• 15 апреля стартует «Курс «SQL-injection Master» ©» от команды The Codeby

    За 3 месяца вы пройдете путь от начальных навыков работы с SQL-запросами к базам данных до продвинутых техник. Научитесь находить уязвимости связанные с базами данных, и внедрять произвольный SQL-код в уязвимые приложения.

    На последнюю неделю приходится экзамен, где нужно будет показать свои навыки, взломав ряд уязвимых учебных сайтов, и добыть флаги. Успешно сдавшие экзамен получат сертификат.

    Запись на курс до 25 апреля. Получить промодоступ ...

Севрера на 2х сетувухах

  • Автор темы LIGHT
  • Дата начала
Статус
Закрыто для дальнейших ответов.
L

LIGHT

Господа

Стоит 1 севрер с 2-мя сетевухами

1. Карта - для статичных пользователей (IP адреса статичны)
2. Карта - для доменных пользователей (IP адреса радуются через DHCP)

Обе карты имеют статичный IP адрес

Проблема следующего рода, ранее тему уже создавал, но так проблема не решилась.

Пользователи соединяющиеся по второму интерфейсу, регулярно испытывают трудности в работе (большие подписания, регулярные "Севрер не найден"). Конфигурации клиентов делались самые разные, и по имени Хоста (Servenamer01, Servername01.domen.ru) и по всякому

Осталось грешить на "битую" карту или на конфигурацию сервера в плане раздела PORTS -> NOTES NETWORCK PORTS

Дело в том что трассировка клиентами показывает что идет соединенее на IP адрес, который не прописан в указанной выше вкладке. Там прописано только IP первого интерфейса.

Другие пользователи соединяющееся по 192.168.1.1 проблем не испытывают.

Соотношение нагрузки примерно такое:
20 пользователей на первый интерфейс
80 пользователей на второй

Загрузка сервера 15-30% в пиках

Скрин приложен:

server.JPG

Вопрос к знатокам, нужно ли там прописывать IP второй карты? Нужно ли включить SERVERNAME01 как порт (сейчас DISABLED) и самое главное почему ошибка периодическая, т.е. то она есть то ее нет, бывает месяц все хорошо, потом неделю лажа.

Вопрос очень срочный, надоела это ошибка ух как.
 
S

Sergey Berezka

тебе надо забиндить айпи-адреса на сответствующие порты в нотес.ини сервера, если у каждой карты свой айпи
 
S

Sergey Berezka

можно почитать в хелпе админа - Advanced Domino TCP/IP configurations , Binding an NRPC port to an IP address
Код:
To bind an NRPC port to an IP address
When setting the NOTES.INI variables for port mapping, do not include a zone in a port mapped address. The zone is only valid locally.

1.	For each IP address, make sure you have added a Notes port for TCP/IP. Also make sure that each port has a unique name.
2.	In the NOTES.INI file, confirm that these lines appear for each port that you added:
Ports=TCPIPportname
TCPIPportname=TCP, 0, 15, 0
Where TCPIPportname is the port name you defined.
3.	For each port that you want to bind to an IP address, add this line to the NOTES.INI file:
TCPIPportname_TCPIPAddress=0,IPaddress
Where IPaddress is the IP address of the specific NIC.
For example:
TCPIP_TCPIPAddress=0,130.123.45.1
Note For IPv6, enclose the address in square brackets, as it contains colons. For example:
TCPIP_TCPIPAddress=0,[fe80::290:27ff:fe43:16ac]
 
L

LIGHT

Я правильно понимаю что в notes.ini нужно добавить

Сейча так:

TCPIP=TCP, 0, 15, 0
LAN0tcpip=NETBIOS, 0, 15, 0
SPX=NWSPX, 0, 15, 0
LAN1=NETBIOS, 1, 15, 0
LAN2=NETBIOS, 2, 15, 0
LAN3=NETBIOS, 3, 15, 0
LAN4=NETBIOS, 4, 15, 0
LAN5=NETBIOS, 5, 15, 0
LAN6=NETBIOS, 6, 15, 0
LAN7=NETBIOS, 7, 15, 0
LAN8=NETBIOS, 8, 15, 0
COM1=XPC,1,15,0,
COM2=XPC,2,15,0,
COM3=XPC,3,15,0,
COM4=XPC,4,15,0,
COM5=XPC,5,15,0,
DST=1
MailType=0
$$HasLANPort=1
Ports=TCPIP
DisabledPorts=LAN0tcpip,SPX,LAN1,LAN2,LAN3,LAN4,LAN5,LAN6,LAN7,LAN8,COM1,COM2,CO
M3,COM4,COM5

Нужно:

