Перейти к содержанию

Регулярно блокируется интернет по одной из сетевых карт


Рекомендуемые сообщения

Здравствуйте.

Проблема в следующем:

Есть сервер. Три сетевых карты. Одна - вход. Две - выход.

По одной из выходных сетевых регулярно виснет интернет. С другими никаких проблем.

Это продолжается уже около трёх месяцев.

Прокси - UserGate.

Когда начались проблемы установил Kaspersry Free.

Веб-Антивирус сейчас пишет:

 

03.06.2018 09.29.29;Заблокирован опасный веб-адрес;http://clk.apxadtracking.net/iclk/redirect.php?id=kuoamtbukrjmiwuxmnjhen8qkrjmiwuxet8ukne-0n&trafficsourceid=17443&dv1=aaaaa84w8w1f8v19e05517vfdww08e83677ew_edi_201806031429_edi_33794804_edi_1002170_edi__edi__edi__edi_31.15.88.244_edi_lo_edi_e240342639944f93_edi_-9_edi_wf6u86e9-fdud-48f8-9f1f-2563w2ww88uf_edi_0_edi__edi__edi_0_edi_0_edi__edi_d_iryql1528007324455_edi_11460_edi_0&&nw_sub_aff=20195322&appname;http://clk.apxadtracking.net/iclk/redirect.php?id=kuoamtbukrjmiwuxmnjhen8qkrjmiwuxet8ukne-0n&trafficsourceid=17443&dv1=aaaaa84w8w1f8v19e05517vfdww08e83677ew_edi_201806031429_edi_33794804_edi_1002170_edi__edi__edi__edi_31.15.88.244_edi_lo_edi_e240342639944f93_edi_-9_edi_wf6u86e9-fdud-48f8-9f1f-2563w2ww88uf_edi_0_edi__edi__edi_0_edi_0_edi__edi_d_iryql1528007324455_edi_11460_edi_0&&nw_sub_aff=20195322&appname;Веб-адресобнаружен в базе фишинговых веб-адресов;UserGate Module;06/03/2018 09:29:29

 

03.06.2018 20.17.41;Заблокирован веб-адрес, который может быть использован злоумышленниками для нанесения вреда компьютеру и персональным данным, или рекламный сайт;http://wmedia.adk2x.com/favicon.ico;http://wmedia.adk2x.com/favicon.ico;Веб-адрес;UserGateModule;06/03/2018 20:17:41

 

После подобных сообщений начинаются висяки. Лечится перезагрузкой ПК.

После перезагрузки всё работает идеально. Через 1,5-2 часа ситуация повторяется.

 

Обращался на соседнюю ветку "Уничтожение вирусов" (Заблокирован опасный веб-адрес;http://bigdata.advmob.cn). После различных манипуляций и удаления обнаруженных вирусов, проблема сохранилась.

 

Обращался в поддержку UserGate - проблем не нашли.

 

Сетевую карту заменил на новую и поставил в другой порт PCI.

 

Если у кого есть какие-то идеи, прошу поделиться.

 


 

Ссылка на комментарий
Поделиться на другие сайты

@bfo, а если нормально работающую сетевуху перенастроить с плохо работающей? Т.е. ip поменять местами. Так будет видно в сетевухе дело или в сети.

  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

А после замены сетевой карты проблема сохранилась?

В логах usergate ничего интересного нет?

А если отключить usergate, проблема сохранится?

Роутер сбрасывать/перенастраивать не пробовали? Уверены, что это не на нем проблемы, подмена DNS, например?

Я про сообщения о вирусах.

 

И нарисуйте/опишите схему сети и схему маршрутизации, чтобы примерно понимать как это вообще работает.

Изменено пользователем andrew75
Ссылка на комментарий
Поделиться на другие сайты

Ip местами не менял. После того, как поменял сетевую на новую, решил, что это лишнее.

 

с usergate шерстили всё серьёзно. проблем не нашли.

Без usergate как потоки перенаправить не знаю. Не отключал, конечно.

Роутер вообще отключал. Проблема висяков сохранялась, хотя Kaspersry Free я тогда ещё не ставил.

Схема:

Оптика-((сетевая1(ip-авто)=Сетевая2(ip-стат2) и Сетевая3(ip-стат3))usergate)

Сетевая2-Клиенты. Проблем никаких.

Сетевая3-Роутер(DHCP-сервер)-Клиенты. Здесь проблемы.

 

Вся эта схема годами работала без сбоев.


Чтобы снять висяки и всё работало нормально на какое-то время достаточно перезагрузить "сервер usergate". Есть такая команда в трее. Сам ПК перезагружать не обязательно.

Изменено пользователем bfo
Ссылка на комментарий
Поделиться на другие сайты

Во-первых, по крайней мере понятно (ну я так считаю), что сообщения веб-антивируса относились не к "серверу", а к клиентам. Антивирус просто перехватывал запросы к usergat-у.

 

Во-вторых, если перезагрузка usergate решает проблему, то логично предположить, что проблема все-таки в нем.

 

Чем отличаются настройки сетей, подключенных к сетевой-2 и сетевой-3?

Кроме того, что на выходе сетевой-3 стоит роутер.

И в чем смысл роутера?

Ссылка на комментарий
Поделиться на другие сайты

и кстати: проблема с инетом возникала у всех клиентов 3й сетевухи? или у кого-то одного? возможно, дело в клиенте, который забивал канал юзергейта, например торрентом. Трафик анализировали?

Изменено пользователем oit
Ссылка на комментарий
Поделиться на другие сайты

И проблема может быть не в сервере, а в одном из клиентов этой сети, который каким-то образом подвешивает usergate.

Хорошо бы выяснить с какого клиента идут запросы на которые ругается веб-антивирус.

Изменено пользователем andrew75
Ссылка на комментарий
Поделиться на другие сайты

Как вы определили, что сообщения антивируса относятся к клиентам, а не к серверу?

 

Висят все клиенты сетевой3

 

К сетевой2 подключены клиенты со стат.ip, а клиенты сетевой3 получают ip динамически через роутер.

Роутер нужен для СМС-авторизации.

Ссылка на комментарий
Поделиться на другие сайты

@bfo, что за сервер, который поддерживает установку Kaspersky Free?

Пробовали обновить сетевые драйвера? Как проявляется "зависание" интернета?
Какая топология сети? Может проблема с роутером?

Изменено пользователем Friend
Ссылка на комментарий
Поделиться на другие сайты

Как вы определили, что сообщения антивируса относятся к клиентам, а не к серверу?

Во-первых я верю людям, которые занимаются лечением в соответствующем разделе. Если они говорят, что компьютер чистый, то скорее всего так оно и есть.

 

Во-вторых это достаточно очевидно, когда вы рассказали, как у вас работает сеть. Запросы всех клиентов идут через usergate. Антивирус перехватывает либо запросы клиентов к usergate, либо запросы самого usergate

28.05.2018 16.03.34;Заблокирован опасный веб-адрес;http://vuuwd.com/t.j...адрес;Веб-адресобнаружен в базе вредоносных веб-адресов;UserGate Module;05/28/2018 16:03:34

 

Я бы на вашем месте попробовал поочередно отключать клиентов проблемной подсети и смотреть, не пропадет ли проблема.

По крайней мере этого, как я понимаю, вы делать еще не пробовали.

 

Friend,

а почитать 4-е сообщение не судьба?

"Сервер", я так понимаю, просто так называется из-за его роли. Это компьютер с обычной ОС, на котором стоит Usergate в качестве прокси-сервера, через который идет весь интернет-трафик.

Изменено пользователем andrew75
Ссылка на комментарий
Поделиться на другие сайты

Сервер на основе win7prof.

Не только обновлял, но и поменял сетевую физически.

Зависание: при открытии интернет-страницы - жуткий тормоз. страница может открыться минут через 10.

Общая скорость интернета - 50Мб.

Топологию описал выше.

Роутер полностью отключал - проблема сохранилась


Поочерёдно отключать клиентов, к сожалению, невозможно реализовать. Они постоянно меняются. Косвенно можно судить, что проблема не в них потому, что клиенты за несколько месяцев несколько раз поменялись.

Ссылка на комментарий
Поделиться на другие сайты

Что-то вроде гостевой подсети?

 

А в чем основной смысл usergat-а?

Насколько я понимаю, тоже самое можно сделать и на роутере.

Ссылка на комментарий
Поделиться на другие сайты

@andrew75, @bfo, давайте, так. Подробную топологию сети можно увидеть? Какой роутер? Сколько клиентов и т.п.?
Описание на wiki, как это выглядит на картинке тоже.

