--}}
Новая тема
Вы не можете создавать новые темы.
Т.к. вы неавторизованы на сайте. Пожалуйста назовите себя или зарегистрируйтесь.
Список тем

Windows шара зависает

Сисадминское
975
72
С друзьями на NN.RU
В социальных сетях
Поделиться
Прошу подсказки у коллективного разума.

Вводная.

Идет обмен файлами через шары, но периодически он подвисает, и потом сам через некоторое время восстанавливается. Если в момент подвисания попробовать открыть шару, выдается (через 5 мин) - см. картинку.

VPN обеспечивается роутерами.
При этом на стороне сервера, куда стучимся, в журнале вроде как успешная аутентификация.

Обе машины - Windows Server 2003.
Пробовал удалять и добавлять снова имя/пароль. Нет эффекта.

Эффект есть только после перезагрузки. Шара открывается и работает, до очередного зависания.
Borskiy2
27.06.2019
Колючий писал(а)
только после перезагрузки

А если только службу "Сервер" рестартануть?
RealVaVa
27.06.2019
+1
Нет эффекта.
При этом проблема самочинится через некоторое время.

Шары открыты с двух сторон. И обратный вход - т.е. с того сервера 1.200 на шару этого проблемного - работает.
Den-nn
27.06.2019
Точно такая же ерунда бывает. Посижу послушаю. Теме АП в общем.
McLane
27.06.2019
канал "не падает" периодически?
логи впн в роутерах что пишут?
Логи пока не читал, но пинг стабильный.
Кусок журнала роутера.
Вижу-таки политики DROP.
Возвращаемся на сетевой уровень.
Сравню настройки с другими точками.
Проблемы на сетевом уровне - потеря пакетов либо проблемы с vpn. Ловится либо сниффером, либо статистикой по tcp. Параллельно с копированием запустите ping. Также советую погонять iperf. Если подтвердится, копайте в сторону настроек канала либо приоритезации.
Проблемы на сетевом уровне - потеря пакетов либо проблемы с vpn.


Первое, что подумали.
Отбрасываем, т.к. параллельный пинг, и - внимание - параллельно вход с того сервера на шару этого работает.
Т.е. пока проблема на прикладном уровне, не на сетевом. Возможно снова спустимся на сетевой, но нужно как-то это обосновать на прикладном уровне - например, обнаружится, что не доходят пакеты определенного типа на определенный порт. В роутерах никаких обрезаний нет.
Колючий писал(а)
Отбрасываем, т.к. параллельный пинг, и - внимание - параллельно вход с того сервера на шару этого работает.

Пинг по-умолчанию отправляет пакеты небольшого размера, а самба отправляет большие пакеты. Запусти пинг с ключем -l и размером 1300 - 1400 байт. Параллельный вход - это хорошо, но не 100% показатель, т.к. IPsec использует, грубо говоря, разные соединения "туда" и "обратно". Железобетонное основание даст только дамп сниффера.
На данный момент шара работает, RDP тоже. Понаблюдаю.
Еще симптом.

В период зависания с 1.200 на 9.2 не получается зайти по RDP, работаю по VNC.
Эффект есть только после перезагрузки.


Не всегда.
Перезагрузил еще раз.
Журнал сразу после перезагрузки.
Выгружать журнал в текст не умею, поэтому картинками.
Колючий писал(а)
Выгружать журнал в текст не умею, поэтому картинками. ...

Вот та кнопочка с двумя страничками как раз и копирует событие в буфер обмена...
На компьютере MESHERA проблема с томом F: (составной том, как видно, ошибка инициализации) - здоровье тома проверял?
Да, спасибо, коллеге отправлю.
Батюшки, да у вас же зеркало развалилось! Вот, похоже, и причина всех глюков. Тут бегом надо второй диск менять и синхронизировать данные.
Вот и причина всех глюков.


Диск (один из зеркала) - причина сетевых глюков? Не согласен.

Подобное наблюдается и на другой точке, где проблем с рэйдом нет. Я просто решил начать с этой.
Шара не на этом же томе?
На этом, на диске С:.

Я к тому, что:

а) отказ одного из дисков зеркала вообще не переводит проблему в разряд "все не работает", а только в разряд "требуется плановая замена диска, можно завтра, а можно через неделю"; кстати, попрошу админа поставить софтину SATARaid, которая стоит на большинстве серверов, а на этом нет.

б) проблемы с диском наблюдались бы и в других ситуациях, а тут поймали только сетевую проблему, причем не проблему чтения данных с локального диска, а проблему чтения данных с другого сервера.
у меня так же вёл себя сервер с вываливающимся из 10ки диском.
мог работать хорошо, а мог "задуматься".
Спросить у гугла, что такое Evenid 4307 источника NetBT пробовали?
Такой фигни просто не должно быть на рабочем сервере.
Не пробовал, спасибо, почитаем.
RealVaVa
28.06.2019
Нет особо смысла, вряд ли поможет.
forum.oszone.net/thread-135288.html - решение в конце и, как раз, про вмарь.
Рядышком были сообщения, касающиеся Вмвари.
Я ее удалил, посмотрим, будет ли дальше что-то подобное.
-------------

Не найдено описание для события с кодом ( 10 ) в источнике ( VMnetBridge ). Возможно, на локальном компьютере нет нужных данных в реестре или файлов DLL сообщений для отображения сообщений удаленного компьютера. Попробуйте использовать ключ /AUXSOURCE= для получения этого описания, - дополнительные сведения об этом содержатся в справке. В записи события содержится следующая информация: .
Драйвер IPSEC запущен в режиме обхода. Безопасность IPSEC не будет применена во время запуска компьютера. Политики IPSEC, если они были назначены, будут применены к этому компьютеру после запуска служб IPSEC.
Не найдено описание для события с кодом ( 36 ) в источнике ( VMnetAdapter ). Возможно, на локальном компьютере нет нужных данных в реестре или файлов DLL сообщений для отображения сообщений удаленного компьютера. Попробуйте использовать ключ /AUXSOURCE= для получения этого описания, - дополнительные сведения об этом содержатся в справке. В записи события содержится следующая информация: .
Не знаю, может ли мешать Вмваря со своими сетевухами, удалю.
Прошу прощения, но если роль сервера - файлопомойка, то может быть имеет смысл перейти на *nix и samba?

Сам одно время мучился, выкладывая сайты на хостинг. Пока не додумался поднять на дедике PPTP и Samba.
Прямо с винды устанавливаю VPN-подключение и тут же монтирую шару.

Или использовать именно W2k3s требуется по условиям задачи? Вроде с w2k8r2 таких проблем не было.
роль сервера - файлопомойка


Роль - СУБД СуперМаг.
Можно ли поставить на линух - не знаю, не спрашивал.
Сравниваю настройки роутера с другой точкой, где такой проблемы не наблюдается.
На первый взгляд, одинаково.
Придется закопаться в правила.
Если я верно понимаю политику партии, запретить samba-запросы на внешние адреса.
В остальном разрешить все.

all_tcpudp TCP/UDP 0-65535 All TCP and UDP services
smb-all TCP/UDP 135-139,445 All MS Windows networking ports
RealVaVa
28.06.2019
Я бы попробовал попатчить каким-нибудь комулятивным патчем или со WSUS-а (если надо, могу на IP дать доступ снаружи). С MS, по-моему, сейчас 2003-й не попатчить.
Посмотрел бы в сторону (ВНЕЗАПНО) свопа. Возможно, он слишком маленький или отключен вовсе. Можно, каэш, воткнуть SSD и поместить своп на него или сделать рам-диск, но это шикардятина, кмк.
Такое советовать, конечно, нельзя, но на ннюре это традиция, поэтому - сменить протокол передачи данных верхнего уровня, то есть не SMB. Если это 1С-ка обменивается, то можно настроить IIS или опаче под обмены. Помимо вьёба для небольших размеров есть FTP и NFS. Большие размеры по сети лучше передавать с помощью р2р-клиентов - торренты, дц-хабы. Для тех, кто смеялся и почему-то продолжает смеяться над подобным могу предложить разобраться над тем, как работает, например, стим.
Память и своп.
Проблем с производительностью не наблюдалось.

WSUS - тут я совсем не копенгаген, возможно, коллегу попрошу.
RealVaVa
28.06.2019
А в производительности в целом оно может и не наблюдаться, а CIFS, он же SMB1, он же виндовая шара, он же кривота мелкомягкая с этим столько же кривым мелкомягким свопом работает.
По всусу статейка здесь была - old.myfabis.ru/resource/wsus.php Естественно, что все имена и лица изменены уже.
Большие размеры по сети лучше передавать


Размеры файлов небольшие, единицы, иногда десятки мегабайт. СуперМаг обменивается данными.
RealVaVa
28.06.2019
FTP?
Не используется.
RealVaVa
28.06.2019
я к тому, что может стоит начать?
Что ж, как вариант, спасибо.
Пинг по-умолчанию отправляет пакеты небольшого размера, а самба отправляет большие пакеты. Запусти пинг с ключем -l и размером 1300 - 1400 байт.


Продолжаем с сетевыми глюками.
Другая точка, нет явных проблем с дисковой подсистемой.
Про большие пакеты версия подтвердилась.
Есть проблема открытия шар, и пинг больших пакетов показывает постоянные потери большей части.
Версии?
Очевидная версия - MTU. Я ни разу не сетевик, но с сетевиками общался, и эта штука запомнилась.

На точках, где этой проблемы нет, опытным путем определил максимальный размер ICMP в 1938. Т.е. MTU = 2000, поскольку для винды размер пакета - это чистыми, без заголовков ( habr.com/ru/post/226807/ ).

Если я верно понимаю из настроек, без туннелирования MTU ICMP = 10000, при туннелировании = 2000.
Колючий писал(а)
Очевидная версия - MTU.

Не совсем. MTU имеет значение, когда больший пакет нужно вложить в меньший MTU и при этом нельзя фрагментировать. В этом случае имеет место 100%-й дроп. А у тебя теряется только 1 пакет из пяти. Следовательно, дело не в MTU. Можешь убедиться в этом сам ping -l 1500 -f даст 100% дроп, а без -f частичный. Поэтому увеличивать нет смысла - у тебя L2 MTU стандартный 1500. Почему у тебя теряется часть пакетов надо разбираться - дампить, сниффать и т.д. Возможно, глючный длинк не справляется.

Апд. ниже увидел. Обрати внимание, у тебя RTT в одном случае стабильно 4мс , а в другой мечется как оглашенный от 3 до 62 мс.
Borskiy2
30.06.2019
Явлинский писал(а)
теряется только 1 пакет из пяти

Судя по скрину, наоборот - ВОЗВРАЩАЕТСЯ один из пяти, остальные теряются.
Насколько я понимаю, ICMP не фрагментируется. Поэтому пакеты больше определенного размера просто игнорируются.

Это беспроблемная точка.
На проблемной точке потери начинаются с 499 байт.

Осталось понять, почему, либо просто методом тыка увеличить некоторые MTU и посмотреть.
Выставил такие.

Пинг ICMP размером 1500 идет, шара открывается, RDP работает.

Понаблюдаю. Если будет стабильно, проблема решена. Но ее причина пока неясна.
Увеличение MTU не помогло.
Borskiy2
30.06.2019
Чёт как-то подозрительно стабильно доходит только каждый пятый пакет.
Там с маршрутизацией всё в порядке?
"Лишних" адресов сетевушке не назначено?

В настройках сетки лишних служб/протоколов нет? Я всегда оставляю только три строчки: "клиент для сетей MS", "протокол ip4" и "доступ к файлам и принтерам".
Всем спасибо.
Пока мой запал на "тайны, интриги, расследования" иссяк.
Может, вернусь еще позже к вопросу.
А пока попрошу админа просто заменить роутер. Посмотрим, изменится ли ситуация.
RealVaVa
30.06.2019
Ну так то можно будет и отписаться, ибо интересно жеж. Кстати, версия про "глючный длинк" уже была, и я нечто подобное вроде припоминаю на DI704.
Админ пока не захотел менять роутер.

Мы с ним вместе поковырялись, и проблема из "не работает кое-что иногда" превратилась в "не работает другое, но все время" :).