TCPIP=TCP, 0, 15, 0

TCPIP_TCPIPAddress=0,192.168.1.1
TCPIP_TCPIPAddress=0,192.168.1.2


LAN0tcpip=NETBIOS, 0, 15, 0
SPX=NWSPX, 0, 15, 0
LAN1=NETBIOS, 1, 15, 0
LAN2=NETBIOS, 2, 15, 0
LAN3=NETBIOS, 3, 15, 0
LAN4=NETBIOS, 4, 15, 0
LAN5=NETBIOS, 5, 15, 0
LAN6=NETBIOS, 6, 15, 0
LAN7=NETBIOS, 7, 15, 0
LAN8=NETBIOS, 8, 15, 0
COM1=XPC,1,15,0,
COM2=XPC,2,15,0,
COM3=XPC,3,15,0,
COM4=XPC,4,15,0,
COM5=XPC,5,15,0,
DST=1
MailType=0
$$HasLANPort=1
Ports=TCPIP
DisabledPorts=LAN0tcpip,SPX,LAN1,LAN2,LAN3,LAN4,LAN5,LAN6,LAN7,LAN8,COM1,COM2,CO
M3,COM4,COM5

Или нечто другое?

И что делать всетаки с настройками серверного документа? там тоже фигурирует только IP одной карты

И самое главное почему без TCPIP_TCPIPAddress=0,192.168.1.2 клиенты все равно коннектятся, правда переодически с худшей производительностью? С чем может быть это связано, как TCPIP_TCPIPAddress может влиять на производительность. Ладно бы вообще коннект не устанавливался, а то все странно, то летает, то тупит.
 
S

Sergey Berezka

тебе надо добавить еще один порт, к примеру
DynamicTPC
StaticTCP (Configuration - Server - Setup Ports)
и прописать
DynamicTCP_TCPIPAddress=0,192.168.1.1
StaticTCP_TCPIPAddress=0,192.168.1.2
естественно в серверном документе оно тоже должно быть
лагает и подключается видимо, потому, что сервак пытается по первому порту по дефоулту подключать, через какое-то кол-во ерроров,
перебирает следующие (ИМХО)
 
L

LIGHT

Спасибо за советы, попробую пока не трогать ini файл, т.к. по ходу это с мапингом связано.
Мне кажется достаточно добавить новый порт, типа TCPIP2 и прописать к нему IP в севрерном документе на вкладке PORTS.
Думаю должно заработать.

Еще раз всем спасибо!
 
S

Sergey Berezka

попробуй, но изменения в серверном документе портов, насколько я помню, не повлечет за собой изменения в ини... и маппинг тю-тю. то есть 2 порта в серверном документе то будут прописаны, но клиенты будут все равно долбиться на ай-пи адрес порта, указанного первым :)
 

lmike

нет, пердело совершенство
Lotus Team
27.08.2008
7 941
609
BIT
214
сервант не будет биндится к сетевухе если не прописать IP в ини - точка
в доке сервера формальное указание - по каким адресам/именам его можно искать, но не привязка

листнер биндится к адресу только в ини, это легко проверить - netstat
 
L

LIGHT

Сделал, появился второй порт, в статистике пользователей вижу что часть коннектиться на TCPIP2 а часть на TCPIP т.е. все хорошо.
Но, если раньше лагали только пользователи одной из подсетей, теперь лажа у обоих. Ума не приложу уже что за фигня, сетевиков пинать смысла нет - у них "все хорошо"
 
L

LIGHT

Да вот еще начала вылетать ошибка в момент глюков "Remote system no longer responding" "Удаленная система не отвечает", заметьте не "сервер" а "система". Порылся в сети ни фига не понял ((
 

lmike

нет, пердело совершенство
Lotus Team
27.08.2008
7 941
609
BIT
214
вариантов тьма...
от кривой таблицы маршрутизации, до лажового ДНС
смотрим netstat -rn
смотрим настройки резолвинга в разных сетках
имя сервера должно резолвиться однозначно и на кажной сетевой плате в свой адрес!
в терминах ДНС - это view
вот тока убей не пойму - зачем привязывать сервер к двум платам?
не проще ли - привязать к одной и настроить маршрут + IP forwarding + ДНС тока к одной плате
честно - я мало представляю - как поведет себя сервер в такой конфиге (с двумя биндами)
 

lmike

нет, пердело совершенство
Lotus Team
27.08.2008
7 941
609
BIT
214
к примеру, кластерная репликация, не нагружающая основной канал
ну я имел ввиду не техническую реализацию связи серверов, а клиентское применение, здесь (как я понял) именно о нём идет речь
 
Статус
Закрыто для дальнейших ответов.
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!