faq обучение настройка
Текущее время: Чт авг 21, 2025 22:19

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 12 ] 
Автор Сообщение
 Заголовок сообщения: DFL-260 зарезает скорость интернета
СообщениеДобавлено: Вт фев 01, 2011 14:51 
Не в сети

Зарегистрирован: Ср дек 29, 2010 15:42
Сообщений: 30
всем, доброе время суток!
заранее извините, если размещаю свой вопрос не там где нужно(( нужной информации не нашел(((
также предупреждаю заранее, что я начинающий админ (очень начинающий :lol: )
если ошибусь-поправьте!
существует несколько проблем, но самая актуальная на данный момент заключается в том, что последние несколько дней скорость интернета значительно снизилась, была минимум 30 м/бит, а сейчас 1 м/бит. Ниже я расписал правила на dfl'ке, правила 3 и 4- "отсебятина" без них ftp и http не загружались, после создания этих правил все заработало, но периодически вылетал то, ftp, то http, когда менял их местами все снова работало до определенного момента.....в общем это наверняка из-за неправильной последовательности правил или может есть еще причины...

интернет получаем через оптоволокно, затем switch, dfl-260,switch(сетка)
прошивка: 2.27.03.25-14787
правила:
RULES-IP RULES:
1. SAT_DNS_Relay: Action:SAT,Service:dns-all,Interface Source:lan,Destination:core,Network Source:lannet,Destination:lan_ip
2. Allow_DNS_Relay: Action:NAT, Service:dns-all, Interface Source:lan, Destination:core,Network Source:lannet, Destination: lan_ip
3. FTP (точно так же как FTP_BW_Control)
4. HTTP (точно так же как HTTP BW_Control)
5. http_ALG: Action:NAT,Service:http,Interface Source:lan,Destination:any,Network Source:lannet,Destination:all-nets
6. lan_to_wan (папка):
6.1 drop_smb-all: Action:Drop,Service:smb-all,Interface Source:lan,Destination:wan,Network Source:lannet,Destination:all-nets
6.2 allow_ping-outbound: Action:NAT,Service:ping-outbound,Interface Source:lan,Destination:wan,Network Source:lannet,Destination:all-nets
6.3 allow_ftp-passthrough_av: Action:NAT,Service:ftp-passthrough-av,Interface Source:lan,Destination:wan,Network Source:lannet,Destination:all-nets
6.4 allow_standard: Action:NAT,Service:all_tcpudp,Interface Source:lan,Destination:wan,Network Source:lannet,Destination:all-nets
6.5 ping: Action:NAT,Service:ping-inbound,Interface Source:wan,Destination:lan,Network Source:all-nets,Destination:all-nets
6.6 allow_dns: Action:NAT,Service:dns-all,Interface Source:lan,Destination:wan,Network Source:lannet,Destination:all-nets
7. ping_fw: Action:Allow,Service:ping-inbound,Interface Source:lan,Destination:core,Network Source:lannet,Destination:lan_ip
8. SMTP_BW_Control: Action:NAT,Service:smtp,Interface Source:lan,Destination:wan,Network Source:lannet,Destination:all-nets
9. HTTP BW_Control: Action:NAT,Service:http-all,Interface Source:lan,Destination:wan,Network Source:lannet,Destination:all-nets
10. FTP_BW_Control: Action:NAT,Service:ftp-passthrough,Interface Source:lan,Destination:wan,Network Source:lannet,Destination:all-nets
11. Others_BW_Control: Action:NAT,Service:all_services,Interface Source:lan,Destination:wan,Network Source:lannet,Destination:all-nets
12. lan_to_fwB-pptp (папка):
12.1 allow_all: Action:Allow,Service:all_services,Interface Source:lan,Destination:PPTPClient,Network Source:lannet,Destination:fwB-remotenet
12.2 allow_all: Action:Allow,Service:all_services,Interface Source:PPTPClient,Destination:lan,Network Source:fwB-remotenet,Destination:lannet


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт фев 01, 2011 16:42 
Не в сети

Зарегистрирован: Ср дек 29, 2010 15:42
Сообщений: 30
проблема решена, скорость в норме..дело было в том, что я настроил vpn_client (PPTP) на dfl'ке и думаю поэтому скорость и упала...сейчас не настроен vpn_server, так что я удалил все настройки косаемые vpn и скорость нормализовалась....

2 офиса удалены друг от друга (оф1 и оф2).
оф1-сервер win2003,dfl260;
оф2-dfl260;
необходимо об'единить в одну сеть, т.е. оф2 притянуть к оф1 через VPN....
Нужно поднять именно PPTP-туннель, т.к. на оф1 стоит сервак...

как это сделать через dfl'ку??

надеюсь мой вопрос не останется без внимания!

п.с. если написал глупость-не обессудьте,я в этом деле новичок....
может необходима еще какая-нибудь инфа....
спасибо заранее....


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт фев 01, 2011 16:55 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
можно поднять IPsec Туненель . проще по моему мнению !
в факах есть примерные настройки туннелей ,

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср фев 02, 2011 08:50 
Не в сети

Зарегистрирован: Ср дек 29, 2010 15:42
Сообщений: 30
да, IPSec поднять проще,но разве можно поднять IPSec туннель, если на одном конце сервер (доменная структура) ??

и еще, на форуме нашел как поднять PPTP_SERVER, а как поднять PPTP_CLIENT?


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср фев 02, 2011 08:59 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
DANAT4444 писал(а):
да, IPSec поднять проще,но разве можно поднять IPSec туннель, если на одном конце сервер (доменная структура) ??

и еще, на форуме нашел как поднять PPTP_SERVER, а как поднять PPTP_CLIENT?

PPTP_CLIENT как и всегда - стандартными средствами или винды . или той ОС которой пользуетесь .

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср фев 02, 2011 14:13 
Не в сети

Зарегистрирован: Ср дек 29, 2010 15:42
Сообщений: 30
не вариант...нужно постоянное подключение(((((...


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср фев 02, 2011 16:55 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
тогда на удаленном конце придется ставить либо железку либо сервер с маршрутизацией

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт фев 03, 2011 09:54 
Не в сети

Зарегистрирован: Ср дек 29, 2010 15:42
Сообщений: 30
задача такая:

2 офиса удалены друг от друга (оф1 и оф2).
оф1-сервер win2003,dfl260;
оф2-dfl260;
необходимо об'единить в одну сеть, т.е. оф2 притянуть к оф1 через VPN....
Нужно поднять именно PPTP-туннель, т.к. на оф1 стоит сервак...

как это сделать через dfl'ку??


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт фев 03, 2011 15:49 
Не в сети

Зарегистрирован: Вт фев 12, 2008 10:09
Сообщений: 69
У вас есть 2 железяки, между которыми прекрасно можно поднять туннель IPSec. На кой черт вам связываться с PPTP?? Какая разница, стоит ли там сервак или не стоит?


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт фев 04, 2011 11:53 
Не в сети

Зарегистрирован: Ср дек 29, 2010 15:42
Сообщений: 30
ss141120 писал(а):
У вас есть 2 железяки, между которыми прекрасно можно поднять туннель IPSec. На кой черт вам связываться с PPTP?? Какая разница, стоит ли там сервак или не стоит?


IPSec сломать можно на раз два! в отличии от PPTP....организация в которой работаю - не какая-нибудь конторка....поэтому и надо именно PPTP и подключение постоянное, чтобы не приходилось каждый раз подключаться!
вот такая у меня задачка!
нашел кое что сдесь-настройка PPTP_SERVER и WIZARD'ом подключение PPTP_CLIENT -не подходит!!!!
нашел на ftp.dlink.ru .... настройку PPTP_SERVER+PPTP_CLIENT, но что-то не получилось((((
видимо на серваке надо поднять какую-нить службу...может RRAS???

тут админы есть? помогите!


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт фев 04, 2011 22:28 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
DANAT4444 писал(а):
IPSec сломать можно на раз два! в отличии от PPTP....организация в которой работаю - не какая-нибудь конторка....поэтому и надо именно PPTP и подключение постоянное, чтобы не приходилось каждый раз подключаться!
вот такая у меня задачка!
нашел кое что сдесь-настройка PPTP_SERVER и WIZARD'ом подключение PPTP_CLIENT -не подходит!!!!
нашел на ftp.dlink.ru .... настройку PPTP_SERVER+PPTP_CLIENT, но что-то не получилось((((
видимо на серваке надо поднять какую-нить службу...может RRAS???

тут админы есть? помогите!

Весь мир плачет и бьется в конвульсиях, как это AES сломать на раз два :D


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн фев 07, 2011 16:50 
Не в сети

Зарегистрирован: Ср дек 29, 2010 15:42
Сообщений: 30
danilovav писал(а):
DANAT4444 писал(а):
IPSec сломать можно на раз два! в отличии от PPTP....организация в которой работаю - не какая-нибудь конторка....поэтому и надо именно PPTP и подключение постоянное, чтобы не приходилось каждый раз подключаться!
вот такая у меня задачка!
нашел кое что сдесь-настройка PPTP_SERVER и WIZARD'ом подключение PPTP_CLIENT -не подходит!!!!
нашел на ftp.dlink.ru .... настройку PPTP_SERVER+PPTP_CLIENT, но что-то не получилось((((
видимо на серваке надо поднять какую-нить службу...может RRAS???

тут админы есть? помогите!

Весь мир плачет и бьется в конвульсиях, как это AES сломать на раз два :D


все познается в сравнении...имелось ввиду разница между PPTP и IPSec....


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 12 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 242


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB