faq обучение настройка
Текущее время: Ср авг 13, 2025 21:32

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 19 ]  На страницу 1, 2  След.
Автор Сообщение
СообщениеДобавлено: Чт сен 08, 2011 10:37 
Не в сети

Зарегистрирован: Ср сен 07, 2011 04:53
Сообщений: 15
Всех приветствую.
Предыстория такая, есть два канала интернета от разных провайдеров, провожу исследование сабжа на предмет балансировки каналов, или использования одного из них в качестве резервного. Сейчас интересует второе.
За основу взял настройку из FAQ http://dlink.ru/ru/faq/85/576.html
В ходе исследования выяснилось непонятное, при включении мониторинга интерфейса пропадает сеть, при выключении все начинает работать. Оставил настройки на одного провайдера, история та же. Далее выяснилось, что при включении мониторинга, просто дропятся все пакеты по Default_rules, поэтому собственно ниче и не работает.
Кто нибудь может ответить на вопрос из заголовка? :)


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт сен 08, 2011 15:42 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Показывайте скринами что настроили

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт сен 09, 2011 07:12 
Не в сети

Зарегистрирован: Ср сен 07, 2011 04:53
Сообщений: 15
danilovav писал(а):
Показывайте скринами что настроили

Собственно показывать то особо нечего, стандартные настройки. Тем более без мониторинга все работает.

Изображение

Изображение

Изображение

Изображение

Изображение

Изображение

На 4 и 5 скринах видны пинги до одного из серверов яндекса.
На последнем скрине журнал, на нем видно что пакет был отброшен, хотя правила прописаны как надо (3 скрин).
p.s. на скринах видно что настроен влан, пробовал так же другого провайдера, который дает инте по обычному ethernet, картина та же.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт сен 09, 2011 13:33 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Мониторьте пингом

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт сен 23, 2011 09:32 
Не в сети

Зарегистрирован: Ср сен 07, 2011 04:53
Сообщений: 15
Кстати заметил еще один глюк этой железяки, при большой нагрузке на исходящий канал периодически отваливается интерфейс, на котором весит vlan.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт сен 23, 2011 19:02 
Не в сети

Зарегистрирован: Пн сен 27, 2004 12:16
Сообщений: 1978
Откуда: Москва
Satisfaction писал(а):
Кстати заметил еще один глюк этой железяки, при большой нагрузке на исходящий канал периодически отваливается интерфейс, на котором весит vlan.

Вы имеете в виду физический интерфейс? Я подобное тоже наблюдаю. Правда, загрузки нету высокой в такие моменты. Вот логи с коммутатора:
Скрытый текст: показать
67 2011-09-23 18:51:31 Port 8 link up, 1000Mbps FULL duplex
66 2011-09-23 18:51:29 Port 8 link down
65 2011-09-23 17:13:04 Port 8 link up, 1000Mbps FULL duplex
64 2011-09-23 17:13:02 Port 8 link down
63 2011-09-23 17:00:57 Port 8 link up, 1000Mbps FULL duplex
62 2011-09-23 17:00:55 Port 8 link down
43 2011-09-22 08:29:03 Port 8 link up, 1000Mbps FULL duplex
42 2011-09-22 08:29:00 Port 8 link down
41 2011-09-22 08:28:50 Port 8 link up, 1000Mbps FULL duplex
40 2011-09-22 08:28:48 Port 8 link down
39 2011-09-22 08:23:48 Port 8 link up, 1000Mbps FULL duplex
38 2011-09-22 08:23:46 Port 8 link down
37 2011-09-22 07:47:35 Port 8 link up, 1000Mbps FULL duplex
36 2011-09-22 07:47:32 Port 8 link down
35 2011-09-22 07:45:38 Port 8 link up, 1000Mbps FULL duplex
34 2011-09-22 07:45:36 Port 8 link down
33 2011-09-22 07:31:57 Port 8 link up, 1000Mbps FULL duplex
32 2011-09-22 07:31:54 Port 8 link down
31 2011-09-22 07:31:49 Port 8 link up, 1000Mbps FULL duplex
30 2011-09-22 07:31:47 Port 8 link down
27 2011-09-22 01:18:54 Port 8 link up, 1000Mbps FULL duplex
26 2011-09-22 01:18:52 Port 8 link down
25 2011-09-22 01:11:50 Port 8 link up, 1000Mbps FULL duplex
24 2011-09-22 01:11:48 Port 8 link down
21 2011-09-21 20:11:07 Port 8 link up, 1000Mbps FULL duplex
20 2011-09-21 20:11:05 Port 8 link down
17 2011-09-21 18:41:11 Port 8 link up, 1000Mbps FULL duplex
16 2011-09-21 18:41:09 Port 8 link down
15 2011-09-21 18:36:58 Port 8 link up, 1000Mbps FULL duplex
14 2011-09-21 18:36:56 Port 8 link down
13 2011-09-21 18:28:58 Port 8 link up, 1000Mbps FULL duplex
12 2011-09-21 18:28:56 Port 8 link down
11 2011-09-21 18:28:29 Port 8 link up, 1000Mbps FULL duplex
10 2011-09-21 18:28:26 Port 8 link down
9 2011-09-21 18:26:58 Port 8 link up, 1000Mbps FULL duplex
8 2011-09-21 18:26:56 Port 8 link down
7 2011-09-21 18:20:28 Port 8 link up, 1000Mbps FULL duplex
6 2011-09-21 18:20:25 Port 8 link down
5 2011-09-21 18:18:28 Port 8 link up, 1000Mbps FULL duplex
4 2011-09-21 18:18:25 Port 8 link down

