Přidat otázku mezi oblíbenéZasílat nové odpovědi e-mailem SMB2 connections

Ahoj,
potřeboval bych poradit s jednou věcí - alespoň zjistit, zda se s tím dá něco dělat.

Máme poměrně hodně PC a stává se, že některá PC (úplně random) začnou vysílat jakýsi broadcast na share okolních PC (jakoby network discovery).
Jde o to, že takové PC vytvoří krátkodobě třeba 700 spojení - které hned uzavře. Jenže když to najednou začne vytvářet dalších xxx PC, WAN akcelerátory se zblázní a začnou chrlit hlášky o překročení max. počtu otevřených connections …

Zakázal jsem network discovery, NetBIOS .. nic.. pořád se to děje. Pokud někdo pozná z přiloženého screen o co jde, proč tomu tak je.. a zda se tomu dá zabránit, budu happy.

Díky

Předmět Autor Datum
Skus zakazat master browsera v registroch este.
fleg 29.03.2019 14:04
fleg
NetBIOS sa nešíri cez hranicu siete. Ak máte na sieti tisíce staníc tak, ako to bolo u nás, je lepši…
Kilo.Viktor 29.03.2019 20:28
Kilo.Viktor
To nie tak celkom funguje... občas vidím v logoch ako Samba stratí Master browsera.... netuším prečo…
fleg-sk 30.03.2019 08:28
fleg-sk
Nič sa nedeje náhodne aj keď na systéme Win10 by som sa ani nečudoval. Tazatel robí dobre, že sa na…
Kilo.Viktor 30.03.2019 10:19
Kilo.Viktor
Pozri mam niekolko mesiacov kopec kazdodennych hlasok zo Samby, ze tento a tento pc sa hlasi ako Mas…
fleg 30.03.2019 10:25
fleg
Netvrdím, že nemáš pravdu len hovorím zo skúsenosti. Info o strate LMB nájdeš v logoch vtedy, keď vy…
Kilo.Viktor 30.03.2019 10:35
Kilo.Viktor
Mam s tym rovnake skusenosti, akonahle vypadne zo siete Samba, siet sa zacne kuskovat, cast pc vidi…
fleg 30.03.2019 10:39
fleg
Pri dohadovaní sa o tom, kto na sieti vyhrá voľby o LMB je definované pomocou váhového parametra kde…
Kilo.Viktor 30.03.2019 10:49
Kilo.Viktor
Díky za tip.. vyzkoušíme (kéž by to bylo ono)
MKc 29.03.2019 21:18
MKc
Hm.. MaintainServerList je nastaven na FALSE, sledovaná stanice byla rebootovaná .. před chvílí zase…
MKc 01.04.2019 09:39
MKc
Taka otazka...preco ti to vobec vadi? Co s tym maju spolocne wan akceleratory, ked ide o broadcastov…
fleg 01.04.2019 09:45
fleg
Ahoj, mě to nevadí, vadí to síťařům - prý chodí mailové reporty o překročení licencovaného počtu spo…
MKc 01.04.2019 12:12
MKc
O limitovanom počte spojení počujem 1x, netuším co je, tak si sprav vlany ak im to vadí.
fleg-sk 01.04.2019 14:49
fleg-sk
Zdvihni si threshold pre Bcasty na tom WAN akceleratory, alebo si vypni logovanie aby ti to nehlasil…
Kilo.Viktor 01.04.2019 10:25
Kilo.Viktor
No.. naposled to z jednoho PC šlo na cca 2500 kompíků …
MKc 01.04.2019 12:13
MKc
=> překročení licencovaného počtu spojení... Aby sme neriešili niečo čo nemá s broadcastami nič spol…
Kilo.Viktor 01.04.2019 15:09
Kilo.Viktor
Pripomína mi to niečo, čo chceli odo mňa ako admina vyriešiť v jednej firme, tiež s tým, že sa stáva… poslední
Kilo.Viktor 01.04.2019 15:23
Kilo.Viktor

NetBIOS sa nešíri cez hranicu siete. Ak máte na sieti tisíce staníc tak, ako to bolo u nás, je lepšie rozdeliť sieť do menších broadcastových domén. Discovery beží v pravidelnom opakovacom čase 12.5 min. Jediná výnimka je keď sa vypne/reštartuje stanica, ktorá robí master browsera. Vtedy nastáva dohadovanie a voľba o nového MB. Býval to problém už pred 20 rokmi, akurát nebol tak častý, pretože na sieti boli maximálne dva rôzne operčné systémy. V súčasnosti je to trocha inak, nevýhodne práve pre tento typ problému. Existuje riešenie v podobe trvale zapnutého servera so serverovým OS, najlepšie asi Linuxom, kde je možné nastaviť jeden špecálny parameter, ktorý neumožní prevziať master browsera na inú stanicu.

Nič sa nedeje náhodne aj keď na systéme Win10 by som sa ani nečudoval. Tazatel robí dobre, že sa na to pozerá pomocou Wireshark. Je vhodné naštudovať ako LMB vyhráva na sieti voľby. Existuje na to vzorec. Neviem ho teraz z hlavy, ale dá sa to nájsť v dokumentácii.

Netvrdím, že nemáš pravdu len hovorím zo skúsenosti. Info o strate LMB nájdeš v logoch vtedy, keď vypneš/reštartuješ stanicu na ktorej ten LMB beží. Je to ešte podmienené intervalom skenovania. LMB môže držať ľubovolná stanica na sieti a práve v tom, že LMB putuje po rôznych staniciach na sieti sa skrýva potencionálny problém. LMB by mal byť trvale len na jednom stroji aby sa nestrácal s vypínaním/reštartovaním staníc. To je dosť dôležité práve na rozsiahlejšej sieti. Stretol som sa s týmto problémoch ešte v začiatkoch kedy boli na sieti stovky Win95/98 staníc. Stačilo keď pri konci pracovnej doby začali pracovníci vypínať počítače a zrazu niektoré úseky siete sa nedali prechádzať pomocou funkciu "okolité zložky a tlačiarne", neboli dostupné, alebo sa to tvárilo, že zdielanie sa na celom subnete stratilo, pričom ping na stanice fungoval.

Mam s tym rovnake skusenosti, akonahle vypadne zo siete Samba, siet sa zacne kuskovat, cast pc vidi cast pocitacov, druha zase inu, Master Browserov je tam hned niekolko. Bavim sa o sieti, kde su asi 2-3 XP, mozno zo 10 7 a zvysok je uz W10 (cca 50-60 strojov).
Vsetky zdielania robim zo zasady cez IP, idealne ako sietove disky, pretoze Win doteraz nevie vytvorit multiply connections s roznymi povereniami, takze casto riesim problem s opravneniami ...vcera to islo, dnes nie...musim zmazat cez net use "zabudnute" pripojenie a zrazu to ide.

Pri dohadovaní sa o tom, kto na sieti vyhrá voľby o LMB je definované pomocou váhového parametra kde sa berie do úvahy niekoľko rôznych vecí. Jedná sa hlavne o váhu operačného systému (novší OS má vyššiu váhu), dobu behu OS, rolu OS (server/work station) a niektoré ďaľšie. Samba to má definované natvrdo, ale na rozdiel od Windows je možné túto váhu zmeniť. Problém môže zrejme nastať vtedy ak sa nájdu stanice s rovnakou váhou. Vtedy je to win/win a neviem presne čo sa v takomto prípade udeje. Nesledoval som to Wiresharkom. Predpokladám, že vtedy asi naozaj zapracuje náhoda.

Taka otazka...preco ti to vobec vadi? Co s tym maju spolocne wan akceleratory, ked ide o broadcastovy packet?
700 spojenie nie je nic strasne, navyse sam hovoris, ze sa to hned uzavrie, sanca, ze to spravi XY masina v jedno case je pomerne mala...obmedzuje ti to nejako siet?

Zdvihni si threshold pre Bcasty na tom WAN akceleratory, alebo si vypni logovanie aby ti to nehlasilo. 700 paketov za neobmedzenu dobu je nula cela nula nist. 700 tisic paketov za sekundu by uz bolo nieco. Operacny system v pocitaci Broadcasty normalne nikde nezapisuje do logu a ani ta nenapadne sa zaujimat o to, ze by to mal pocitac hlasit. Inak povedane, informacia o Broadcastoch je nezaujimava dovtedy, pokial siet normalne funguje.
No a ked uz sme pri tom, tak lepsie switche Broadcasty zobrazuju LED diodami. To by ti muselo vadit, ze blikaju jak šalené.

=> překročení licencovaného počtu spojení...
Aby sme neriešili niečo čo nemá s broadcastami nič spoločné. Licencované spojenia sa týkajú unicastových spojení a nie tých broadcastových, teda aspoň som nikdy nepočul/nevidel, že by licencia bola viazaná na broadcast, pretože v prípade masky /16 sa odosiela Bcast na 65k počítačov. Máš informáciu k akej službe/programu je tá licencia?

Pripomína mi to niečo, čo chceli odo mňa ako admina vyriešiť v jednej firme, tiež s tým, že sa stávalo, že niektorí pracovníci sa nemohli na pobočke dostať do programu. Stávalo sa, že normálne pracovali a keď sa odhlásili a chceli sa po obedňajšej prestávke prihlásiť, tak im to už nefungovalo. Bez toho aby mi oznámili ako sa veci majú ma nechali hladať problém na sieti a až po nejakom týždni kedy som odskúšal už všetko čo sa dalo vysvitlo, že majú kúpený malý počet licencíí. Jednalo sa o dosť drahú záležitosť, pretože to bol SAP a jedna licencia sála nejakých 1000 US$/rok, ale mysleli si, že ja ako expert na siete to vyriešim. Dúfali, že nájdem riešenie a ich to nebude stáť žiadny ďalší financ. Tak len aby to nebolo aj u vás rovnako...

Zpět do poradny Odpovědět na původní otázku Nahoru