faq обучение настройка
Текущее время: Пт авг 01, 2025 02:13

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 6 ] 
Автор Сообщение
 Заголовок сообщения: Пара вопросов по DI-824VUP+
СообщениеДобавлено: Пт май 26, 2006 22:05 
Не в сети

Зарегистрирован: Вт ноя 08, 2005 00:46
Сообщений: 28
Откуда: SPb
Всем Превед !
Есть девайс DI-824VUP+, долго подвергался мучениям, но так всех заколебал... хотели выкинуть 8-)
Суть проблеммы:
при конфигурировании, при применении настроек, уходя в перезагрузку - может не вернуться вообще, при этом если его пинговать, видно некий цикл его жизнедеятельноси, тобиш - вернулся,пропал, опять вернулся и т.д. Иногда оживает, иногда нет (до 20 минут ожидали)... приходится вырубать питание и иногда wan хвост (там ipsec тунель) ...
Вопрос 1
Прошивка в нем родная 1.05 , стоит-ли шить v105b06 ? и почему там нигде не указаны изменения\нововвидения ? Или это вообще не для него прошивка, а для не плюсовой модели?
Вопрос 2
Вообще сей девайс будет использоваться в удаленном офисе, он будет связан тунелем ipsec с Checkpoint NG в главном офисе. Пока вроде все хорошо. но единственное хотелось-бы понять на какую производительность его хватит, тобиш фактически выбор des\3des есть-ли где-нить результаты тестов?
За этим девайсом будет 3 компа и 2 телефона, дата в основном voip да цитриксовые сессии. Можно-ли как-нить на нем организовать qos ?
Сколько таких тунелей он выдержит? Судя по мануалу - он конектится к 1 сети за удаленным fw ? можно-ли его свободно 3 тунелями всязать с 3-я офисами ? или ему сильно поплохеет ?
Вопрос 3
есть-ли на нем возможность отключать nat в "vpn домене" ? или это по-дефолту?

Спасибо!


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Пара вопросов по DI-824VUP+
СообщениеДобавлено: Сб май 27, 2006 23:55 
Не в сети

Зарегистрирован: Пт дек 02, 2005 23:54
Сообщений: 651
Откуда: Форум не посещаю ввиду грубого модерирования
SunCho писал(а):
... хотели выкинуть 8-)

Это один из выходов... Я именно к такому выходу пришёл в случае с десятком DI-804-ых - не выкинул, конечно, а просто растыкал в медвежьи углы или для тестовых целей. Основная претензия - нестабильность, в одном месте работает год без перезагрузки, а в другом виснет каждые полчаса...

ИМХО, за вычетом WiFi, USB и сервера печати DI-824 = DI-804

2. На ixbt вроде был обзор 804-ых, если не изменяет память, то IPSec 3DES от 4 (1 туннель) до 6 (несколько туннелей) Мбит/сек.
Мои личные замеры (Mbps=Мбит/сек):
Цитата:
5. LAN -> WAN via NAT (Dynamic) @ D-Link DI-804HV: 16.3 Mbps
6. WAN -> LAN via NAT (Static Port Map) @ D-Link DI-804HV: 37..46 Mbps
7. PPTP-client @ D-Link DI-804HV PPTP-server, MPPE 128 -> LAN: 5.8...6.1 Mbps
8. PPTP-client @ D-Link DI-804HV PPTP-server, MPPE 128 <- LAN: 3.7 Mbps
9. IPSec между DI-804 и NetGear FVX-538 (замечу, FVX-538 в паре ПК "тянет" ESP 3DES ~ 30Mbps):
9.1 IPSec ESP:DES Manual keying: DI-804 -> NetGear FVX-538 = 5.7 Mbps, DI-804 <- NetGear FVX-538 = 5.0 Mbps (с некоторыми нюансами: на больших пакетах 1.3Mbps и очень "паршивая" структура трафика, мсходящие пакеты ESP идут парами большой+маленький (1518 + 78 байт). Если запустить тест с блоками 1200 байт, то скорость лучше - от 4.3 до 7.8 Мбит/сек)
9.2 IPSec ESP:3DES Manual keying: DI-804 <-> NetGear FVX-538 ~ 4.4 Mbps
9.3 IPSec ESP:3DES+SHA1 with IKE:3DES+SHA1 keying: DI-804 <-> NetGear FVX-538 ~ 3 Mbps

"Сколько таких тунелей он выдержит?" IPSec? Максимум не знаю, но ИМХО 3 должен тянуть. У меня 2 работали.
QOS не знаю, думаю что нельзя.

3. Опять же, если Вы про IPSec-туннели, то к трафику внутри них НЕ ПРИМЕНЯЕТСЯ ни NAT, ни firewall...

Кроме того, в разделе "техподдержка" есть эмулятор его веб-интерфейса.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс май 28, 2006 13:57 
Не в сети

Зарегистрирован: Вт ноя 08, 2005 00:46
Сообщений: 28
Откуда: SPb
а на сколько более приспособленными\надежными являются модели:
DFL-600
http://www.dlink.ru/products/prodview.p ... =18&id=170
DFL-700
http://www.dlink.ru/products/prodview.p ... =18&id=171
DFL-200
http://www.dlink.ru/products/prodview.p ... =18&id=447
или это по сути шыло на мыло ?

ps: тут как-бы требуется максимальная производительность в плане туннелей, да и надежность работы, чтоб воткнул и забыл ...
pps: и почему на туннель не действует фаервол? какже так ?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн май 29, 2006 12:01 
Все перечисленные Вам модели зарекомендовали себя с хорошей стороны. В них реализована возможность создание туннеля, с спользованием разных local и remote подсетей.
Правила fw начинают действовать на тунель начиная с dfl-800, во всех перечисленных Вами устройствах туннель "прозрачный".


Вернуться наверх
  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн май 29, 2006 19:21 
Не в сети

Зарегистрирован: Пт дек 02, 2005 23:54
Сообщений: 651
Откуда: Форум не посещаю ввиду грубого модерирования
SunCho писал(а):
ps: тут как-бы требуется максимальная производительность в плане туннелей, да и надежность работы, чтоб воткнул и забыл ...
pps: и почему на туннель не действует фаервол? какже так ?

Re:ps: "Максимальная производительность" это как раз характеристика из рекламных проспектов :-) В цифрах Вам сколько надо? 1 Мбит/сек или 1 Гбит/сек?

Re:pps: Ну так вот сделали... За каждую цену своя функциональность...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн май 29, 2006 20:07 
Не в сети

Зарегистрирован: Вт ноя 08, 2005 00:46
Сообщений: 28
Откуда: SPb
Если в цифрах, то на каналах до 10 мбит - до 90% - под туннели (от 2 штук и больше), и желательно 3des 8-)
конечно я осознаю цену девайса\ его кач-во, и похоже на таких огрызках это просто нереально... надо будет смотреть на что-нить более серьезное... или вообще на isamkpd под бздями и проц пошестрее ...

кстати о фаерволе, тут прозвучало что он прозрачен в туннеле, тобиш не действует... а у меня получается наоборот, туннель установил, из-за dlink-a компутер в офисную сеть ходит, а в обратную сторону в туннель пакеты ухдят, но не возвращаются... будут-ли для тунеля действовать правила wan порта ?


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 6 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 267


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB