Сообщество - Лига Сисадминов

Лига Сисадминов

2 236 постов 18 764 подписчика

Популярные теги в сообществе:

153

История не о победе, а о траблшутинге

Недавно на работе обнаружился легкий трешачок. Как это было: внезапно посыпались заявки «не работает интернет». Быстро выяснилось, что с этих компьютеров прокся (Forefront TMG) не аллё – не пингуется. Методом научного тыка (самый быстрый метод) выясняли, что если пингануть проблемный комп с прокси – проблема уходит. Тестировать было некогда - вой не прекращался, так как 180 компов не напингуешься (конечно, скрипты, да. Интересно, стресс-собеседования проходят примерно так?), а пинг на широковещательный адрес нужного эффекта не давал. День мы продержались. Вечером ничего не нашли, к утру проблема не ушла, всех перекинули на резервный канал без всякой прокси и стали вдумчиво разбираться. Кого интересует чисто результат – пролистывайте вниз.


Что первое приходит в голову? Да сама прокся чудит. Добавлены несколько правил, впрямую разрешающие любой трафик из локальной сети к localhost и обратно, из локалки в локалку и т.д. Поднят им приоритет по самое некуда. Медитирую на простыню логов Forefront и тут вопрос: а где, собственно, request’ы? Не приходят. То есть, не режутся, а их вообще нет.


Прокся временно реабилитирована, но не забыта. Ставлю Wireshark на клиенте и на сервере и снова медитирую на простыню с пакетиками. Оппа, на клиенте arp-запрос who-has есть, а на сервере нет. То есть клиент спрашивает «у кого адрес 10.77.10.1?» широковещательно, а этот запрос приходит всем, кроме самой прокси! Ясен перец, ничего не пингуется – записи в arp-таблице у клиента нет.


Переставлены дрова на сетевую карту. Не помогло. Обновлён BIOS – аналогично. Смена IP – всё то же самое.


Под подозрение попал свич и я позвонила нашему цискарю. Свич был быстро реабилитирован, зато прибавилось идей.


Итак, для чистоты эксперимента был взят свич из коробки с дефолтными заводскими настройками и никогда не подключавшийся к нашей сети. В него воткнута прокся, ноутбук вне домена и еще раз ноутбук (через хвост USB-LAN). Зазеркалированы порты ноутбука и прокси в третий порт (как по очереди, так и оба сразу) и с третьего порта снят лог Wireshark’ом.


Результат: на порт сервера на свиче arp-запрос приходит, а вот на сам сервер уже нет. Как только с сервера уходит симметричный запрос who-has с адресом клиента, на сервер тут же проваливается клиентский запрос, с сервера уходит ответ с MAC-адресом и всё становится хорошо до протухания записи в arp-таблице клиента.


Что ещё проверено. С Debian live-cd ситуация ровно аналогичная. С другой виндой (уже без следов прокси) – тоже. С сетевого оборудования в качестве клиента тоже. При прописывании руками статической записи в arp-таблицу клиента всё работает. Кстати, вы знали, что «arp –s» в новой винде уже не работает? Вместо него используется команда powershell New-NetNeighbor.


Было также обращение в техподдержку производителей сервера. Сервак уже не на гарантии, но всё же. Посоветовали перевести IPMI из Failover в Dedicated. Не помогло.


Никто из моего окружения сказать в чем может быть проблема не смог, поэтому был сделан вывод «в физике» и с чистой совестью куплена еще одна сетевуха. На просторах инета находила еще две аналогичные ситуации, проблема там также не была решена.


Как можно обойти, если нет возможности заменить сетевуху: прописыванием на каком-нибудь сетевом оборудовании статической записи arp и перенаправлением всех клиентов через это оборудование. Или (если это прокся) в проблемный порт втыкается провод от провайдера и прописывается статическая запись у провайдера.


Всё происходило на материнке supermicro с одним из портов встроенной сетевухи. В тех двух случаях из инета тоже были материнки supermicro, так что какая-никакая, а статистика.


P.S.: для чего и кого этот пост? Для тех админов, которые, возможно, тоже с этим столкнутся. Чтоб была хоть какая информация на русском языке. Чтобы им было легче локализовать проблему. А может, кто и подскажет чего, чем черт не шутит - пикабу богат на таланты.

Показать полностью
23

Альберт, помогите!

Начну с того, что с недавним рождением ребенка появилась привычка после 9 вечера ставить телефон на беззвучный режим, а из-за того, что работаю в ит-отдели торговой сети частенько поступают звонки после 9 вечера из магазинов с проблемами т.к. работают они до 10-11 вечера. Что собственно случилось и сегодня, поставил телефон на беззвук и занимаюсь своими делами. Спустя какое-то время подхожу к телефону и вижу такую картину

Альберт, помогите! Работа, Звонок, СМС, Длиннопост

Хотел уже было перезвонить, но увидел увидел непрочитаную смс

Альберт, помогите! Работа, Звонок, СМС, Длиннопост

Все бы ничего, но меня зовут не Альберт. При следующем их звонке решил юморнуть-сказал, что ошиблись номером, звонки как бабка отшептала. Надеюсь завтра от начальства по шапке не прилетит.

Показать полностью 2
13

VMware vInnovation 2017

Недавно была конференция VMware vInnovation 2017.

Как по мне, на ней было много интересного, включая доклады Лаборатории Касперского про безопасность, Intel про новые процессоры с FPGA и Intel Optane, анонс VMware App Protection и обновления VMware NSX.

Ссылки на презентации ниже:


Обновление платформы NSX:

http://campaign.vmware.com/imgs/emea/campaign/akrenev_nsx_up...

Цифровая безопасность: Вычисления, Сети, Пользователи:

http://campaign.vmware.com/imgs/emea/campaign/akrenev_Securi...


VMware Workspace ONE:Управление всеми типами устройств, корпоративными

приложениями и данными

http://campaign.vmware.com/imgs/emea/campaign/Vinnovation_p3...


От мейнфреймов к пограничным вычислениям, что дальше и к чему готовиться ?

campaign.vmware.com/imgs/emea/campaign/Презентация В.Ткачеваfinal.pdf?mid=13163&eid=CVMW2000022976291


Контейнеры из коробки. Доставка любых приложений в ваше облако

http://campaign.vmware.com/imgs/emea/campaign/%D0%9F%D1%80%D...


Адаптивная защита виртуальной инфраструктуры

http://campaign.vmware.com/imgs/emea/campaign/%D0%9F%D1%80%D...


На этом пока всё, если будет что-то по этой конференции - обновления будут в этом посте!


15 ноября вебинар vInnovation Online. Зарегистрироваться можно тут:

http://learn.vmware.com/42673_vInnovation_Online_REG?mid=131...

Показать полностью
27

Просьба о помощи.

Обращаюсь к уважаемому сообществу IT.
Понадобилось мне по служебной необходимости создать систему уведомления на группу определенных сотрудников. Своих айтишнков озадачил, но пока они головы ломают, у меня работа стоит. А меня это бесит. Может, кто-то сталкивался с подобной проблемой и что-то посоветует?
Исходные данные:
Небольшая больница. При поступлении большого количества травмированных пациентов нужно в кратчайшие сроки собрать в одном месте (приемный покой) бригаду медиков.
У всех (разумеется) имеются сотовые телефоны с интернетом.
Имеется сервер с системой Windows 7.
Больница не в России.
Сервис смс ограничен - местная сотовая компания ненадежна и может отключиться в самый неподходящий момент.
Была мысль о создании скрипта на рабочем столе винды, чтобы сделать рассылку по мейлу Оутлук - админ говорит, что в этом случае будет открыт доступ к серверу, а это неприемлемо.
В общем, я голову сломал. Может, есть какое то приложение?
Спасибо за помощь.

