ха-ха-ха
Именно этим долго доставал Длинк. Клич тут Влада Волкова, проси выслать тестовый новый ИОС 4.. что-то там. В той версии что щас у тебя залита - 135 порт не блокируется скорее всего. И еще, тормоза эти так и не удалось побороть. На свиче воткнуто два маршрутизируемых порта, при потоке 5..6М с каждой стороны - свич ложится. пинги до него под 1..2 сек, трафик через него 100..200К. Забавно идет обработка правил файрвола. Пример. На свиче как уже говорил два маршрутизируемых порта. Блокируется 135 порт. Работает примерно так
1 <10 мс <10 мс <10 мс 192.168.0.129
2 <10 мс <10 мс <10 мс 195.201.33.193
3 16 ms 13 ms 19 ms 192.168.0.33
4 17 ms 37 ms 13 ms 192.168.0.12
5 1959 ms 2108 ms 1475 ms 192.168.0.197 - это свич
6 37 ms 15 ms 19 ms 10.26.19.21
Это всего _двое_ мусорящих по 135 порту. Отключаю их физически - трасса вся проходит с задержками 10..30 мс
Ладно. Теперь мне нужно заблокировать доступ из одной сети к конкретным двум десяткам адресов из другой сети. Создаю профиль, начинаю в него забивать блокируемые адреса. Пинги до свича и трассы все увеличиваются.. увеличиваются, скорость копирования все падает и падает.. появляются потери. При 10..14 записях управлять свичем невозможно. Если прикольнутся и сказать на свиче enable web - приходится его передергивать по питанию.
Дальше - свич держит 2К IP адресов. Попробуй сказать sh ipfdb - посмотри количество адресов. У меня практически постоянно вот так
Total Entries: 2002
Чем больше адресов - тем больше тормозит. По крайней мере так ответили в Длинк
Статических маршрутов 34..37 .. вроде. Я понатыкался на ограничение. Пришлось переделать немного маршрутизацию. И теперь активных 5..7 маршрутов.
Насчет того, что по web не удается перегрузится - точно-точно, есть такое. И вообще ИМХО ессно, ВЕБ как-то стремно работает. В какой-то момент просто его отключил.