faq обучение настройка
Текущее время: Вс июл 06, 2025 11:24

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 29 ]  На страницу Пред.  1, 2
Автор Сообщение
 Заголовок сообщения:
СообщениеДобавлено: Ср ноя 14, 2007 23:12 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
Renixa писал(а):
а сколько портов у вас открыто?
4 порта на 3 компа. Но уверен, что это никак не сказывается.

У вас падение скорости может объясняться использованием PPTP клиента. Но он скорее всего без шифрования, и по резулататам тестов на IXBT скорость на нем должна составлять 40-50 МБит/сек.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт ноя 15, 2007 01:18 
Не в сети

Зарегистрирован: Ср окт 26, 2005 01:06
Сообщений: 295
Откуда: msk
YuriAM писал(а):
У вас падение скорости может объясняться использованием PPTP клиента.
не. у меня "стенд". компьютер-(лан)ди524(лан)-(ван)дфл210(лан)-компьютер.
тоесть на ван-порту статический айпи без всяких изысков.
тоесть скорость "из интернета" вообще не проверялась. это все внутри свитча от ди524.
тоесть без дфл-а - почти 100% от 100 мегабит.

upd.
нда.
если использовать сервис фтп-пасстру с включенным алг - ~980 килобайт/сек.
если алл-сервисес(группа) без всяких алг - ~2100 килобайт/сек.

upd2.
шшыт. 250 баксов. впрочем это я уже писал выше.
хотелось бы образец конфига от тех поддержки д-линка.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт ноя 15, 2007 10:49 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
Renixa писал(а):
YuriAM писал(а):
У вас падение скорости может объясняться использованием PPTP клиента.
не. у меня "стенд". компьютер-(лан)ди524(лан)-(ван)дфл210(лан)-компьютер.
тоесть на ван-порту статический айпи без всяких изысков.
тоесть скорость "из интернета" вообще не проверялась. это все внутри свитча от ди524.
тоесть без дфл-а - почти 100% от 100 мегабит.

upd.
нда.
если использовать сервис фтп-пасстру с включенным алг - ~980 килобайт/сек.
если алл-сервисес(группа) без всяких алг - ~2100 килобайт/сек.

upd2.
шшыт. 250 баксов. впрочем это я уже писал выше.
хотелось бы образец конфига от тех поддержки д-линка.
Т.е. почти 100 МБит/сек - результат схемы, включая DI-524. Или все же без него? Потестите схему Комп - (wan)DFL-210(lan) - Комп. Интересны результаты.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт ноя 15, 2007 11:26 
Я тоже сдалал тест, получил вот какие результаты на дефолтном устройстве:
Код:
wget ftp://dan/incoming/100m
--11:19:02--  ftp://dan/incoming/100m
           => `100m'
Resolving dan... 192.168.100.129
Connecting to dan|192.168.100.129|:21... connected.
Logging in as anonymous ... Logged in!
==> SYST ... done.    ==> PWD ... done.
==> TYPE I ... done.  ==> CWD /incoming ... done.
==> PASV ... done.    ==> RETR 100m ... done.
Length: 104,857,600 (100M) (unauthoritative)

100%[===================================================>] 104,857,600    9.32M/s    ETA 00:00

11:19:17 (9.30 MB/s) - `100m' saved [104857600]


Вернуться наверх
  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт ноя 15, 2007 12:46 
Не в сети

Зарегистрирован: Ср окт 26, 2005 01:06
Сообщений: 295
Откуда: msk
YuriAM писал(а):
Т.е. почти 100 МБит/сек - результат схемы, включая DI-524. Или все же без него? Потестите схему Комп - (wan)DFL-210(lan) - Комп. Интересны результаты.
почти 100 мегабит через свитч ди-524. то-есть засада где-то между лан и ван портами дфл'а.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт ноя 15, 2007 12:48 
Не в сети

Зарегистрирован: Ср окт 26, 2005 01:06
Сообщений: 295
Откуда: msk
Stanislav Kozlov писал(а):
Я тоже сдалал тест, получил вот какие результаты на дефолтном устройстве:
на "дефолтном" это как?
"дефолтно" у него нет правил для проброса портов.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт ноя 15, 2007 12:50 
В "дефолтном" это 5 правил на выход + 2 правила на вход.


Вернуться наверх
  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт ноя 15, 2007 12:54 
Не в сети

Зарегистрирован: Ср окт 26, 2005 01:06
Сообщений: 295
Откуда: msk
хм. при сбросе к "заводским" установкам у меня остается 1 правило в папке йп-рулез/майн, и 4 правила в папке ип-рулез/майн/лан-ту-ван.

вы имеете ввиду два правила создаваемых по инструкции проброса портов? как в первом посте?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт ноя 15, 2007 13:32 
Не в сети

Зарегистрирован: Ср окт 26, 2005 01:06
Сообщений: 295
Откуда: msk
и еще.
я создаю дхцп сервер для интерфейса лан.
задаю диапазон 192.168.1.100-192.168.1.254
после чего я не могу сделать "статик-хост" с адресом вне этого диапазона. например 192.168.1.90.
только из диапазона .100-.254

как устройство поведет себя в ситуацци когда:

компьютер №1 включается и получает адрес .100
после чего включается компьютер №2, который ДОЛЖЕН БЫЛ БЫ получить адрес .100 ?????

это выходит мне надо забивать все мак адреса в "статик-хост"?..


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт ноя 15, 2007 13:36 
Код:
DFL-210:/> show IPRule

IPRule, IPRuleFolder/

    #  Name         Action  SrcIf  SrcNet    DestIf  DestNet       Service
   --  -----------  ------  -----  --------  ------  ------------  ------------
    1  alow         SAT     wan    all-nets  core    Interface...  ftp-inbound
    2  al_in        NAT     wan    all-nets  core    Interface...  ftp-inbound
    3  ping_fw      Allow   lan    Inter...  core    Interface...  ping-inbound
    4  lan_to_wan/
    5  lan_to_dmz/
    6  dmz_to_lan/
    7  dmz_to_wan/
    8  wan_to_lan/
    9  wan_to_dmz/
   10  IPSec/


Код:
show IPRule 1

              Property  Value
 ---------------------  ------------------------------
                Index:  1
                 Name:  alow
               Action:  SAT
      SourceInterface:  wan
        SourceNetwork:  all-nets
 DestinationInterface:  core
   DestinationNetwork:  InterfaceAddresses/wan_ip
              Service:  ftp-inbound
             Schedule:  (none)
         SATTranslate:  DestinationIP (Destination IP)
     SATTranslateToIP:  InterfaceAddresses/inner_ip
   SATTranslateToPort:  (none)
          SATAllToOne:  No
           LogEnabled:  No
             Comments:  (none)

Код:
DFL-210:/> show IPRule 2

              Property  Value
 ---------------------  -------------------------------------------
                Index:  2
                 Name:  al_in
               Action:  NAT
      SourceInterface:  wan
        SourceNetwork:  all-nets
 DestinationInterface:  core
   DestinationNetwork:  InterfaceAddresses/wan_ip
              Service:  ftp-inbound
             Schedule:  (none)
            NATAction:  UseInterfaceAddress (Use interface address)
           LogEnabled:  No
             Comments:  (none)


Вернуться наверх
  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт ноя 15, 2007 13:37 
Статик хост должен лежать в диапазоне DHCP-POOL


Вернуться наверх
  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт ноя 15, 2007 14:50 
Не в сети

Зарегистрирован: Ср окт 26, 2005 01:06
Сообщений: 295
Откуда: msk
во-первых - спасибо Станислав.
получилось.
~9300 килобайт/сек.

что я делал не так - не понимаю, но что-то точно делал не так.
теперь буду знать как надо :-)
upd
причиной тормозов могло быть то что правила были в конце списка?



во-вторых
все-же как быть с многими впн.серверами в корбине?
Код:
> vpn.corbina.ru
Server:  ns3.corbina.net
Address:  213.234.192.7

Non-authoritative answer:
Name:    vpn.corbina.ru
Addresses:  85.21.0.46, 85.21.0.36, 85.21.0.15, 85.21.0.47
          85.21.0.16, 85.21.0.21, 85.21.0.14, 85.21.0.13, 85.21.0.3
          85.21.0.17, 85.21.0.1, 85.21.0.48, 85.21.0.61, 85.21.0.62
          85.21.0.2, 85.21.0.18, 85.21.0.4, 85.21.0.60, 85.21.0.10


ну и
Stanislav Kozlov писал(а):
Статик хост должен лежать в диапазоне DHCP-POOL
а собственно почему?

:-)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт ноя 15, 2007 16:30 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
Stanislav Kozlov писал(а):
Код:
DFL-210:/> show IPRule

...
    1  alow         SAT     wan    all-nets  core    Interface...  ftp-inbound
    2  al_in        NAT     wan    all-nets  core    Interface...  ftp-inbound
...



Станислав!

Просьба в догонку. Раз у вас вся эта схема есть, не могли бы вы проверить скорость, если во втором правиле поменять NAT на Allow?

Я сам собирался это при случае проверить, но не знаю, когда соберусь.

Пожалуйста, если не трудно. :oops:


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт ноя 15, 2007 19:33 
Не в сети

Зарегистрирован: Ср окт 26, 2005 01:06
Сообщений: 295
Откуда: msk
YuriAM писал(а):
...если не трудно...
я проверил. скорость такая же. около 9000 килобайт/сек.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 29 ]  На страницу Пред.  1, 2

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 25


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB