Rx/Tx signalen op alle poorten op de switch vanaf de server

Pagina: 1
Acties:
  • 321 views sinds 30-01-2008
  • Reageer

  • djluc
  • Registratie: Oktober 2002
  • Laatst online: 07-05 19:46
Dit topic is zwaar gekicked omdat dezelfde server weer dezelfde problemen vertoont. Lees ook even mijn nieuwe post.
Ik zit met een probleempje, afijn een heel groot probleem. We hebben een Windows 2000 server staan met Windows 2000 clienten. Ook hebben we een speedtouch 510 voor de ADSL verbinding.

Heel vaak, vrijwel dagelijks moet ik langs komen om het zootje te repareren. De modem is dan onbereikbaar en op de switch knipperen de Rx/Tx lampjes constant. Als ik een server reboot doe dan is het weer gemaakt.

We hebben op zowel de server als de clienten Symantec enterprise security staan en er zijn geen viruswaarschuwingen. Er komen ook geen events in het logboek te staan, alleen van de timeserver, die kan geen verbinding maken, dat is logisch.

Weet iemand waar die signalen vanaf komen of waar ik het probleem kan zoeken?

[ Voor 8% gewijzigd door djluc op 15-02-2005 21:49 ]


  • Guru Evi
  • Registratie: Januari 2003
  • Laatst online: 17-04 13:12
wat gebeurt er dan van dataverkeer? netstat en snmp van de switch. Kun je dan nog naar elkaar pingen ofzo.
Switch vervangen, PC per PC toevoegen op de switch.
Je hebt of brakke switch, brakke netwerkkaart (verwondert me) of het is iets anders ;-)

Pandora FMS - Open Source Monitoring - pandorafms.org


  • djluc
  • Registratie: Oktober 2002
  • Laatst online: 07-05 19:46
Er zijn verder geen problemen met de switch, het is een unmanaged switch dus daar kan in imo niet veel aan fout gaan. Een netstat van de switch kan toch niet met een unmanaged switch?

De netwerkkaart is een gloednieuwe in een nieuwe Dell server, dus daar heb ik ook wel vertrouwen in. Het gehele netwerk functioneerd dan nog gewoon, alleen is het niet meer mogelijk om te internetten. Zou het misschien kunnen zijn dat de modem vreemde signalen gaat versturen waardoor de server er aan gaat.

edit:Ik kan enkele minuten nadat ik verbinding heb gemaakt met ADSL, nu dus!, niet meer in de config komen van de modem, ik kan echter nog wel gewoon internetten, en dus posten op GOT >:)

[ Voor 17% gewijzigd door djluc op 04-07-2003 11:09 ]


  • raswic
  • Registratie: November 2002
  • Laatst online: 07-05 09:38

raswic

It is I

Misschien gooit die server een bulk verkeer in de rondte in de vorm van een broadcast.
Wat gebeurt er op de switch als die server helemaal niet aanstaat? Buiten het feit dat waarschijnlijk de clients de server niet meer kunnen bereiken.

  • Kabouterplop01
  • Registratie: Maart 2002
  • Laatst online: 07-05 18:41

Kabouterplop01

chown -R me base:all

Maak je gebruik van VLAN's??

  • djluc
  • Registratie: Oktober 2002
  • Laatst online: 07-05 19:46
Misschien gooit die server een bulk verkeer in de rondte in de vorm van een broadcast.
Wat gebeurt er op de switch als die server helemaal niet aanstaat? Buiten het feit dat waarschijnlijk de clients de server niet meer kunnen bereiken.
Dan houdt het op, want met een reboot is het ook opgelost.
Maak je gebruik van VLAN's??
Dit schijnt de defenitie te zijn van een VLAN:
Een VLAN (virtual LAN) gebruik je om een groep van switches (met layer-3 switching) op te delen in meerdere logische netwerken. Zo kun je verschillende afdelingen waarvan eventueel nog de medewerkers verspreid zitten over verschillende switches, logisch bij elkaar houden.
Dat heb ik in ieders geval niet ingesteld. Ik denk trouwens ook niet dat dit mogelijk is op zo'n simpele switch.

Zou het een proces op de server kunnen zijn wat ergens op wacht o.i.d.? En als dit zou kunnen, hoe kan ik dan achterhalen welk proces dit is.

  • djluc
  • Registratie: Oktober 2002
  • Laatst online: 07-05 19:46
Heeft niemand enig idee wat voor programma er op de server aan het broadcasten is of hoe ik kan kijken wat er verstuurd wordt?

  • Super_ik
  • Registratie: Maart 2001
  • Laatst online: 08-05 10:58

Super_ik

haklust!

mischien dat die modem te grote packets verstuurd? kun je da instellen in de config? en kijk anders ook ff wat de max packetsize is van je switch
k heb een keer hetzelfde probleem gehad, maar dan met een netwerkkaartje, de modem verstuurde te grote packets, ff alles zo ingesteld dat de modem zn packets kleiner waren dan dat de kaart z'n buffers aankonden :)

8<------------------------------------------------------------------------------------
Als ik zo door ga haal ik m'n dood niet. | ik hou van goeie muziek


  • djluc
  • Registratie: Oktober 2002
  • Laatst online: 07-05 19:46
Gelukkig iets waar ik naar kan gaan zoeken! Ik ga even kijken of ik dat in kan stellen op de modem. Ik denk niet dat je dat in kunt stellen op die modem trouwens, het is zo'n standaard speedtouch.

Ik zou het trouwens wel vaag vinden dat die instelling ineens is veranderd. Zou dit ook een instelling op de netwerkkaart van de server kunnen zijn?

edit: dit zijn mijn netwerkinstellingen op de netwerkkaart:
jumbo frames: 16128 bytes
speed-duplex: auto
receive descriptors: 256
transmit descriptors: 256

[ Voor 20% gewijzigd door djluc op 07-07-2003 10:42 ]


  • djluc
  • Registratie: Oktober 2002
  • Laatst online: 07-05 19:46
Jaja, het was natuurlijk te verwachten:
Harde schijf kapot -> nieuwe installatie -> weer de router en modem de ze*k in 8)7

We hebben dus weer exact hetzelfde probleem als de voorgaande malen. Toen ging het probleem vanzelf weg. Wij dachten door automatische Windows Updates. De machine is weer strak up-to-date dus het blijkt toch iets anders te zijn.

Wie durft er een gokje te wagen?

Nog even het probleem in het kort:
  • RX/TX signalen op alle poorten van de router
  • Na een reboot van de server gaat het weer voor een aantal uren weg. Daarna begint het gezellig weer.
  • Geen logboek foutmeldingen in het events logboek aanwezig.
  • Kortom: vage zaak :(
Wie o wie heeft een gouden ingeving?

  • Brahiewahiewa
  • Registratie: Oktober 2001
  • Laatst online: 30-09-2022

Brahiewahiewa

boelkloedig

'k Zou die jumbo frames op je server maar eens uitzetten; kan me goed voorstellen dat je ADSL modem daarvan over de zeik gaat

QnJhaGlld2FoaWV3YQ==


  • djluc
  • Registratie: Oktober 2002
  • Laatst online: 07-05 19:46
Brahiewahiewa schreef op dinsdag 15 februari 2005 @ 23:45:
'k Zou die jumbo frames op je server maar eens uitzetten; kan me goed voorstellen dat je ADSL modem daarvan over de zeik gaat
Die staan niet aan sinds de herinstallatie en dat is tegenwoordig ook geen optie meer in de instellingen van de netwerkkaart. Ik ga kijken of er geen nieuwe netwerkkaart driver is. Of zou dat geen oplossing kunnen zijn?

  • djluc
  • Registratie: Oktober 2002
  • Laatst online: 07-05 19:46
Ik ga gewoon verder met testen:
Ik heb het programma TCPview geinstalleerd waarmee ik precies kan zien welk verkeer er is op mijn netwerkverbinding voor zover ik het nut van dit programma begrepen heb. Ik zie inderdaad als ik bijvoorbeeld een internetsite bezoek een aantal vermeldingen staan. Het programma werkt dus.

De router blijft echter gewoon doorknipperen terwijl er niets gebeurt in het programma. Moet ik misschien andere software gebruiken om dit soort problemen te checken? Zit ik bijvoorbeeld wel "diep genoeg"? Of moet ik nog verder zoeken dan de TCP laag?

  • leuk_he
  • Registratie: Augustus 2000
  • Laatst online: 06-05 23:54

leuk_he

1. Controleer de kabel!

Als je verder geen verkeer ziet (udp/tcp/icmp) dan is het dus hardware. :? als je NIC en modem vastzet op 10 Mb/ hald duplex knippert het dan nog?

Need more data. We want your specs. Ik ben ook maar dom. anders: forum, ff reggen, ff topic maken
En als je een oplossing hebt gevonden laat het ook ujb ff in dit topic horen.


  • simon
  • Registratie: Maart 2002
  • Laatst online: 22:18
Is je router niet gewoon borked?

|>


  • djluc
  • Registratie: Oktober 2002
  • Laatst online: 07-05 19:46
@leuk_he:
Ik heb het nu op 10 half staan. Ik ben nu aan het kijken of dit het is. Dat is helaas even wachten. Overigens lijkt dit me niet waarschijnlijk aangezien het al eens eerder zo is geweest en het toen ook weg is gegaan zonder hardware aanpassingen. Verder ben ik er niet zeker van dat dit ook daadwerkelijk over TCP gaat.

Bedoel je mijn ADSL modem Simon? Zo ja: Lijkt me onwaarschijnlijk aangezien het is begonnen na herinstallatie van de server. Verder zie ik dat er veel data verzonden wordt van de server. Ook stopt het als de server uit gaat. Dus nee dat verwacht ik niet. Helaas want dan had ik nu nog een andere gehaald :(

  • djluc
  • Registratie: Oktober 2002
  • Laatst online: 07-05 19:46
Geschopt schrijf je anders modjes ;) -> danku voor de fix :)

Ok de statusupdate van vandaag: Het gaat nog steeds fout. Ik heb nu op 10mbit half duplex gedraait en dat is dus ook geen oplossing. Als iemand een leuke tool weet waarmee ik dit soort dingen door kan meten zou ik het graag weten. De mensen die op de server moeten werken worden namelijk een beetje ziek van dit probleem :(

Kan het zijn dat er een mssql worm actief is? Ik heb met ethereal op mijn laptop eens wat gesniffed en er zijn vele oproepen naar vele verschillende ip's. In ethereal staat steeds ms-sql-m als DST poort.

[ Voor 27% gewijzigd door djluc op 18-02-2005 21:54 ]


  • djluc
  • Registratie: Oktober 2002
  • Laatst online: 07-05 19:46
Yes! Ik heb nu al 12 uur uptime. Ik heb de SQL server patches van Microsoft gedownload en geinstalleerd en dit lijkt het te zijn. Nooit gedacht dat Trojans al zo snel bij servers zouden arriveren. Ik ben toch niet heel gek als ik tijdens het installeren van een server deze gewoon aan het internet heb hangen? Of is dat echt not done?

  • raymonvdm
  • Registratie: December 2001
  • Laatst online: 30-06-2025
Wat bedoel je met "aan internet hangen" want als jij je modem in NAT router functie heb staan en upnp uit, en geen poorten open heb staan van buiten naar binnen dan kan je dat ding gewoon aan internet hangen. Je modem speelt in dat geval "firewall"

Heb je mysql poorten wel open staan van buiten naar binnen dan lijkt me dat het probleem.

  • Kabouterplop01
  • Registratie: Maart 2002
  • Laatst online: 07-05 18:41

Kabouterplop01

chown -R me base:all

err wat sniff je precies? het is toch een switch.....? als je goed wil sniffen moet je een hubje tussen de switch en de server hangen en daar je snifferlaptop op prikken.
Heb je QoS aanstaan in je netwerk?
QoS wil wel eens voor broadcast zorgen,.
Een (productie)server tijdens installatie aan internet hangen? nou nee.i.i.g. niet zonder firewall.
i.i.g. goed dat je het hier vraagt en niet op PNS; dan krijg je op je lazer >:)
HEb je toevallig een LExmark printer in je netwerk hangen?
Zo ja kun je even naar advanced netware options gaan en daar alle netware en sap boradcast uitzetten.

[ Voor 74% gewijzigd door Kabouterplop01 op 19-02-2005 13:02 ]


  • djluc
  • Registratie: Oktober 2002
  • Laatst online: 07-05 19:46
@raymon:
We hebben een standaard speedtouch routertje. Die staat ingesteld met een default-server-ip omdat we anders geen VPN verbindingen op kunnen zetten. GRE routen kan dat apparaatje namelijk niet goed.MySQL draait nog niet op de server. We hebben alleen Windows 2000 server, Symantec antivirus corporate, Veritas Backup en TightVNC geinstalleerd. We moeten nog een goede firewall installeren. Maargoed, dit virus is dus al voor het afronden van de Windows Update binnen gekomen. Erg snel dus.

@kabouterplop: Ik heb inderdaad een switch. Ik heb gewoon Ethereal opgestart op de juiste adapter en ben begonnen met sniffen. Ik denk dat ik de pakketjes toch gewoon ontvang omdat ze over het netwerk gebroadcast worden? Als QoS niet standaard aanstaat heb ik dit niet aanstaan. Is dit wel aan te raden en mogelijk met een standaard switch?

  • Brahiewahiewa
  • Registratie: Oktober 2001
  • Laatst online: 30-09-2022

Brahiewahiewa

boelkloedig

djluc schreef op zaterdag 19 februari 2005 @ 10:49:
... Ik ben toch niet heel gek als ik tijdens het installeren van een server deze gewoon aan het internet heb hangen? Of is dat echt not done?
Eerlijk gezegd: ja dat ben je wel. Je mag je server pas aan het internet hangen als je alle service packs en patches geïnstalleerd hebt

QnJhaGlld2FoaWV3YQ==


  • djluc
  • Registratie: Oktober 2002
  • Laatst online: 07-05 19:46
Alleen zo jammer dat ik die van het internet af moet halen ;)

  • Brahiewahiewa
  • Registratie: Oktober 2001
  • Laatst online: 30-09-2022

Brahiewahiewa

boelkloedig

djluc schreef op zaterdag 19 februari 2005 @ 20:41:
Alleen zo jammer dat ik die van het internet af moet halen ;)
Maar dat hoeft niet persé op die server zelf; kun je ook met je laptopje doen en ze dan op een USB stick zetten of op een CDtje branden

QnJhaGlld2FoaWV3YQ==


  • _-= Erikje =-_
  • Registratie: Maart 2000
  • Laatst online: 30-03 15:43
GRE routen kan dat apparaatje namelijk niet goed
Niet goed inderdaad, maar hij kan het wel. Je moet via de telnet shell van het ding handmatig de juiste nat/napt regels toevoegen.

(ik heb een vpn servertje draaien achter 2 nat routers, dus inet --> alcatel --> nog een router --> server)
En dat werkt OK zonder default server..

  • djluc
  • Registratie: Oktober 2002
  • Laatst online: 07-05 19:46
Interessant. Ik wist niet dat je buiten de webinterface om meer mogelijkheden hebt. Ik zal er eens naar gaan kijken.
Pagina: 1

Let op:
Dit topic is omhoog geschopt, let op voordat je iemand quote !