[ Поиск ] - [ Пользователи ] - [ Календарь ]
Полная Версия: Поменял внешний ip, начались проблемы с сервером!
dvelichko
Дано: Windows Server 2003 SP2, Exchange Server 2003, ISA Server 2004 стандарт, AD, DNS, две сетевые карты, после смены внешнего ip и его маски начались проблемы! А именно история событий приложения стала наполняться вот такой вот гадостью:

Добавлено:
Тип события: Ошибка
Источник события: MSExchangeAL
Категория события: LDAP Operations
Код события: 8026
Дата: 23.12.2007
Время: 19:57:43
Пользователь: Н/Д
Компьютер: SERVER
Описание:
LDAP Bind was unsuccessful on directory server.domain.local for distinguished name ''. Directory returned error:[0x51] Сервер отключен.

For more information, click http://www.microsoft.com/contentredirect.asp.

--------------------------------------------------------------------------------------------------------

Тип события: Ошибка
Источник события: MSExchangeTransport
Категория события: NDR
Код события: 3017
Дата: 23.12.2007
Время: 17:52:27
Пользователь: Н/Д
Компьютер: SERVER
Описание:
A non-delivery report with a status code of 5.3.5 was generated for recipient rfc822;yly@mail.com.tw (Message-ID <ONEJEZNRRDDYQILLAIJZSY@cm1.hinet.net>).
Causes: A looping condition was detected. (The server is configured to route mail back to itself). If you have multiple SMTP Virtual Servers configured on your Exchange server, make sure they are defined by a unique incoming port and that the outgoing SMTP port configuration is valid to avoid looping between local virtual servers.
Solution: Check the configuration of the virtual serverÆs connectors for loops and ensure each virtual server is defined by a unique incoming port.

Дополнительные сведения можно найти в центре справки и поддержки, в "http://go.microsoft.com/fwlink/events.asp".
Данные:
0000: cf 02 04 c0 Ï..À

--------------------------------------------------------------------------------

Тип события: Ошибка
Источник события: Userenv
Категория события: Отсутствует
Код события: 1058
Дата: 23.12.2007
Время: 17:54:19
Пользователь: NT AUTHORITY\SYSTEM
Компьютер: SERVER
Описание:
Windows не удалось получить доступ к файлу GPT.INI для объекта групповой политики CN={31B2F340-016D-11D2-945F-00C04FB984F9},CN=Policies,CN=System,DC=KTT,DC=local. Этот файл должен находиться в <\\KTT.local\sysvol\KTT.local\Policies\{31B2F340-016D-11D2-945F-00C04FB984F9}\gpt.ini>. (Не удалось получить данные о конфигурации от контроллера домена. Либо он отключен, либо к нему нет доступа. ). Обработка групповой политики прекращена.

Дополнительные сведения можно найти в центре справки и поддержки, в "http://go.microsoft.com/fwlink/events.asp".

-------------------------------------------------------------------------

Тип события: Ошибка
Источник события: DNS
Категория события: Отсутствует
Код события: 4004
Дата: 23.12.2007
Время: 19:57:38
Пользователь: Н/Д
Компьютер: SERVER
Описание:
DNS-серверу не удалось загрузить зону, поскольку не удалось завершить перечисление служб зоны domain
.local. Данный DNS-сервер настроен для получения и использования информации этой зоны из Active Directory. Проверьте, что Active Directory функционирует нормально и повторите перечисление зоны. Расширенная информация об ошибке: "". Данные события содержат сведения об ошибке.

Дополнительные сведения можно найти в центре справки и поддержки, в "http://go.microsoft.com/fwlink/events.asp".
Данные:
0000: 2a 23 00 00 *#..

------------------------------------------------------------------------------------

Вопрос 2: как грамотно поднять PPTP VPN через ISA! Делал всё как в статьях, но во первых не работает пока не включишь маршрутизацию и уд. доступ, и при подключении клиента в свойствах подключения ip сервера: 192.168.0.12, когда должен быть 192.168.0.1, т.е он сам себе ещё один айпишник присваивает! Почему он работает не через ису а через впн "маршрутизация и уд. доступ"?



Спустя 8 часов, 4 минуты, 55 секунд (24.12.2007 - 18:28) nickolos написал(а):
1. Хотелось бы узнать - интернет напрямую подключен к этому серверу или работает через шлюз?
Тут видно что у тебя проблемы с DNS. А вот где именно... это можно будет попытатся понять если уточнишь конфигурацию.
2. Ну в общем то работает VPN и через ИСУ и через "маршрутизация и уд. доступ" сразу. Так как это зависящие друг от друга службы.
А лучше выложи сетевые настройки типа ipconfig /all и route print, потому, что так понять где трабла не реально.

Спустя 50 минут, 33 секунды (24.12.2007 - 19:19) dvelichko написал(а):
1)Инет подключён напрямую к компу, уточнить конфигурацию чего?
2)Ну меня интересует тогда то почему он ставит айпи сервера 192.168.0.12 в свойствах подлючения у клиента?Когда должен 192.168.0.1
3)Список интерфейсов
0x1 ........................... MS TCP Loopback interface
0x10002 ...00 53 45 00 00 00 ...... WAN (PPP/SLIP) Interface
0x10003 ...00 15 17 44 1b 6c ...... Intel® PRO/1000 MT Network Connection
0x20004 ...00 15 17 44 1b 6b ...... Intel® PRO/1000 PM Network Connection
===========================================================================
===========================================================================
Активные маршруты:
Сетевой адрес Маска сети Адрес шлюза Интерфейс Метрика
0.0.0.0 0.0.0.0 212.45.24.65 212.45.24.94 1
127.0.0.0 255.0.0.0 127.0.0.1 127.0.0.1 1
192.168.0.0 255.255.255.0 192.168.0.1 192.168.0.1 10
192.168.0.1 255.255.255.255 127.0.0.1 127.0.0.1 10
192.168.0.12 255.255.255.255 127.0.0.1 127.0.0.1 50
192.168.0.255 255.255.255.255 192.168.0.1 192.168.0.1 10
212.45.24.64 255.255.255.224 212.45.24.94 212.45.24.94 1
212.45.24.94 255.255.255.255 127.0.0.1 127.0.0.1 1
212.45.24.255 255.255.255.255 212.45.24.94 212.45.24.94 1
224.0.0.0 240.0.0.0 192.168.0.1 192.168.0.1 10
224.0.0.0 240.0.0.0 212.45.24.94 212.45.24.94 1
255.255.255.255 255.255.255.255 192.168.0.1 192.168.0.1 1
255.255.255.255 255.255.255.255 212.45.24.94 212.45.24.94 1
Основной шлюз: 212.45.24.65
===========================================================================
Постоянные маршруты:
Отсутствует
---------------------------------------------------------
LAN - Ethernet адаптер:

DNS-суффикс этого подключения . . :
Описание . . . . . . . . . . . . : Intel® PRO/1000 MT Network Connection
DHCP включен. . . . . . . . . . . : нет
IP-адрес . . . . . . . . . . . . : 192.168.0.1
Маска подсети . . . . . . . . . . : 255.255.255.0
Основной шлюз . . . . . . . . . . :
DNS-серверы . . . . . . . . . . . : 127.0.0.1

WAN - Ethernet адаптер:

DNS-суффикс этого подключения . . :
Описание . . . . . . . . . . . . : Intel® PRO/1000 PM Network Connection
DHCP включен. . . . . . . . . . . : нет
IP-адрес . . . . . . . . . . . . : 212.45.24.94
Маска подсети . . . . . . . . . . : 255.255.255.224
Основной шлюз . . . . . . . . . . : 212.45.24.65
DNS-серверы . . . . . . . . . . . : 212.45.2.5
192.168.200.201
NetBIOS через TCP/IP. . . . . . . : отключен

Спустя 1 час, 32 минуты, 32 секунды (24.12.2007 - 20:51) Klemanso написал(а):
а расскажи ка каким макаром ты это все менял то?

Спустя 23 часа, 2 минуты, 40 секунд (25.12.2007 - 19:54) DiMiX написал(а):
Да каким макаром, меня не было в офисе, не работал инет, пришёл тип с провайдера и на внешнем интерфейся просто айпишник поменял и всё!

Спустя 20 часов, 4 минуты, 24 секунды (26.12.2007 - 15:59) nickolos написал(а):
DHCP используется?

Спустя 56 минут, 27 секунд (26.12.2007 - 16:55) DiMiX написал(а):
Да используется!

Спустя 19 минут, 47 секунд (26.12.2007 - 17:15) DiMiX написал(а):
С чем-то уже разобрался, на данный помент интересует:
1)Как грамотно поднять PPTP VPN через ISA? При подключении клиента в свойствах подключения ip сервера: 192.168.0.12, когда должен быть 192.168.0.1, т.е он сам себе ещё один айпишник присваивает!
2)Тип события: Ошибка
Источник события: Userenv
Категория события: Отсутствует
Код события: 1058
Дата: 23.12.2007
Время: 17:54:19
Пользователь: NT AUTHORITY\SYSTEM
Компьютер: SERVER
Описание:
Windows не удалось получить доступ к файлу GPT.INI для объекта групповой политики CN={31B2F340-016D-11D2-945F-00C04FB984F9},CN=Policies,CN=System,DC=KTT,DC=local. Этот файл должен находиться в <\\KTT.local\sysvol\KTT.local\Policies\{31B2F340-016D-11D2-945F-00C04FB984F9}\gpt.ini>. (Не удалось получить данные о конфигурации от контроллера домена. Либо он отключен, либо к нему нет доступа. ). Обработка групповой политики прекращена.

Дополнительные сведения можно найти в центре справки и поддержки, в "http://go.microsoft.com/fwlink/events.asp".
3)Добавлено:
Тип события: Ошибка
Источник события: MSExchangeAL
Категория события: LDAP Operations
Код события: 8026
Дата: 23.12.2007
Время: 19:57:43
Пользователь: Н/Д
Компьютер: SERVER
Описание:
LDAP Bind was unsuccessful on directory server.domain.local for distinguished name ''. Directory returned error:[0x51] Сервер отключен.

For more information, click http://www.microsoft.com/contentredirect.asp.

Спустя 19 часов, 45 минут, 49 секунд (27.12.2007 - 13:01) nickolos написал(а):
1) На счет этой ошибки:
"Тип события: Ошибка
Источник события: Userenv
Категория события: Отсутствует
Код события: 1058
Дата: 23.12.2007
Время: 17:54:19
Пользователь: NT AUTHORITY\SYSTEM
Компьютер: SERVER
Описание:
Windows не удалось получить доступ к файлу GPT.INI для объекта групповой политики CN={31B2F340-016D-11D2-945F-00C04FB984F9},CN=Policies,CN=System,DC=KTT,DC=local. Этот файл должен находиться в <\\KTT.local\sysvol\KTT.local\Policies\{31B2F340-016D-11D2-945F-00C04FB984F9}\gpt.ini>. (Не удалось получить данные о конфигурации от контроллера домена. Либо он отключен, либо к нему нет доступа. ). Обработка групповой политики прекращена."

беспокоится не стоит. У меня на серваке такая же - ни на что не влияет. На самом microsoftовском сайте вычитал, что если проблем не создает то лучше не обращать внимания. Потому, что исправление делается в реестре и само microsoft толком не знает что к чему. Так что если ничего от этого не глючит не обращай внимания.
А вот насчет второй... Впрочем хотелось бы узнать - помимо ошибок в логах на роботоспособности это как то сказывается?

Спустя 1 час, 34 минуты, 56 секунд (27.12.2007 - 14:36) DiMiX написал(а):
Ну в принципе вторая на скорость не влияет, но просто интересно smile.gif)) Но больше всего горит VPN...

Спустя 48 минут, 26 секунд (27.12.2007 - 15:24) nickolos написал(а):
так VPN все таки не рвботает?

Спустя 6 минут, 3 секунды (27.12.2007 - 15:30) DiMiX написал(а):
Он работает, но в состоянии подлючения клинета айпи сервера почему то 192.168.0.12, т.е на моём серваке появляется ещё один IP!Но ведь там должно быть 192.168.0.1!

Спустя 1 час, 10 минут, 31 секунда (27.12.2007 - 16:41) nickolos написал(а):
Ну правильно - это ip RAS интерфейса - все нормально smile.gif

Спустя 6 минут, 38 секунд (27.12.2007 - 16:47) DiMiX написал(а):
Но в мануте по исе 2004 было написано в свойствах айпишник именно сервака, ещё блин косяк, сервер работает примерно 50 минут, потом пропадает инет, но при этом все сайты пингуются, аська работает у всех, но страницы не грузит, спасает только перезагрузка сервера, и то потом может не заработать, приходится отключать все интерфейсы и заного включать, он ужасно долго грузится, когда включается лог "Приложения" весь в красном в такой ошибке:
Тип события: Ошибка
Источник события: MSExchangeAL
Категория события: LDAP Operations
Код события: 8026
Дата: 23.12.2007
Время: 19:57:43
Пользователь: Н/Д
Компьютер: SERVER
Описание:
LDAP Bind was unsuccessful on directory server.domain.local for distinguished name ''. Directory returned error:[0x51] Сервер отключен.

For more information, click http://www.microsoft.com/contentredirect.asp.

около 8000 раз

Спустя 21 час, 17 минут, 24 секунды (28.12.2007 - 14:05) DiMiX написал(а):
Тему можно закрыть, поставил перед сервером аппартный VPN Firewall все проблемы решились сразу кроме одной для который я выведу отделный пост smile.gif
Быстрый ответ:

 Графические смайлики |  Показывать подпись
Здесь расположена полная версия этой страницы.
Invision Power Board © 2001-2024 Invision Power Services, Inc.