Перейти до

Помогите понять, вирус это или нет?


Рекомендованные сообщения

Опишу суть проблемки. Есть 2 сервера, на 1-м биллинг,PPPoE сервер, на втором DHCP.

Уже у 5-ти клиентов пропал пинг на сервер 1. на сервер -2 все идет замечательно. tcpdump на первом серваке видит следующее

 

14:20:25.663395 IP 192.168.0.139.137 > 192.168.0.255.137: NBT UDP PACKET(137): QUERY; REQUEST; BROADCAST

14:20:26.411964 IP 192.168.0.139.137 > 192.168.0.255.137: NBT UDP PACKET(137): QUERY; REQUEST; BROADCAST

14:20:45.994733 IP 192.168.0.139.58122 > 224.0.0.252.5355: UDP, length 27

 

192.168.0.139 - клиент.

 

инет шел по статике

Но когда на клиенте поднимаем pppое - соединение, начинает работать инет.

 

Может у кого было подобное? что это вообще такое? )

Ссылка на сообщение
Поделиться на других сайтах

Еще информация к размышлению. Если у клиента прописываем dns 8.8.8.8 то nslookup возвращает ip сайта. Если запусить пинг по этому ip, пинг идет. А вот если напрямую пинговать сайт по имени - ответа нет.

Ссылка на сообщение
Поделиться на других сайтах

DNS - 100% (в винде есть тоже кеш DNS)

 

Проблема на клиентских машинах.

1. попробуй cmd ipconfig /flushdns

2. потом посмотри %windir%system32driversetchosts на наличие "лишних" записей

3. пропиши принудительно DNS 8.8.8.8

4. Переустанови винду

 

Сталкивался с таким раз 20 - что-бы не заморачиватся или приписывал статику DNS или переустанавливал винду.

Проблему подтверждаю - есть. Таблетки, а что самое обидное - причины, пока не нашёл ... :)

Ссылка на сообщение
Поделиться на других сайтах

DNS - 100% (в винде есть тоже кеш DNS)

 

Проблема на клиентских машинах.

1. попробуй cmd ipconfig /flushdns

2. потом посмотри %windir%system32driversetchosts на наличие "лишних" записей

3. пропиши принудительно DNS 8.8.8.8

4. Переустанови винду

 

Сталкивался с таким раз 20 - что-бы не заморачиватся или приписывал статику DNS или переустанавливал винду.

Проблему подтверждаю - есть. Таблетки, а что самое обидное - причины, пока не нашёл ... ;)

- Делал ipconfig /flushdns

- файл хостов смотрел

- прописывал 8.8.8.8

После прописывания 8.8.8.8 nslookup возвращает ip. пинг по ip идет по имени сайта - нет.

Проблема в том что перестает пинговаться шлюз. Хотя со шлюза arping проходит на клиента.

У пары клиентов решилось переводом их на pppoe авторизацию (pppoe находится на шлюзе) у одного клиента, только сменой подсети (у меня их несколько)

Ссылка на сообщение
Поделиться на других сайтах

Создайте аккаунт или войдите в него для комментирования

Вы должны быть пользователем, чтобы оставить комментарий

Создать аккаунт

Зарегистрируйтесь для получения аккаунта. Это просто!

Зарегистрировать аккаунт

Вхід

Уже зарегистрированы? Войдите здесь.

Войти сейчас
  • Зараз на сторінці   0 користувачів

    Немає користувачів, що переглядають цю сторінку.

×
×
  • Створити нове...