Опрос
Вы участвуете в программе Windows Insider?
Комментарии
Популярные новости
Обсуждаемые новости

7
1 2 3 4 5 67 8 9 10 11 12
Не в сети
Сообщений: 10
Благодарностей: 0
Предупреждений:
Из:
Род занятий:

Проблема нерешена вообще как только гасиш службу файрвола Винды Инет падает каждые 5 секунд, при включеном файрволе от2до10 мин держится) Бред! 7 на ГА..НО.. Виста переделаная и всё. Ждём 8) только ето остаётся.

#181117   | 03.10.09 15:14
Не в сети
Сообщений: 964
Благодарностей: 56
Предупреждений:
Из: ---
Род занятий:

RuS_UA,
Я думаю у вас и на "8" будут проблемы, потому что для решения вы не приложили усилий, или не до конца.
Для того что б вам помочь, нужно как можно больше информации для ее анализа, только не кучу сервисов которые запущенны, а более конкретно.
1.вид подключения конкретно, как настроены сетевая карта, драйвера, как установленно MTU атомат или в ручную
2.как настроено вид подключения к сети VPN (особенно шифрование вкл. или откл.)
3.какие доп. программы для сети используете
4. какие антивирусные программы стоят
5.если после подключения не трогать систему минут 20 будет ли обрыв
6.запустите procmonitor на пол экрана (оставьте фильтр только по сети, в верху иконки Show Network) далее сделайте подключение к сети
в procmonitor должны побежать строчки, нетрогайте систему мин 10-15 когда произойдет разрыв, остановите прием буфера Ctrl+E, периместитесь в самый конец буфера, включите доп.фильтры Show File System, Show Register, Show Proccess и посмотрите что было до этого.

#181128   | 03.10.09 18:16
Не в сети
Сообщений: 18
Благодарностей: 0
Предупреждений:
Из:
Род занятий:

Бэлиан: Я думаю у вас и на "8" будут проблемы, потому что для решения вы не приложили усилий, или не до конца
я сделал все что мог и мне не помогли ((((

#181537   | 08.10.09 11:17
Не в сети
Сообщений: 964
Благодарностей: 56
Предупреждений:
Из: ---
Род занятий:

intersk,
Проблема еще актуальна, сделайте вот что
1-запустите Microsoft Network Monitor 3 не на нажимайте старт, соединитесь через VPN
2-зайдите в Microsoft Network Monitor 3 и нажмите старт
3-запустите ProcMonitor
4-нечего не делайте на ПК до момента разрыва
5-после разрыва остановить Microsoft Network Monitor 3 и ProcMonitor

Сохраните два файла и выложите их куда нибудь, чтоб можно было посмотреть, прибавьте к ним отчет route print.

Поблагодарили: intersk

#181570   | 08.10.09 15:12
Не в сети
Сообщений: 18
Благодарностей: 0
Предупреждений:
Из:
Род занятий:

Бэлиан,
сделал всё как вы говорили:
-capture.cap,
-Logfile.PML,
-Снимок1 route print после отключения.PNG,
-Снимок2 route print после возобновления соединения.PNG

http://rapidshare.com/files/293418573/net.zip.html
MD5: C152C1186BC9F8A4077A794A8B482370

#182105   | 15.10.09 21:13
Не в сети
Сообщений: 964
Благодарностей: 56
Предупреждений:
Из: ---
Род занятий:

intersk,
После долгого отсутствия трудно вникать, но все же, может что повторюсь.
1.В данной сети куда вы подключены судя по IP - 169.254.х.х ну просто кишит, т.е. не кто настройку не делал, а положились чисто на автоматическую - лучше присвоить всем определенные адреса из сетки 172.

2.1 VPN - PPTP
Если вы соединились по VPN, потом нажали старт в Microsoft Network Monitor 3 и не чего не трогали минут 5, то у вас должны были быть пакеты в My Traffic (обязательно) под полученным вами IP от сервера VPN, что-то типа
My traffic
+ - Unknown
+ --- IPv4 (например 84.242... IP вашего сервера VPN) ...
Через равные промежутки времени должны быть от сервера VPN пакеты LCP Echo-Request на ваш полученный IP, и ответы от вас LCP Echo-Reply. Так же должен пробегать пакет GRE он для VPN обязателен, и еще один вид пакетов между вашей сетевой и сервером VPN - PPTP Control Message - Echo Request и естественно ответ PPTP Control Message - Echo Reply.
2.2 PPPoE
Аналогично и при данном соединении
My traffic
+ - Unknown
+ --- PPPoE (например ваш MAC - MAC сервера) ...
Через равные промежутки времени должны быть LCP Echo-Request и ответы от вас LCP Echo-Reply.

3.Cудя по route print после разрыва то у вас был ip например 84.242.... в Microsoft Network Monitor ищем это упоминание, в мусоре я так называю все что лежит в Other Traffic находим пакеты
3.1
Адрес ns.natm.ru - 213.148.160.1

{DNS:14, UDP:13, IPv4:12, PPPoE:5} 84.242.253.135 - ns.natm.ru - DNS:QueryId
{DNS:14, UDP:13, IPv4:12, PPPoE:5} ns.natm.ru - 84.242.253.135 - DNS:QueryId, Response - Name Error
(перевод не нужен понятно, чо проблема с DNS - Name Error)
...
{DNS:20, UDP:19, IPv4:12, PPPoE:5} 84.242.253.135 - ns.natm.ru - DNS:QueryId, Query for 65.141.254.169.in-addr.arpa of type PTR on class Internet
(получили IP, но запрос по DNS передаем на 169.254.141.65 не туда)
{DNS:22, UDP:21, IPv4:12, PPPoE:5} 84.242.253.135 - ns.natm.ru - DNS:QueryId, Query for 255.255.254.169.in-addr.arpa of type PTR on class Internet
{DNS:24, UDP:23, IPv4:12, PPPoE:5} 84.242.253.135 - ns.natm.ru - DNS:QueryId, Query for 1.160.148.213.in-addr.arpa of type PTR on class Internet
{DNS:26, UDP:25, IPv4:12, PPPoE:5} 84.242.253.135 - ns.natm.ru - DNS:QueryId, Query for 252.0.0.224.in-addr.arpa of type PTR on class Internet
{DNS:22, UDP:21, IPv4:12, PPPoE:5} ns.natm.ru - 84.242.253.135 - DNS:QueryId, Response - Name Error
{DNS:24, UDP:23, IPv4:12, PPPoE:5} ns.natm.ru - 84.242.253.135 - DNS:QueryId, Response - Success, Array[213.148.160.1,213.148.161.1]
{DNS:26, UDP:25, IPv4:12, PPPoE:5} ns.natm.ru - 84.242.253.135 - DNS:QueryId, Response - Name Error
(похоже на истину 213.148.160.1, но проблема)

3.2 Так же в мусоре есть ваш мак 00-16-D3-8B-68-6B, mak 00-19-B9-F7-3D-E5 - ns.natm.ru
{PPPoE:5} [Dell Inc. F73DE5 [00-19-B9-F7-3D-E5]] [Wistron Corporation 8B686B [00-16-D3-8B-68-6B]] LCP:Echo-Request
{PPPoE:5} [Wistron Corporation 8B686B [00-16-D3-8B-68-6B]] [Dell Inc. F73DE5 [00-19-B9-F7-3D-E5]] LCP:Echo-Reply
...
{DNS:34, UDP:33, IPv4:12, PPPoE:5} 84.242.253.135 - ns.natm.ru - DNS:QueryId, Query for 226.81.254.169.in-addr.arpa of type PTR on class Internet
{DNS:34, UDP:33, IPv4:12, PPPoE:5} ns.natm.ru - 84.242.253.135 - DNS:QueryId, Response - Name Error
...

Потом вот это 00-15-E9-44-92-52 - D-Link
{PPPoE:5} [D-Link Corporation 449252 [00-15-E9-44-92-52]] [*BROADCAST [FF-FF-FF-FF-FF-FF]] - PPPoE:Active Discovery Initiation (PADI)
svchost.exe {DHCP:43, UDP:8, IPv4:7} 0.0.0.0 255.255.255.255 DHCP:Request, MsgType = DISCOVER
...
{DNS:56, UDP:55, IPv4:12, PPPoE:5} 84.242.253.135 - ns.natm.ru - DNS:QueryId, Query for www.msftncsi.com of type Host Addr on class Internet
{DNS:56, UDP:55, IPv4:12, PPPoE:5} ns.natm.ru - 84.242.253.135 - DNS:QueryId, Response - Success, 213.199.181.90, 65.55.117.2 ...
(тут все уже правильно)
...
{DNS:76, UDP:75, IPv4:12, PPPoE:5} 84.242.253.135 - ns.natm.ru - DNS:QueryId, Query for 19.203.254.169.in-addr.arpa of type PTR on class Internet
{DNS:76, UDP:75, IPv4:12, PPPoE:5} ns.natm.ru - 84.242.253.135 -DNS:QueryId, Response - Name Error
(опять делаете запрос не туда)
...
169.254.22.171 - MICROSOF-005981 ARP:Request, 169.254.22.171 asks for 169.254.203.19
MICROSOF-005981 - 169.254.22.171 ARP:Response, 169.254.203.19 at 00-E0-4C-41-A0-2D
С этого момента ваша система уже не работает с пакета 287.

В ProcMonitor так же присутствует где FSC ваш ПК
UDP Send - FSC:63397 -> ns.natm.ru:domain
UDP Receive - FSC:64929 -> ns.natm.ru:domain
и вот это
UDP Send - FSC:bootpc -> 255.255.255.255:bootps
...
UDP Send - FSC:bootpc -> 255.255.255.255:bootps
(BOOTP (Bootstrap Protocol) так же как и RARP обеспечивает определение IP адреса по MAC адресу (например, при загрузке устройства, не имеющего возможности хранить свой собственный IP адрес http://www.bog.pp.ru/work/bootp.html)

Из сего вывода я делаю предположение, что у вас есть небольшая локальная сеть, все ПК с DHCP, как такого сервера DHCP у вас нет, работа с интернет обеспечивается через D-LINK модем через который получают доступ (так как есть еще одно PPPoE только не с вашим мак) проблемы с настройками на вашем ПК и на модеме DLink.
Попробуйте использовать стат.IP и настройте по новому вашу сеть, проверьте настройки и на модеме. И отключите Netbios.

Поблагодарили: intersk

#182249   | 17.10.09 11:18
Не в сети
Сообщений: 18
Благодарностей: 0
Предупреждений:
Из:
Род занятий:

Бэлиан,
в этой теме много моих сообщений, выкладывал много всякой статистики ...
да, когда задаю вопрос о настройках провайдеру - он говорит "ставь все по умолчанию, автоматом"
Локальная сеть вроде как по городу, есть свой сервер, открытый только для своих. Но чтобы туду попасть нужно все равно входить через пароль PPPoE.
Где взять этот статический IP(у провайдера просить)? и как именно настроить сеть? У меня сетевая карта realtek. У провайдера идет привязка пользователей по мак-адресу...
Может где-то у него остался мак-адрес от старого компьютера? И еще биллинг смотрю через один ник, а счет пополняю через другой...
Отключить службу "Модуль поддержки NetBIOS через TCP/IP"?

#182279   | 17.10.09 16:33
Не в сети
Сообщений: 964
Благодарностей: 56
Предупреждений:
Из: ---
Род занятий:

intersk,
Еще раз все ваши сообщения просмотрел.
Имеем
1.Сама сетевая карта, которая подключена к сетевому кабелю и которая получает настройки автоматом по DHCP.
Хотя все время одни и теже 169.254.22.172/255.255.0.0 шлюза нет.
Данная штука влияет на определение значка в трее обычно, пользователи подключаются к интернет потом, поэтому в трее значек воскл.знак. "Без доступа в Интернет"

2.Соединение с провайдером PPPoE, которое после соединения получаем "доступ к интернету" в трее, т.е. работа с интернетом.
хотя все время получаете один и тот же IP 82.....

Попробовать убрать не познанная сеть в вашем варианте
Пуск -> Панель управления -> Администрирование -> Локальная политика безопасности -> Политика диспетчера списка сетей -> Неопознанные сети -> Тип расположения -> Личное

команда netsh winsock reset
но все настройки слетят, предется их заново ввсети.

Еще раз смотрел ваш capture buffer наткнулся как и раньше вот на что
147 {TCP:58, IPv4:57, PPPoE:5} ncsi.glbdns.microsoft.com 84.242.253.135 TCP TCP:Flags=...A...F, SrcPort=HTTP(80), DstPort=49158, PayloadLen=0, Seq=400799557, Ack=3459151699
148 {TCP:58, IPv4:57, PPPoE:5} 84.242.253.135 ncsi.glbdns.microsoft.com TCP TCP:Flags=...A...., SrcPort=49158, DstPort=HTTP(80), PayloadLen=0, Seq=3459151699, Ack=400799558
149 {TCP:58, IPv4:57, PPPoE:5} 84.242.253.135 ncsi.glbdns.microsoft.com TCP TCP:Flags=...A...F, SrcPort=49158, DstPort=HTTP(80), PayloadLen=0, Seq=3459151699, Ack=400799558

150 {TCP:58, IPv4:57, PPPoE:5} 84.242.253.135 ncsi.glbdns.microsoft.com TCP TCP:Flags=...A.R.., SrcPort=49158, DstPort=HTTP(80), PayloadLen=0, Seq=3459151700, Ack=400799558
151 {TCP:60, IPv4:57, PPPoE:5} ncsi.glbdns.microsoft.com 84.242.253.135 TCP TCP:Flags=...A...., SrcPort=HTTP(80), DstPort=49158, PayloadLen=0, Seq=400799558, Ack=3459151700
152 {TCP:60, IPv4:57, PPPoE:5} 84.242.253.135 ncsi.glbdns.microsoft.com TCP TCP:Flags=.....R.., SrcPort=49158, DstPort=HTTP(80), PayloadLen=0, Seq=3459151700, Ack=3459151700

Описание заголовка и битов http://network.distudy.ru/set_j0/set_j0d.html

Должно быть именно в данном случае, и в точно такой же ситуации при доступе к серверу, это конечно частный случай сравнения
{TCP:43, IPv4:116, PPPoE:69} ncsi.glbdns.microsoft.com х.х.х.х TCP TCP:Flags=...A...F, SrcPort=HTTP(80), DstPort=51222, PayloadLen=0, Seq=1067319067, Ack=463019270, Win=4417 (scale factor 0x0) = 4417
{TCP:43, IPv4:116, PPPoE:69} х.х.х.х ncsi.glbdns.microsoft.com TCP TCP:Flags=...A...F, SrcPort=51222, DstPort=HTTP(80), PayloadLen=0, Seq=463019270, Ack=1067319067, Win=4085 (scale factor 0x4) = 65360
{TCP:43, IPv4:116, PPPoE:69} х.х.х.х ncsi.glbdns.microsoft.com TCP TCP:Flags=...A...., SrcPort=51222, DstPort=HTTP(80), PayloadLen=0, Seq=463019271, Ack=1067319068, Win=4085 (scale factor 0x4) = 65360
{TCP:45, IPv4:116, PPPoE:69} ncsi.glbdns.microsoft.com x.x.x.x TCP TCP:Flags=...A...F, SrcPort=HTTP(80), DstPort=51222, PayloadLen=0, Seq=1067319067, Ack=463019271, Win=4417


Дает Reset ваш ПК у меня подозрение на формирование пакетов на вашей стороне так как два пакета одинаковые, только есть разница в битах.
Я бы попробовал поставить драйвера на сетевую посвежей например 20.08.2009 - 7.6.820.2009, потом есть параметр в свойствах сетевой (драйвера - дополнительно) Приоритет & VLAN и Управление потоком - Вкл.

Флаг RST - reset используется для сброса состояния соединения, которое из-за сбоя хоста или по другой причине попало в тупиковую ситуацию. Кроме того, он используется для отказа от неверного сегмента или от попытки создать соединение. Если вы получили сегмент с установленным битом RST, это означает наличие какой-то проблемы.

#182296   | 17.10.09 22:17
Не в сети
Сообщений: 18
Благодарностей: 0
Предупреждений:
Из:
Род занятий:

Бэлиан, правильно ли я понял что надо попробовать сделать по-порядку:
1. Обновляю драйвер сетевой карты (на 7.6.820.2009)
2. параметр в свойствах сетевой (драйвера - дополнительно) "Приоритет & VLAN и Управление потоком" ставлю "Вкл"
3. Отключаю службу "Модуль поддержки NetBIOS через TCP/IP"
4. Попробовать убрать "не познанная сеть"
5. команда "netsh winsock reset"
6. установить IP-адреса и шлюзы вручную на сетевой карте - 169.254.22.172=255.255.0.0 (хотя вроде так уже делал - обрывы были)
----------------------
В моем примере DstPort=49158, SrcPort=49158, а в вашем DstPort=51222, SrcPort=51222. Почему различие?
Почему идет формирование пакетов на моей стороне, кто или что их формирует?

#182399   | 19.10.09 10:24
Не в сети
Сообщений: 964
Благодарностей: 56
Предупреждений:
Из: ---
Род занятий:

1.-Да
2.-Да
3-Да
4-Да через (Пуск -> Панель управления -> Администрирование -> Локальная политика безопасности -> Политика диспетчера списка сетей -> Неопознанные сети -> Тип расположения -> Личное)
5.-Да
6.-Да

Порты могут быть разные это пользовательский диапазон.
В вашем случае с capture.cap я зацепился только вот за что определение доступа к интернету и значек в трее
148 PPPoE от вас - ncsi.glbdns.microsoft.com - TCP:Flags=...A....
149 PPPoE от вас - ncsi.glbdns.microsoft.com - ТCP:Flags=...A...F
механизм конца передачи, данных нет
150 PPPoE от вас - ncsi.glbdns.microsoft.com - TCP:Flags=...A.R..
вы информируете адресат о

Флаг RST - reset используется для сброса состояния соединения, которое из-за сбоя хоста или по другой причине попало в тупиковую ситуацию. Кроме того, он используется для отказа от неверного сегмента или от попытки создать соединение. Если вы получили сегмент с установленным битом RST, это означает наличие какой-то проблемы.


151 PPPoE - ncsi.glbdns.microsoft.com к вам - TCP:Flags=...A....
подтверждает получение предыдущего пакета
152 PPPoE от вас - ncsi.glbdns.microsoft.com - TCP:Flags=.....R..
конец
155 PPPoE от вас - ns.natm.ru (провайдер ваш) DNS Query for 90.181.199.213.in-addr.arpa of type PTR on class Internet
запрос на преобразование DNS - ncsi.glbdns.microsoft.com
156 PPPoE ns.natm.ru к вам DNS Response - Name Error
ответ вам Error
157 169.254.22.171 - 224.0.0.252 - LLMNR Query for 90.181.199.213.in-addr.arpa of type PTR on class Internet
Другим способом от вас но уже просто по сети, а не по PPPoE
...
166 PPPoE от [00-19-B9-хх-хх-хх] к вам [00-16-D3-хх-хх-хх] LCP LCP:Echo-Request
167 PPPoE от вас [00-16-D3-хх-хх-хх] к [00-19-B9-хх-хх-хх]] LCP LCP:Echo-Reply
Ты тут, я тут
...
172 DHCP от вас широковещательный пакет в сеть на поиск сервера DHCP
0.0.0.0 - 255.255.255.255 - DHCP:Request, MsgType = DISCOVER
...
И далее просто повторение
PPPoE от [00-19-B9-хх-хх-хх] к вам [00-16-D3-хх-хх-хх] LCP LCP:Echo-Request
PPPoE от вас [00-16-D3-хх-хх-хх] к [00-19-B9-хх-хх-хх]] LCP LCP:Echo-Reply
...
DHCP от вас широковещательный пакет в сеть на поиск сервера DHCP
0.0.0.0 - 255.255.255.255 - DHCP:Request, MsgType = DISCOVER

На пальцах каждая программа работает с интернетом (принимает/передает данные) через сокеты (winsock), для исключения из списка проблем его winsock или по крайней мере просто сбросить его. команда "netsh winsock reset".

#182423   | 19.10.09 15:08
Не в сети
Сообщений: 18
Благодарностей: 0
Предупреждений:
Из:
Род занятий:

все сделал по предложенной схеме - обрыв !

#183491   | 30.10.09 18:55
Не в сети
Сообщений: 964
Благодарностей: 56
Предупреждений:
Из: ---
Род занятий:

intersk,
Если после регистрации не трогать ПК сколько он протянет без обрывов.

#183572   | 31.10.09 14:41
Не в сети
Сообщений: 18
Благодарностей: 0
Предупреждений:
Из:
Род занятий:

минут 5-6

#183586   | 31.10.09 17:32
Не в сети
Сообщений: 964
Благодарностей: 56
Предупреждений:
Из: ---
Род занятий:

intersk,
Давайте опять повторим
1. В свойствах сетевой отключите Драйвер в/в тополога канального уровня
2. QoS из-за ненадобностью
3. Службу доступа к файлам и принтерам
4. Netbios
Дайте настройку вашей сетевой Realtek RTL8168/8111 в скринах этого нет (именно сетевой)
Еще раз при просмотре capture.cap от 15.10.09 вот что мне интересно, если у вас mac 00-16-D3-8B-68-6B и ваше PPPoE создается с сервером MAC 00-19-B9-хх-хх-хх, он же является для вас и DNS, то очень странно вот что, зачем этому серверу выполнять команду, которую выполняют только клиенты PPPoE

823 - {PPPoE:5} [Dell Inc. [00-19-B9-хх-хх-хх]] [Wistron Corporation [00-16-D3-8B-68-6B]] LCP:Echo-Request, ID = 46
824 - {PPPoE:5} [Wistron Corporation [00-16-D3-8B-68-6B]] [Dell Inc. [00-19-B9-F7-3D-E5]] LCP:Echo-Reply, ID = 46
...
844 - {PPPoE:5} [Dell Inc. [00-19-B9-хх-хх-хх]] [*BROADCAST [FF-FF-FF-FF-FF-FF]] PPPoE:Active Discovery Initiation (PADI)
846 - {PPPoE:5} [Dell Inc. [00-19-B9-хх-хх-хх]] [Wistron Corporation [00-16-D3-8B-68-6B]] LCP:Terminate-Request, ID = 2
847 - {PPPoE:5} [Wistron Corporation [00-16-D3-8B-68-6B]] [Dell Inc. [00-19-B9-хх-хх-хх]] LCP:Terminate-Ack, ID = 2
848 - {PPPoE:5} [Dell Inc. [00-19-B9-хх-хх-хх]] [Wistron Corporation [00-16-D3-8B-68-6B]] PPPoE:Active Discovery Terminate (PADT)
849 - {PPPoE:5} [Wistron Corporation [00-16-D3-8B-68-6B]] [Dell Inc. [00-19-B9-F7-3D-E5]] PPPoE:Active Discovery Terminate (PADT)
850 - {PPPoE:5} [Dell Inc.[00-19-B9-F7-3D-E5]] [Wistron Corporation [00-16-D3-8B-68-6B]] PPPoE:Active Discovery Terminate (PADT)
...

Если еще актуально, первое сделайте capture.cap, только в тот момент когда запустите Microsoft Network Monitor 3 тоже не трогайте ПК минут 5-6 до разрыва и потом сохраните capture.cap. И точная схема подключения.
Далее попробуйте переустановить заново сетевые настройки, удалив сетевое соединение и сетевую карту, и поставить это заново, только по новому назвав новое соединение.

#183652   | 01.11.09 15:13
Не в сети
Сообщений: 18
Благодарностей: 0
Предупреждений:
Из:
Род занятий:

Бэлиан,
всё сделал.
http://rapidshare.com/files/301475666/net.zip.html
MD5: D1912381FCC5564E0BA35BC94334C871
Все свои действия описал в файле "!настройка сети.txt"

#183781   | 02.11.09 21:11
Все права принадлежат © ms insider @thevista.ru, 2022
Сайт является источником уникальной информации о семействе операционных систем Windows и других продуктах Microsoft. Перепечатка материалов возможна только с разрешения редакции.
Работает на WMS 2.34 (Страница создана за 0.082 секунд (Общее время SQL: 0.051 секунд - SQL запросов: 121 - Среднее время SQL: 0.00042 секунд))
Top.Mail.Ru