IMHO.WS

IMHO.WS (http://www.imho.ws/index.php)
-   Сети (http://www.imho.ws/forumdisplay.php?f=145)
-   -   кабель, роутер, сеть + настройка всего этого (http://www.imho.ws/showthread.php?t=44309)

PrayeR 25.11.2003 13:47

кабель, роутер, сеть + настройка всего этого
 
Спазу прошу извинения за обьем, но история требует этого.
Ситуация такова. Долгое время у меня был кабельный инет, который делился на много человек, но мне хватало его.
Был провайдер qsc, потом владельцу дома (по-большому счету енто типа общага) захотел перейти на t-online, ибо 3Мбит там будет дешевле чем 1.5Мбит на qsc. С этого начались проблемы все. Дело в том 3Мбит – это два канала по 1.5Мбит, и вот у фирмы, у которой попросили настроить все это, это не получается.. у всего народа тогда тормоза и пинги порядка 1-2 секунды, причем канал полностью свободен, т .е. подождал пару секунд конекта и потом качай.. 200кбайт/с или больше – нет проблем... длиться это уже 3 месяца... хаусмастер орет что во всем виноваты е-мулы, посылания на 3 буквы его не успокаивает...
Может дело в том что канал на аплоад постоянно забит под завязку? Я видел график за месяц – постоянно на максимуму...
Вот хаусмастер и сказал, хрен вам, никакого аплоада больше, запрещено, только если мыло послать...
Ему обьяснили что когда играешься или говоришь по телефону (IP телефония) то данные тоже посылаются...
Он «подумал» и вместе с тупоголовым софтваре-консультантом (который уже 3 месяца получает деньги и ни фига не может сделать) решили просто закрыть 4661 и 4662 ТЦП на аутгоинг коннекты.. результат? Осел видет тока не клиенты у которых порт не по default.. их мало, поэтому осел не пашет совершенно.. а че ему.. 20 файлов в закачке и на все есть пару источников... поговорил вчера с хаусмастером, он говорит – качайте хоть непрерывно, сьедайте весь входящий траффик, мне пох, а вот аплоада по п2п не было и все. Ему говоришь что хрен с тобой но ведь доунлода то и нету... он мычит что скажет об этом этому (прости господи и модераторы) мудаку технику про это...
Причем ноу аплод это днем тока, ночью обратно же – качай хоть уписайся, и аплодь тоже...
Я его попросил, счкажите этому казлу чтобы сделал так чтобы ночью порта 4661 и 4662 были открыты. Он говорит - скажу, но ты пойми что если он скажет что это 10 часов работы то фигушки... слишком дорого...
Такие вот пироги.

Соответственно у меня есть вопросы.

1. действительно ли это так сложно настроить сетку и чертов роутер? Что человек уже 3 месяца этим занимается и нету резальта, причем проблема в совместном проживании двух каналов по 1.5Мбит (как я понял)
2. легко ли сделать скрипт/программу/опции чтобы определенные порты закрывались только допустим с 9по 23 а с 23 по 9 были открыты? А то вдруг этот техник скажет – это на месяц работы и все тогда...

просто я бы плюнул на все.. есть же фтп, ирц... но у меня в осле сча порядка 50 файлов которые в других сетях отсуствуют а я их очень хочу иметь, просто must have для меня...

я понимаю что не дал конкретной инфы, но все же советы, мысли и т.д. мне помогут, а может кто и скажет сразу как сделать так чтобы порты были закрытыми только днем.

Просто для меня это %опа полная ибо поставить дсл я сча не могу, так как это минимум год а я не знаю буду ли я еще год в германии... да и это обратно расходы....

Всем спасибо заранее и большая просьба памагите!

sasa001 25.11.2003 14:55

PrayeR
Странно как-то... А сетевухи у вас какие и в каком режиме(Half Duplex?) работают? Сетка какая? Если сеть на 100 мбит, а стоят 10мбитные хабы-свичи коллизии в сети бывают =)
Насчет привязки состояния портов ко времени... Во-первых, где порты-то открыты будут? На серваке? Или на клиентских компах (если связь напрямую между компами)? Думаю, на серваке, если он под них-клоном, это сделать довольно просто.. я бы сказал - очень просто.. Под Виндами - незнаю..
Ждем уточняющей инфы =)

PrayeR 25.11.2003 15:07

sasa001
сетевухи у всех разные. кто какую купил...
у меня на 100Мбит и в full duplex стоит...
я не знаю как у других...
но у меня то как раз то ситуация получше потому что некоторые вобще не могут ни одной страницы открыть (бывает)
сеть на 100Мбит... какие хабы или свитчи - не знаю если честна, доступа нету ж.

порты закрыты на роутере или что там. т.е. мы и так невидимы из внешнего мира.
у всех один и тот же IP внешний. но это не важно в принципе... пассив модэ же существует.
а сейчас просто на серваке перекрыт любой трафик по портам 4661 и 4662.
т.е. нельзя приконектиться к кому то на эти порта... соответственно мул не фурычит.

еще раз скажу, на одном канале с 1.5 Мбит - все ок.
а на двух совместно - полный мрак.

т.е. на *никсах это лекго сделать?
а может подскажешь приблизительно как? что юзать для этого?
а то техник этот просто полный ламер...

да, большое спасиба.

PrayeR 26.11.2003 04:22

народ, может кто все таки подскажет возможно ли закрытие портов только в определенное время а если да, то как?

PrayeR 26.11.2003 16:50

блин, ну на имхо же полно сисадминов...
не уж то никто не знает?!!!!!
:(

PrayeR 26.11.2003 20:23

все. уже не надо.
хаусмастер только что был послан мною нах.
после этого диалога с ним я думаю уже не получиться.

sasa001 27.11.2003 15:46

млин....зря ты так...

PrayeR 27.11.2003 15:54

sasa001
он был послан после того как сказал что порты будут закрыты всегда, ночью тоже. и что я могу забыть про осла...
так что по-любому все равно..

knor 28.11.2003 04:00

PrayeR
можно все это делать правда на виндах...не знаю как на железных рутерах...но инфы мало все равно...
глюки сети...
ну тут исходя из того что все раньше работало надо узнать бы что из нового оборудования ставилось после чего начались глюки...да и вообще по топологии сети инфы больше надо...так то и не скажешь ничего...

PrayeR 28.11.2003 22:51

knor
поздно, мне теперь пох...
я им сча забью сетку... всех портов не перекроют...

knor 29.11.2003 01:25

PrayeR
...из серии положительные герои всегда идут в обход...=)

PrayeR 29.11.2003 02:19

knor
положительные герои строяться по двое и парами уходят за горизонт ;)
а я злой :biggrin:

R!xon 30.11.2003 03:15

PrayeR
я так понял сеть в нет через роутер выходит,
у меня через роутер можно настроить, что в определенное время порты открыты, а в определенное закрыты, тот сисадмин вас всех имел наверно, 3 месяца колебаться и ниче не зделать, ты прально зделал что послал его gigi

ustek 02.12.2003 03:13

Router
 
А какой раутер-то?
В принципе ЛЮБОЙ hw раутер можно настроить
так ка нужно. SW раутеры разнятся сильно.
Другое дело производительность сети.
Весьма капризная вещь. нужно разбираться с каждой
проблемой отдельно. Я имею в виду задержки в вашей сети.
ustek

PrayeR 02.12.2003 03:21

ustek
угу

Black_NAiL 02.12.2003 21:10

Не понимаю, в чем проблема с ослом. Там можно поменять порты, мало того - это рекомендация при работе с фаерволом и ослом.
Я из-за стены поменял порты на 5000 и 5002 соответственно. И все работает - по 500 источников вижу.

ArchiMage 02.12.2003 21:46

Black_NAiL
после замены портов ты lowid или highid?

PrayeR 02.12.2003 21:50

Black_NAiL
ЗАКРЫТЫ ИСХОДЯЩИЕ СОЕДИНЕНИЯ на эти порта!!!!!
т.е. Я НЕ МОГУ законектиться к людям у которых порта по дефаулту стоят.
входящее все открыто собственно.
читай внимательно посты.

Black_NAiL 03.12.2003 08:18

ArchiMage когда как. Чаще low. Но так было и раньше, до введения стены.

PrayeR не имеет значения. Залезь на форум нетлаба - тебе там расскажут, чего и как. На самом деле порт не имеет значения. И связь с остальными участниками файлообмена тебе обеспечит сервант, к которому ты коннектишься. Люди, таким образом, со стандартными портами просто будут коннектиться к тебе по другому порту.
Не парься, поиграйся с портами - все получится. У меня почему-то не пропали источники после смены порта. Просто потратил время на подбор..
Кстати, сканер тебе поможет, если админ не убъет за сканирование сетки. (я б убил уже за осла :)))

R!xon 03.12.2003 08:46

Цитата:

Black_NAiL:
На самом деле порт не имеет значения. И связь с остальными участниками файлообмена тебе обеспечит сервант, к которому ты коннектишься.
и обеспечишь себе чистый лоу айди
Цитата:

Black_NAiL:
Люди, таким образом, со стандартными портами просто будут коннектиться к тебе по другому порту.
он же вроде сказал
Цитата:

ЗАКРЫТЫ ИСХОДЯЩИЕ СОЕДИНЕНИЯ на эти порта!!!!!

PrayeR 03.12.2003 12:40

Black_NAiL
на роутере нету форвардинга.
никто ко мне не законектиться.

Black_NAiL 06.12.2003 15:22

PrayeR
Ну тады можно попробовать ip-tunneling.
На форум - www.netlab.e2k.ru - залезь, поспрашивай там.

PrayeR 06.12.2003 15:39

Black_NAiL
траффик от этого не исчезнет к сожалению.

мертвый случай вобщем.

Black_NAiL 06.12.2003 15:55

Кстати о птичках.
В то время, когда у меня был анлим, то при помощи осла я имел траф около 60 гб в мес входящего и 20 гб исходящего. С админом договорился за пиво.
А потом я стал сисадмином. Разные сети админил. Могу сказать - хуже гада, чем p2p клиента, нет. Благодаря тому, что он может создавать туеву хучу соединений, пара клиентов вешает сетку нах. Особенно если присутствуют "продвинутые" юзеры.
Посему как админ - убиваю и порты, и самих клиентов. Плюс в правилах прописано запрещение его использования с последующим каранием. Ибо за трафф платить надо. А платить никто не хочет, в конечном итоге админ виноват.

PrayeR 06.12.2003 16:03

Black_NAiL
у нас траффик анлимитэд. это я точно знаю. платиться фиксированная плата в месяц все равно.

да пофиг, ну закрыли все п2п порты... инет лучше не стал. попрежнему пинг большой, постоянные обрывы соединений... мрак вобщем...

я сча играю в интересную игру. последовательно забиваю весь исходящий канал по портам некоторым... через пару часов эти порта тоже закрываются...
а фигу. пусть админ работает... :-/

а насчет забития сетки... ну блин, хороший роутер пару тысяч соединений потянет как я понимаю...
я на работе в свое время вобще дурел, ставил файлов 50 в закачку, соединений на пару тысяч.. и ниче.. все летало.. и у коллег тоже...
так у нас у админа мозги есть... настроено все отлично, да и не мудак он.
такие вот дела.


Часовой пояс GMT +4, время: 16:10.

Powered by vBulletin® Version 3.8.5
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.