none
Impossibile copiare file dal file server RRS feed

  • Domanda

  • Ragazzi spero qualcuno possa darmi una mano perchè non so più che fare!

    Vi spiego subito il mio problema: ho una rete aziendale formata da 3 VLAN (server, dominio, guest) con circa 40 PC collegati in rete mediante switch Cisco Linksys SGE2000P (Gigabit con cavo cat.6 FTP), un controller di dominio (Windows 2003 Server) con cartelle condivise sulla VLAN server e i vari PC sulla VLAN dominio.

    Il problema sorge durante la copia di file (soprattutto file >100Mb) dal W2K3 ai client siano essi con Windows 7 che risponde con un messaggio di errore: "Problema durante l'accesso a \\SERVER\cartella Verificare di essere connessi alla rete e riprovare" che con Windows XP con l'errore: "Errore durante la copia del file o della cartella Il nome di rete specificato non è più disponibile".

    Ho provato ad aprire tutte le porte del firewall, anche a impostare il timeout a infinito sulle connessioni del server ma niente! Non so più cosa fare! Spero qualcuno possa illuminarmi...

    Saluti

    Gianni

    mercoledì 8 settembre 2010 10:22

Risposte

Tutte le risposte

  • se metti un client di dominio nella stessa vlan del server il problema rimane ?
    Edoardo Benussi - Microsoft® MVP
    Management Infrastructure - Systems Administration
    https://mvp.support.microsoft.com/Profile/Benussi
    Windows Server Italian Forum Moderator
    edo[at]mvps[dot]org
    • Proposto come risposta Anca Popa mercoledì 8 settembre 2010 11:21
    • Contrassegnato come risposta Anca Popa martedì 14 settembre 2010 12:03
    mercoledì 8 settembre 2010 10:29
    Moderatore
  • Innanzitutto grazie per il supporto e per la tempestiva risposta!

    Ho provato e funziona alla grande!

    Ora il problema è come faccio a capire la fonte dell'errore?
    Il firewall ha una scheda esterna e una interna dove confluiscono tutte le VLAN e il routing è fatto tramite il masquerading del shorewall. Come regole ho tutto aperto tra le VLAN.

     Saluti

    Gianni

    PS Ho notato che ieri con tutti i pc spenti il trasferimento funzionava! Forse è un problema di pacchetti broadcast?

    mercoledì 8 settembre 2010 11:15
  • Innanzitutto grazie per il supporto e per la tempestiva risposta!

    Ho provato e funziona alla grande!

    Ora il problema è come faccio a capire la fonte dell'errore?
    Il firewall ha una scheda esterna e una interna dove confluiscono tutte le VLAN

    [cut]

     

    il firewall dov'è collocato ? ti consiglio di andare per esclusione anche se ritengo che la causa possa essere lo switch.


    Edoardo Benussi - Microsoft® MVP
    Management Infrastructure - Systems Administration
    https://mvp.support.microsoft.com/Profile/Benussi
    Windows Server Italian Forum Moderator
    edo[at]mvps[dot]org
    mercoledì 8 settembre 2010 13:09
    Moderatore
  • Non mi intendo di Shorewall ma di regola dovresti configurare un "trunk" sull'interfaccia dove arrivano le diverse VLAN per poter instradare i pacchetti al layer 3.

    PC delle diverse VLAN riescono a pingarsi tra di loro ?

     


    -- Fabrizio Volpe MCSE (NT4) (2000) (2003) , MCSA (2003) , MCTS (SQL 2005) (Exchange 2007) (Windows 2008) Fortinet Certified Network Security Professional (FCNSP) Fortinet Certified Network Security Administrator (FCNSA)
    mercoledì 8 settembre 2010 13:22
  • Allora, il firewall ha due schede di rete, una esterna e una interna in trunking con le varie VLAN.

    La scheda interna in trunking è collegata allo switch anch'esso definito con la porta in trunking con tutte le VLAN definite.

    Il ping funziona correttamente tra le VLAN quindi il firewall instrada correttamente i pacchetti, ma evidentemente con carico maggiore si perde qualcosa!

    In che modo la causa potrebbe essere lo switch? Avete per caso gia avuto esperienza con problemi simili?

    Grazie infinitamente per il supporto..