После чего возникла проблема? Может увеличилось количество клиентов? Установили обновление системы.

Ссылка на комментарий
Поделиться на другие сайты

После чего возникла проблема? Может увеличилось количество клиентов? Установили обновление системы.

да, это хороший вопрос.

 

Добавлю еще - может обновился usergate?

И вы когда разбирались с поддержкой usergate, вы им топологию своей сети описывали?

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • dexter
      От dexter
      Всем доброго дня.
       
      Собственно, небольшое дополнение к этому сообщению -https://forum.kasperskyclub.ru/topic/20024-pozdravte-menya-ya-kupil/?do=findComment&comment=2212281&_rid=17845
      Приобреталось там, куда ведёт ссылка в сообщении. Оф. сайт. Личный кабинет. Живой чат. Указаны  цены, которые по факту надо оплатить за тот или иной товар.
      Это не реклама, просто чтобы иметь представление. Всё завозится напрямую из Китая в готовом виде. Срок ожидания товара - до 25 дней. В зависимости от того, когда был сделан заказ.
      Пролистал интернет и оказалось , что сама компания НUANANZHI действительно существует и специализируется в том числе (с недавних пор,) на выпуске графических ускорителей.
      Но с оговоркой, в частности , что сами ускорители будут типа новые, но собранные-пересобранные. Ладно. Без вопросов. Тем более что предоставляется гарантия 1 год.
      Это к тому, что если кто-то надумает испытать судьбу - там всё реальное.
       
      Теперь о самом приобретении - видеокарта НUANANZHI RX580 8Gb 2048SP 256Bit GDDR5 GPU HDMI . Собрана аккуратно, распайка компонентов - не на коленке. Т.е. весьма приличное качество.
      видеовыходы - каждрй твари  по паре по одному. Ладно, если у меня первый монитор на HDMI, второй буду брать с другим разъёмом. Не суть важно. Ещё что не понравилось, так это то, что кулеры работают постоянно.
      Просто на моей GTX 1050Ti от Gigabyte они запускаются по достижению определённой температуры.
      Залез на оф.сайт красных и без труда скачал драйвер на RX580 в составе  Adrenalin Edition. Без всяких ВПНов и обходных путей. Перед скачиванием сразу определилось, что это именно  RX580.
      Установилось всё без проблем. Весь интерфейс ПО на русском языке.
      Дело в том, что карты RX580 8Gb 2048SP действительно были, выпускались в ограниченном количестве для рынка Китая. Но немного урезанные, на что показывает дополнение в маркировке 2048SP.
       
      Дальше скачиваем программки (все версии актуальные на момент скачивания с оф. сайтов разработчиков - 22.12.2024) для мониторинга видео карт и смотрим. Смотрим и думаем. Думаем и практически не удивляемся. Знал, что приблизительно получу за свои денежные знаки.
      Кто в теме , тот всё увидит на приведенных скриншотах. Ровно до того момента, пока не посмотрит на данные, которые предоставлены GPU-Z.
      Все проги показали то, что и обозначалось : и название, и память, и урезанные частоты и много ещё чего. А вот друг GPU-Z показал практически всё тоже самое. И тут слово "практически" имеет значение. А именно, если все проги показали, что чип на карте называется Polaris , а особо умные указали что именно Polaris 20, так вот GPU-Z указал, что Polaris-ом там даже и не пахнет.
      А есть Ellesmere. И если капнуть просторы интернета поглубже, то оказывается что наша карта собрана на ядре от RX470. Но с памятью в 8 гигов и  версией BIOS для RX580 (к слову, настоящей и самой последней, специально просмотрел в интернете ресурсы на эту тему). Но даже по сравнению с ней, наша карта урезана по частотам. Не на много, но есть. Вот такой венегрет.
      Ясно, что по частотам сразу можно было сказать, что приобретение - не настоящая RX580, и даже не RX580  2048SP . Только зачем все эти просмотры частот ? Достаточно было просто запустить сразу GPU-Z и посмотреть на название ядра.
       
      К чему всё выше написанное ? Да к тому, что прежде чем покупать какую-либо видео карту за определённую сумму денег, надо быть готовым к тому, что обёртка будет от "Мишки на севере", а содержание будет "Ириска".
      И без разницы, где планируется покупка : крупные сетевики , или озон, или оф. сайты производителей-продаванов, или Алик. Наши соседи-друзья всё умеют и всё могут. Даже в весьма высоком качестве исполнения.
      Особенно в плане бюджетных (хотя для нашей страны бюджет с каждым годом отодвигается в обратном направлении от мировых трендов и новинок) видеокарт, которые уже давным давно не выпускаются. Запасы которых уже давным-давно исчерпаны. И остались более менее годные от злодеев-майнеров. Забываем об оригинальных "живых" бюджетных чипах.
       
      Теперь о субъективных впечатлениях : более 8 лет использовал GTX 1050Ti от Gigabyte просмотром IPTV , игрой в танки , раскладкой пасьянсов и т.д. и т.п. В общем, глаза привыкли к определённой картинке в плане качества изображения. После подключения RX качество картинки стало более "ламповым" и "мягким" . При просмотре IPTV (цветовые палитры, гаммы и т.д. и т.п. не менялись специальнно) картинка стала по классификации ТВ - "тёплой".
      В танках видимых изменений в восприятии картинки и игрового процесса в худшую стороны замечено не было (все игровые настройки специально не менял с момента использования 1050Ti). FPS даже стал больше в среднем на 10-15 единиц. Хотя и на 1050Ti не было дискомфорта (было 100+).
       
      Спасибо всем, кто дочитал этот опус. Было свободное время и надо было чем-то заняться. А выводы о покупке подобных изделий, как всегда, каждый для себя делает сам.
       
       






    • Bercolitt
      От Bercolitt
      На портале my.kaspersky такое сообщение "Подписка на Kaspersky Password Manager не используется ни на одном подключенном устройстве".
      На самом деле коммерческая подписка активна и работает на смартфоне и двух системных дисках в рамках одного  ПК.
       

    • Lotte
      От Lotte
      Добрый день.
       
      Помогите подскажите возможно ли так сделать? 
       
      Читал статью Запрет запуска объектов установил веб консоль на сервер там же от куда Касперский устанавливается на рабочие станции, подключился под доменным админом и дальше не могу понять.
      Пытаюсь новую политику создать и страница зависает.
       

       

       
      Kaspersky Security Center 13.2 Web Console: 13.2.571
      Версия Сервера администрирования: 13.2.0.1511
    • infobez_bez
      От infobez_bez
      Здравствуйте! 

      На АРМ c АстраЛинукс установлен KES 12.1 , управляется политикой с нашего сервера администрирования. 
      Пытаемся в политике настроить управление сетевым экраном. Наша цель запретить всё, кроме определенного сайта, например pochta.ru.
      Перепробовали различные комбинации:
      Запрет нижним правилом всего и правилами выше разрешение определенных IP, разрешение "Входящие/Исходящие", "Входящие пакеты/Исходящие пакеты", группы и т.д. но итог практически всегда один, интернет действительно блокируется, сайты в браузере не открываются, через консоль ip нужного сайта пингуется, пакеты доходят, но в браузере нужный сайт все равно не открывается. На странице ошибка DNS_PROBE_FINISHED_NO_INTERNET.
      Может кто-то подсказать решение? Нужно чтобы через браузер открывался только один сайт, веб контроль в данном случае не подходит, нужен именно сетевой экран. Спасибо!
       
    • qvotop
      От qvotop
      Здравствуйте. Есть такая проблема, что, когда открываю кс2, падает скорость интернета. Проблеме уже 4 месяца. В кс2 я нахожусь в лобби, то есть практически не нагружаю сеть. Я замерил скорость интернета в соседней комнате при закрытой кс2 - 42мбит/с. При открытой - 20мбит/с. Если я её сверну (а не закрою), измерю скорость интернета, то скорость будет 42мбит/с. А если разверну, то скорость придёт в норму (42мбит/с), но ненадолго, через какое время точно сказать не могу, но то что она через время опять падает факт (потому что при игре в кс2 у другого человека в соседней комнате плохо грузит интернет, хотя в той сессии игры, при которой у человека был плохой интернет, я точно сворачивал и разворачивал игру( я это пишу к тому, что сворачивание не лечит проблему)). Я проверял нагрузку на сеть через диспетчер задач и монитор ресурсов при такой аномалии, но нигде скачков интернета не было. Прогонял пк через антивирус, но он ничего не нашёл. Создавал такую же тему в другом разделе ( 
       ) ,сказали что здесь помогут
×
×
  • Создать...