Просмотр сообщений

В этом разделе можно просмотреть все сообщения, сделанные этим пользователем.


Темы - The1st

Страницы: [1]
1
Приветствую!

Задал этот вопрос на Зеленом, но он как-то сразу увял... Может здесь  кто-то поможет?
==================================
Прошу помочь разобраться вот с каким вопросом: VM, поставленные на Hyper-V 2012 R2 (чистый, не сервер) не имеют выхода во внешнюю ("физическую") сеть, не видят хосты вне HV. Внешним хостам VM так же недоступны.
Что сделано:
- На комп поставлен HV 2012R2 EN. Настроены статич. IP на сетевых интерфейсах. (сделано 2 сетевые на всякий
- Скачены и установлены все апдейты.
- ПОЛНОСТЬЮ отключен файрвол. Гипервизор и все его сервисы  доступны из внутренней (с VM) и "внешней" сетей.
- создано 3 свитча, по одному на каждый тип: External1 / Internal1 / Private1
- свитч External1 привязан к сетевой сервера, общий доступ системе предоставлен.
- на HV поставлены виртуальные машины. Машинам назначены статич. IP той же сети что и внешняя сеть / сетевая карта HV
----------------

Варианты "подключения" VM:

1. VM подключены к свитчу "External1":
- VM пингуют сетевой интерфейс HV
- VM пингуют друг друга
- HV пингует VM
- VM НЕ видят/не пингуют шлюз/хосты за пределами HV
- Внешние хосты пингуют сетевую HV
- Внешние хосты НЕ пингуют VM

2. VM подключены к свитчу "internel1":
- VM НЕ пингуют сетевой интерфейс HV
- VM пингуют друг друга
- HV НЕ пингует VM
- VM НЕ видят/не пингуют шлюз/хосты за пределами HV
- Внешние хосты пингуют сетевую HV
- Внешние хосты НЕ пингуют VM

3. VM подключены к свитчу "Private1":
- VM НЕ пингуют сетевой интерфейс HV
- VM пингуют друг друга
- HV НЕ пингует VM
- VM НЕ видят/не пингуют шлюз/хосты за пределами HV
- Внешние хосты пингуют сетевую HV
- Внешние хосты НЕ пингуют VM
-----------------------------------------
arp -a на VM  показывает в кэше MAC пигнуемых "внешних" хостов/шлюза , хотя пинг до них не проходит...
=====================

судя по полученным результатам произошло словно какое-то "смещение" в типах свиттчей, будто бы "внешний" стал "внутренним", "внутренний" стал "частным" и т.п. 
Или сами свитчи  работают как-то криво.

Можно ли как-то определить в чем дело и исправить это?
==================

на всякий случай : HV поставлен на виртуалку под ESXI 6.5 а не на железный комп. Но это не объясняет всего происходящего.


2
Software / импорт ресурсов в Проджект
« : 20 марта 2015, 13:19:41 »
Приветствую!

Подскажите по МС Проджект проф 2003: 
- захотелось выгрузить список ВСЕХ сотрудников из "1С кадроы"  и загрузить ЭТО в проджект в качестве ресурса "люди", чтобы потом их можно  было использовать в проектах.

Отсюда возникло 2 вопроса:
- идеологически возможно использование таких не привязанные к АД "ресурсов-людей"  ?
- если да, то технически это примерно по какой схеме можно осуществить?

На данный момент в Проджект синхронизируется с АД и пользователи АД автоматически добавляются в "ресурс люди", но поставлена задача загнать туда всех вообще...





Updated: 20 March 2015, 18:38:45

Извиняйте, ошибся:  версия Проджект 2007

3
Приветствую!

Есть сервак  в кач-ве шлюза, на нем FreeBSD 6.2   ipfw / inetd / natd , 2 сетевые карточки.
Проброс портов внутрь сделан через сокеты, напр :
http stream tcp nowait root /usr/local/bin/socket socket  192.168.1.2 80
imap stream tcp nowait root /usr/local/bin/socket socket  192.168.1.2 143
На карточки при помощи алиасов добавлены несколько IP адресов  (и на внутр и на внешнюю)

Пока внутри не было однотипных сервисов все прекрасно работало, но как только понадобилось например прокинуть внутрь несколько WEB-серверов, оказалось что несмотря на наличие нескольких прописанных IP ,  используется первичный (основной) адрес карточки.

Посоветуйте, каким образом можно сделать такой проброс...

/Vladislav

4

Приветствую!

Кто-нибудь имел дело с DFL 860/DFL210 ? Прошу помощи : потребовалось назначить несколько IP внутреннему интерфейсу роутера (в конторе 3 разных сети). По докам это делается методом "ARP publishing".  Вот тут и заткнулся: все вроде назначено как в мануале, все разрешено, а даже ICMP дропается каким-то встроенным правилом...

Возможно что есть какие-то настройки, которые косвенным образом так сказываются на работе?
"методом тыка" , не понимая что для чего ковырять это не наш метод :)

5
Приветствую!

В связи с утратой старого TS сервака под 2003, пришлось переходить на 2008 Р2 х64.
Все поднял/настроил/залицензировал по мануалу МS, никаких проблем на этом этапе не было. Проблемы начались при вводе в эксплуатацию... например  не печатают из 1С 8.1 переназначаемые принтеры "Easy Print"( ТОЛЬКО из 8.1.  решено признать это глюком 8.1 т.к. из други програм и из 8.2 все работает), и что очень плохо, у некоторых пользователей при открытии сеанса не создаются временные папки...  Как гласит описание этого параметра в политике:
--------------------
" По умолчанию службы терминалов создают отдельную временную папку для каждого активного сеанса пользователя на удаленном компьютере. По умолчанию эти временные папки создаются в папке %USERPROFILE%\Local Settings\temp\<ID_сеанса>. "
--------------
Так вот у кого-то эти подпапки создаются как и положено, а у кого-то создаются просто файлы с именем <ID_сеанса>. Соответственно программы, которые пытаются в процессе работы создавать временные файлы и берут путь временного каталога из переменной окружения, вылетают по ошибке т.к. не могут найти этот подкаталог - вместо него там просто файл!
Я проверил такое поведение под несколькими пользователями, такое встречается у пользователей в разных группах/OU.
Для анализа я взял двух соседних пользователей из одной группы/OU, у которых наблюдалась подобная разница, проверил по gpresult/RSOP все применяемые настройки , все оказалось одинаковым. Но у одного все нормально работает (при входе в сеанс создаются временные подкаталоги с ID cеанса,) а у другого вместо подкатологов создаются файлы в "%USERPROFILE%\Local Settings\temp" и из-за этого вылетают программы...
Пользователи входят в одни и те же группы, имеют одни и те же права, на них действуют одни и те же политики.
Как решить этот вопрос?...



Страницы: [1]