Clientes Linux e Windows Servers podem se conectar, mas não clientes Windows

1

Isso está me enlouquecendo porque não consigo fazer cara ou coroa disso.

Temos dois DCs (W2K3 SP1) e eu tentei isso uma vez em cada máquina como uma verificação de sanidade.

O DHCP está sendo atendido por uma das máquinas e todas as máquinas obtêm um endereço sem problemas. Os servidores podem se conectar / ping / navegar para o www e assim podem todos os nossos clientes linux. Mas nenhum dos nossos clientes Windows (todas as janelas 7).

Eu posso fazer qualquer coisa dentro da rede, posso até fazer ping no firewall / roteador, mas nada dos clientes do Windows está deixando os limites da nossa sub-rede.

Eu não entendi. Os clientes linux e windows são ambos servidos pelo mesmo servidor DHCP, o gateway é o mesmo, tudo é igual.

Alguém se importa em tentar resolver isso?

Eu tentei adicionar rotas explícitas aos clientes, mas ainda não é possível.

Alguns pontos que podem ajudar:

Isso está por trás de um firewall SonicWall (que eu absolutamente desprezo). Os DCs são duas VMs em duas caixas diferentes. DHCP sendo fornecido por essas VMs. Há talvez meia dúzia de outras VMs que atuam como servidores web ou de banco de dados e podem se conectar à Internet. O problema aconteceu esta manhã (meu horário é GMT +2) e acho que é resultado de problemas nas VMs. O domínio foi construído no que só posso gentilmente referir como uma maneira desigual. Lidar com isso é como correr meus cojones em um triturador.

A conexão provou ser uma coisa intermitente. Em vários clientes do Windows 7, a conexão foi restaurada sem nenhum motivo óbvio por alguns minutos antes que ela desaparecesse.

Nada foi alterado quando se trata de políticas de domínio há pelo menos algumas semanas.

Não consigo pensar em mais nada para adicionar, mas se houver algo específico, basta perguntar e eu ficarei feliz em fornecer uma resposta.

TIA

SMIM

@John Gardeniers

Estou em casa agora, então vou postar amanhã quando chegar ao escritório, mas fiz isso quando estava lá e o gateway e os servidores DNS estavam certos. A resolução de DNS está correta.

Esta é a saída ipconfig / all em um dos clientes que começaram a funcionar magicamente depois que eu desliguei o DHCP

Windows IP Configuration

   Host Name . . . . . . . . . . . . : TAN-LEN-08
   Primary Dns Suffix  . . . . . . . :
   Node Type . . . . . . . . . . . . : Hybrid
   IP Routing Enabled. . . . . . . . : No
   WINS Proxy Enabled. . . . . . . . : No
   DNS Suffix Search List. . . . . . : tanasuk.lcl

********************************************************************
Wireless LAN adapter Wireless Network Connection:

   Connection-specific DNS Suffix  . : tanasuk.lcl
   Description . . . . . . . . . . . : Intel(R) WiFi Link 5100 AGN
   Physical Address. . . . . . . . . : 00-21-5D-77-8F-D2
   DHCP Enabled. . . . . . . . . . . : Yes
   Autoconfiguration Enabled . . . . : Yes
   Link-local IPv6 Address . . . . . : fe80::c864:eeb4:cb19:40cf%12(Preferred)
   IPv4 Address. . . . . . . . . . . : 192.168.186.151(Preferred)
   Subnet Mask . . . . . . . . . . . : 255.255.255.0
   Lease Obtained. . . . . . . . . . : Monday, January 17, 2011 9:48:50 AM
   Lease Expires . . . . . . . . . . : Monday, January 17, 2011 2:48:51 PM
   Default Gateway . . . . . . . . . : 192.168.186.1
                                       192.168.186.5
   DHCP Server . . . . . . . . . . . : 192.168.186.6
   DHCPv6 IAID . . . . . . . . . . . : 218112349
   DHCPv6 Client DUID. . . . . . . . : 00-01-00-01-14-4F-8A-A2-00-22-15-EB-3B-2F

   DNS Servers . . . . . . . . . . . : 192.168.186.5
                                       192.168.186.6
   Primary WINS Server . . . . . . . : 192.168.186.6
   NetBIOS over Tcpip. . . . . . . . : Enabled
********************************************************************

Ethernet adapter Local Area Connection:

   Media State . . . . . . . . . . . : Media disconnected
   Connection-specific DNS Suffix  . :
   Description . . . . . . . . . . . : Realtek RTL8168C(P)/8111C(P) Family PCI-E
 Gigabit Ethernet NIC (NDIS 6.20)
   Physical Address. . . . . . . . . : 00-22-15-EB-3B-2F
   DHCP Enabled. . . . . . . . . . . : Yes
   Autoconfiguration Enabled . . . . : Yes

Tunnel adapter Teredo Tunneling Pseudo-Interface:

   Media State . . . . . . . . . . . : Media disconnected
   Connection-specific DNS Suffix  . :
   Description . . . . . . . . . . . : Teredo Tunneling Pseudo-Interface
   Physical Address. . . . . . . . . : 00-00-00-00-00-00-00-E0
   DHCP Enabled. . . . . . . . . . . : No
   Autoconfiguration Enabled . . . . : Yes

Tunnel adapter isatap.tanasuk.lcl:

   Media State . . . . . . . . . . . : Media disconnected
   Connection-specific DNS Suffix  . : tanasuk.lcl
   Description . . . . . . . . . . . : Microsoft ISATAP Adapter #2
   Physical Address. . . . . . . . . : 00-00-00-00-00-00-00-E0
   DHCP Enabled. . . . . . . . . . . : No
   Autoconfiguration Enabled . . . . : Yes

Obviamente, aquele que eu marquei com asteriscos é o que estamos vendo.

Seu direito, o gateway deve ser e é 192.168.186.1, os servidores DNS são 192.168.186.5 | 6 está tudo certo.

O mais estranho é que as coisas começaram a funcionar depois que o servidor DHCP foi desligado! Nas minhas tentativas exasperadas, eu até tentei um servidor linux (CentOS 5.3 dhcpd) com exatamente os mesmos resultados.

Alguma ideia pessoal? Estou perplexo e adoraria saber o que está acontecendo.

Aqui está a saída ipconfig / all de um dos servidores DCs / DNS

Windows IP Configuration

   Host Name . . . . . . . . . . . . : TAN-SRV-DC2
   Primary Dns Suffix  . . . . . . . : tanasuk.lcl
   Node Type . . . . . . . . . . . . : Hybrid
   IP Routing Enabled. . . . . . . . : No
   WINS Proxy Enabled. . . . . . . . : No
   DNS Suffix Search List. . . . . . : tanasuk.lcl

Ethernet adapter Local Area Connection 2:

   Connection-specific DNS Suffix  . :
   Description . . . . . . . . . . . : Citrix XenServer PV Ethernet Adapter
   Physical Address. . . . . . . . . : A2-A9-A1-B4-FA-08
   DHCP Enabled. . . . . . . . . . . : No
   IP Address. . . . . . . . . . . . : 192.168.186.6
   Subnet Mask . . . . . . . . . . . : 255.255.255.0
   Default Gateway . . . . . . . . . : 192.168.186.1
   DNS Servers . . . . . . . . . . . : 192.168.186.5
                                       192.168.186.6

e isso está fora do meu laptop linux local (ifconfig eth0)

eth0      Link encap:Ethernet  HWaddr 00:16:6f:55:07:e3  
          BROADCAST MULTICAST  MTU:1500  Metric:1
          RX packets:304 errors:0 dropped:0 overruns:0 frame:0
          TX packets:61 errors:0 dropped:5 overruns:0 carrier:0
          collisions:0 txqueuelen:1000 
          RX bytes:47811 (47.8 KB)  TX bytes:12238 (12.2 KB)
          Interrupt:22 Memory:bc007000-bc007fff

(menos /etc/resolv.conf)

# Generated by NetworkManager
nameserver 192.168.186.5
nameserver 192.168.186.6

e (route -n output)

Kernel IP routing table
Destination     Gateway         Genmask         Flags Metric Ref    Use Iface
192.168.186.0   0.0.0.0         255.255.255.0   U     1      0        0 eth1
192.168.122.0   0.0.0.0         255.255.255.0   U     0      0        0 virbr0
169.254.0.0     0.0.0.0         255.255.0.0     U     1000   0        0 eth1
0.0.0.0         192.168.186.1   0.0.0.0         UG    0      0        0 eth1

Como você pode ver, isso é insano!

Há algo que tenho notado desde que o problema agora se tornou intermitente. Alguns laptops do Windows 7 se conectam, outros não, e alguns se conectam um pouco e depois simplesmente esquecem.

Eles se conectam perfeitamente bem localmente. E embora tenham um gateway definido, é quase como se não soubessem como alcançá-lo. Tentando um tracert, recebo um tempo limite do primeiro salto, mas não o dos clientes * nix (CentOS, vários Ubuntu, vários Mac OS X). Isso poderia ser um problema de DNS? como em ambos os CDs não estão sincronizando corretamente?

    
por Mustafa Ismail Mustafa 16.01.2011 / 18:25

3 respostas

1

Comece com o básico.

  1. Os clientes do Windows 7 podem fazer ping no endereço IP do DC?
  2. As máquinas do windows 7 podem fazer ping no endereço IP do gateway?
  3. Os clientes do Windows 7 podem resolver o DNS? (Isso soa muito para mim assim poderia um problema relacionado ao DNS) Use o nslookup para verificar isso, não apenas o ping.
  4. Verifique se não há políticas de grupo bizarras nos DCs que possam estar afetando as configurações de rede.
  5. Verifique se os sistemas Windows 7 estão usando os DCs como seu servidor de nomes principal.
por 16.01.2011 / 18:52
1

OK, encontramos o culpado.

Havia algum adaptador SonicWall VPN que estava estragando tudo. Desativando isso trouxe o equilíbrio de volta ao universo.

Obrigado por todos

    
por 18.01.2011 / 14:25
0

Verifique as configurações de proxy no cliente Windows.

Verifique também se há um cliente de firewall instalado (é um cliente).

    
por 16.01.2011 / 22:16