faq обучение настройка
Текущее время: Пн июл 21, 2025 21:38

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 7 ] 
Автор Сообщение
 Заголовок сообщения: NAT и DSL-500G
СообщениеДобавлено: Вт сен 14, 2004 20:11 
Не в сети

Зарегистрирован: Вт сен 14, 2004 19:41
Сообщений: 4
Откуда: Москва
Конфигурация:
Изображение

"User's host" - это сервак с двумя сетевухами, через который в инет ходит пара десятков компов. Соответсвенно IP на сетевухе к модему 172.16.0.2/30(в этот адрес натятся все компы сети) и соответственно 172.16.0.1/30 на DSL-500G. Провайдер точка.ру. DSL-500G работает как "роутер".


Как и у многих отваливается локальный интерфейс, когда количество сессий большое. IPFilter настроил как в FAQ - бестолку. Советуют поменять NATP на BIMAP:

Цитата:
2. Локальный интерфейс перестаёт пинговаться из-за перегрузов в NAT, когда инетом пользуется много народу.
Решение - правила NAT должны быть максимально просты. Вместо NAPT надо использовать BIMAP. В качестве ip
указать ip сервера.


Цитата:
2. Локальный интерфейс перестаёт пинговаться из-за перегрузов в NAT, когда инетом пользуется много народу. У меня интернет раздаёт на всех (~25 чел.) комп, так что я записал самое простое правило - BIMAP (вместо NAPT).



Сейчас конфигурация для NAT
$get nat rule entry
Rule Id : 10 Flavor : NAPT
Interface : ppp-0 Protocol : ANY
Local addr from : 172.16.0.1 Local addr to : 172.16.0.2
Dest addr from : 0.0.0.0 Dest addr to : 255.255.255.255
Global addr from : 0.0.0.0 Global addr to : 0.0.0.0
Dest port from : 0 Dest port to : 65535
Local port : 0

Возникает вопрос как это сделать, что будет в конфигурации для BIMAP?
Стоит ли менять таймауты сессий?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: NAT и DSL-500G
СообщениеДобавлено: Чт сен 16, 2004 11:19 
Yandex писал(а):
Сейчас конфигурация для NAT
$get nat rule entry
Rule Id : 10 Flavor : NAPT
Interface : ppp-0 Protocol : ANY
Local addr from : 172.16.0.1 Local addr to : 172.16.0.2
Dest addr from : 0.0.0.0 Dest addr to : 255.255.255.255
Global addr from : 0.0.0.0 Global addr to : 0.0.0.0
Dest port from : 0 Dest port to : 65535
Local port : 0

Возникает вопрос как это сделать, что будет в конфигурации для BIMAP?
Стоит ли менять таймауты сессий?

1. $get nat rule entry ruleid 10

Rule Id : 10 Flavor : BIMAP
Interface : ALL Protocol : ANY
Local addr from : 172.16.0.2 Local addr to : 172.16.0.2
Dest addr from : 0.0.0.0 Dest addr to : 255.255.255.255
Global addr from : 0.0.0.0 Global addr to : 0.0.0.0
Dest port from : 0 Dest port to : 65535
Local port : 0
$
Порты при этом не конфигурируются, указывается только локальный и глобальный адреса. Если глобальный адрес динамический, или его нет, используется как в примере 0.0.0.0
2. Попробовать можно.

P.S. Если возникнут дополнительные вопросы пишите мне на e-mail.


Вернуться наверх
  
 
 Заголовок сообщения: Re: NAT и DSL-500G
СообщениеДобавлено: Чт сен 16, 2004 14:55 
Не в сети

Зарегистрирован: Вт сен 14, 2004 19:41
Сообщений: 4
Откуда: Москва
Viktor Platov писал(а):

Interface : ALL



именно ALL ?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: NAT и DSL-500G
СообщениеДобавлено: Чт сен 16, 2004 14:57 
Yandex писал(а):
Viktor Platov писал(а):

Interface : ALL



именно ALL ?

Можно all. можно Ваш внешний, например eoa-0, или ppp-1


Вернуться наверх
  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт сен 16, 2004 19:27 
Не в сети

Зарегистрирован: Вт сен 14, 2004 19:41
Сообщений: 4
Откуда: Москва
Хочу все таки поменять таймауты, потому как положение улучшилось с BIMAP , но не намного. Что означают таймауты здесь(особенно тисипишные - первый вроде понятно)?
$get nat global
TCP Idle Timeout(sec): 4800 TCP Close Wait(sec) : 15
TCP Def Timeout(sec) : 15 UDP Timeout(sec) : 60
ICMP Timeout(sec) : 5 GRE Timeout(sec) : 300
Default Nat Age(sec) : 15 NAPT Port Start : 50000
NAPT Port End : 51023 Admin Status : Enable


Последний раз редактировалось Yandex Чт сен 16, 2004 19:35, всего редактировалось 1 раз.

Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт сен 16, 2004 19:33 
Не в сети

Зарегистрирован: Вт сен 14, 2004 19:41
Сообщений: 4
Откуда: Москва
Проверил сканом портов - больше 150 сессий не держит


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт сен 17, 2004 10:08 
Yandex писал(а):
Хочу все таки поменять таймауты, потому как положение улучшилось с BIMAP , но не намного. Что означают таймауты здесь(особенно тисипишные - первый вроде понятно)?
$get nat global
TCP Idle Timeout(sec): 4800

The Time out (in sec) which is used to expire out idle TCP Nat Translations
Yandex писал(а):

TCP Close Wait(sec) : 15

The Wait time (in sec) after which a TCP connection is closed
Yandex писал(а):

TCP Def Timeout(sec) : 15

The default timeout (in sec) in case of errors
Yandex писал(а):
UDP Timeout(sec) : 60
ICMP Timeout(sec) : 5
GRE Timeout(sec) : 300

Соответсвующие таймауты
Yandex писал(а):
Default Nat Age(sec) : 15

The default NAT timeout (in sec)
Yandex писал(а):
NAPT Port Start : 50000
NAPT Port End : 51023
Admin Status : Enable

Это интуитивно понятно.


Вернуться наверх
  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 7 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 13


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB