faq обучение настройка
Текущее время: Чт авг 14, 2025 09:04

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 14 ] 
Автор Сообщение
 Заголовок сообщения: DFL-600 проблема с NAT
СообщениеДобавлено: Пн июл 19, 2004 09:10 
Не в сети

Зарегистрирован: Ср июн 30, 2004 13:54
Сообщений: 19
новый dfl-600 залил 91 прошивку
постоянно растет очередь NAT - при достижении порядка 2000 сессий (примерно за полчаса работы) устройство перестает пускать в интернет
такое ощущение, что сессии не закрываются

как решить эту проблему?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-600 проблема с NAT
СообщениеДобавлено: Пн июл 19, 2004 09:28 
Не в сети

Зарегистрирован: Вс авг 17, 2003 12:18
Сообщений: 4387
Откуда: Moscow
optimist писал(а):
новый dfl-600 залил 91 прошивку
постоянно растет очередь NAT - при достижении порядка 2000 сессий (примерно за полчаса работы) устройство перестает пускать в интернет
такое ощущение, что сессии не закрываются

как решить эту проблему?

А сколько пользователей в сети? Каков характер трафика? У DFL-600 размер таблицы NAT 2500 записей. Так что в вашем случае все похоже на правду. Сессии закрываются, но ведь есть еще и тайм-аут на сессии. Просто нужно подобрать то оборудование, которое позволит работать в вашей сети. Напр. у DFL-700 10000 сессий.

_________________
С уважением, Карагезов Владислав


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн июл 19, 2004 09:36 
Не в сети

Зарегистрирован: Ср июн 30, 2004 13:54
Сообщений: 19
в сети 15 человек с малой загруженностью
работа по 80, 25 и 110 порту
все работаеют через один прокси сервер
тайм аут в 30 минут я не верю
зависает все где-то на 1580 сессии

насчет dfl-700 не принимается
у меня зависал dfl-100
support порекомендовал dfl-600 - теперь Вы мне рекомендуете dfl-700
мне из-за 15 пользователей всю линейку dlink покупать? :)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн июл 19, 2004 09:45 
Не в сети

Зарегистрирован: Вс авг 17, 2003 12:18
Сообщений: 4387
Откуда: Moscow
optimist писал(а):
в сети 15 человек с малой загруженностью
работа по 80, 25 и 110 порту
все работаеют через один прокси сервер
тайм аут в 30 минут я не верю
зависает все где-то на 1580 сессии

насчет dfl-700 не принимается
у меня зависал dfl-100
support порекомендовал dfl-600 - теперь Вы мне рекомендуете dfl-700
мне из-за 15 пользователей всю линейку dlink покупать? :)

ну ведь все зависит от нагрузки - если ваши 15 человек создают 1500 сессий??? У Вас в сети вирусов нет случайно?

_________________
С уважением, Карагезов Владислав


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн июл 19, 2004 09:51 
Не в сети

Зарегистрирован: Ср июн 30, 2004 13:54
Сообщений: 19
на всех машинах стоит KAV
в том и дело, что в логах действитель висят созданные пользователями сессии - среди них левых нет - и они просто из них вообще не исчезают - то есть с момента запроса информации ничего не меняется


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-600 проблема с NAT
СообщениеДобавлено: Пн июл 19, 2004 10:14 
Не в сети

Зарегистрирован: Чт янв 29, 2004 19:02
Сообщений: 28
Откуда: Moscow
optimist писал(а):
новый dfl-600 залил 91 прошивку
постоянно растет очередь NAT - при достижении порядка 2000 сессий (примерно за полчаса работы) устройство перестает пускать в интернет
такое ощущение, что сессии не закрываются

как решить эту проблему?


Попробуй добавить-удалить policy. В филиале, куда мы поставили DFL-600 с 91 прошивкой наблюдается аналогичная ситуация: примерно через час-полтора устройство перестает пускать через НАТ - пускает только через VPN. Научили секретаршу добавлять-удалять полиси. После этого оно оживает. Так и живут :)

Офис 30 машин.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн июл 19, 2004 10:25 
Не в сети

Зарегистрирован: Ср июн 30, 2004 13:54
Сообщений: 19
спасибо за совет
к сожалению секретаря вряд-ли можно обучить - все заняты и работают

поэтому вопрос - возращение к заводским настройкам проходит безопасно или нет - можно ли безболезненно вернутся к старой прошивке и исправит ли это проблему?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт июл 20, 2004 13:38 
Не в сети

Зарегистрирован: Вт июл 20, 2004 13:32
Сообщений: 6
Откуда: Москва
новый dfl-600 залил 91 прошивку
постоянно растет очередь NAT - при достижении порядка 2000 сессий (примерно за полчаса работы) устройство перестает пускать в интернет
СЕССИИ НЕ ЗАКРЫВАЮТСЯ это факт!
проблемы начались через некоторое время после замены прошивки
на 91.
Помогите найти решение!


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт июл 20, 2004 16:11 
Не в сети

Зарегистрирован: Вс авг 17, 2003 12:18
Сообщений: 4387
Откуда: Moscow
Basilio писал(а):
новый dfl-600 залил 91 прошивку
постоянно растет очередь NAT - при достижении порядка 2000 сессий (примерно за полчаса работы) устройство перестает пускать в интернет
СЕССИИ НЕ ЗАКРЫВАЮТСЯ это факт!
проблемы начались через некоторое время после замены прошивки
на 91.
Помогите найти решение!

Проблема уже решается. Как только появятся результаты - опубликуем решение.

_________________
С уважением, Карагезов Владислав


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Та же проблема с зависанием DFL-600
СообщениеДобавлено: Ср июл 21, 2004 22:15 
Не в сети

Зарегистрирован: Ср июл 21, 2004 21:54
Сообщений: 8
Откуда: Москва
Та же проблема с зависанием DFL-600!!!
Сначала был грех на провайдера. Двано мы их недолюбливали. Резко сменили в надежде, что фаер виснуть больше не будет. Но вдруг стал все больше сомневаться в своих способностях.
Говорил с техподом. Порекомендовали проверить НАТ-сессии. Было подозрение, что по достижению максимума (2500 с хвостиком записей) все стопорится. Неа, наблюдал, что сессий по достижению точки кипения становится резко меньше и они уже не растут как раковые клетки. Все рабтает. Но вдруг (с интервалом 30 мин - 3 часа) все стопорится. Вот пишу сейчас из дома, на работе никого нет, на улице полночь скоро, а фаер лег. Костьми!!!
Еще прикол - взял в качестве эксперимента закрыл все порты на вход и выход. Перегрузил фаер. Фигня, все как лезло так и лезет. Я пускаю весь трафик через свою админскую машину и слежу за ним - портов открыто немеряно. Народ лезет куда ни надо. Следить за хостами и сувать их в список запретных хостов - это целая должность - следильщик-сувальщик хостов! Проще оставить нужные порты, а остальное закрыть на хрен! Закрыл ВСЕ порты и получил тот самый хрен в лобешник - как будто и не закрывался.
Вот такой у меня есть замечательный прибор за 350 баксов. Бестолковый, но красивый!
Завтра буду думать че с портами делать. Перелистал кучу кнгиг по IP, но они оказались куда умнее меня...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт июл 22, 2004 09:37 
Не в сети

Зарегистрирован: Ср июн 30, 2004 13:54
Сообщений: 19
Rauff

я тоже в начале с портами столкнулся
решается нетривиально и совсем нелогично - когда создаешь правило блокировки надо вначале его создать, далее нажать Apply, а потом ОБЯЗАТЕЛЬНО нажать на строчке с этим правилом на значок с двумя компьютерами зайти туда и нажать снова apply (подтвердить диапазон адресов, для которого это правило работает) - а то работать не будет - вот такая кривая коробка



вопрос - как вернутся к 34 прошивке из 91? просьба к админам - ну не работает она 91 - хоть расскажите как обратно вернутся


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт июл 22, 2004 12:35 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт апр 22, 2004 09:33
Сообщений: 2037
Откуда: D-Link Moscow
Вернуться можно обычным порядком -- прошить старую прошивку. у меня 34 прошилась без каких либо проблем.

_________________
С уважением -- Александр Шебаронин.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт июл 22, 2004 14:03 
Не в сети

Зарегистрирован: Ср июн 30, 2004 13:54
Сообщений: 19
прошу прошения а файл dfl600run.134 на ftp как раз является той самой прошивкой 34 или нет - жаль устройство портить :)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт июл 22, 2004 14:40 
Не в сети
Модератор
Модератор

Зарегистрирован: Вт фев 03, 2004 11:41
Сообщений: 3072
Откуда: D-Link Москва
optimist писал(а):
прошу прошения а файл dfl600run.134 на ftp как раз является той самой прошивкой 34 или нет - жаль устройство портить :)

Да

_________________
С уважением,
Виктор Колосов


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 14 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 310


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB