Перейти до

Проблема с WEB


Рекомендованные сообщения

Здравствуйте люди! Нужна Ваша помощь. Случился трабл в сети: периодически у разных клиентов в разных сегментах сети перестает открывать странички, не работают даже ресурсы внутри сети из этого же диапазона ip. Пинг в этот момент ходит нормально (пингуем ресурсы как по имени так и по айпишникам). При этом при мониторинге трафика по сетевой карте клиента наблюдается следующее: пакеты TCP уходят но не возвращяются, пакеты ICMP проходят нормально. Проходит некоторое время и всё нормализуется само собой, но потом может повторится. Подскажите пожалуйста куда копать?

Топология: на домах медики 100, на клиента мыльницы, медики подключаются к узлам на Edgecore es3528m, агрегация на Edgecore es 4612 (в роли маршрутизатора не выступает)

Заранее спасибо!

Ссылка на сообщение
Поделиться на других сайтах

ICMP большого (1500) размера ходит? А вообще на мыльницах может быть что угодно, надо резать сеть на мелкие куски...

Для начала - запустить web-сервер в "больном" сегменте и посмотреть, будет ли работать (tcpdump). Если да, попробывать подключиться к сегменту vlan'ом с агрегатора, повторить мониторинг. ACL не менялся?

Ссылка на сообщение
Поделиться на других сайтах

ICMP большого (1500) размера ходит? А вообще на мыльницах может быть что угодно, надо резать сеть на мелкие куски...

Стандарт - около 64 байта, другие не пробовали.

Ссылка на сообщение
Поделиться на других сайтах

ICMP большого (1500) размера ходит? А вообще на мыльницах может быть что угодно, надо резать сеть на мелкие куски...

Для начала - запустить web-сервер в "больном" сегменте и посмотреть, будет ли работать (tcpdump). Если да, попробывать подключиться к сегменту vlan'ом с агрегатора, повторить мониторинг. ACL не менялся?

ничего не меняли и заболели резко разные сегменты, трабл от нагрузки на сеть не зависит.

Ссылка на сообщение
Поделиться на других сайтах

Как вариант арп спуфинг и/или подмена днс.

Во время когда проблема существует, на локальный ресурс (тот же сайт сети) невозможно зайти как по имени так и по айпи. В тот же момент подключаем свой ноут, - всё работает.

Бывают такие варианты - юзер перезагружает комп - работает нормально некоторое время, потом страницы не открывает, после перезагрузки опять попускает на некоторое время.

Такое ощущение что какая-то вирусятина... а может и нет... Иногда помогает auslogic boost speed - но не всем и не навсегда - проблема может вернуться.

Ссылка на сообщение
Поделиться на других сайтах

Как вариант арп спуфинг и/или подмена днс.

Во время когда проблема существует, на локальный ресурс (тот же сайт сети) невозможно зайти как по имени так и по айпи. В тот же момент подключаем свой ноут, - всё работает.

Бывают такие варианты - юзер перезагружает комп - работает нормально некоторое время, потом страницы не открывает, после перезагрузки опять попускает на некоторое время.

Проблема начинает носить массовый характер. Такое ощущение что какае-то вирусятина...

Антибиотики всем больным <_< Вы сами ответили

подключаем свой ноут, - всё работает
на свой вопрос.
Ссылка на сообщение
Поделиться на других сайтах

Как вариант арп спуфинг и/или подмена днс.

Во время когда проблема существует, на локальный ресурс (тот же сайт сети) невозможно зайти как по имени так и по айпи. В тот же момент подключаем свой ноут, - всё работает.

Бывают такие варианты - юзер перезагружает комп - работает нормально некоторое время, потом страницы не открывает, после перезагрузки опять попускает на некоторое время.

Проблема начинает носить массовый характер. Такое ощущение что какае-то вирусятина...

Антибиотики всем больным <_< Вы сами ответили

подключаем свой ноут, - всё работает
на свой вопрос.

В том-то и проблема - чем не гоняли - ничего не нашли.... Если это из серии яля-кидо - то будет весело )).

Ссылка на сообщение
Поделиться на других сайтах

arp -a до проблемы

и arp -a после, и сравниваем маки шлюза- делаем выводы.

Надеюсь сеть сегментированая?

в том числе не открываются локальные ресурсы в том же сегменте, проблема возникает не у всех одновременно , а только у некоторых юзверей. Какой-то закономерности пока не нашли ...

Ссылка на сообщение
Поделиться на других сайтах

arp -a до проблемы

и arp -a после, и сравниваем маки шлюза- делаем выводы.

Надеюсь сеть сегментированая?

в том числе не открываются локальные ресурсы в том же сегменте, проблема возникает не у всех одновременно , а только у некоторых юзверей. Какой-то закономерности пока не нашли ...

Вирусы... Удалите содержимое файла C:\Windows\System32\drivers\etc\hosts и после проверяйте снова.

Ссылка на сообщение
Поделиться на других сайтах

arp -a до проблемы

и arp -a после, и сравниваем маки шлюза- делаем выводы.

Надеюсь сеть сегментированая?

в том числе не открываются локальные ресурсы в том же сегменте, проблема возникает не у всех одновременно , а только у некоторых юзверей. Какой-то закономерности пока не нашли ...

Вирусы... Удалите содержимое файла C:\Windows\System32\drivers\etc\hosts и после проверяйте снова.

Такое уже проходили - не помогает...

Ссылка на сообщение
Поделиться на других сайтах

КУЗНЕЦ вы наркоман?

Народ! Прокомментируйте пожалуйста реплику этого "УМНИКА"!

А Вам молодой человек я скажу единственное - для того чтобы люди прислушивались к Вам - научитесь для начала правилам хорошего тона! Знаете, читал Ваши сообщения на форуме - не впечатляет, сплошные понты!!! Так что идите в сад!!!

Ссылка на сообщение
Поделиться на других сайтах

я проверяю полную работоспособность отдельных сегментов сети пингом до клиентов

ping x.x.x.x -t -l 65500

при значениях 11-15 мс, у клиентов вообще никаких проблем нет, при больших значениях могут не открываться страницы и сеть "лагать"...

Ссылка на сообщение
Поделиться на других сайтах

Может та банально включен торент и срабатывает ограничение на кол открытых портов?

Симптомы: сайты грузятся очень долго, в соббытиях тонны сообщений что достигнуто макс кол подключений.

Ссылка на сообщение
Поделиться на других сайтах
КУЗНЕЦ вы наркоман?
Народ! Прокомментируйте пожалуйста реплику этого "УМНИКА"!А Вам молодой человек я скажу единственное - для того чтобы люди прислушивались к Вам - научитесь для начала правилам хорошего тона! Знаете, читал Ваши сообщения на форуме - не впечатляет, сплошные понты!!! Так что идите в сад!!!

Можно я, можно?

Вы доблестно отметаете все варианты, ничего не попробовав аля народ мне лень что-то пробовать, решите быстренько проблему - а то юзеры достали.

Мое сообщение про арп таблицу Вы проигнорировали.

Ответив что

в том числе не открываются локальные ресурсы в том же сегменте, проблема возникает не у всех одновременно , а только у некоторых юзверей. Какой-то закономерности пока не нашли ...

Хотя логично предположить из Ваших слов

тот же момент подключаем свой ноут, - всё работает.

Бывают такие варианты - юзер перезагружает комп - работает нормально некоторое время, потом страницы не открывает, после перезагрузки опять попускает на некоторое время.

что кто-то просто спуфит,подменяя мак шлюза.

Дальше Вы говорите что

проблема возникает не у всех одновременно , а только у некоторых юзверей. Какой-то закономерности пока не нашли ...

У некоторых,это у каких?Одна подсеть, дом, микрорайон?

Вы не дали не какой информации про конфигурацию Ваших "ежиков" stp,hol включены?

Что выступает в роли маршрутизатора? Во время проблемы арп таблицу сегмента смотрели?

Ссылка на сообщение
Поделиться на других сайтах

я проверяю полную работоспособность отдельных сегментов сети пингом до клиентов

ping x.x.x.x -t -l 65500

при значениях 11-15 мс, у клиентов вообще никаких проблем нет, при больших значениях могут не открываться страницы и сеть "лагать"...

 

У меня самое прикольное то что пакетом больше 25016 пинга с сервака (FreeBSD) на мой комп (стоит Ubuntu) не проходят.

Подключено по оптике, от L2 свичей гиговые линки.

 

localhost# ping -s 25016 192.168.254.38
--- 192.168.254.38 ping statistics ---
157 packets transmitted, 157 packets received, 0.0% packet loss
round-trip min/avg/max/stddev = 1.062/1.299/1.703/0.108 ms


localhost# ping -s 25017 192.168.254.38
PING 192.168.254.38 (192.168.254.38): 25017 data bytes
^C
--- 192.168.254.38 ping statistics ---
8 packets transmitted, 0 packets received, 100.0% packet loss

 

 

Я тестирую размером пакета 1400 но интервак между макетами 100 и меньше мс.

Ссылка на сообщение
Поделиться на других сайтах

Создайте аккаунт или войдите в него для комментирования

Вы должны быть пользователем, чтобы оставить комментарий

Создать аккаунт

Зарегистрируйтесь для получения аккаунта. Это просто!

Зарегистрировать аккаунт

Вхід

Уже зарегистрированы? Войдите здесь.

Войти сейчас
  • Зараз на сторінці   0 користувачів

    Немає користувачів, що переглядають цю сторінку.

×
×
  • Створити нове...