Проблемы с браузингом сети.

Настройка сетевых служб, маршрутизации, фаерволлов. Проблемы с сетевым оборудованием.
Правила форума
Убедительная просьба юзать теги [code] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
Alpha_DS
проходил мимо

Проблемы с браузингом сети.

Непрочитанное сообщение Alpha_DS » 2011-05-17 18:02:20

Есть у меня одна проблемка с браузингом сети.
Дааавно тянется, но во первых не очень критично, а во вторых очень инерционный отзыв на изменения в конфигурации - все никак не удается побороть.
Расскажу с самого начала.
Немного сумбурно получилось, но и накапливались эти знания долго и частями.

Сначала был шлюз на FreeBSD 4, с DHCP и самбой (ну естественно не только, но нам сейчас именно они интересны).
DNS тоже там был, и все компы из локалки в нем в отдельной зоне прописаны были.

В сети также было несколько виндовых серверов (AD не было) но самбе было строго сказано во что бы то ни стало быть мастер браузером, и все так и было. Так-же был включен на самбе WINS сервер, и по dhcp раздавалась опция netbios-name-servers
Потом еще появился NAS, известной фирмы QNAP, я уже не помню подробностей, и его самба тоже кажется претендовала на эту роль, но ее от этого быстро отучили. :-)
Все работало весьма хорошо много лет, и пришло время этот заслуженный сервер отправить на пенсию.

Был сделан новый сервер для шлюза с dhcp и dns, но уже без самбы. Ему дали другой IP в той-же локалке, и некоторые время они работали параллельно, а потом на старом сервере dhcp отрубили, а на новом включили.
IP трафик полетел как следует и ничто не предвещало беды.

Но стали пропадать компы из сетевого окружения!
При чем изначально казалось, что очень странно. То есть то нет, то есть но мало...
(В последствии эта закономерность была определена - дальше напишу).

Компьютеры в сети работали нормально, при доступе по имени все ок, при поиске в сети тоже находились. Не было только в сетевом окружении.

Ну подобные жалобы в интернете встречаются часто, было изучено много вариантов, но все оказалось не нашим случаем. :-(
Начали исследовать дальше.

Во первых в сетевом окружении всегда видны виндовые сервера и windows 7. (Да, я нигде не упомянул, что под дефолтными компами в локалке подразумеваются WIndows XP SP3 получающий адрес по dhcp - таких подавляющее большинство)
Во вторых, что интересно, всегда видны новые компьютеры, которые никогда не получали dhcp от старого сервера!
И в третьих, виден любой компьютер в течении получаса после включения и выключения!

Сейчас мастер браузером является самба на qnap, и ей-же сказано быть wins сервером.
DHCP серверу сказано выдавать опцию netbios-name-servers на нее, с опцией netbios-node-type игрались безрезультатно.

Пока у меня есть подозрение, что компьютерам запрещено использовать netbios через tcp/ip
в дополнительных опциях tcp/ip на компах оно обычно стоит по умолчанию - как скажет dhcp, но если даже включить принудительно, то не помогает.
НО! Если компьютеру прописать статический IP адрес, то он появляется в сети и никуда больше не исчезает!
Изучение этого вопроса, показало что при статическом IP адресе, netbios через tcp/ip включается принудительно.
Если потом опять вернуть автоматическое получение, то пропадает опять. :-(

Изучение состояния самбы на qnap ничего понятного не добавили.
В файле browse.dat ограниченное состояние сетевого окружения. Т.е. после загрузки дефолтного компа он там появляется и через пол часа исчезает :-(
В файле wins.dat встречаются все компы.
В логах ничего полезного.

Итого вопросы, кроме собственно главного как это починить. :-)
1. почему не работает нормально wins сервер
2. каким образом компы "засвечиваются" после загрузки и выключения
3. почему они через пол часа исчезают

Могу дать другую техническую информацию, если есть шанс что поможет.

Хостинговая компания Host-Food.ru
Хостинг HostFood.ru
 

Услуги хостинговой компании Host-Food.ru

Хостинг HostFood.ru

Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/

Аватара пользователя
Alvares
прапорщик
Сообщения: 485
Зарегистрирован: 2008-07-10 12:48:08
Откуда: Воронеж
Контактная информация:

Re: Проблемы с браузингом сети.

Непрочитанное сообщение Alvares » 2011-05-18 8:58:43

а служба "Модуль поддержки NetBIOS через TCP/IP" на компах не вырубается?
Бог создал людей сильными и слабыми. Сэмюэл Кольт сделал их равными...

snorlov
подполковник
Сообщения: 3929
Зарегистрирован: 2008-09-04 11:51:25
Откуда: Санкт-Петербург

Re: Проблемы с браузингом сети.

Непрочитанное сообщение snorlov » 2011-05-18 10:11:45

Как настроена связка dhcp-dns, я имею ввиду dns там динамический или же нет....

Аватара пользователя
Gamerman
капитан
Сообщения: 1723
Зарегистрирован: 2009-05-17 21:01:23
Откуда: Украина, Ужгород - Днепр
Контактная информация:

Re: Проблемы с браузингом сети.

Непрочитанное сообщение Gamerman » 2011-05-18 10:39:33

Конкуренции между мастер броузероми точно нет?
Глюк глюком вышибают!

Alpha_DS
проходил мимо

Re: Проблемы с браузингом сети.

Непрочитанное сообщение Alpha_DS » 2011-05-18 10:46:55

Alvares писал(а):а служба "Модуль поддержки NetBIOS через TCP/IP" на компах не вырубается?
Посмотрел на нескольких свежеисчезнувших.
Есть, работает.
Отключение ее и включение обратно ничего не меняет.

Alpha_DS
проходил мимо

Re: Проблемы с браузингом сети.

Непрочитанное сообщение Alpha_DS » 2011-05-18 10:49:30

snorlov писал(а):Как настроена связка dhcp-dns, я имею ввиду dns там динамический или же нет....
Связана исключительно вручную.
Т.е. IP выдается по MAC адресу.
И в DNSе всем компам прописано имя совпадающее с нетбиосовским (не всегда, изредка пользователи меняют).
Резолвится в обе стороны нормально.

Alpha_DS
проходил мимо

Re: Проблемы с браузингом сети.

Непрочитанное сообщение Alpha_DS » 2011-05-18 10:57:34

Gamerman писал(а):Конкуренции между мастер броузероми точно нет?
Исключить это нельзя, но в логах самбы обычно пишется об этом, и все что я находил связано с моими ручными экспериментами.

Возможно, такая ситуация была раньше.
Когда старый сервер отрубили, а у NASа самбе было запрещено становится мастер браузером.
Я надеялся что выиграют в дальнейшем какие-то виндовые серверы, и хотел чтобы так и было.
Виндовое - виндам.
Но тогда и началась чехарда с браузингом, и я от греха подальше, решил опять задействовать самбу.

Аватара пользователя
Gamerman
капитан
Сообщения: 1723
Зарегистрирован: 2009-05-17 21:01:23
Откуда: Украина, Ужгород - Днепр
Контактная информация:

Re: Проблемы с браузингом сети.

Непрочитанное сообщение Gamerman » 2011-05-18 11:32:27

Самба пишет, что она мастер?
Глюк глюком вышибают!

Alpha_DS
проходил мимо

Re: Проблемы с браузингом сети.

Непрочитанное сообщение Alpha_DS » 2011-05-18 11:43:36

Gamerman писал(а):Самба пишет, что она мастер?
В nmbd.log да.
Видно что она выигрывает выборы.

smbclient на этом NASе нет, а как еще посмотреть прямо там я не знаю.
browstat.exe с соседнего компа показывает мастером его (всмысле этот NAS с самбой)

snorlov
подполковник
Сообщения: 3929
Зарегистрирован: 2008-09-04 11:51:25
Откуда: Санкт-Петербург

Re: Проблемы с браузингом сети.

Непрочитанное сообщение snorlov » 2011-05-18 12:32:25

Почему компы светятся при загрузки, ну тут наверное понятно, у тебя в dns'е наверное нет всяких зон указывающих на PDC, поэтому они и плюются широковещательными пакетами на выяснение где PDC, вот и фиксируются в wins... Старый сервер остался, или только шлюз, NAS и виндовые сервера...
У меня статика почти откушена, dhcp с опциями netbios-name-server и netbios-node type 8, с динамическим обновлением dns'а, обозреватель сети везде вырублен, регистрация ip в зонах тоже выключена, netbios over tcp/ip включен ручками,а не с dhcp, еще в dns'е прописана возможность обновления зон виндовым серверам, которые имеют статику...

Alpha_DS
проходил мимо

Re: Проблемы с браузингом сети.

Непрочитанное сообщение Alpha_DS » 2011-05-18 14:53:49

snorlov писал(а):Почему компы светятся при загрузки, ну тут наверное понятно, у тебя в dns'е наверное нет всяких зон указывающих на PDC, поэтому они и плюются широковещательными пакетами на выяснение где PDC, вот и фиксируются в wins...
Я не понял что тут имеется в виду.
PDC у меня нету, т.к. AD нету, соответственно и в dns его нет.
Зачем только клиентам выяснять где DPC, если они в домен не входят?
И зачем им широковещательные пакеты чтобы попасть в wins?
У wins есть определенный адрес, и судя ipconfig клиенты его получают, а судя по wins.dat от самбы, туда все попадают.
snorlov писал(а):Старый сервер остался, или только шлюз, NAS и виндовые сервера...
У меня статика почти откушена, dhcp с опциями netbios-name-server и netbios-node type 8, с динамическим обновлением dns'а, обозреватель сети везде вырублен, регистрация ip в зонах тоже выключена, netbios over tcp/ip включен ручками,а не с dhcp, еще в dns'е прописана возможность обновления зон виндовым серверам, которые имеют статику...
Опять сильно много слов. :-)
Но из того что я к себе могу отнести, netbios over tcp/ip включай, выключай, dhcp получай - разницы никакой.
Единственное когда оно начинает работать однозначно, если прописать статический адрес.

У меня есть такое странное подозрение, что dhcp сервер на старом, отключенном уже сервере, что то _такое_ сказал клиентам, что они теперь не хотят нормально работать и новый dhcp сервер их в этом переубедить не может. :-(

Alpha_DS
проходил мимо

Re: Проблемы с браузингом сети.

Непрочитанное сообщение Alpha_DS » 2011-05-18 16:17:57

Alpha_DS писал(а):У меня есть такое странное подозрение, что dhcp сервер на старом, отключенном уже сервере, что то _такое_ сказал клиентам, что они теперь не хотят нормально работать и новый dhcp сервер их в этом переубедить не может. :-(
Эта идея, похоже развеялась.
Проанализировали тут какие новые компы появлялись, нет - ведут они себя так-же.

Кстати, была еще одна идея, возникало подозрение, что есть какой-то комп, который "отравляет" список компьютеров.
Т.е. как только он появляется в сети, остальные исчезают.
Но проанализировав, получается что это просто есть такой человек, который приходит на пол часа позже на работу чем все. :-)
Итого, все включились приблизительно в одно время, и все-же и исчезли через пол часа, и тут появляется этот. :-)
Т.е. эта идея тоже была развенчана.

Итого, всегда видны прописанные вручную ip, всегда видны windows7.
Остальные видны пол часа после включения и столько-же после выключения.

Все концы сходятся к кривому браузеру в самбе?
Но я за это время успел фирмварь обновить на NASе 3 раза, причем один раз с полным ресетом и переформатированием.

snorlov
подполковник
Сообщения: 3929
Зарегистрирован: 2008-09-04 11:51:25
Откуда: Санкт-Петербург

Re: Проблемы с браузингом сети.

Непрочитанное сообщение snorlov » 2011-05-18 16:43:38

Посмотри у тебя на клиентах служба обозреватель сети пашет или же нет? Еще обрати внимание на имя рабочей группы, они у тебя все в одной рабочей группе или же нет, посмотреть на суффиксы у рабочих станций, там есть глобальный, а также суффиксы на закладке dns в tcp/ip...
Можно вообще поступить жестоко, включить службу обозревателей у всех, убить везде упоминание о wins, включая самбу и посмотреть, что будет, но при этом всегда помнить что XP и выше всегда пытается сначало разрешить имя по DNS, сколько компов то в рабочей сетке?

Alpha_DS
проходил мимо

Re: Проблемы с браузингом сети.

Непрочитанное сообщение Alpha_DS » 2011-05-18 17:34:00

snorlov писал(а):Посмотри у тебя на клиентах служба обозреватель сети пашет или же нет?
"Обозреватель компьютеров" работает.
snorlov писал(а):Еще обрати внимание на имя рабочей группы, они у тебя все в одной рабочей группе или же нет,
У всех одна рабочая группа это точно.
snorlov писал(а):посмотреть на суффиксы у рабочих станций, там есть глобальный, а также суффиксы на закладке dns в tcp/ip...
Вот с суффиксами по разному было.
До недавнего времени dhcp ничего не отдавал, потом отдавал правильно, кое где я вручную прописывал.
Но резолвинг имен работал и работает нормально.
snorlov писал(а):Можно вообще поступить жестоко, включить службу обозревателей у всех, убить везде упоминание о wins, включая самбу и посмотреть, что будет, но при этом всегда помнить что XP и выше всегда пытается сначало разрешить имя по DNS, сколько компов то в рабочей сетке?
wins до недавнего времени был отключен, я его только недавно включил, когда разборки плотнее начал.
Т.е. был отключен и анонс в dhcp и на самбе.

Но вообще я думал с этим поэкспериментировать, возможно на отдельной самбе.
Если ничего с этим не получится сделать.

Alpha_DS
проходил мимо

Re: Проблемы с браузингом сети.

Непрочитанное сообщение Alpha_DS » 2011-05-18 17:37:53

Еще некоторые заметки...

Во первых, что интересно, browstat и browmon показывают, что backup browser и master browser это один и тот-же.
наша самба многострадальная.

Во вторых, я нашел такую полудокумментированную опцию у browstat forceannounce
Запустил, и через несколько секунд увидел все компы в сетевом окружении!!!

Похоже, что подозрение перемещается с самбы на клиентов, которые кроме включения и выключения больше себя не анонсят как положено раз в 12 минут?
А при прописывании статического IP анонсят...

snorlov
подполковник
Сообщения: 3929
Зарегистрирован: 2008-09-04 11:51:25
Откуда: Санкт-Петербург

Re: Проблемы с браузингом сети.

Непрочитанное сообщение snorlov » 2011-05-18 18:41:09

Они не анонсят по определению, в силу своей ос, были бы w2k, там еще другое дело, а вот XP и выше лезут в dns, прибавляя к имени суффикы..., к тому же у них же наверняка стоит регистрация в dns... Кстати виндовые серваки у вас же есть, вот там и поднимите wins... Рабочая группа это хорошо, но домен лучше, особенно, когда много виндовых станций...

Alpha_DS
проходил мимо

Re: Проблемы с браузингом сети.

Непрочитанное сообщение Alpha_DS » 2011-05-18 19:27:05

snorlov писал(а):Они не анонсят по определению, в силу своей ос, были бы w2k, там еще другое дело, а вот XP и выше лезут в dns, прибавляя к имени суффикы...,
Ну как-же не анонсят по определению?
Раньше анонсили, и у других анонсят...
snorlov писал(а):к тому же у них же наверняка стоит регистрация в dns...
При чем тут это я вообще понять не могу.
С DNSом у меня все в порядке.
Не работает только список сетевого окружения.
Я так понимаю, глобально оно вообще уже с висты начиная реализуется другими средставми, без wins и браузеров.
snorlov писал(а):Кстати виндовые серваки у вас же есть, вот там и поднимите wins... Рабочая группа это хорошо, но домен лучше, особенно, когда много виндовых станций...
Ну про домен отдельный разговор.
А про wins на виндовых серверах я за. Но не получилось тогда сходу, похоже корни у проблемы те-же. Нужно разбираться таки...

Вобщем я для начала полностью отключил wins, завтра посмотрим что выйдет.
А пока буду читать rfc по netbios, с наскоку тут никак не получается...