131

Как вы себя мотивируете для обучения?

Доброго время суток однополчане.

Вопрос довольно простой. Как вы себя мотивируете для обучения?

Думаю многие попадали в такие ситуации. Устроился в контору, за полгода- год все наладил, настроил, изучил все новое что касалось работы тут и все, тупик. Имеющихся знаний для работы тут хватает сполна а изучать что то новое ни как не можешь себя заставить. Начинаешь думать, что вроде и тут то все хорошо, зп достойная, все тебя уважают и у начальника на хорошем счету. Но где то глубоко в голове начинают появляться мысли и о зп побольше и новых перспективах, но вместо изучения чего то, просираешь день на котиков и мемчики! Вот бл@ть как себя заставить шевелиться?! Как вы заставляете себя?

P.S. коменты для  гнева прилагаю

372

Хочу выплакаться

Работаю в госконторе сисадмином. Сейчас устанавливала новые автоматизированные рабочие места, специально разработанные "от и до на всем российском", с аппаратной СЗИ и т.д.
Как, блин, работает мышление у этих людей, если они кладут в коробки:
1) переходники VGA — DVI
2) системники с DVI, а мониторы — с VGA (никак нельзя было закупить подходящие мониторы, ага)
3) приблуды для крепления системников (мелких таких, с пассивным охлаждением) к мониторам сзади, при этом сами же кураторы всего этого действа сильно не рекомендуют крепить их, т.к. !внимание! мониторы опрокидываются от веса! 😂😂😂
Ну почему все так перанально-то, а?!

5

Как переубедить старого программера - нужен совет.

Уважаемые члены сообщества, заранее приношу свои извинения за некоторую бредовость поста, но просто не знаю уже, к кому обратиться за советом. Дело в том, что у меня есть отец - программист с более, чем сорокалетним стажем. Но увы, в современных компьютерных технологиях он разбирается куда хуже, чем в технологиях двадцати-тридцатилетней давности. И вот, у него возникла проблема.


У нас домашняя сетка, два компа. На одном стоит семерка, на другом - семерка и экспи. Так вот, отцу втемяшилось в голову, что его проблемы с пропажей отправляемых сообщений вконтакте как-то связаны с тем, что я сижу на "хрюше", а он у себя -на семерке. Сначала он выдвигал претензии, что дескать мои браузерки в два окна жрут столько трафика, что это влияет на его вконтактик. После того, как я ему показал пинг, равный единице и скорость инета в стабильную тридцатку с плюсом - он переключился на бедную экспю. Дескать, она с семеркой на другом компе не совмещается, грузит роутер и из-за этого у него проблемы.


Я понимаю, что это звучит полным бредом, но он в это верит. Человеку уже за семьдесят, это простительно, но может все-таки кто подскажет, какими наиболее простыми и доступными пониманию аргументами объяснить, что ну ни разу не влияет стоящая на одном компе винда на приложения, работающие на другом компе? А заодно может кто-то подскажет причину пропажи отправляемых сообщений вконтактике, чтобы он уже прекратил выносить мне моск? Заранее весьма признателен и еще раз прошу прощения за некоторую бредовость темы, но таки верю в силу пикабу и надеюсь на лучшее)

Показать полностью

Требуется помощь по ключам лицензии 1С, раздающихся по Hasp LM

Доброго дня! возникла такая проблема - HASP ключи, те что раздаются по Hasp LM 1С работают по принципу - 1 компьютер получает одну лицензию. Но в случае подключения по удаленке RDP к одному и тому же компьютеру каждому сеансу выдается одна лицензия, хотя компьютер физически один , и получается что если 6 сессий, то комп получает 6 лицензий, как это исправить?

Не пинайте сильно, хотелось бы уточнить данный вопрос

Отличная работа, все прочитано!