    Gianni

    mercoledì 8 settembre 2010 13:39
  • Se il trasferimento sulla stessa VLAN avviene correttamente, anche con files di grandi dimensioni, puoi escludere problemi sul server e sul client.

    A quel punto il problema potrebbe essere lo switch o il firewall.

    Al contrario di Edoardo, però, io sospetto del firewall e cercherei di capire se ci sono dei pacchetti "droppati" (magari semplicemente perchè il firewall non ha risorse sufficienti per gestire tutti i passaggi nel caso di movimenti di dati "importanti" fra diverse VLAN).


    -- Fabrizio Volpe MCSE (NT4) (2000) (2003) , MCSA (2003) , MCTS (SQL 2005) (Exchange 2007) (Windows 2008) Fortinet Certified Network Security Professional (FCNSP) Fortinet Certified Network Security Administrator (FCNSA)
    mercoledì 8 settembre 2010 14:21
  • Effettivamente potrebbe essere il firewall la causa di tutto.

    Attualmente tutto il traffico interno convoglia in un'unica scheda di rete (trunking), forse è il caso di metterne un'altra e dividere il traffico dominio-server tra le due schede?

    Gianni

    giovedì 9 settembre 2010 11:01
  • Attualmente tutto il traffico interno convoglia in un'unica scheda di rete (trunking), forse è il caso di metterne un'altra e dividere il traffico dominio-server tra le due schede?


    Sicuramente una soluzione del genere potrebbe aiutare.

    Valuta però anche se CPU e memoria sono adeguatamente dimensionate (mi sembra stiamo parlando di un firewall software, giusto ?)


    -- Fabrizio Volpe MCSE (NT4) (2000) (2003) , MCSA (2003) , MCTS (SQL 2005) (Exchange 2007) (Windows 2008) Fortinet Certified Network Security Professional (FCNSP) Fortinet Certified Network Security Administrator (FCNSA)
    giovedì 9 settembre 2010 11:24
  • Si, è un firewall con iptables (Ubuntu server 10.4 LTS) con un AMD Sempron e 2Gb di ram.

    Provo a montare una scheda in più e proviamo che succede.
    Conviene suddividere le VLAN tra le schede oppure creare un Port aggregation LACP?

    Gianni

    giovedì 9 settembre 2010 14:39
  • Avendo a disposizione più schede, conviene separare le VLAN.
    -- Fabrizio Volpe MCSE (NT4) (2000) (2003) , MCSA (2003) , MCTS (SQL 2005) (Exchange 2007) (Windows 2008) Fortinet Certified Network Security Professional (FCNSP) Fortinet Certified Network Security Administrator (FCNSA)
    giovedì 9 settembre 2010 15:01
  • Ragazzi siamo ancora in alto mare!

    La nuova infrastruttura prevede un'interfaccia esterna, una dmz e una con trunking dove confluiscono le vlan.

    Ho fatto test eliminando gli switch e il problema permane quindi eviterei di parlare di layer 2.

    Le risorse del firewall sono sempre abbastanza disponibili quindi non penso sia un problema di questo genere (anche perchè creerebbe problemi anche verso il traffico esterno cosa che non avviene).

    Ho provato ad effettuare la copia dei file tramite ftp e magicamente funziona senza problemi a differenza di windows che continua a bloccarsi quindi a questo punto mi chiedo: Come mai ftp si e windows no? Non è per caso un problema di broadcast? Mi spiego meglio non vorrei che durante la copia ogni tanto Windows invia messaggi di broadcast di controllo o altro che il routing blocca e a quel punto va giu la connessione, è possibile?

    Gianni

     

    mercoledì 6 ottobre 2010 08:43
  • Sfrutto (biecamente) una risposta di Edoardo in un altro thread che mi sembra possa essere utile.

    Prova a disabilitare l'SMB signing come scritto qui

    http://support.microsoft.com/default.aspx?scid=kb;en-us;887429


    -- Fabrizio Volpe MCSE (NT4) (2000) (2003) , MCSA (2003) , MCTS (SQL 2005) (Exchange 2007) (Windows 2008) Fortinet Certified Network Security Professional (FCNSP) Fortinet Certified Network Security Administrator (FCNSA)
    mercoledì 6 ottobre 2010 08:57