Патчкорд менял, VLANов на WAN1 нет, а почему такая шняга возникает, понять не могу. Вырубал мониторинг, думал из-за него что-то перестраивается. Игрался на свитче с автосогласованием скоростей, принудительно прописывал 100Мбит only, flow control и прочее. Без толку. Свитч Д-Линк DGS3200-10. Ошибок на портах вообще нет.

_________________
DFL-860E (10.22.01.04), DFL-210 (2.27.08.03-22678), DGS-1210-20/ME/B1A (7-03-B043), DGS-3200-10 (2.21.B018), DES-3200-10 (4.38.B012), DWL-2100AP (250eu-rc358), DNS-323 (1.10), DI-824VUP (1.06b21), DSL-300T (2.00B01T01.EU.20071227)


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Сб сен 24, 2011 08:01 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Satisfaction писал(а):
На 4 и 5 скринах видны пинги до одного из серверов яндекса.
На последнем скрине журнал, на нем видно что пакет был отброшен, хотя правила прописаны как надо (3 скрин).
p.s. на скринах видно что настроен влан, пробовал так же другого провайдера, который дает инте по обычному ethernet, картина та же.

Помог ли вам мониторинг пингом?
Думаю, если вы проверите Status > Routes на момент ruleset_drop_packet, увидите что маршрут задеизейблен, соответственно пакет отброшен правильно
Соответственно вопрос в разобраться почему падает интерфейс

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн сен 26, 2011 08:27 
Не в сети

Зарегистрирован: Ср сен 07, 2011 04:53
Сообщений: 15
Dima G. писал(а):
Satisfaction писал(а):
Кстати заметил еще один глюк этой железяки, при большой нагрузке на исходящий канал периодически отваливается интерфейс, на котором весит vlan.

Вы имеете в виду физический интерфейс?

Да, именно физический интерфейс, просто девайс у меня лежит рядом на столе и я иногда замечаю как отваливается wan интерфейс, возможно и vlan тут не причем, но я в основном использую его. И замечал в основном когда была нагрузка на исходящий канал, возможно это просто совпадение, но факт остается фактом.
danilovav писал(а):
Помог ли вам мониторинг пингом?
Думаю, если вы проверите Status > Routes на момент ruleset_drop_packet, увидите что маршрут задеизейблен, соответственно пакет отброшен правильно
Соответственно вопрос в разобраться почему падает интерфейс

Да, мониторинг пингом помог.
Так и есть, маршруты отключены.
Тогда вопрос встает почему он их отключает, когда у меня включен мониторинг физического подключения и оно как раз есть.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср сен 28, 2011 05:46 
Не в сети

Зарегистрирован: Вт сен 20, 2011 10:33
Сообщений: 4
Превед коллега (по несчастью). Отвал ван интерфейсов, как первого так и второго, подтверждаю. От нагрузки мало зависит. Как пример - падение ночью при 0,002% трафике (от ширины канала). Мониторинг "шлюза и тд" заработал только после смены прошивки на выданную сервис центром. Она не лежит еще в общем доступе.

Самопроизвольное отрубание происходит как с включенной так и с выключенной функцией мониторинга. Индикация на порту горит, разве что перестает мигать, как в случае с активной передачей трафика.

Хотелось получить автоматизацию переключения потока на "живой" канал, но кажется я наеборот себе забот прибавил. Приходится дежурить и передергивать пачкорды на ван портах (помогает).

Дорогая и любимая техподдержка - мы в вас верим. Исправьте это немедленно...


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср сен 28, 2011 12:01 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
Лучше свои проблемы постить в отдельных своих темах, не в чужих.

Grom8 писал(а):
Превед коллега (по несчастью). Отвал ван интерфейсов, как первого так и второго, подтверждаю. От нагрузки мало зависит. Как пример - падение ночью при 0,002% трафике (от ширины канала). Мониторинг "шлюза и тд" заработал только после смены прошивки на выданную сервис центром. Она не лежит еще в общем доступе.
Напишите версию вашей прошивки.

Grom8 писал(а):
Самопроизвольное отрубание происходит как с включенной так и с выключенной функцией мониторинга. Индикация на порту горит, разве что перестает мигать, как в случае с активной передачей трафика.

Хотелось получить автоматизацию переключения потока на "живой" канал, но кажется я наеборот себе забот прибавил. Приходится дежурить и передергивать пачкорды на ван портах (помогает).

Дорогая и любимая техподдержка - мы в вас верим. Исправьте это немедленно...
Попробовать:
1. Уменьшить MTU до 1300 для начала
2. Воткнуть между провайдером и DFL любой промежуточный коммутатор
3. Задать скорость на WAN порту вручную.
4. перенастроить на использование в качестве WAN порта один из LAN портов. Разумеется, в отдельном VLAN-е.

Велика вероятность, что из списка что-то поможет.

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср сен 28, 2011 13:29 
Не в сети

Зарегистрирован: Пн сен 27, 2004 12:16
Сообщений: 1978
Откуда: Москва
YuriAM писал(а):
Попробовать:
1. Уменьшить MTU до 1300 для начала
2. Воткнуть между провайдером и DFL любой промежуточный коммутатор
3. Задать скорость на WAN порту вручную.
4. перенастроить на использование в качестве WAN порта один из LAN портов. Разумеется, в отдельном VLAN-е.

Велика вероятность, что из списка что-то поможет.

Пожалуй, я отвечу. Все было перепробовано. Дело не в том, что есть какая-то жуткая проблема, которую требуется устранить костылями в виде переноса WAN на VLAN где-нибудь в LAN. То, что у меня порт падает 1-5 раз в сутки на 2 секунды - я просто не замечаю. Не будь у меня управляемого свитча, вообще не узнал бы.
Речь о том, что с WAN1 что-то не так (про WAN2 не знаю, он в модем воткнут, который не показывает статус порта). Но в трафике я, как подчеркнул выше, ничего не замечаю.

p.s.Думаю, мне-то можно верить, что я провел все тесты, какие только можно, основательно и попытался найти причину методом исключения :wink: Но увы.

_________________
DFL-860E (10.22.01.04), DFL-210 (2.27.08.03-22678), DGS-1210-20/ME/B1A (7-03-B043), DGS-3200-10 (2.21.B018), DES-3200-10 (4.38.B012), DWL-2100AP (250eu-rc358), DNS-323 (1.10), DI-824VUP (1.06b21), DSL-300T (2.00B01T01.EU.20071227)


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср сен 28, 2011 15:08 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
Dima G. писал(а):
YuriAM писал(а):
Попробовать:
1. Уменьшить MTU до 1300 для начала
2. Воткнуть между провайдером и DFL любой промежуточный коммутатор
3. Задать скорость на WAN порту вручную.
4. перенастроить на использование в качестве WAN порта один из LAN портов. Разумеется, в отдельном VLAN-е.

Велика вероятность, что из списка что-то поможет.

Пожалуй, я отвечу. Все было перепробовано. Дело не в том, что есть какая-то жуткая проблема, которую требуется устранить костылями в виде переноса WAN на VLAN где-нибудь в LAN. То, что у меня порт падает 1-5 раз в сутки на 2 секунды - я просто не замечаю. Не будь у меня управляемого свитча, вообще не узнал бы.
Речь о том, что с WAN1 что-то не так (про WAN2 не знаю, он в модем воткнут, который не показывает статус порта). Но в трафике я, как подчеркнул выше, ничего не замечаю.

p.s.Думаю, мне-то можно верить, что я провел все тесты, какие только можно, основательно и попытался найти причину методом исключения :wink: Но увы.
Тогда может, с вашей основательностью так же протестить WAN2 и DMZ?

Поскольку, как мне помнится, WAN2 на том же чипсете, что и WAN1, можно ожидать аналогичного поведения и на нём?

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср сен 28, 2011 15:27 
Не в сети

Зарегистрирован: Пн сен 27, 2004 12:16
Сообщений: 1978
Откуда: Москва
YuriAM писал(а):
Тогда может, с вашей основательностью так же протестить WAN2 и DMZ?

Поскольку, как мне помнится, WAN2 на том же чипсете, что и WAN1, можно ожидать аналогичного поведения и на нём?

Это единственное, что я не делал, потому что в этом случае необходимо глобально менять конфиг. Но любопытство сидит во мне и все-таки просит провести этот эксперимент. Скорее всего в обозримом будущем сделаю.

_________________
DFL-860E (10.22.01.04), DFL-210 (2.27.08.03-22678), DGS-1210-20/ME/B1A (7-03-B043), DGS-3200-10 (2.21.B018), DES-3200-10 (4.38.B012), DWL-2100AP (250eu-rc358), DNS-323 (1.10), DI-824VUP (1.06b21), DSL-300T (2.00B01T01.EU.20071227)


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср сен 28, 2011 17:03 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
Dima G. писал(а):
YuriAM писал(а):
Тогда может, с вашей основательностью так же протестить WAN2 и DMZ?

Поскольку, как мне помнится, WAN2 на том же чипсете, что и WAN1, можно ожидать аналогичного поведения и на нём?

Это единственное, что я не делал, потому что в этом случае необходимо глобально менять конфиг. Но любопытство сидит во мне и все-таки просит провести этот эксперимент. Скорее всего в обозримом будущем сделаю.
Однажды (или дважды) я менял местами WAN и DMZ на DFL-210. Аккуратно во всех правилах (IP и Routing, shaping) менял местами, при необходимости менял привязки MAC-адресов, применял, перетыкал интерфейсы.

Все срабатывало сразу и гладко.

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср сен 28, 2011 18:47 
Не в сети

Зарегистрирован: Вт сен 20, 2011 10:33
Сообщений: 4
Кабы не форум, подумал что "невезуха", или карма испортилась... нутром чую - проблема общая.
Советы учтены. Мту на 1-2 ванах уменьшен до 1480, (дмз-лан не висли, их не трогаю) далее время и наблюдения. Итоги напишу.

По поводу "перестановки мест слагаемых", возможно это выход, но согласитесь - работать должно как задумывалось, а не "как мы сумеем заставить это работать еще". Не хватает комплекта наклеек - налепи сам где будет ван1, лан и прочее...
Не судите строго, мы тут не глумления над брендом ради, а проблемы решения для.

ps: версия текущей прошивки 2.27.03.25-14781


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 19 ]  На страницу 1, 2  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 366


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB