faq обучение настройка
Текущее время: Ср июл 16, 2025 01:07

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 10 ] 
Автор Сообщение
СообщениеДобавлено: Ср окт 15, 2008 09:48 
Не в сети

Зарегистрирован: Ср окт 15, 2008 09:35
Сообщений: 19
Откуда: Тверь
Решил объединить две локальные сети при помощи D-Link DIR-100. Сами настройки прошли без проблем, установка также прошла без проблем. Размещён был в отдельной коробке, слабо вентилируемой, но достаточно просторной. Сама коробка стоит в подъезде.

Одна локальная сеть подключена через один из LAN-портов, в сети примерно 120 компьютеров. Вторая локальная сеть подключена через WAN-порт, примерно 80 компьютеров. Сами сети являются домовыми, то есть контролировать компьютеры на наличие вирусов достаточно сложно.

После установки возникла проблема: роутер в случайные промежутки времени обрывает соединение между двумя сетьми. Когда именно это происходит - сказать сложно, обрывы могут происходить абсолютно в любой момент времени, как в 5 утра, так и в 6-7 вечера. Иногда целый день нет ни одного обрыва.

Если кто может подсказать, помогите, пожалуйста, с решением этой проблемы. У меня два вопроса:
    - как можно побороть эти перезагрузки, откуда они могут возникать у данного роутера
    - какое другое решение от D-Link может помочь объединить две сети? Только, пожалуйста, не предлагайте решения за 60-70 тысяч рублей :) сети объединяем не от организации а самостоятельно, бюджет - 30 тысяч в год.
От себя добавлю - пока что у меня есть подозрение на перегрузку роутера. Возможно, какие-то компьютеры нещадно атакуют роутер, и он по каким-то причинам уходит на перезагрузку. Из-за этого и происходят обрывы. В подтверждение этого варианта могу привести лог ping'а, запущенного во второй (WAN) сети: когда сеть была недоступна, то при попытке пинговать первую сеть роутер отвечал сообщением "Заданная сеть недоступна".

Если требуется расписать сетевые настройки подробнее - скажите, отпишу :) Очень хочется решить эту проблему, уже не знаю, куда и копать.

_________________
In Pascal we trust


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср окт 15, 2008 09:58 
Не в сети

Зарегистрирован: Пт май 05, 2006 16:52
Сообщений: 4181
Откуда: default
прошифка свичовая или роутеровская стоит? Ну и настройки желательны тоже


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср окт 15, 2008 10:08 
Не в сети

Зарегистрирован: Ср окт 15, 2008 09:35
Сообщений: 19
Откуда: Тверь
Прошивка роутеровская, заводская. Прошивкой с сайта не прошивал - боюсь :) предыдущий DIR-100 больше не желает общаться со мной после попытки апгрейда. Техподдержке отписался, они ждут роутер для ремонта, но это уже вне темы.

Сетевые настройки - две сети:
    LAN: 172.27.51.0 / 255.255.255.0 (одна подсеть)
    WAN: 192.168.154.0 / 255.255.254.0 (две подсети)
Настройки роутера:
    IP-адрес для LAN: 172.27.51.250
    IP-адрес для WAN: 192.168.154.250, сами интернет-настройки выставил как статичный IP-адрес. DHCP отключил на роутере.
Настройки файрвола: четыре правила, разрешение пропускать весь трафик между LAN и WAN по конкретным подсетям:
    172.27.51.2 - 172.27.51.254 => 192.168.154.2 - 192.168.154.254
    172.27.51.2 - 172.27.51.254 => 192.168.155.2 - 192.168.155.254
    192.168.154.2 - 192.168.154.254 => 172.27.51.2 - 172.27.51.254
    192.168.155.2 - 192.168.155.254 => 172.27.51.2 - 172.27.51.254
Для локальных машин добавил статические роуты, чтобы машины друг друга видели:
    LAN: route -p add 192.168.154.0 mask 255.255.254.0 172.27.51.250
    WAN: route -p add 172.27.51.0 mask 255.255.255.0 192.168.154.250
Хотя, думаю, эта информация уже лишняя здесь.

_________________
In Pascal we trust


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср окт 15, 2008 13:43 
Не в сети

Зарегистрирован: Пт май 05, 2006 16:52
Сообщений: 4181
Откуда: default
NAT выключили?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср окт 15, 2008 13:47 
Не в сети

Зарегистрирован: Ср окт 15, 2008 09:35
Сообщений: 19
Откуда: Тверь
Да, NAT отключен

_________________
In Pascal we trust


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс окт 19, 2008 00:50 
Не в сети

Зарегистрирован: Ср окт 15, 2008 09:35
Сообщений: 19
Откуда: Тверь
Возможно, нашёл причину таких перезагрузок: роутер очень сильно греется. Видимо, в пиковые моменты из-за нагрева срабатывают какие-то предохранители, и роутер на всякий случай перезагружается.

Попробую установить вентилятор. Если что-нибудь получится - выложу результат с фотографиями.

_________________
In Pascal we trust


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вс окт 19, 2008 18:41 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
Yams писал(а):
...Одна локальная сеть подключена через один из LAN-портов, в сети примерно 120 компьютеров. Вторая локальная сеть подключена через WAN-порт, примерно 80 компьютеров...
Не ту железку Вы выбрали для этих целей. Слабовата.
Вам бы минимум DFL-210. ~ 6-7 тыс. руб. В бюджет уложитесь.
:D

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс окт 19, 2008 19:20 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
Вы выбрали самую слабую железку из новой серии и она просто не справляется с такой нагрузкой.

В идеале вам надо производительный маршрутизатор на два 100-МБитных порта. А таких в природе нет.

Поэтому я бы вам посоветовал в порядке предпочтения:

1. DES-3828
2. DFL-800
3. DFL-210
4. Самосборный рутер на базе старенького ПК.

Разумеется, порядок может измениться в зависимости от выбранных приоритетов.

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн окт 20, 2008 07:15 
Не в сети

Зарегистрирован: Ср окт 15, 2008 09:35
Сообщений: 19
Откуда: Тверь
К сожалению, пока что роутер на базе компьютера не подходит - некуда его поставить, а в подъезде оставлять системный блок не хотелось бы. Но если и это оборудование не сможет обеспечить необходимой производительности, то придётся химичить с удлинением кабеля.

Спасибо за советы, буду пробовать :) Начну с DFL-210, пока что финансовый вопрос главный.

_________________
In Pascal we trust


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн окт 20, 2008 08:09 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
Yams писал(а):
Спасибо за советы, буду пробовать :) Начну с DFL-210, пока что финансовый вопрос главный.
Это хорошая железка. Подвести не должна. 80 МБит/с тоже неплохая скорость. Но, возможно, у других производителей можно будет найти что-то более оптимальное по соотношению производительность/цена.

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 10 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 265


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB