![]() |
Невозможно повторно подключится после завершения сеанса RDP
Здравствуйте, жители форума.
Ситуация следующая: при подключении по rdp к серверу всё хорошо, но только один раз. Отключаюсь посредством Пуск - Отключиться. Никаких крестиков или иных резких движений. Второй раз подключится после окончания сеанса невозможно. Даже пинг не проходит - все пакеты теряются. Такое ощущение, что сервер обижается, что я ушёл, и закукливается на продолжительное время, игнорируя попытки внешнего воздействия. Причём перезагрузка сервера ситуацию не исправляет - внешнее подключение и после неё всё равно остаётся недоступным какое-то время. Я сумел найти на вашем форуме подобную же проблему, правда она касалась Win7 (http://forum.oszone.net/thread-229046-2.html). Вопросов в этой связи возникает два: 1. Стоит ли приведённое в указанной беседе решение (поочерёдное отключение всех служб и драйверов в поиске) использовать для сервера 2012r2? 2. С чем такое поведение может быть связано помимо конфликта служб/драйверов? Буду очень признателен, если кто-то, кто уже сталкивался с таким поведением системы, сможет мне объяснить, как с таким явлением следует бороться. Пожалуйста, просьба. Мой ник - это почти правда. Я - бухгалтер. Просто когда администратор компании ушёл в закат, я остался один среди шести дам. Думаю, дальше сюжет этой драмы очевиден. Довод, что знание операционных систем не передаются с хромосомным набором, таковым не оказался. Я читаю литературу, форумы, чтобы пополнить копилку знаний, и всё же сильно далёк от того, чтобы с ходу понимать ещё очень многое. Поэтому если вы захотите поделиться знаниями - пожалуйста, учтите, что многое для меня ещё неизвестно и я буду крайне благодарен, если объяснения будут несколько более подробными, нежели для нормального пользователя. |
Нужно больше информации:
Цитата:
2) Ошибки в журналах системы? 3) Специфичный софт? |
Здравствуйте, User001.
Цитата:
Цитата:
Цитата:
Я никак не могу понять, как это возможно, что при наличии исходящей связи адрес как-будто не существует для входящей...Если только каким-то хитрым образом не настроен файрволл...Наверное, следует проверить установленные правила, хотя мне и не попадались на глаза хоть какие-то материалы касательно того, что его можно настроить на временную блокировку. |
Цитата:
Цитата:
Цитата:
Цитата:
Цитата:
|
Здравствуйте, Angry Demon.
Цитата:
Цитата:
Цитата:
Цитата:
Полагаю, что дело всё же в ошибках, коих много судя по логам. После того, как я их соберу, надеюсь станет понятнее. |
Методом перебора проблема выявлена: по какой-то причине правила брендмауэра (Брендмауэр Windows -> Дополнительные параметры -> Фильтровать по группе -> Маршрутизация и удалённый доступ -> GRE входящий + РРТР входящий) хотя и отображаются как корректно настроенные (Профиль - Домен; Включено - Да; Действие - Разрешать), на самом деле блокируют весь входящий трафик. Нет трафика -> нет ВПН -> нет и доступа по rdp. А включался он иногда по причине смешной, из разряда "Не было бы счастья, да несчастье помогло": арендатор экономит электричество и по ночам обесточивает здание. Вместе с нашим сервером. :) Он перегружается и какое-то время правила работают как должно, после чего включают режим "Ой, всё!", причём навечно.
Лечение, на текущий момент дающее положительный эффект: удалить указанные правила и создать новые, с необходимыми настройками. Пока они работают корректно (прошло несколько часов, три или четыре). Спасибо вам, User001 и Angry Demon, за участие в разрешении проблемы! |
Дебет, не за что. забегайте ещё! :yes:
|
Angry Demon, здравствуйте.
Рано я обрадовался. Выяснилась ещё одна интересная деталь, которая к правилам брандмауера вообще никак не относится. Подключение существует только до тех пор, пока активен профиль администратора. Стоит только выйти из профиля, как все соединения отпадают. Я проверки ради установил TeamViewer. Если пользователь не в системе, то даже при полностью отключённом брендмауере соединения нет, пинг не проходит, но TeamViewer подключается. Если же зайти посредством Team'a и войти как пользователь, то соединение тут же появляется, пинги и трейсы начинают проходить, впн оживает. Не подскажите, в какую сторону копать? Upd 10:22: и это тоже отвалилось. В мониторинге VPN пишет: "Монитор VPN Connectivity изменил состояние с HEALTHY на UNHEALTHY <...>. Эвристические ИД сбоя, вызвавшего изменение состояния VPN Connectivity: 40020002.". В Сети нашёл только одно упоминание об этом на TechNet'e, но там не дан ответ. |
Цитата:
|
Дебет, у вас не корявая какая-нибудь
|
Здравствуйте, уважаемые обитатели форума.
User001, спасибо за рекомендацию. Читаю и ищу по ним рекомендации. Пока удалось справится с восстановлением доверенных отношений у двух машин, побороть ошибки эвристического ядра и провести обряд экзорцизма над бешеным сетевым принтером. Angry Demon, увы, у нас стоит вполне себе официальный Windows 2012r2 Datacenter со всеми причитающимися документами. Проверил платёжные документы, позвонил в службу поддержки - всё чин чином. Один ваш коллега по цеху, который согласился выслушать мои проблемы, высказал мнение, что проблема может быть в провайдере. Мол, сеанс по ТимВьюеру активизирует соединение и последний узел перед нашим сервером начинает пропускать трафик. Но стоит погасить сеанс и через какое-то время соединение погибает. По его совету протестировал соединение при полностью отключённом брандмауэре и с отключёнными правилами политик безопасности в части соединения с сетью. Итог один - пинга нет при полностью работоспособной сети внутри компании с подключением к Интернету у всех без исключения машин. Я уже понимаю, что это говорит о том, что с исходящим трафиком никаких проблем не возникает. К сожалению, товарищ занимается компьютерами с конца 70х и мне его чрезвычайно сложно понимать, уж слишком специфический язык, а знаний мне не хватает. Это примерно как "Полупроводник крыжил, крыжил, а всё равно всё рвётся, налорги нас клизмировать будут." - в переводе с бухгалтерского на классический русский это означает, что "один бухгалтер не очень высокой квалификации, несмотря на все свои усилия при ручной выверке регистров, всё равно не смог устранить все недочёты и теперь налоговые органы будут иметь полное право всячески подводить под нас штрафные санкции". Многого я просто не понял. :( |
Цитата:
Цитата:
|
Приветствую. А каким образом у вас строится VPN? Удаленный пользователь коннектится на шлюз или сразу на сервер? Судя по вышеописанной проблеме, такое ощущение что VPN поднят на самом сервере с помощью какой-то программы, которая запускается под учеткой админа. Админ не залогинился - программа не запустилась, VPN не строится...
Если есть возможность - попробуйте зайти на сервер по RDP из внутренней сети(подключаться к внутреннему IP или по хостнейму), при этом админ не должен быть залогинен. Если проблема в VPN - тогда таким образом Вы должны попасть на сервер. |
Здравствуйте.
Простите за долгое отсутствие - конец года чрезвычайно напряжённое время. Цитата:
Цитата:
В общем проблема кристаллизовалась в своей форме и даже есть гарантированное к ней полурешение: после перезагрузки (а она происходит периодически из-за отключения электричества) подключение по VPN невозможно, поскольку сетевой интерфейс не отвечает. Совсем. Эмпирически найдено, что если постучаться на сервер посредством TeamViewer, не обязательно даже логинится, просто запросить соединение, то сетевой интерфейс начинает отвечать и всё сводится. Дальше можно работать спокойно до следующего непонятного события. Посмотрел службы - все они стоят на Запуск (автоматически), т.е. по моему скромному пониманию должны запускаться сразу по загрузке сервера. Цитата:
|
Время: 22:31. |
Время: 22:31.
© OSzone.net 2001-