Вы не вошли. Пожалуйста, войдите или зарегистрируйтесь.


На правах рекламы

Мастерская СААБ сервис клуб – мы заботимся о вашем автомобиле

(Страница 1 из 2)

Страницы 1 2 Вперед

Чтобы написать сообщение необходимо войти или зарегистрироваться

RSS

Сообщений [ с 1 по 25 из 44 ]

1

Тема: Компьютерные сети, настройка работа.

Всем привет! Есть ли среди нашего сообщества спецы в этой области?
Имеется один нетривиальный вопросик по их работе ../../extensions/custom_smilies_2/img1/smile
В кратце суть такая:
имеется здание, по нему разведена сеть. Стоят 2 управляемых коммутатора на 24 порта. Конечных пользователей примерно 40 хостов. Из них часть обычные компьютеры, часть роутеры самые разные.
Интернет раздает сервер Ubuntu 9.1 Поднят dhcpd, dnsmasq, squid. На сквид весь http трафик заворачивается через iptables. Есть также server2003, но он пока стоит, хотя с ним такая же фигня.
Канал 40 мбит.

Вроде бы все работает. НО:
когда подключаются компьютеры напрямую в локальную сеть сервера - все в порядке.
когда подключаются роутеры - начинаются непонятки. Роутер получает wan адрес через dhcp, в своей внутренней сети раздаёт адреса, но ни одни компьютер не может выйти в интернет. Причем ни по имени сайта, не по его IP., т.е. ip адреса даже не пингуются (яндекс к примеру). Ставлю другой роутер - все начинает работать. Через какое то время все прекращается. Причем не могу выявить закономерность, одни работают, а другие нет.
На некоторых роутерах не проходит тест скорости upload на speedtest.net. Меняю роутер - все работает, через некоторое время перестает.

Пока есть предположение о хождении пакетов в недрах коммутаторов, но сформулировать четко не могу.
Кто нибудь, пните меня в нужном направлении плз... а то мозги уже  ../../extensions/custom_smilies_2/img1/sick Конфиги по запросу могу дать любые ../../extensions/custom_smilies_2/img1/smile

9-3 SS Vector M09, 1.8t, AТ, 1:1
X-Ray XB9, 2.25 hp / 30,000 rpm

2

Re: Компьютерные сети, настройка работа.

если хочешь, могу порекомендовать хорошего специалиста ... дорого (с)

Skoda Octavia 1.8 APR I

3

Re: Компьютерные сети, настройка работа.

А нигде в настройках сетевух не стоит автозасыпание через ннн-ое количество времени? Была похожая тема, но у меня все свелось к кривоустановленным драйверам сетевой карты. При чем так как лил с образа, а компы одинаковые, попа оказалась со всеми сразу. В среднем отключение шло через 15-20 минут нормальной стабильной работы.

SAAB 9000 CSE M96, 200 л/с, 2,3 л., АКПП.
Не всем дано поспать в раю, но кое-что мы здесь успеем натворить... (c)

4

Re: Компьютерные сети, настройка работа.

OVenGo пишет:

автозасыпание

неа, такого замечено не было.

goatmen пишет:

если хочешь, могу порекомендовать хорошего специалиста ... дорого (с)

Сколько? За знания не жалко, пригодятся.

9-3 SS Vector M09, 1.8t, AТ, 1:1
X-Ray XB9, 2.25 hp / 30,000 rpm

5

Re: Компьютерные сети, настройка работа.

я заранее тебе ничего не скажу, ибо просто не знаю - могу его озадачить, если его твой случай заинтересует, то сведу напрямую - дальше сами договаривайтесь ../../extensions/custom_smilies_2/img1/smile

Skoda Octavia 1.8 APR I

6

Re: Компьютерные сети, настройка работа.

а случаем роутеры не планеты? про планеты слышал такое

SAAB 9-5 AERO М03 АКПП

7

Re: Компьютерные сети, настройка работа.

goatmen пишет:

могу его озадачить,

озадачь плз, если совсем не разберусь придется тяжелую артиллерию привлекать  ../../extensions/custom_smilies_2/img1/smile

Dimazzz пишет:

а случаем роутеры не планеты

главные коммутаторы - dlink`и, а конечные тоже кучка длинков, асусов, и прочего хлама.

9-3 SS Vector M09, 1.8t, AТ, 1:1
X-Ray XB9, 2.25 hp / 30,000 rpm

8

Re: Компьютерные сети, настройка работа.

А в логах что? Возможно стоит попробовать отключить полнодуплексный режим в порядке эксперимента

Tahoe GMT900 \  Yamaha V-Max 1200
был Cadillac CTS 2,8 '08, 9000 CSE 1995, Saab 9000 Aero\М-ка 1997

9

Re: Компьютерные сети, настройка работа.

в логах каких именно? На коммутаторе?

9-3 SS Vector M09, 1.8t, AТ, 1:1
X-Ray XB9, 2.25 hp / 30,000 rpm

10

Re: Компьютерные сети, настройка работа.

а по моему где-то КОЛЬЦО ../../extensions/custom_smilies_2/img1/biggrin2 ../../extensions/custom_smilies_2/img1/biggrin2

SAAB 9-5 AERO М03 АКПП

11

Re: Компьютерные сети, настройка работа.

нету кольца, проверяли уже, сегодня обошли все помещения, все проводочки смотрели  ../../extensions/custom_smilies_2/img1/blink

9-3 SS Vector M09, 1.8t, AТ, 1:1
X-Ray XB9, 2.25 hp / 30,000 rpm

12

Re: Компьютерные сети, настройка работа.

вообще-то ставишь глючный роутер, трассируешь его и смотришь.
Проблема в сети, надо найти где.

если че

tracert /?

Если фортуна повернулась к вам задом - не растраивайтесь, пристраивайтесь...
был SAAB 9-5 M98 2.0t МКПП, стал SAAB 9-5 M03 2.3T МКПП типа сарай.

13

Re: Компьютерные сети, настройка работа.

Для прояснения немного ситуации:
1) Пингуются ли хосты (например тот самый Ubuntu, что нет раздаёт) в сети за роутером?
2) Как я понял, iptables принудительно всех гнёт в squid, дабы покэшировалось/пофильтровалось. А пропадает ли глюк c роутерами если этот заворот убрать, т.е. все пруться в инет через простой NAT?

есть:9-5 M06 1.9TDi,  9-5 M99 2.3T БензоГазоЛёт (сбит врагом, воскрес в новом теле). Было, да сплыло: 9000cs M92 2.3T и 9-3 ОГ М99, 2.0 B204 lpt. всё на автоматах
"использовать нефть в качестве топлива — все равно, что топить печь ассигнациями" Д.И. Менделеев

14

Re: Компьютерные сети, настройка работа.

1. Роутером на WAN прописать статичекий IP
2. Ip маска адресов LAN внутри роутера должны отличаться от маски сети всего предприятия.
т.е.
скажем предприятие 192.168.0.0/24 
тогда за  роутером должна быть 192.168.1.0/24

3. Лучше всего роутерам дать прямой (не проксевый) НАТовский доступ в интет.
если чё звони +7-девять одын одын -923-277 восемь.
Алексей.

1. 9-5 2000 г.в. 2.3 185 ХП (Лужу...паяю)

15

Re: Компьютерные сети, настройка работа.

Евген пишет:

Для прояснения немного ситуации:
1) Пингуются ли хосты (например тот самый Ubuntu, что нет раздаёт) в сети за роутером?
2) Как я понял, iptables принудительно всех гнёт в squid, дабы покэшировалось/пофильтровалось. А пропадает ли глюк c роутерами если этот заворот убрать, т.е. все пруться в инет через простой NAT?

1. Да, пингуются, пинги ходят и в инет. Одно но, при включении просто компа - пинг до роутера нормальный, как включаешь роутер из под него пинг просто дикий. И speedtest.net перестает мерять upload. Тем не менее интернет работает, но очень медленно.
2. убирал заворот, сегодня, вообще сквид отключал  - один фиг тоже самое.


gus_ak пишет:

1. Роутером на WAN прописать статичекий IP
2. Ip маска адресов LAN
3. Лучше всего роутерам дать прямой (не проксевый) НАТовский доступ в интет.

1. т.е. предлагаешь отключить DHCP у роутеров? Т.е. просто ПК - по дхцп, а роутерам статику давать?
2. у меня сеть LAN у сервера 192.168.10.0, а за роутерами обычно либо 192.168.1.0 либо 0.0.
3. я вот не знаю пока, как нат через нат работает, может в этом дело закралось...

9-3 SS Vector M09, 1.8t, AТ, 1:1
X-Ray XB9, 2.25 hp / 30,000 rpm

16

Re: Компьютерные сети, настройка работа.

1. Не, самим роутерам присвоить статические IP. А то что внутри роутеров уже можешь по ДХЦП.
2. Понял.
3 НАТ за НАТом нормально будет, в принципе, если что, можно буфер таблицы НАТа увеличить на линуксовом серваке.
Покажи сквидовский конфиг и правила файрвола...
да, еще.......
сделай вот что
подключи к роутеру комп и сделай скажем tracert mail.ru и посмотри на каком перегоне наибольшее время отклика.

1. 9-5 2000 г.в. 2.3 185 ХП (Лужу...паяю)

17

Re: Компьютерные сети, настройка работа.

сделал тестовую платформу server2003. Подключается к сети 192.168.10.0 (интернет от главного сервера, шлюз 192.168.10.1), адрес статический 192.168.100.1. Настроен dhcp kerio. К нему подключается ПК, получает адрес 192.168.100.10

вот tracert с маршрутизатора (server 2003)

1     2 ms    16 ms    13 ms  server.mshome.net [192.168.10.1]
2    11 ms    14 ms    15 ms  gamma2-n.cust.smartspb.net [217.119.25.5]
3     9 ms    15 ms    17 ms  rad-br.ra.smartspb.net [217.119.16.65]
4    11 ms     8 ms    11 ms  aurora-spb-ix.yandex.net [194.85.177.90]
5    22 ms    19 ms    26 ms  plutonium-vlan934.yandex.net [213.180.208.14]
6    23 ms    30 ms    15 ms  77.88.56.126
7   211 ms   145 ms    18 ms  einstein-vlan2.yandex.net [87.250.228.138]
8    18 ms    17 ms    19 ms  yandex.ru [87.250.251.11]

вот тоже самое с ПК
шаг имя узла IP время

1. eepc 192.168.100.10               0.457 ms
1. server 192.168.100.1              1.204 ms
1. server  192.168.100.1             0.721
2. 192.168.10.1 192.168.10.1     28.823 ms
2. 192.168.10.1 192.168.10.1     5055.821 ms
2. 192.168.10.1 192.168.10.1     20065.554 ms
2. 192.168.10.1 192.168.10.1     35075.809 ms
3. пакет идет во внешнюю сеть 26.791 ms

Добавлено через 9 минут 38 секунд:

маршруты с server2003 с ЗАПРЕЩЕННЫМ LAN интерфейсом
IPv4 таблица маршрута
===========================================================================
Список интерфейсов
0x1 ........................... MS TCP Loopback interface
0x10003 ...00 04 79 66 e1 06 ...... 3Com EtherLink XL 10/100 PCI For Complete PC
Management NIC (3C905C-TX) - Kerio WinRoute Firewall
===========================================================================
===========================================================================
Активные маршруты:
Сетевой адрес           Маска сети      Адрес шлюза       Интерфейс  Метрика
          0.0.0.0          0.0.0.0     192.168.10.1     192.168.10.2     20
        127.0.0.0        255.0.0.0        127.0.0.1        127.0.0.1      1
     192.168.10.0    255.255.255.0     192.168.10.2     192.168.10.2     20
     192.168.10.2  255.255.255.255        127.0.0.1        127.0.0.1     20
   192.168.10.255  255.255.255.255     192.168.10.2     192.168.10.2     20
        224.0.0.0        240.0.0.0     192.168.10.2     192.168.10.2     20
  255.255.255.255  255.255.255.255     192.168.10.2     192.168.10.2      1
Основной шлюз:        192.168.10.1
===========================================================================
Постоянные маршруты:
  Отсутствует

LAN интерфейс РАЗРЕШЕН
IPv4 таблица маршрута
===========================================================================
Список интерфейсов
0x1 ........................... MS TCP Loopback interface
0x10003 ...00 04 79 66 e1 06 ...... 3Com EtherLink XL 10/100 PCI For Complete PC
Management NIC (3C905C-TX) - Kerio WinRoute Firewall
0x20004 ...00 1e 58 a0 14 16 ...... D-Link DGE-530T V.B1 Gigabit Ethernet Adapte
r - Kerio WinRoute Firewall
===========================================================================
===========================================================================
Активные маршруты:
Сетевой адрес           Маска сети      Адрес шлюза       Интерфейс  Метрика
          0.0.0.0          0.0.0.0     192.168.10.1     192.168.10.2     20
        127.0.0.0        255.0.0.0        127.0.0.1        127.0.0.1      1
     192.168.10.0    255.255.255.0     192.168.10.2     192.168.10.2     20
     192.168.10.2  255.255.255.255        127.0.0.1        127.0.0.1     20
   192.168.10.255  255.255.255.255     192.168.10.2     192.168.10.2     20
    192.168.100.0    255.255.255.0    192.168.100.1    192.168.100.1     10
    192.168.100.1  255.255.255.255        127.0.0.1        127.0.0.1     10
  192.168.100.255  255.255.255.255    192.168.100.1    192.168.100.1     10
        224.0.0.0        240.0.0.0     192.168.10.2     192.168.10.2     20
        224.0.0.0        240.0.0.0    192.168.100.1    192.168.100.1     10
  255.255.255.255  255.255.255.255     192.168.10.2     192.168.10.2      1
  255.255.255.255  255.255.255.255    192.168.100.1    192.168.100.1      1
Основной шлюз:        192.168.10.1
===========================================================================
Постоянные маршруты:
  Отсутствует

собственно когда включаю LAN интернет работать перестает. В тоже время ПК подключенный напрямую к 192.168.10.0 работает
косяк с маршрутами?

Отредактировано: Raven703 (22.01.10 14:16)

9-3 SS Vector M09, 1.8t, AТ, 1:1
X-Ray XB9, 2.25 hp / 30,000 rpm

18

Re: Компьютерные сети, настройка работа.

Я правильно нарисовал?
http://img8.imageshost.ru/imgs/100122/574a80b3c5/a430a.jpg

Добавлено через 20 минут 9 секунд:

Если нарисовал правильно, то очень похоже, что у тебя пакеты до 192.168.10.1 доходят подписанные
LAN интерфейсом. т.е не 192.168.10.ххх а 192.168.100.1
т.е. НАТ не внешнем (WAN интерфейсе) не работает.
А у роутера в правилах сквида и файрвола может быть сказано, что он обслуживает только сеть 192,168,10,0/24.
к тому же у него нет маршрутов на сеть 192,168,100,0/24.
а маршруты на 2003 тут не причем.
У тебя на LAN интерфейсе должен быть задан только iP адрес и маска сети. и все.
На внешнем WAN интерфейсе должен быть IP МАСКА, ШЛЮЗ и ДНС.
IP 192.168.10.2
MASK 255.255.255.0
Gateway 192.168.10.1
DNS 192.168.10.1

Если честно, то я с Kерио мало знаком, по идее на нем надо указать на какой интерфейсе висит НАТ.
прописать ДНС и ШЛЮЗ.
ну и правилах файрвола разрешить клиентам сети "все".
..................................
Проще было бы не сервак, а простой роутер взять.

Отредактировано: gus_ak (22.01.10 16:09)

1. 9-5 2000 г.в. 2.3 185 ХП (Лужу...паяю)

19

Re: Компьютерные сети, настройка работа.

Проще было бы не сервак, а простой роутер взять.

Или реализуй НАТ на 2003 средствами винды, без Керио для прозрачности.

есть:9-5 M06 1.9TDi,  9-5 M99 2.3T БензоГазоЛёт (сбит врагом, воскрес в новом теле). Было, да сплыло: 9000cs M92 2.3T и 9-3 ОГ М99, 2.0 B204 lpt. всё на автоматах
"использовать нефть в качестве топлива — все равно, что топить печь ассигнациями" Д.И. Менделеев

20

Re: Компьютерные сети, настройка работа.

И ДХЦП у 2003 то же есть.

1. 9-5 2000 г.в. 2.3 185 ХП (Лужу...паяю)

21

Re: Компьютерные сети, настройка работа.

мозг врывается уже, сегодня схему сделаю, выложу.
На 2003 снес керио, поднял стандартные средства винды, nat, dhcp, dns. Все работает, инет есть, за виндой тоже все работает.
Запустил с сервера 2003 пинг на сервер 192,168,10,1  и яндекс - полчаса пинги идут все путем.
Потом кончаются и никакие пляски с бубном не помогают. Причем я вообще к серверам не подходил, просто тупо сидел и смотрел.
На главном сервер инет был :Е
Хардварная проблема еще где то имхо. Жопа полная короче.  ../../extensions/custom_smilies_2/img1/sick

9-3 SS Vector M09, 1.8t, AТ, 1:1
X-Ray XB9, 2.25 hp / 30,000 rpm

22

Re: Компьютерные сети, настройка работа.

Хм... прям мистика какая-то.
Выглядит ка ISA сервер себя ведёт, когда лимит по коннектам от одного клиента достигнут и его банит.
А на Линуксе кроме iptables ничего не стоит?
Чуствую, скоро конфиги смотреть захоцца.

По-чесноку, не силён в Никсах, но разобраться что в конфиге написано наверное сможем общими усилия, я думаю.

есть:9-5 M06 1.9TDi,  9-5 M99 2.3T БензоГазоЛёт (сбит врагом, воскрес в новом теле). Было, да сплыло: 9000cs M92 2.3T и 9-3 ОГ М99, 2.0 B204 lpt. всё на автоматах
"использовать нефть в качестве топлива — все равно, что топить печь ассигнациями" Д.И. Менделеев

23

Re: Компьютерные сети, настройка работа.

Равен, воткни вместо 2003 сервака простейший аппаратный маршрутизатор. Пропиши маршруты и помониторь с пару часиков. 

ИМХО: виндовые серваки важны/нужны  для Актив Директори. А в твоей конфигурации идёт борьба за сокращение трафика.

9k аэро M97 ; 9-5 сарай М05;  9-5 M08.
Не важно есть Бог или нет - но Он хранит Россию!

24

Re: Компьютерные сети, настройка работа.

Сегодня уже под вечер вместе с saabfan нашли два криво, неправильно и хер знает кем обжатых провода. Сил больше не было, да и разъемов тоже, перенесено на пн.

В простейших я сегодня разочаровался, лежат три новых трупика, один Dlink видимо перегревается от вайфая, оставшиеся тупо не хотят ничего маршрутизировать. А с виду как живые ../../extensions/custom_smilies_2/img1/smile
Еще сегодня от провайдера никто не приехал канал мерять, обещано сорок мбит/с, а в лучше случае дает 20/10, на ~10 компов и IP телефонию ../../extensions/custom_smilies_2/img1/sad

На линуксе dnsmasq, dhcpd, apache  ну и iptables ../../extensions/custom_smilies_2/img1/smile

9-3 SS Vector M09, 1.8t, AТ, 1:1
X-Ray XB9, 2.25 hp / 30,000 rpm

25

Re: Компьютерные сети, настройка работа.

Провода кривые  откинул, и как заработало?

D-Linkи прекрасно лечацца в сервис-центре на Кропоткина (БЦ "сенатор", вход с Кронверкской ул.). Гарантийки рулят без вопросов.

маскарад на линуксе сам настраивал?

9k аэро M97 ; 9-5 сарай М05;  9-5 M08.
Не важно есть Бог или нет - но Он хранит Россию!

Сообщений [ с 1 по 25 из 44 ]

Страницы 1 2 Вперед

Чтобы написать сообщение необходимо войти или зарегистрироваться

Саабщественные объявления

Печати и Штампы (Москва) Клуб «Синий нос» – Избранное Страхование для Saabnet.ru
Since March, 1997