PDA

Просмотр полной версии : кабель, роутер, сеть + настройка всего этого


PrayeR
25.11.2003, 13:47
Спазу прошу извинения за обьем, но история требует этого.
Ситуация такова. Долгое время у меня был кабельный инет, который делился на много человек, но мне хватало его.
Был провайдер qsc, потом владельцу дома (по-большому счету енто типа общага) захотел перейти на t-online, ибо 3Мбит там будет дешевле чем 1.5Мбит на qsc. С этого начались проблемы все. Дело в том 3Мбит – это два канала по 1.5Мбит, и вот у фирмы, у которой попросили настроить все это, это не получается.. у всего народа тогда тормоза и пинги порядка 1-2 секунды, причем канал полностью свободен, т .е. подождал пару секунд конекта и потом качай.. 200кбайт/с или больше – нет проблем... длиться это уже 3 месяца... хаусмастер орет что во всем виноваты е-мулы, посылания на 3 буквы его не успокаивает...
Может дело в том что канал на аплоад постоянно забит под завязку? Я видел график за месяц – постоянно на максимуму...
Вот хаусмастер и сказал, хрен вам, никакого аплоада больше, запрещено, только если мыло послать...
Ему обьяснили что когда играешься или говоришь по телефону (IP телефония) то данные тоже посылаются...
Он «подумал» и вместе с тупоголовым софтваре-консультантом (который уже 3 месяца получает деньги и ни фига не может сделать) решили просто закрыть 4661 и 4662 ТЦП на аутгоинг коннекты.. результат? Осел видет тока не клиенты у которых порт не по default.. их мало, поэтому осел не пашет совершенно.. а че ему.. 20 файлов в закачке и на все есть пару источников... поговорил вчера с хаусмастером, он говорит – качайте хоть непрерывно, сьедайте весь входящий траффик, мне пох, а вот аплоада по п2п не было и все. Ему говоришь что хрен с тобой но ведь доунлода то и нету... он мычит что скажет об этом этому (прости господи и модераторы) мудаку технику про это...
Причем ноу аплод это днем тока, ночью обратно же – качай хоть уписайся, и аплодь тоже...
Я его попросил, счкажите этому казлу чтобы сделал так чтобы ночью порта 4661 и 4662 были открыты. Он говорит - скажу, но ты пойми что если он скажет что это 10 часов работы то фигушки... слишком дорого...
Такие вот пироги.

Соответственно у меня есть вопросы.

1. действительно ли это так сложно настроить сетку и чертов роутер? Что человек уже 3 месяца этим занимается и нету резальта, причем проблема в совместном проживании двух каналов по 1.5Мбит (как я понял)
2. легко ли сделать скрипт/программу/опции чтобы определенные порты закрывались только допустим с 9по 23 а с 23 по 9 были открыты? А то вдруг этот техник скажет – это на месяц работы и все тогда...

просто я бы плюнул на все.. есть же фтп, ирц... но у меня в осле сча порядка 50 файлов которые в других сетях отсуствуют а я их очень хочу иметь, просто must have для меня...

я понимаю что не дал конкретной инфы, но все же советы, мысли и т.д. мне помогут, а может кто и скажет сразу как сделать так чтобы порты были закрытыми только днем.

Просто для меня это %опа полная ибо поставить дсл я сча не могу, так как это минимум год а я не знаю буду ли я еще год в германии... да и это обратно расходы....

Всем спасибо заранее и большая просьба памагите!

sasa001
25.11.2003, 14:55
PrayeR
Странно как-то... А сетевухи у вас какие и в каком режиме(Half Duplex?) работают? Сетка какая? Если сеть на 100 мбит, а стоят 10мбитные хабы-свичи коллизии в сети бывают =)
Насчет привязки состояния портов ко времени... Во-первых, где порты-то открыты будут? На серваке? Или на клиентских компах (если связь напрямую между компами)? Думаю, на серваке, если он под них-клоном, это сделать довольно просто.. я бы сказал - очень просто.. Под Виндами - незнаю..
Ждем уточняющей инфы =)

PrayeR
25.11.2003, 15:07
sasa001
сетевухи у всех разные. кто какую купил...
у меня на 100Мбит и в full duplex стоит...
я не знаю как у других...
но у меня то как раз то ситуация получше потому что некоторые вобще не могут ни одной страницы открыть (бывает)
сеть на 100Мбит... какие хабы или свитчи - не знаю если честна, доступа нету ж.

порты закрыты на роутере или что там. т.е. мы и так невидимы из внешнего мира.
у всех один и тот же IP внешний. но это не важно в принципе... пассив модэ же существует.
а сейчас просто на серваке перекрыт любой трафик по портам 4661 и 4662.
т.е. нельзя приконектиться к кому то на эти порта... соответственно мул не фурычит.

еще раз скажу, на одном канале с 1.5 Мбит - все ок.
а на двух совместно - полный мрак.

т.е. на *никсах это лекго сделать?
а может подскажешь приблизительно как? что юзать для этого?
а то техник этот просто полный ламер...

да, большое спасиба.

PrayeR
26.11.2003, 04:22
народ, может кто все таки подскажет возможно ли закрытие портов только в определенное время а если да, то как?

PrayeR
26.11.2003, 16:50
блин, ну на имхо же полно сисадминов...
не уж то никто не знает?!!!!!
:(

PrayeR
26.11.2003, 20:23
все. уже не надо.
хаусмастер только что был послан мною нах.
после этого диалога с ним я думаю уже не получиться.

sasa001
27.11.2003, 15:46
млин....зря ты так...

PrayeR
27.11.2003, 15:54
sasa001
он был послан после того как сказал что порты будут закрыты всегда, ночью тоже. и что я могу забыть про осла...
так что по-любому все равно..

knor
28.11.2003, 04:00
PrayeR
можно все это делать правда на виндах...не знаю как на железных рутерах...но инфы мало все равно...
глюки сети...
ну тут исходя из того что все раньше работало надо узнать бы что из нового оборудования ставилось после чего начались глюки...да и вообще по топологии сети инфы больше надо...так то и не скажешь ничего...

PrayeR
28.11.2003, 22:51
knor
поздно, мне теперь пох...
я им сча забью сетку... всех портов не перекроют...

knor
29.11.2003, 01:25
PrayeR
...из серии положительные герои всегда идут в обход...=)

PrayeR
29.11.2003, 02:19
knor
положительные герои строяться по двое и парами уходят за горизонт ;)
а я злой :biggrin:

R!xon
30.11.2003, 03:15
PrayeR
я так понял сеть в нет через роутер выходит,
у меня через роутер можно настроить, что в определенное время порты открыты, а в определенное закрыты, тот сисадмин вас всех имел наверно, 3 месяца колебаться и ниче не зделать, ты прально зделал что послал его gigi

ustek
02.12.2003, 03:13
А какой раутер-то?
В принципе ЛЮБОЙ hw раутер можно настроить
так ка нужно. SW раутеры разнятся сильно.
Другое дело производительность сети.
Весьма капризная вещь. нужно разбираться с каждой
проблемой отдельно. Я имею в виду задержки в вашей сети.
ustek

PrayeR
02.12.2003, 03:21
ustek
угу

Black_NAiL
02.12.2003, 21:10
Не понимаю, в чем проблема с ослом. Там можно поменять порты, мало того - это рекомендация при работе с фаерволом и ослом.
Я из-за стены поменял порты на 5000 и 5002 соответственно. И все работает - по 500 источников вижу.

ArchiMage
02.12.2003, 21:46
Black_NAiL
после замены портов ты lowid или highid?

PrayeR
02.12.2003, 21:50
Black_NAiL
ЗАКРЫТЫ ИСХОДЯЩИЕ СОЕДИНЕНИЯ на эти порта!!!!!
т.е. Я НЕ МОГУ законектиться к людям у которых порта по дефаулту стоят.
входящее все открыто собственно.
читай внимательно посты.

Black_NAiL
03.12.2003, 08:18
ArchiMage когда как. Чаще low. Но так было и раньше, до введения стены.

PrayeR не имеет значения. Залезь на форум нетлаба - тебе там расскажут, чего и как. На самом деле порт не имеет значения. И связь с остальными участниками файлообмена тебе обеспечит сервант, к которому ты коннектишься. Люди, таким образом, со стандартными портами просто будут коннектиться к тебе по другому порту.
Не парься, поиграйся с портами - все получится. У меня почему-то не пропали источники после смены порта. Просто потратил время на подбор..
Кстати, сканер тебе поможет, если админ не убъет за сканирование сетки. (я б убил уже за осла :)))

R!xon
03.12.2003, 08:46
Black_NAiL:
На самом деле порт не имеет значения. И связь с остальными участниками файлообмена тебе обеспечит сервант, к которому ты коннектишься.
и обеспечишь себе чистый лоу айди
Black_NAiL:
Люди, таким образом, со стандартными портами просто будут коннектиться к тебе по другому порту.
он же вроде сказал
ЗАКРЫТЫ ИСХОДЯЩИЕ СОЕДИНЕНИЯ на эти порта!!!!!

PrayeR
03.12.2003, 12:40
Black_NAiL
на роутере нету форвардинга.
никто ко мне не законектиться.

Black_NAiL
06.12.2003, 15:22
PrayeR
Ну тады можно попробовать ip-tunneling.
На форум - www.netlab.e2k.ru - залезь, поспрашивай там.

PrayeR
06.12.2003, 15:39
Black_NAiL
траффик от этого не исчезнет к сожалению.

мертвый случай вобщем.

Black_NAiL
06.12.2003, 15:55
Кстати о птичках.
В то время, когда у меня был анлим, то при помощи осла я имел траф около 60 гб в мес входящего и 20 гб исходящего. С админом договорился за пиво.
А потом я стал сисадмином. Разные сети админил. Могу сказать - хуже гада, чем p2p клиента, нет. Благодаря тому, что он может создавать туеву хучу соединений, пара клиентов вешает сетку нах. Особенно если присутствуют "продвинутые" юзеры.
Посему как админ - убиваю и порты, и самих клиентов. Плюс в правилах прописано запрещение его использования с последующим каранием. Ибо за трафф платить надо. А платить никто не хочет, в конечном итоге админ виноват.

PrayeR
06.12.2003, 16:03
Black_NAiL
у нас траффик анлимитэд. это я точно знаю. платиться фиксированная плата в месяц все равно.

да пофиг, ну закрыли все п2п порты... инет лучше не стал. попрежнему пинг большой, постоянные обрывы соединений... мрак вобщем...

я сча играю в интересную игру. последовательно забиваю весь исходящий канал по портам некоторым... через пару часов эти порта тоже закрываются...
а фигу. пусть админ работает... :-/

а насчет забития сетки... ну блин, хороший роутер пару тысяч соединений потянет как я понимаю...
я на работе в свое время вобще дурел, ставил файлов 50 в закачку, соединений на пару тысяч.. и ниче.. все летало.. и у коллег тоже...
так у нас у админа мозги есть... настроено все отлично, да и не мудак он.
такие вот дела.