faq обучение настройка
Текущее время: Пн июл 28, 2025 10:45

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 32 ]  На страницу Пред.  1, 2, 3  След.
Автор Сообщение
 Заголовок сообщения:
СообщениеДобавлено: Вс ноя 08, 2009 00:50 
Не в сети

Зарегистрирован: Пт фев 23, 2007 00:08
Сообщений: 253
Высылайте, попробую. Хотя после увеличения lease time с 10 минут до 4-х часов уже несколько суток тишина и спокойствие :)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс ноя 08, 2009 11:08 
Не в сети

Зарегистрирован: Вт авг 29, 2006 16:44
Сообщений: 2326
Откуда: Ярославль
KabaH писал(а):
Высылайте, попробую. Хотя после увеличения lease time с 10 минут до 4-х часов уже несколько суток тишина и спокойствие :)

нафига вам lease time 10 минут?
У нас неделя вообще стоит.

_________________
LiveComm


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс ноя 08, 2009 15:30 
Не в сети

Зарегистрирован: Пт фев 23, 2007 00:08
Сообщений: 253
При отключении юзеру выдается другой IP и чем меньше lease time, тем быстрее юзер отрубится.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс ноя 08, 2009 17:13 
Не в сети

Зарегистрирован: Вт авг 29, 2006 16:44
Сообщений: 2326
Откуда: Ярославль
KabaH писал(а):
При отключении юзеру выдается другой IP и чем меньше lease time, тем быстрее юзер отрубится.

зачем так делать ?
это же неэффективно. провоцировать в сети лишний трафик, лишнюю нагрузку на сервер... может быть имеет смысл что-то пересмотреть ?

_________________
LiveComm


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс ноя 08, 2009 17:35 
Не в сети

Зарегистрирован: Пт фев 23, 2007 00:08
Сообщений: 253
В свете последних событий придется таки пересмотреть. Как вариант создать изолированые от внешнего мира vlan-ы для отключеных юзеров с аналогичными адресными пространствами как у vlan-ов с активными пользователями. Все запросы наружу на 80-й порт с этих vlan-ов переправлятиь на локальный веб сервер выдающий уведомление об отключении. Тогда можно lease-time ставить хоть 30 дней.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс ноя 08, 2009 23:03 
Не в сети

Зарегистрирован: Вт авг 29, 2006 16:44
Сообщений: 2326
Откуда: Ярославль
KabaH писал(а):
В свете последних событий придется таки пересмотреть. Как вариант создать изолированые от внешнего мира vlan-ы для отключеных юзеров с аналогичными адресными пространствами как у vlan-ов с активными пользователями. Все запросы наружу на 80-й порт с этих vlan-ов переправлятиь на локальный веб сервер выдающий уведомление об отключении. Тогда можно lease-time ставить хоть 30 дней.

а не проще за неуплату лочить при помощи ACL и оставлять доступ тока на сервер статистики?

_________________
LiveComm


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт ноя 10, 2009 00:27 
Не в сети

Зарегистрирован: Пт фев 23, 2007 00:08
Сообщений: 253
Для юзера блокирование acl-ем ничем не отличаеся случая неработоспособности сети, в отличии от случая когда при обращении на любой сайт появляется уведомление об отключении. Звноков на саппорт гораздо меньше.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср ноя 11, 2009 10:13 
Не в сети

Зарегистрирован: Чт апр 21, 2005 01:20
Сообщений: 208
Откуда: Санкт-Петербург
KabaH писал(а):
Для юзера блокирование acl-ем ничем не отличаеся случая неработоспособности сети, в отличии от случая когда при обращении на любой сайт появляется уведомление об отключении. Звноков на саппорт гораздо меньше.

А просто довавить блок в ACL, как говорилось ранее и сделать на маршрутизаторе перенаправление для данного юзера всех запросов http на локал-сервер с уведомлением о блокировке или сервер статистики?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср ноя 11, 2009 12:02 
Не в сети

Зарегистрирован: Пт фев 23, 2007 00:08
Сообщений: 253
можно и так


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср ноя 11, 2009 13:30 
Не в сети

Зарегистрирован: Пн сен 24, 2007 19:07
Сообщений: 133
Откуда: Москва
недавно(тему не помню) Magnum72 описывал неплохую, на мой взгляд, схему - маркируем на доступе приоритетом, а на агрегации pbr по этому приоритету


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт ноя 12, 2009 22:50 
Не в сети

Зарегистрирован: Пт фев 23, 2007 00:08
Сообщений: 253
Так всетаки возвращаясь к старым вопросам по des-3526:

1. существует ли способ узнать какой процесс грузит cpu ?

2. возможно ли настроить dhcp_local_relay чтоб исключить обработку dhcp бродкастов на аплинках оставив только на клиентских портах ?

Иван, что там с прошивкой ? Можно выслать ?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт ноя 13, 2009 10:28 
Не в сети

Зарегистрирован: Ср июл 30, 2008 13:08
Сообщений: 76
KabaH писал(а):
Так всетаки возвращаясь к старым вопросам по des-3526:

2. возможно ли настроить dhcp_local_relay чтоб исключить обработку dhcp бродкастов на аплинках оставив только на клиентских портах ?



+1

у меня мечта чтобы дхцп релей имел настройку либо по влану либо по портам. эх, мечты, мечты.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт ноя 13, 2009 11:41 
Не в сети

Зарегистрирован: Пт фев 23, 2007 00:08
Сообщений: 253
Надо и по портам и по vlan-у. И никаких принципиальных трудностей тут нет, просто не применять ACL который заворачивает на проц dhcp бродкасты на аплинк портах.

А только по одному vlan-у настройка уже давно есть:

config dhcp_local_relay vlan vlanid <vlanid> state enable | disable


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт ноя 13, 2009 13:09 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт янв 21, 2005 11:52
Сообщений: 11212
Откуда: D-Link, Moscow
2 KabaH & Karl Kory > Выслал Вам прошивку с возможностью настройки трёх режимов: replace, keep и drop в функции DHCP Local Relay.

_________________
С уважением,
Бигаров Руслан.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт ноя 13, 2009 18:41 
Не в сети

Зарегистрирован: Пт фев 23, 2007 00:08
Сообщений: 253
Спасибо. На следующей неделе опробую и отпишусь по результатам.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 32 ]  На страницу Пред.  1, 2, 3  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 12


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB