Alexandr Zaitsev писал(а):
SpiL
В чем конкретно выражаются проблемы?
Проблема? Да во многом..
Мы используем VPN туннели для предоставления доступа клиентов в интернет. Организовано следующим образом...
Клиенту выдается ip адрес и статические маршруты по протоколу dhcp (bsd 7 + isc-dhcpd) с битмаской /27 .
По верх этого соеденения создается pptp тунель (cisco as 5350 vpdn).
Все работает великолепно! рутеры серии DI работали стабильно и нареканий не вызывали. Как только эти самые рутеры стали пропадать из продажи и появилась линейка DIR мы стали предлагать клиентам имеено ее... и тут начались проблемы ((
1. Некоторые(отмечу! некоторые) девайсы DIR при конфигурировании их на использование pptp с динамик ip просто не отправляют dhcp discover в сеть! Соответсвенно не могут получить ip и установить потом pptp сессию.
Если выставить pptp и ip в ручную то pptp тунель поднимается но опять таки с проблемами.
Проблемы со скоростью в этом pptp тунеле - она не поднимается выше 5-7Мбит\сек
2. Проблема с DNS на DIR 100,120,300.
Периодически клиентское устройство перестает делать DNS relay и соответственно клиент не может комфортно работать. Если в этот же момент времени у клиента прописать DNS в ручную то все становится хорошо. В этот же момент времени если зайти на DIR 100 вебинтерфейсом и пингануть что либо то все резольвится(resolve). Следовательно сам девайс (т.к. днс сервером для него является наш dns) работает НО своим клиентам он перестает ресольвить dns имена.
лечится ребутом устройства.
3. Проблема с dhcp.
Если мы на wan порту выбираем - получить ip динамически по протоколу dhcp то девайс его успешно получает. НО!! Через некоторое время (он уже получил ip) девайс начинает слать dhcp discover с частотой 10-20 запросов в СЕКУНДУ(это видно в логе dhcpd) и после минуты такого "долбления" сбрасывает ранее полученный им Ip и ставит себе 0.0.0.0
Для нас вывод один.
Вся линейка DIR глючная. Единственный девайс из линейки который у нас стабильно работает это DIR-400.
Мы перестали рекомендовать нашим клиентам Dlink и теперь рекомендуем другого вендора.
Потому как устали сообщать нашему представительству Dlink версии наших прошивок и устали вечно перепрошивать это "железо".
Вообще на все вопросы мы слышим один ответ - дайте версиюпрошивки и мы вам дадим новую.
Dlink`у удачи с веткой DIR...