Назад | Перейти на главную страницу

брандмауэр Место VPN теряет соединение только с одним файловым сервером, самая странная вещь, которую я когда-либо видел

Хорошо serverfault, пожалуйста, помогите мне разобраться в этом ...

У меня есть четыре местоположения, каждое из которых связано с каждым местоположением с помощью точки Juniper Netscreen для точки VPN.

У меня есть файловый сервер в главном офисе, мой основной производственный файловый сервер.

Примерно раз в месяц одна из моих локаций не может попасть на этот сервер, и это длится примерно 2 или 3 часа. Нет ping, нет rpc, нет удаленного рабочего стола, нет общих ресурсов, ничего! И это только один сервер. Они по-прежнему могут получить доступ ко всем остальным серверам, всем другим общим ресурсам.

Офис, в котором находится сервер, и два других места все еще могут получить доступ к этому серверу (общие файловые ресурсы), без проблем.

Единственное, что это исправляет, - это перезагрузка сервера, что не идеально, так как в других местах нужно всегда добираться до него. Перезапуск серверной службы не помогает, я пробовал перезапустить и некоторые другие службы, ничего.

В лог-файлах нет абсолютно ничего, чтобы объяснить это, я их много раз повторял. Ничего не отображается и в файлах журналов удаленных машин. И, конечно, ничего в логах файервола.

Tracert попадает на сервер, затем время ожидания истекает.

Единственное, что я не сделал, так это настроил netmon или другой сниффер пакетов на этой машине. Неужели это не сетевой интерфейс? Я почти готов просто заменить сервер ...

Я печально известен тем, что не могу сказать слова «я не знаю», но я говорю это сейчас.

Есть предположения?

Спасибо всем, кто читает это или отвечает на это!

Какая ОС у файлового сервера? Я бы проверил несколько вещей, когда это произойдет в следующий раз, выполните netstat на файловом сервере и поищите IP-адреса места, с которым у вас возникли проблемы, и посмотрите на статус, т.е. Закройте, подождите и т. Д. Я бы сделал сканирование nmap с рассматриваемого сайта на файловый сервер, чтобы увидеть, сможете ли вы вообще связаться с хостом. Я бы посмотрел на задержку от сайта до файлового сервера. Наконец, я бы сделал захват пакетов и генерировал некоторый трафик на файловый сервер.