В абсолютно новом VPN-роутере
D-Link 804HV сразу обнаружились нижеописанные "радости".
Условия работы.
[Компьютер с eth=100Mb} <-->
[804HV]<-->
[ADSL/2Mb]
1.Серификат доверия
При заходе на роутер как по удаленному доступу, так и из его локалки по
httpS периодически теряется сертификат доверия с выдачей сообщения:
- "Сертификат данного узла проверить не удается"
- "Сертификат выдан организаций, не входящей в состав доверенных"
- "Указанное в сертификате название не совпадает с названием узла".
Приходится ребутить роутер, но через некоторое время эффект повторяется.
2. Тормоза при управлению по httpS
При настройке роутера по веб-интерфейсу через
httpS часто наблюдаются дикие тормоза - меню открывается за десятки секунд, пририсовываясь как в замедленном кино. Соответственно кнопки левого меню в графическом виде не прорисовываются, и их названия не видны.
Часто работа в этом httpS-режиме управления приводит к самовольной перезагрузке роутера с потерей логов, либо к полной потере управления им (броузер сообщает "Невозможно открыть страницу"), чему помогает только Power Off.
3. Работа с удаленной локалкой по PPTP.
Удаленный PPTP сервер построен на
Linux RHEL3.
3.1. Стабильность коннекта.
Систематически (каждые 30 минут или чаще) теряется связь с PPTP-сервером, после чего в логах роутера появляются следующие сообщения, связанные с попытками инициализировать DHCP-сервер:
Sunday November 20, 2005 13:14:47 DHCP:renew
Sunday November 20, 2005 13:14:52 DHCP:renew
Sunday November 20, 2005 13:15:01 DHCP:renew
Sunday November 20, 2005 13:15:17 DHCP:renew
3.2 Производительность роутера.
При работе обычной работе WAN скорость достигает
250К, т.е. фактически приближается к скорости канала 2М.
При работе через PPTP она снижается до
50К, т.е. падает в
5 раз.
Где обещанная производительность? Даже виндовая реализация PPTP обгоняет 804HV.
3.3 Доступ к FTP-ресурсам.
При работе через PPTP полностью нарушен доступ к FTP-ресурсам Internet - диалог установления коннекта любого FTP-клиента на компьютере с удаленным FTP-сервером доходит до строки
500 Illegal PORT coomand
и дальше связь теряется, после чего попытки коннекта циклически повторяются, причем бесполезно.
Выяснилось - что это связано с особенностями Linux--сервера - при переходе на passive mode работа с фтп-ресурсами нормализовалась. Вопрос снимается.
4. Использование VPN-функций
Клиентом выступал
openswan-2.3.1+KLIPS.
Используемые параметры соединения IPSec:
IKE, preshared key, 3des-sha1-dh2, lifetime=3600sec, pfs=no, NAT_T=no
4.1. В качесте клиента с задачей роутер справился, соединение устанавливалось.
4.2. в качестве сервера IPSec заставить его работать не удалось.
5. Тепловой режим.
Роутер не перегревался, гарью, расплавленной пластмассой и лаком от него не благоухало.
Похоже, в этой модели разработчики учли уроки DI-604.
6. Через некоторое время (роутер простоял ночь включенным) в нем перестали писаться логи. Т.е. все замерло на 21-й странице - никаких новых событий, хотя реально их было полно, включая внешнее сканирование. В целом роутер продолжает работать с вышеописными глюками.
-------------------------------------------------------------------------------------
Прошу дать исчерпывающие рекомендации по дальнейшей участи данного роутера.
Только, пожалуйста, не из серии гадания на кофейной гуще "Попробуйте залить новую прошивку 1.42", поскольку вы, являясь технической поддержкой, должны вести учет траблов и знать, что конкретно дает та или иная прошивка, а не предлагать менять ее наобум.
К тому же, со своей стороны, я внимательно изучил данный форум и обнаружил, что ваши рекомендации обновить прошивку в основном ни к чему не приводят - траблы, обнаруженные пользователями, таким методом не устраняются.
Это пока все, что удалось обнаружить за один день работы с этим веселым роутером
