Совет по раздаче инета в сеть

[ Версия для печати ]
Добавить в Telegram Добавить в Twitter Добавить в Вконтакте Добавить в Одноклассники
Страницы: (3) [1] 2 3   К последнему непрочитанному [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]
kommun
24.06.2015 - 13:13
Статус: Offline


Ярила

Регистрация: 15.01.14
Сообщений: 1018
11
Уважаемые сисадмины ЯПа посоветуйте.
В фирме порядка 40 компов.Инет раздается через шлюз (расшаренный инет на компе с Windows 7 Prof), канал оптика, провайдером заявлено 40 Мбит (спидтестом меряю 80 в обе стороны). Давно начал замечать нестабильность инета в локальной сети, постоянно подвисает, обрывы. Запускаю в сети пинг до шлюза идет практически стабильно (есть небольшие потери 2-3%) пинг до яндекса тоже потери 3%. вот как раз когда теряется пинг до яндекса, инет падает, RDP со шлюзом тоже хотя пинг до шлюза в этот момент стабильный. Весь мозг вывихнул где копать? Может операционка не тянуть столько компов? Комп на шлюзе менял, операционку переустанавливал. Чем лучше раздавать инет на столько компов на предприятии?
Спасибо.
 
[^]
Yap
[x]



Продам слона

Регистрация: 10.12.04
Сообщений: 1488
 
[^]
JoraTmb
24.06.2015 - 13:17
3
Статус: Offline


Шутник

Регистрация: 14.03.14
Сообщений: 0
Цитата (kommun @ 24.06.2015 - 13:13)
Чем лучше раздавать инет на столько компов на предприятии?

Отдельной железкой бро, по моделям не подскажу ибо отошёл от сисадминства довольно давно.
 
[^]
dansguardian
24.06.2015 - 14:11
15
Статус: Offline


Хохмач

Регистрация: 13.11.12
Сообщений: 619
Лучше - простым шлюзом на Linux с прозрачным прокси.
Из дистрибутивов специализированных у Altlinux есть хороший дистрибутив для небольшого сервера (шлюз, прокси, почта и пр) с веб-интерфейсом. http://www.altlinux.ru/products/7th-platform/centaurus/

А по теме нужно оптимизировать сеть.
1. настройка обновлений ОС по времени.
2. поднятие локального сервера обновлений для антивирусов.
3. настройка обновлений прочих программ.
4. настройка wi-fi точек доступа с фильтрацией по MAC, один пароля не спасает через пару дней в wi-fi сидят кому не лень.
5. Определиться с торрент-клиентами, либо в политике запрет - либо ограничение на загрузку/раздачу.

Обычные (не серверные) Windows - всю жизнь косячат при попытке использовать их в качестве шлюза.

Это сообщение отредактировал dansguardian - 24.06.2015 - 14:15
 
[^]
RomanIT
24.06.2015 - 17:22
8
Статус: Offline


Шутник

Регистрация: 24.06.15
Сообщений: 33
По мне так MikroTik оптимальный вариант...
 
[^]
quebec
24.06.2015 - 19:34
1
Статус: Offline


Юморист

Регистрация: 16.01.14
Сообщений: 560
Цитата (JoraTmb @ 24.06.2015 - 13:17)
Цитата (kommun @ 24.06.2015 - 13:13)
Чем лучше раздавать инет на столько компов на предприятии?

Отдельной железкой бро, по моделям не подскажу ибо отошёл от сисадминства довольно давно.

железка конечно хорошо , но сколько они стоят ? тот-же cisco , juniper ))

первое что в голову пришло это freebsd + nat + ipfw (можно ещё кальмара прикрутить)
 
[^]
casio81
25.06.2015 - 02:45
3
Статус: Offline


Ярила

Регистрация: 27.05.08
Сообщений: 1600
kerio control
 
[^]
powersky
25.06.2015 - 02:49
1
Статус: Offline


Ярила

Регистрация: 29.11.13
Сообщений: 1040
Цитата (kommun @ 24.06.2015 - 13:13)
Совет по раздаче инета в сеть...В фирме порядка 40 компов

Так вот, как dial up получается
 
[^]
Archangel089
25.06.2015 - 02:52
4
Статус: Offline


Хохмач

Регистрация: 29.07.14
Сообщений: 603
Как вариант - CentOS+SQID+SAMS. Гораздо проще чем freebsd + nat + ipfw.
Ну и как писал dansguardian оптимизация сети.
 
[^]
Heliolater
25.06.2015 - 02:56
1
Статус: Offline


Водитель НЛО

Регистрация: 5.10.11
Сообщений: 9602
ТС, советую посмотреть тут.
С тебя пивас brake.gif
 
[^]
flaitsman
25.06.2015 - 02:58
3
Статус: Offline


foreign agent

Регистрация: 6.11.08
Сообщений: 6312
Cтавь monowall, к железу требования минимальные, 40 компов вытянет легко. ТС, в локалке вообще не должно быть потерь, а ты пишешь, что у тебя шлюз пингуется с потерями 2-3%, это уже ОЧЕНЬ ПЛОХО... Сетевуха, которая инет раздает на шлюзе, встроенная в мать? Если да - меняй на что нибудь посерьезнее. Вообще, ICS стоит использовать в крайних случаях или как временное решение. Дыра та еще...

Это сообщение отредактировал flaitsman - 25.06.2015 - 03:02
 
[^]
SaXXuM
25.06.2015 - 08:20
2
Статус: Offline


Шутник

Регистрация: 20.11.14
Сообщений: 36
Поддержу предыдущего коллегу, потерь в локальной сети быть не должно. Проблемы могут быть как хардварными (пережали кабель, свитч не тянет), так и софтовыми (вирус в сети). А гадать что там в твоем случае дело неблагодарное. Примерно как лечить больного вслепую по симптомам болезни.

Это сообщение отредактировал SaXXuM - 25.06.2015 - 08:21
 
[^]
kommun
25.06.2015 - 09:29
0
Статус: Offline


Ярила

Регистрация: 15.01.14
Сообщений: 1018
Пока пробую различные варианты. Попробую серверную ОСь установить. Всетаки ерунда какая то. Комп на шлюзе поменял.Винду чистую поставил.Та же хрень. Сижу по RDP и периодически удаленный рабочий стол отключается хотя шлюз в это время пингуется стабильно.
 
[^]
flaitsman
25.06.2015 - 10:05
2
Статус: Offline


foreign agent

Регистрация: 6.11.08
Сообщений: 6312
ТС, еще такой момент, у семерки, кол-во одновременных подключений = 20 (выполнить - winver - лицензии - пункт 3.e). Пофиксить этот "баг" можно так:

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Memory Management]
"LargeSystemCache"=dword:00000001

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters]
"Size"=dword:00000003

ребут

Сдается мне, что проблема в этом... Ну и да, избавляйся от ICS, переходи, как я ранее писал, на monowall (взять можно отсюда - http://m0n0.ch/wall/downloads.php). Вес всего 11 метров, мануалов по настройке в сети полно...
 
[^]
kommun
25.06.2015 - 11:32
0
Статус: Offline


Ярила

Регистрация: 15.01.14
Сообщений: 1018
Цитата (flaitsman @ 25.06.2015 - 10:05)
ТС, еще такой момент, у семерки, кол-во одновременных подключений = 20 (выполнить - winver - лицензии - пункт 3.e). Пофиксить этот "баг" можно так:

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Memory Management]
"LargeSystemCache"=dword:00000001

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters]
"Size"=dword:00000003

ребут

Сдается мне, что проблема в этом... Ну и да, избавляйся от ICS, переходи, как я ранее писал, на monowall (взять можно отсюда - http://m0n0.ch/wall/downloads.php). Вес всего 11 метров, мануалов по настройке в сети полно...

То же думал об этом. Только к ICS это относится? Вроде как на одновременное подключение по сети на открытие файлов. Попробовал, жду когда отваливаться будет.
 
[^]
flaitsman
25.06.2015 - 11:45
1
Статус: Offline


foreign agent

Регистрация: 6.11.08
Сообщений: 6312
Цитата (kommun @ 25.06.2015 - 11:32)
То же думал об этом. Только к ICS это относится?

Конечно относится. Вот что пишут мелкомягкие в EULA по этому поводу -

1.4 Подключение устройств. Вы можете подключить к КОМПЬЮТЕРУ до десяти (10) компьютеров или других электронных устройств (каждое из них - "Устройство") для использования одной или нескольких из следующих служб ПРОГРАММНОГО ОБЕСПЕЧЕНИЯ: файловых служб (File Services), служб печати (Print Services), служб IIS (Internet Information Services), службы ICS (Internet Connection Sharing) и телефонных служб.

Это цитата из EULA ХР, сути не меняет, у семерки просто увеличили до 20...

Это сообщение отредактировал flaitsman - 25.06.2015 - 11:48
 
[^]
olx
25.06.2015 - 12:03
1
Статус: Offline


Шутник

Регистрация: 18.12.14
Сообщений: 41
Цитата (kommun @ 24.06.2015 - 13:13)
Уважаемые сисадмины ЯПа посоветуйте.
В фирме порядка 40 компов.Инет раздается через шлюз (расшаренный инет на компе с Windows 7 Prof), канал оптика, провайдером заявлено 40 Мбит (спидтестом меряю 80 в обе стороны). Давно начал замечать нестабильность инета в локальной сети, постоянно подвисает, обрывы. Запускаю в сети пинг до шлюза идет практически стабильно (есть небольшие потери 2-3%) пинг до яндекса тоже потери 3%. вот как раз когда теряется пинг до яндекса, инет падает, RDP со шлюзом тоже хотя пинг до шлюза в этот момент стабильный. Весь мозг вывихнул где копать? Может операционка не тянуть столько компов? Комп на шлюзе менял, операционку переустанавливал. Чем лучше раздавать инет на столько компов на предприятии?
Спасибо.

В локальной сети из 40 компов вообще не должно быть потерь.

Вам надо проверить следующие:

1) все кабельные соединения со шлюзом
2) сетевую на шлюзе (со встроенными сетевыми бывают проблемы)
3) свичи


 
[^]
Коньвяблоках
25.06.2015 - 12:09
3
Статус: Offline


Шутник

Регистрация: 25.07.14
Сообщений: 73
Ничего дешевле микротика не найти.
Настроите обычный нат, все будет работать безглючно.
Потом разберетесь с его шейпером, проксей и прочим.
Железка очень неплоха, настроил и забыл.

 
[^]
CyCJI
25.06.2015 - 12:11
2
Статус: Offline


Ярила

Регистрация: 20.01.14
Сообщений: 1652
Шлюз на Freebsd, IPFW для нарезки скорости, PF в качестве NAT. Сетевую лучше поставить нормальную, PCI-X от Intel. И будет тебе счастья.

П.С. Могу помочь, если надо, пиши в личку.
 
[^]
kommun
25.06.2015 - 12:23
1
Статус: Offline


Ярила

Регистрация: 15.01.14
Сообщений: 1018
Цитата (olx @ 25.06.2015 - 12:03)
Цитата (kommun @ 24.06.2015 - 13:13)
Уважаемые сисадмины ЯПа посоветуйте.
В фирме порядка 40 компов.Инет раздается через шлюз (расшаренный инет на компе с Windows 7 Prof), канал оптика, провайдером заявлено 40 Мбит (спидтестом меряю 80 в обе стороны). Давно начал замечать нестабильность инета в локальной сети, постоянно подвисает, обрывы. Запускаю в сети пинг до шлюза идет практически стабильно (есть небольшие потери 2-3%) пинг до яндекса тоже потери 3%. вот как раз когда теряется пинг до яндекса, инет падает, RDP со шлюзом тоже хотя пинг до шлюза в этот момент стабильный. Весь мозг вывихнул где копать? Может операционка не тянуть столько компов? Комп на шлюзе менял, операционку переустанавливал. Чем лучше раздавать инет на столько компов на предприятии?
Спасибо.

В локальной сети из 40 компов вообще не должно быть потерь.

Вам надо проверить следующие:

1) все кабельные соединения со шлюзом
2) сетевую на шлюзе (со встроенными сетевыми бывают проблемы)
3) свичи

Сеть стабильно работает я имею ввиду компы в сети пингуются стабильно без проблем кроме шлюза, потери небольшие, хотя согласен что их быть не должно пример 2500 пакетов - потеряно 4. Но почему зависает инет и RDP хотя в этот момент пинг идет до шлюза стабильный. 2-а компа на шлюзе пробовал, последний 2-а дня назад поставил, один в один, компы не древние, i3 и пентиум 2-х ядерный, память 4 и 2-а гига соответственно. увеличение кол-ва одновременных подключений не помогло. Попробую Сервер 2008 сначала. Потом другие варианты.

Добавлено в 12:24
Цитата (Коньвяблоках @ 25.06.2015 - 12:09)
Ничего дешевле микротика не найти.
Настроите обычный нат, все будет работать безглючно.
Потом разберетесь с его шейпером, проксей и прочим.
Железка очень неплоха, настроил и забыл.

А какую модельку посмотреть?
 
[^]
CyCJI
25.06.2015 - 12:34
3
Статус: Offline


Ярила

Регистрация: 20.01.14
Сообщений: 1652
Цитата (kommun @ 25.06.2015 - 12:23)
Попробую Сервер 2008 сначала. Потом другие варианты.


На шлюзе, откажись от винды, совсем.
 
[^]
flaitsman
25.06.2015 - 12:39
1
Статус: Offline


foreign agent

Регистрация: 6.11.08
Сообщений: 6312
Цитата (kommun @ 25.06.2015 - 12:23)
увеличение кол-ва одновременных подключений не помогло.

ТС, надеюсь ребутал машину после внесения изменений в реестр?
 
[^]
olx
25.06.2015 - 12:46
2
Статус: Offline


Шутник

Регистрация: 18.12.14
Сообщений: 41
Цитата (kommun @ 24.06.2015 - 13:13)

А какую модельку посмотреть?

Для 40 компов хватит MikroTik RB2011
Ну если с запасом, надо что-то выбрать из линейки ccr

Это сообщение отредактировал olx - 25.06.2015 - 12:47
 
[^]
kommun
25.06.2015 - 12:50
0
Статус: Offline


Ярила

Регистрация: 15.01.14
Сообщений: 1018
Цитата (flaitsman @ 25.06.2015 - 12:39)
Цитата (kommun @ 25.06.2015 - 12:23)
увеличение кол-ва одновременных подключений не помогло.

ТС, надеюсь ребутал машину после внесения изменений в реестр?

Да

Добавлено в 12:51
Цитата (CyCJI @ 25.06.2015 - 12:34)
Цитата (kommun @ 25.06.2015 - 12:23)
Попробую Сервер 2008 сначала. Потом другие варианты.


На шлюзе, откажись от винды, совсем.

Это временно пока другое не подберу
 
[^]
flaitsman
25.06.2015 - 13:23
1
Статус: Offline


foreign agent

Регистрация: 6.11.08
Сообщений: 6312
ТС, посмотри результат и отпишись.
cmd - net config server

Возможно, нужно пропатчить srvsvc.dll (лежит в system32) вот этой тулзой - https://yadi.sk/d/e8-0oGnDSp8Up
Скопируй файл на раб. стол (например), примени патч, смени владельца исходного файла на себя, закинь пропатченный файл назад в system32 с заменой, ребутнись, должно помочь.

Это сообщение отредактировал flaitsman - 25.06.2015 - 13:44
 
[^]
RomanIT
25.06.2015 - 13:33
3
Статус: Offline


Шутник

Регистрация: 24.06.15
Сообщений: 33
Цитата (olx @ 25.06.2015 - 12:46)
Цитата (kommun @ 24.06.2015 - 13:13)

А какую модельку посмотреть?

Для 40 компов хватит MikroTik RB2011
Ну если с запасом, надо что-то выбрать из линейки ccr

MikroTik RouterBOARD 750GL вполне хватит, у нас он по стоимости 3500 деревянных, через него шпарит трафик 60 компов, IP-телефония, почтовые сервера, и веб-сервере..... И даже не напрягается...
 
[^]
Понравился пост? Еще больше интересного в Телеграм-канале ЯПлакалъ!
Только зарегистрированные и авторизованные пользователи могут оставлять комментарии. Авторизуйтесь, пожалуйста, или зарегистрируйтесь, если не зарегистрированы.
1 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей) Просмотры темы: 6006
0 Пользователей:
Страницы: (3) [1] 2 3  [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]


 
 



Активные темы






Наверх