В итоге оказалось что на КД в результате действий трояна было добавлено правило в локальные политики безопасности, которое блокировало ряд портов. После удаления правила соединения с доменом начали работать нормально
Константин Цветков, фигня в общем. Шас у компа другая ОС, другой MAC-адрес, другой IP-адрес. И все равно не подключается. Как он еще может определить что это "тот же" компьютер?
Константин Цветков, хреновая идея. Есть живые компы, которые давно не входили. А с этой машины до переустановки входили буквально утром.
Опять же - а где отображается когда тот или иной компьютер был в сети? В свойствах не вижу такой инфы.
Константин Цветков, такое, что я ориентировался на wireshark:
"По wireshark вижу что идут запросы от name query NB MANAGER1<00> но такой учетки в AD нет."
Выше писал
Роман Безруков, а если я не в курсе точно какая именно была учетка у компа? По wireshark вижу что идут запросы от name query NB MANAGER1<00> но такой учетки в AD нет.
И еще есть такие пакеты:
59742 > microsoft-ds [SYN] Seq=0 Win=8192 Len=0 MSS=1460 WS=256 SACK_PERM=1
Роман Безруков, имя - да. Своей учетки именно у этой машины не было, входили под общей доменной. Имя пробовал ему то же самое выдать - не помогло. IP адрес тоже пробовал и старый, и новый, и автоматический.
Максим Гришин, какие логи? На КД к логах тишина.
Траффик ходит, я к кд с этой машины даже по rdp спокойно подключился.
Netlogon это сетевой доступ? На машине включен, про КД я уже говорил - он работает давно, настройки не менялись, раньше проблем не было.
Максим Гришин, зоны обратного просмотра? Их никогда и не было, но машины всегда без проблем в домен входили
По DHCP - пробовал и вручную выдавать ip (в любом случае так и надо) и автоматически получать - результат тот же.
Армянское Радио, лог чего? Сервера? То же самое там по сути:
"
S1 (Server) Fri Apr 01 15:44:47 2022
SERVER/process_packet: connection rejected for USER-1.-1"
Армянское Радио, никакого "весёлого NAT-а". Обычный впн, для эмуляции локальной сети через интернет. У всех одинаковый клиент, один и тот же ВПН, все подключаются к одному и тому же серверу. Но у всех работает, а на этом ноутбуке - нет.
По ссылке и сказано:
"VPN software and hardware
operate completely transparent to computers and applications using them: All machines
appear to each other as if they are on the same network. So there isn't any special setup"
Не требуется никаких специальных настроек в случае ВПН
Армянское Радио, OpenVPN подключается к шлюзу, не к серверу на котором база. Все остальные машины с OpenVPN подключаются нормально, с точки зрения сервера Firebird к нему подключаются из локалки, да и адрес вводится локальный. Если бы проблема была в серверной части, то вообще бы никто не мог подключиться, а так только один единственный ноут, причём к двум разным серверам не может (в одной локалке)
Ну если приложение ставится везде с одного и того же дистрибутива, логично предположить что библиотеки тоже одинаковые?
Просто клиентская часть писалась лет десять назад, и с автором уже нет контактов. Где искать эти библиотеки, ума не приложу.