Теперь 1.200 считает, что с ним соединяется не 14.2 (сервер), а 14.1 (роутер). Обратное соединение идет на 14.1:3306. MySQL на роутере нет, перенаправление на 14.2:3306 пока не включали, ибо не понимаем, почему так произошло. Поэтому пакеты дропаются, и обратное соединение с БД (1.200 -> 14.2) не работает.

Кажись, лазили только здесь. Недопонимаю, как влияет выбор Allow/NAT в правилах исходящего траффика. На других точках стоит NAT, и такой проблемы нет.

Прямое соединение 14.2 - 1.200 работает, и показывает, что с точки зрения 1.200 с ним соединяется не 14.2, а 14.1. На другой точке, где стоит так же NAT, 1.200 видит, что с ним соединяется 16.2.

D:\ora11client>sqlplus supermag@DBOFFICE

Присоединен к:
Oracle Database 11g Release 11.2.0.1.0 - 64bit Production

SQL> select sys_context('userenv', 'ip_address') from dual;

SYS_CONTEXT('USERENV','IP_ADDRESS')
--------------------------------------------------------------------------------
192.168.14.1


C:\ora11client\orahome\network\admin>sqlplus supermag@DBOFFICE

Присоединен к:
Oracle Database 11g Release 11.2.0.1.0 - 64bit Production

SQL> select sys_context('userenv', 'ip_address') from dual;

SYS_CONTEXT('USERENV','IP_ADDRESS')
--------------------------------------------------------------------------------
192.168.16.2
Borskiy2
10.08.2019
Колючий писал(а)
считает, что с ним соединяется не 14.2 (сервер), а 14.1 (роутер)

Маскарадинг "на всё" в роутере включили? Тогда - да, он будет подменять адреса всех источников своим адресом.
Я не сетевик, поэтому могу что-то недопонимать.

NAT = маскарадинг? или это отдельная опция?
Видимо, одно и то же.

Мы ничего не меняли в IP-правилах. На очередной день проблема связи баз пропала, т.е. 14.2 на 1.200 видится нормально, на 14.1 не подменяется.

Периодическая проблема копирования файлов сохраняется.

Пока я за вариант "глючный роутер".
Полный список вариантов.
Замена роутера проблему не решила.

Проблема наблюдается на 4 точках из 18.

В момент проблемы так и не идут пакеты больше некоторого размера (например, 1000 байт). Соответственно не работают соединения, использующие большие пакеты (Samba, FTP, RDP), и работают использующие маленькие (VNC).

Продолжаю наблюдения и тесты. Если смогу настроить FTP на маленький размер пакета, это будет обходной путь решения проблемы.
Psycho
07.12.2019
Смотри MTU
В роутере смотрели, выше в теме описано.
В Windows надо смотреть?
Как для поиска причины, так и для поиска обходного пути поднял FTP-сервер на домашней машине.
Можете пробовать, 195.122.253.112, smobmen / smobmen.

1. Что сделать в конфигурации, чтобы он не выпускал FTP юзеров в корневой каталог?

2. С проблемной точки зайти на этот FTP-сервер не удается. Куда дальше смотреть, искать причину?
К сообщению прикреплен файл:
242099579-vsftpd.conf   (5 Kb)   Скачать файл
Psycho
07.12.2019
1. chroot_local_user
См. приложенную конфигурацию.
195.122.253.112, smobmen / smobmen


С компов, не входящих в нашу VPN, мой FTP-сервер открывается.
С компов, входящих в VPN (со всех точек, не только проблемных, за исключением центрального офиса) - ERR_CONNECTION_RESET после ввода аккаунта.

Чтобы осмыслить ситуацию и копать дальше, беру таймаут.
Проблема в сети провайдера.
23-го декабря подключили другого.
Результат очевиден.
Админу написал: можно менять провайдера, можно разбираться с имеющимся.
К сообщению прикреплен файл:
243308549-test_copy_14.2.log   (121 Kb)   Скачать файл
Новая тема
Вы не можете создавать новые темы.
Т.к. вы неавторизованы на сайте. Пожалуйста назовите себя или зарегистрируйтесь.
Список тем