Bad Address + 2008R2 + DHCP

Discussion in 'Hardware and Software' started by Stefan, Apr 4, 2012.

  1. Stefan

    Stefan FH Beta Tester

    Joined:
    Feb 14, 2001
    Messages:
    22,283
    Location:
    Пивбар
    1. Имеется сеть на 2 сервера + 60 компов, в различных кабинетах. Компы 98% Windows 7. Подключение в неуправляемые свичи DLINK.
    От сервера до конечного компа максимум 2 свича. Сервер 2008R2 все обновления стоят, на 7-ках аналогично. Железячный роутер Myoip (китайская циска) смотрит в инет.
    7-ки при получении IP адресов, адреса не получают, пишут что IP адрес уже занят. Либо получают но тут же его теряют и снова IP уже занят. При прописывании статичных адресов iptables/all выдаёт 1-й адрес 169.254.... и только потом статику. XP + IPhone + IPad + Android (через DHCP) IP получает прекрасно и всё работает стабильно. Неважно в каком свиче и какому Wi-FI они цепляются.

    2. На DHCP сервере в розданных адресах рисуется bad address. На компах которые это "получили" в DHCP виден неполный МАС. Вместо 6 стеков по 2 - 5 по 2. Если отключить от центрального свича все компьютеры и подключать по одному, то есть вариант на части компов получить стабильные адреса, после этого снова начинают сыпаться Badы.
    Свичи меняли. При отключенных от свича компах но подключенных к основному свичу вторичным свичам Badов, с других компов - нет. При подключении статики, типа принтеров Badов нет. Как только включаем комп на 7-ке - Bad.

    3. На 7-ках, обнуление TCP/IP стека делали. На сервере тоже. Второй сервер (2008) работает стабильно. Статику на 7-ках прописывали. Антивирусы на части 7-ках и сервере убрали. На сервере DHCP убирали роль + прописывали статику + ставили в других диапазонах и ставили на другом сервере, ставили обоюдно 2 диапазона (например 192.168.99.11-111 на втором 192.188.99.120-200) проблемы продолжаются.

    4. В итоге сегодня вечером стабильно работала конфигурация - 2хХР + 11xWin7 (в разных комнатах) + 5 принтеров + все андроиоайфоновые девайсы. При смене свича, нечего не изменилось. При отключении роутера, ничего не изменилось, при сброса ARP кэша на сервере ничего не изменилось.

    P.S. Этот прикол случился 2 апреля. Мысли кончились.
    P.P.S. Возможно описал не всё, меня туда на проект пригласили, буду выяснять что и как при получении новых данных.


    Есть ещё идеи??
    Увы циски и другое управляемое оборудование не предлагать.
     
  2. tpak

    tpak Well-Known Member

    Joined:
    Mar 23, 2000
    Messages:
    15,504
    Location:
    Земля обетованная
    Правльно ли я понял, что DHCP Server - 2008?

    Поставить отдельную машину, которая будет исполнять функции DHCP. На 2008 отрубить DHCP сервис. Если все будет ок, проблема локализована. Если нет, то снифить весь трафик, смотреть кто запрашивает DHCP, кто и что ему отвечает.
     
  3. -andy-

    -andy- Well-Known Member

    Joined:
    Feb 12, 2000
    Messages:
    8,871
    Location:
    St.Petersburg
    А почему DHCP не перенести на роутер, который в интернет смотрит? Ну, да, и Wireshark в руки.

    P.S. Идиотский вопрос: a IPv6 выключен (и на сервере, и на машинах с Windows 7)? На XP то его нет...
     
  4. tpak

    tpak Well-Known Member

    Joined:
    Mar 23, 2000
    Messages:
    15,504
    Location:
    Земля обетованная
    Можно и на роутер, если все просто, как ослиная моча. Но вот если есть несколько подсеток, привязка к макам. Разные опции... Ну его нах.
     
  5. Stefan

    Stefan FH Beta Tester

    Joined:
    Feb 14, 2001
    Messages:
    22,283
    Location:
    Пивбар
    IPV6 на Серверах и 7-ках выкючен.
     
  6. bimbom

    bimbom FH Beta Tester

    Joined:
    Jan 19, 2006
    Messages:
    7,432
    Location:
    Moscow, Russia
    очень похоже на плохое соединение — недообжатый или недоперебитый кабель. выстави в конфиге сетевух симплекс 10мбит

    сетевуха intel pro 100/1000? на сервере ошибка srv 2012 проявляется? если такое есть то решение от установки патчика и правки реестра до переустановки всех сетевых служб. вот, например, можно прочитать: http://forum.sysinternals.com/Event-id-2012-error-transmititing-and-recieving_topic19973_page1.html/ ключевые слова intel offload srv 2012
     
  7. Stefan

    Stefan FH Beta Tester

    Joined:
    Feb 14, 2001
    Messages:
    22,283
    Location:
    Пивбар
    Добавочная информация к размышлению.
    В бухгалтерии поставили свич, прописали IP руками из не занятой области. При подключению свичу, не подключенному к основной сети, винда стабильно всосала свои адреса. После чего свич был подключен к центральному свичу. Инет и сеть заработала нормально, но спустя некоторое время (минут 15) один из компов начал ругаться что в сети имеется такой IP адрес. Такое ощущение что идёт ARP-spoofing. Но анализ логов ARP пока ничего не дал. Что ещё можно вкурить??
     
  8. -andy-

    -andy- Well-Known Member

    Joined:
    Feb 12, 2000
    Messages:
    8,871
    Location:
    St.Petersburg
    Петли нет? Еще, в логе ругающейся машины есть MAC "врага"
     
  9. Stefan

    Stefan FH Beta Tester

    Joined:
    Feb 14, 2001
    Messages:
    22,283
    Location:
    Пивбар
    Петли нет.
    К сожалению анализ логов мне сейчас не доступен, я на другом проекте.