEAR FVX538
Например, через web-интерфейс в разделе "Маршруты". Точнее не подскажу, ибо это зависит от устройства. Можно попробовать угадать пункт меню по скриншоту web-интерфейса, если Вы его опубликуете.

S4astliff4ik

Цитата:
Меня ещё здесь помнят?
Такое не забывается

Автор: Riki
Дата сообщения: 22.01.2009 16:23
reff

Цитата:
Можно попробовать угадать пункт меню по скриншоту web-интерфейса, если Вы его опубликуете.

Кажется нашел это. Внес изменения. До и после изменений. Ближе, но...
Хота в Интернет не посылает: до и после

Цитата:
C:\>tracert 172.18.1.172

Tracing route to 172.18.1.172 over a maximum of 30 hops

1 <1 ms <1 ms <1 ms 192.168.1.1
2 1 ms 1 ms <1 ms customer.transfer.telemaxx.net [85.115.28.1хх]
3 customer.transfer.telemaxx.net [85.115.2.2хх] reports: Destination net unr
eachable.

Trace complete.

C:\>tracert 172.18.1.172

Tracing route to 172.18.1.172 over a maximum of 30 hops

1 <1 ms <1 ms <1 ms 192.168.1.1
2 192.168.1.1 reports: Destination host unreachable.

Trace complete.
Автор: contrafack
Дата сообщения: 22.01.2009 18:18
gryu

Цитата:
Ресурс RPC это и есть основной для локалки.

и какой порт надо оттуда мне открыть ? протокол NetBIOS обязательно надо?
Автор: reff
Дата сообщения: 22.01.2009 19:48
Riki

Цитата:
Кажется нашел это
Почему destination именно 1.172? Это хост, до которого Вы хотите добраться?
Если ваша схема корректна (проверьте её ещё раз), то у маршрутизатора Циско адрес — 1.100. Задайте его в качестве destination на своем маршрутизаторе Netgear и повторите трассировку.

Автор: Mushroomer
Дата сообщения: 22.01.2009 20:41
S4astliff4ik
Цитата:
Меня ещё здесь помнят??? Всем доброго времени суток!!!
Помнят. Куда пропал?
Автор: S4astliff4ik
Дата сообщения: 23.01.2009 11:34
reff
Mushroomerпривет, ребята!!! Да,занят был... Вот сейчас попадаю,под сокращение - буду искать работу... Думаю,опять частым гостем буду... Вы как???


Добавлено:

Цитата:
Всего записей: 9953 | Зарегистр. 05-06-2002 | Отправлено: 21:40 27-11-2007 | Исправлено: S4astliff4ik, 10:46 23-04-2008



Гы! А шапка так,на мне и остановилась...
Автор: rkhodjaev
Дата сообщения: 23.01.2009 12:06
sarti

Цитата:
rkhodjaev, здесь покопайся. Сообщение #3, кажется, аккурат под твои нужды.

Что то добавления альтернативного ДНС у меня не получается .....S4astliff4ik

Цитата:
Меня ещё здесь помнят??? Всем доброго времени суток!!!

Помним.....да сейчас везде такая проблема, из-за мирового кризиса.
Автор: S4astliff4ik
Дата сообщения: 23.01.2009 12:34
Мда...
Автор: perdun
Дата сообщения: 25.01.2009 12:38
други! плз, подскажите, скриптец для убиения задания в шедулерах на удаленных тачках??
Автор: vu1tur
Дата сообщения: 25.01.2009 12:52
perdun
schtasks /delete /S REMOTE_MACHINE /U username /P [password] /TN taskname
Автор: perdun
Дата сообщения: 25.01.2009 15:02
vu1tur
спасибо. ушол много думать.

зы. собсно, задача, опросить узеров (порядка 200 шт) на предмет наличия задания с маской _такойта_ и ежели оно там есть - снести ево к монахам..
Автор: andrejvb
Дата сообщения: 25.01.2009 15:22
perdun
А тупо просканировать папки %windir%\tasks - не вариант?
Автор: Leon1978
Дата сообщения: 26.01.2009 06:41
может у кого было, меняю Ip адрес просит перезагрузку, (Windows Xp sp3), делаю перезагрузку не меняет, оставляет прежний Ip, не делаю перезагрузку тоже не меняет. Думал вирус может какой, так обновил базу просканировал ничего, поискал в инете похожего ничего не нашел. А ведь неделю назад менялось нормально. Кто что может посоветовать?
Автор: sarti
Дата сообщения: 26.01.2009 06:54
Leon1978, выстави в свойствах TCP/IP (IP & DNS) "Получать автоматически..." соответственно, после удали из ДУ свою сетевую, потом установи заново и попробуй назначить адрес.
Автор: MammothDEL
Дата сообщения: 26.01.2009 07:33
Прочел, вроде, все статьи про списание выч. техники, но нет не одного упоминания о её утилизации.

В общем есть акты на списание (уже дано добро с Москвы), интересует процесс утилизации вычислительной и орг. техники.

Как у вас, господа IT-шники проходит процесс списания и утилизации??? Какими законами (актами, приказами и т.д.) пользуетесь???
Автор: Mushroomer
Дата сообщения: 26.01.2009 07:56
MammothDEL
Цитата:
Как у вас, господа IT-шники проходит процесс списания и утилизации??? Какими законами (актами, приказами и т.д.) пользуетесь???
У нас техника (системники и мониторы и.п) продаются сотрудникам по остаточной стоимости. Если стоимость 0, то по стоимости, если бы это продавалось как б/у.

Добавлено:
Не подскажите команду, которая проверяет, что все драйверы в Windows являются подписанными. Или она выводит список неподписанных драйверов. Забыл.
Автор: reff
Дата сообщения: 26.01.2009 08:11
MammothDEL
Передайте/подарите технику в школы, детские дома, людям с ограниченными возможностями.

Страницы: 123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115116117118119120121122123124125126127128129130131132133134135136137138139140141142143144145146147148149150151152153154155156157158159160161162163164165166167168169170171172173174175176177178179180181182183184185186187188189190191192193194195196197198199

Предыдущая тема: Backup PostgreSQL


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.