faq обучение настройка
Текущее время: Ср июн 25, 2025 21:53

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 44 ]  На страницу Пред.  1, 2, 3
Автор Сообщение
 Заголовок сообщения:
СообщениеДобавлено: Вт окт 26, 2010 01:12 
Не в сети

Зарегистрирован: Пн сен 27, 2004 12:16
Сообщений: 1978
Откуда: Москва
Ну раз подключаетесь, а Интернета на ПК нет, значит дело в правилах IP Rules или настройках ПК. Он адрес по DHCP получает или вручную прописано? ДНС указаны? Что tracert yandex.ru показывает?

_________________
DFL-860E (10.22.01.04), DFL-210 (2.27.08.03-22678), DGS-1210-20/ME/B1A (7-03-B043), DGS-3200-10 (2.21.B018), DES-3200-10 (4.38.B012), DWL-2100AP (250eu-rc358), DNS-323 (1.10), DI-824VUP (1.06b21), DSL-300T (2.00B01T01.EU.20071227)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт окт 29, 2010 11:44 
Не в сети

Зарегистрирован: Сб апр 05, 2008 21:07
Сообщений: 94
Настроил подключение – работает. Сделал полный сброс, снова поставил прошивку 2.27, русификацию, далее как по ссылке выше, все заработало (на корбине настраивать не стал).
Дополнительно добавил DHCP клиентам адреса днс серверов провайдера:
Изображение
Изображение
Адреса получаю, интернет есть:
Изображение
Смущает запись в журнале:
Изображение - не знаю это нормально или нет?

Далее перешел ко 2 части – ограничение трафика. Создал 2 канала:
Изображение
Изображение
Создал ограничения каналов и ограничения групп:
Изображение
Изображение
Создал правило каналов:
Изображение
Изображение
Стал пробовать – часть сайтов открывается со скрипом, на часть не пускает. Пните что не так?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт окт 29, 2010 12:44 
Не в сети

Зарегистрирован: Пн сен 27, 2004 12:16
Сообщений: 1978
Откуда: Москва
В логах все ОК, устройство блокирует ненужные подключения извне.
По шейпингу - что конкретно хотите добиться?

_________________
DFL-860E (10.22.01.04), DFL-210 (2.27.08.03-22678), DGS-1210-20/ME/B1A (7-03-B043), DGS-3200-10 (2.21.B018), DES-3200-10 (4.38.B012), DWL-2100AP (250eu-rc358), DNS-323 (1.10), DI-824VUP (1.06b21), DSL-300T (2.00B01T01.EU.20071227)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт окт 29, 2010 13:22 
Не в сети

Зарегистрирован: Сб апр 05, 2008 21:07
Сообщений: 94
Мне нужно поделить весь входящий и исходящий трафик между 10-15 пользователями интернет.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт окт 29, 2010 19:11 
Не в сети

Зарегистрирован: Пн сен 27, 2004 12:16
Сообщений: 1978
Откуда: Москва
alekses писал(а):
Мне нужно поделить весь входящий и исходящий трафик между 10-15 пользователями интернет.

Это понятно. Конкретика нужна - сколько максимум каждому, максимум, если нужен, на всех и т.д.

_________________
DFL-860E (10.22.01.04), DFL-210 (2.27.08.03-22678), DGS-1210-20/ME/B1A (7-03-B043), DGS-3200-10 (2.21.B018), DES-3200-10 (4.38.B012), DWL-2100AP (250eu-rc358), DNS-323 (1.10), DI-824VUP (1.06b21), DSL-300T (2.00B01T01.EU.20071227)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт окт 29, 2010 20:35 
Не в сети

Зарегистрирован: Сб апр 05, 2008 21:07
Сообщений: 94
Понял. Всего 1512 вход 512 выход. Весь этот трафик на предполагаемых 10-15 человек. Все получают адреса по dhcp, ни какой аутентификации и т.п. Приоритеты также не нужны.
Предположил: весь канал делится группой по ip и каждому дается не более 100 килобит по входу.

Обрисовываю ситуацию: Есть кафе, где планирую халявную раздачу wifi. Кафе не большое, максимальное (предполагаемое) количество пользователей 15. Нужно сделать так, чтобы Вася пытающийся скачать очередную часть "немецкого сериала" не мешал Пете и Маше.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт окт 29, 2010 21:36 
Не в сети

Зарегистрирован: Сб апр 05, 2008 21:07
Сообщений: 94
БЛИН!!! Сегодня работает. Настройки теже. Все открывается!
ставлю ограничения по входу/выходу 200/150 килобит - тест:
Изображение
ставлю 100/50 получаю - тест:
Изображение
Причем себе не верю, настройки архивировал в файл, вернул (вчера на них не работатало - сегодня работает). Кажется получилось?


Последний раз редактировалось alekses Пн ноя 01, 2010 00:32, всего редактировалось 1 раз.

Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб окт 30, 2010 21:51 
Не в сети

Зарегистрирован: Пн сен 27, 2004 12:16
Сообщений: 1978
Откуда: Москва
Да, работает, но только до тех пор, пока тест идет на одном ПК и одном сайте. В pipe std_in группировка должна быть по DestIP. В Вашем примере если 10 юзеров начнут качать с одного сайта, то 100кбит с этого сайта поделятся на десятерых, и каждый получит не более 10 кбит.
И еще - в Std_in ставить общее ограничение канала в 1500 кбит нет смысла. Ведь Вы хотите всю полосу делить между юзерами, но при этом не позволяя им выходить за рамки лимита. Вот если Вы хотите на всех клиентов кафе в сумме выделить часть канала Интернета, оставив другую часть для себя лично, тогда общее ограничение "на всех" в группе ставить надо.

_________________
DFL-860E (10.22.01.04), DFL-210 (2.27.08.03-22678), DGS-1210-20/ME/B1A (7-03-B043), DGS-3200-10 (2.21.B018), DES-3200-10 (4.38.B012), DWL-2100AP (250eu-rc358), DNS-323 (1.10), DI-824VUP (1.06b21), DSL-300T (2.00B01T01.EU.20071227)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн ноя 01, 2010 00:31 
Не в сети

Зарегистрирован: Сб апр 05, 2008 21:07
Сообщений: 94
Dima G. писал(а):
Да, работает, но только до тех пор, пока тест идет на одном ПК и одном сайте. В pipe std_in группировка должна быть по DestIP. В Вашем примере если 10 юзеров начнут качать с одного сайта, то 100кбит с этого сайта поделятся на десятерых, и каждый получит не более 10 кбит.
И еще - в Std_in ставить общее ограничение канала в 1500 кбит нет смысла. Ведь Вы хотите всю полосу делить между юзерами, но при этом не позволяя им выходить за рамки лимита. Вот если Вы хотите на всех клиентов кафе в сумме выделить часть канала Интернета, оставив другую часть для себя лично, тогда общее ограничение "на всех" в группе ставить надо.


Как я понял из описания:
Весь входящий и исходящий каналы загоняем в трубы. (Себе ничего не оставляю - не надо, думаю хуже не будет)
Далее Цитата:"NetDefendOS предоставляет ещё более детализированное управление каналами посредством возможности
разделить полосу пропускания канала между отдельными пользователями внутри группы и применять для
каждого пользователя ограничения и гарантии.
Отдельные пользователи могут быть выделены в соответствии с одним из следующих пунктов:
 IP-адрес источника (Source IP)
 IP-адрес назначения (Destination IP)
 Сеть источника (Source Network)
 Сеть назначения (Destination Network)
и т.д."

Тогда я не понимаю смысла группы по IP-адресу источника.
Это больше походе на группу по "Сети истчника".
Если я понял "DestIP" это IP-адрес назначения (Destination IP), выставляем и получаем, что 10 человек обращаются к разным IP и они не ограничены в трафике?

P.S. Дым в трубу, дрова в исходное, пельмени разлепить!
Рано радовался

:cry:


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн ноя 01, 2010 03:22 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Зачем группировка по destination IP ? Она бессмыслена в вашем случае. Используйте source IP - тогда ограничение на каждого члена группы будет накладываться именно на каждого внутреннего клиента.

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн ноя 01, 2010 07:14 
Не в сети

Зарегистрирован: Пн сен 27, 2004 12:16
Сообщений: 1978
Откуда: Москва
danilovav писал(а):
Зачем группировка по destination IP ? Она бессмыслена в вашем случае. Используйте source IP - тогда ограничение на каждого члена группы будет накладываться именно на каждого внутреннего клиента.

Затем, что для исходящего трафика должна быть одна труба и в ней группируется по SourceIP (http upload из LAN сегмента), а для входящего другая труба и в ней группировка по DestIP (http download в LAN сегмент). Мануал - страница 461, Figure 10.7. A Basic Traffic Shaping Scenario. Там именно данный пример, разница только в цифрах шейпинга.

_________________
DFL-860E (10.22.01.04), DFL-210 (2.27.08.03-22678), DGS-1210-20/ME/B1A (7-03-B043), DGS-3200-10 (2.21.B018), DES-3200-10 (4.38.B012), DWL-2100AP (250eu-rc358), DNS-323 (1.10), DI-824VUP (1.06b21), DSL-300T (2.00B01T01.EU.20071227)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн ноя 01, 2010 07:25 
Не в сети

Зарегистрирован: Пн сен 27, 2004 12:16
Сообщений: 1978
Откуда: Москва
alekses писал(а):
Тогда я не понимаю смысла группы по IP-адресу источника.
Это больше походе на группу по "Сети истчника".

Смысл в том, что серфинг в Инете - это не только загрузка страниц, это еще и передача данных на сервер (исходящий трафик). Вы же его тоже хотите ограничивать? Вот тогда запросы от всех клиентов кафе помещаются в группу, в которой каждый участник группы получает не более, чем указано в трубе std_out в поле Всего на вкладке Ограничение группы. Если там ничего не указано, то смысла в трубе std_out никакого и ее смело можно удалить из PipeRule, оставив только std_in для Return трафика. Только учтите, что если кто-то из посетителей кафе начнет закачивать файл куда-нибудь на рапиду, то другие будут испытывать проблемы в серфинге.
alekses писал(а):
Если я понял "DestIP" это IP-адрес назначения (Destination IP), выставляем и получаем, что 10 человек обращаются к разным IP и они не ограничены в трафике?

Когда идет ответ от сервера, сервер - Source IP, а адрес получателя (клиент кафе) - Destination IP. Поэтому ответный трафик (Return) поместится в трубу std_in, где будет производиться группировка по адресам DestIP - получателям кафе. И вот тут каждый из них и получит не более, чем указано в поле Всего на вкладке Ограничение группы этой трубы. Просто поймите логику работы Pipes и все станет понятно. Посмотрите мануал 2.27 (на ФТП лежит), там и примеры есть и подробное объяснение. Сразу может быть непонятно, но поиск по форуму выдаст и другие мои примеры и объяснения логики работы.

_________________
DFL-860E (10.22.01.04), DFL-210 (2.27.08.03-22678), DGS-1210-20/ME/B1A (7-03-B043), DGS-3200-10 (2.21.B018), DES-3200-10 (4.38.B012), DWL-2100AP (250eu-rc358), DNS-323 (1.10), DI-824VUP (1.06b21), DSL-300T (2.00B01T01.EU.20071227)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн ноя 01, 2010 08:32 
Не в сети

Зарегистрирован: Сб апр 05, 2008 21:07
Сообщений: 94
Да, спасибо, нашел!


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт ноя 02, 2010 22:13 
Не в сети

Зарегистрирован: Сб апр 05, 2008 21:07
Сообщений: 94
Спасибо всем за помощь!
Отдельно - БОЛЬШОЕ: Dima G. и danilovav
за их крепкие нервы и профессионализм!

Все установлено и работает!!!


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 44 ]  На страницу Пред.  1, 2, 3

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 332


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB