Войти в систему

Home
    - Создать дневник
    - Написать в дневник
       - Подробный режим

LJ.Rossia.org
    - Новости сайта
    - Общие настройки
    - Sitemap
    - Оплата
    - ljr-fif

Редактировать...
    - Настройки
    - Список друзей
    - Дневник
    - Картинки
    - Пароль
    - Вид дневника

Сообщества

Настроить S2

Помощь
    - Забыли пароль?
    - FAQ
    - Тех. поддержка



Пишет ammo1 ([info]ammo1)
@ 2011-02-09 13:22:00


Previous Entry  Add to memories!  Tell a Friend!  Next Entry
Вопль о помощи


Не могу решить простую проблему плохой работы интернета.

Интернет приходит с ADSL-модема с реальным IP адресом. Дальше стоит роутер DLink DIR-320. DHCP отключен. Компьютеры подключены по кабелю. На компьютерах статические IP адреса, а в качестве шлюза и сервера DNS прописан адрес роутера. Всего включенных компьютеров в сети бывает до 18. Домена нет.

Всё отлично работало несколько месяцев, но вдруг начались чудеса. С утра более-менее работает, ближе ко второй половине дня интернет начинает дико тормозить. Один сайт может открываться несколько минут. Перезагрузка роутера ничего не даёт.

Вчера поставил эксперимент: подключил параллельно ещё один роутер ASUS 500G Premium (сделанный из такого же DIR-320), забирающий с модема другой реальный IP. На половине компьютеров в качестве шлюза и DNS прописал второй роутер. Никаких изменений в лучшую сторону.

При этом в трёх других сетях, подключенных к этому же модему через другие два роутера и прокси-сервер интернет работает отлично.

Сейчас единственная мысль по выходу из ситуации - спешно собрать компьютер и попробовать им раздавать интернет, причём, наверное не в режиме роутинга, а как прокси (прописывать прокси в браузерах всех компов).

Посоветуйте, что делать то...

upd: Спасибо [info]gray_bird@lj. Замена DNS в настройках сетевых подключений компьютеров на DNS провайдера или Гугла значительно улучшила ситуацию.


(Добавить комментарий)


[info]imagination_run@lj
2011-02-09 07:28 (ссылка)
ноут напрямую к адсл мопеду - как с инетом будет?

не в прове ли дело? так бывает

(Ответить) (Ветвь дискуссии)


[info]ammo1@lj
2011-02-09 07:30 (ссылка)
Всё отлично. И к модему и к роутеру.
И от того же модема ещё куча компов в трёх других сетях работает.

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]termsl@lj
2011-02-09 09:40 (ссылка)
А чем- нибудь сети разграничены? Или это не сети вообще?

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]termsl@lj
2011-02-09 09:44 (ссылка)
Вчитался, понял, наверное что-то внутри сегмента шалит.
Попробовать по очереди гасить хосты и проверять не изменится ли состояние.

(Ответить) (Уровень выше)


[info]ammo1@lj
2011-02-09 09:57 (ссылка)
Они вообще никак не связаны. Почти. Есть пара компьютеров с 2-3 сетевыми карточками.

(Ответить) (Уровень выше)


[info]gray_bird@lj
2011-02-09 07:29 (ссылка)
Попробуй прописать на компе внешний ДНС, например 8.8.8.8, иногда роутеры начиают тупить с резолвингом ДНС.
А так да, какой-нибудь комп, линукс и проблема решится. Сам недавно офисную сетку перевел. Вместо 25 мегабит стало честные 100, да и прозрачный кеш процентов 15 трафика экономит.

(Ответить) (Ветвь дискуссии)


[info]imagination_run@lj
2011-02-09 07:32 (ссылка)
да, я на позапрошлой работе так и сделал, был доволен как слон

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]gray_bird@lj
2011-02-09 07:38 (ссылка)
Угу.
Главный кайф, что под это дело можно поставить слабую машинку без монитора на которой уже никто не хочет работать. Но она при этом будет раз в несколько быстрей по железу "роутера".

(Ответить) (Уровень выше)


[info]ammo1@lj
2011-02-09 07:32 (ссылка)
Отличная идея! А зачем 8.8.8.8? Может лучше реальные DNS провайдера?
Эх, не умею я линукс, и учиться никаких сил нету.

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]gray_bird@lj
2011-02-09 07:36 (ссылка)
Просто это ДНС гугла. Он легко запоминается.
Я обычно использую его и IP ОпенДНС.
Адреса провайдеров стараюсь не использовать.
Несколько раз из-за глупости админов провайдера поимел необъяснимые глюки.

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]self_perfection@lj
2011-02-09 09:25 (ссылка)
Чем опенднс лучше отечественный http://rejector.ru/ : до него пинги меньше.

(Ответить) (Уровень выше)


[info]wildsun@lj
2011-02-09 07:37 (ссылка)
это айпишник гуглового ДНС :)

(Ответить) (Уровень выше)


[info]imagination_run@lj
2011-02-09 07:48 (ссылка)
на винде тоже можно сделать, необязательно ж линукс юзать

(Ответить) (Уровень выше)


[info]gray_bird@lj
2011-02-09 07:41 (ссылка)
"(прописывать прокси в браузерах всех компов). "
Осваивай линукс.
К примеру эта задача решается одной строкой в настройках фаэрвола:
# "Заварачиваем" весь http трафик на squid.
iptables -t nat -A PREROUTING -s 192.168.1.0/24 -i eth0 -p tcp -m multiport --dport 80,8080 -j DNAT --to 192.168.1.100:3128

(Ответить) (Ветвь дискуссии)


[info]termsl@lj
2011-02-09 07:51 (ссылка)
Помогло напрямую DNS прописать?

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]gray_bird@lj
2011-02-09 08:21 (ссылка)
Интересный вопрос.
Еще очень интересно, что на роутерах прописано в качестве DNS, если IP модема - то понятно, почему перезагрузка роутера не помогает, тупняки устраивает модем.

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]ammo1@lj
2011-02-09 08:43 (ссылка)
DNS провайдера. Модем работает, как бридж.

(Ответить) (Уровень выше)


[info]faberge_music@lj
2011-02-09 08:04 (ссылка)
> Один сайт может открываться несколько минут

Так а ping, tracert что говорят в начале дня и во второй половине, при тормозах?

Еще - как варик - может в роутере перегреваться кое-что, сталкивался.

Еще - если поотключать джеки от роутера и глянуть - т.е. выяснить - траблы в роутере или в модеме

(Ответить) (Ветвь дискуссии)


[info]ammo1@lj
2011-02-09 12:42 (ссылка)
Заменили DNSы. Вроде по tracert всё красиво. Посмотрим, что будет завтра.
Если всё отключить, и подключить один компьютер к роутеру, всё работает отлично.

(Ответить) (Уровень выше)


[info]loki_gh0st@lj
2011-02-09 08:40 (ссылка)
Я лично думаю, что причина таких проблем - торренты. забивают весь канал. может, просто 2 человека поставили себе торренты и начали качать именно недавно.

Сам проверял на длинке dsl-2500U , в сети 3 компьютера (я понимаю, мало, но всё же) канал 2 мегабита.
На двух компьютерах ставлю торренты на 50 килобайт. На 3 пробуем открыть страницу - скорость еле-еле. Общая пропускная способность - 220 килобит.

Но на Dlink ах, насколько я знаю, проблемы с буфером соединения, редко обновляется и в конце концов заполняется.

(Ответить) (Ветвь дискуссии)


[info]faberge_music@lj
2011-02-09 11:40 (ссылка)
кстати - тоже вариант! Недавно столкнулся
В роутерах - ширина канала каждому не выставляется!

(Ответить) (Уровень выше)


[info]loki_gh0st@lj
2011-02-09 11:48 (ссылка)
Общая пропускная способность - 220 килобайт же -_- что - то я затупил.

(Ответить) (Уровень выше)


[info]ammo1@lj
2011-02-09 12:43 (ссылка)
Найду гада - убью. :)
Пока вроде нигде торрентов не обнаружено.

(Ответить) (Уровень выше)


[info]randomsniper@lj
2011-02-09 10:04 (ссылка)
1. Проверить скорость на speedtest.net, если нормальная, то проблема скорее всего в DNS. В таком случае, как выше советовали прописать на неск. компах гуглевые DNS 8.8.8.8 и 8.8.4.4
2. Если скорость низкая и смена DNS не помогает ищите торренты на компах.
3. Можно поставить простенький NAT прокси, типа Kerio Control. В нем есть встроенные средства для борьбы с торрентами.

(Ответить) (Ветвь дискуссии)


[info]ammo1@lj
2011-02-09 12:43 (ссылка)
Интересно, а этот Kerio Contol упрощенный вариант Winroute Firewall?

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]randomsniper@lj
2011-02-10 05:35 (ссылка)
Нет, керио переименовала линейку Winroute Firewall в Control, а так это те же яйца, только в профиль. В целом очень неплохой NAT прокси со встроенной антивирусной проверкой, шейпером, симпатичной статистикой. Из минусов, что мне не нравится, это нет нормальной фильтрации пользователей по MAC и нужны танцы с бубном, чтобы пользователи автоматически авторизировались через домен.

(Ответить) (Уровень выше)


[info]chistie_pogoni@lj
2011-02-09 10:43 (ссылка)
18 человек на бедный маленький Дир-320 со стандартной прошивкой?
Собрать из старого железа шлюз с, например, серверной убунтой - лучший выход. Благо, мануалов в сети полно

(Ответить) (Ветвь дискуссии)


[info]ammo1@lj
2011-02-09 12:45 (ссылка)
C ASUS'овской прошивкой то же самое, но DNS вроде помогли.

Собрать - без проблем. Убунту - проще кого-нибуть за деньги позвать поставить, чем с этим всем разбираться. Мне в ЖЖ надо интересные посты писать. :)

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]chistie_pogoni@lj
2011-02-09 13:20 (ссылка)
На самом деле там не так сложно(читайте долго), как вы думайте. Уверен, вы сделайте ВСЁ за пару часов. Плюс полезный опыт, кстати :)
Есть ещё вариант перепробовать другие прошивки: DD-WRT, Tomato ... Ну и как написано выше - палите торенты. Удачи.

(Ответить) (Уровень выше)


[info]t332@lj
2011-02-09 15:46 (ссылка)
Mikrotik RB\750 купи вместо Длинка, будет щастье. Честное слово. =)
Ну потратить часа 3 от силы потребуется, но результат того стоит.

Я в своё время доооооолго готовился, смотрел на уже купленный Микротик, и рассказывал себе как лениво, как я не люблю ковыряться во всяких Линуксах, и что ну что там принципиально лучшего будет, чем в Длинке/Асусе.. В итоге, после того как установил первый, в течение недели повыкидывал все остальные подшефные роутеры и заменил на эти железки. Доволен как слон.

Про Длинки в офисе - лучше вообще забыть.

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]ammo1@lj
2011-02-09 16:13 (ссылка)
Посмотрел. Очень очень интересно. То есть, насколько я понял, это платформа, на которой можно вытворять что угодно с имеющимися 5 портами?

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]t332@lj
2011-02-09 17:54 (ссылка)
Ну, в общем - да. 2(3-4) провайдера с автоматической балансировкой или же переключением по требованию - элементарно. Резать скорость каждому порту или клиенту или пулу адресов; L2TP, PPTP, OpenVPN - как сервер так и клиент.. все не перечислить, возможностей там - дофига и больше, сравнивать с возможностями "ширпотребовских" роутеров даже не имеет смысла. Стабильность и скорость работы - такая же фигня. Про словосочетание "что-то инет глючит, надо роутер перегрузить" я и мои клиенты забыли в принципе.


Ps. Разумеется, можно поставить какой-нибудь комп, воткнуть туда пять сетевух, накатить Linux, все настроить - и, наверное, получить даже более гибкое решение, но затраты времени несопоставимы. А графическая утилитка Winbox - прям реальная отдушина для тех, кто больше привык к Windows.

(Ответить) (Уровень выше)


[info]barmatat@lj
2011-02-09 13:39 (ссылка)
Торрент однозначно. Они кладут слабенькие раутеры на раз два три. Фиксится либо убиванием торрентов, либо заменой роутера на более мощный (я линукс ставил на отдельной железке).

(Ответить)


[info]softfactory@lj
2011-02-09 15:16 (ссылка)
Была такая же история, позвонил провайдеру, пришел мастер и часа за 2 пришел к выводу, что в сети провайдера кто-то выходит в сеть под моим MAC-адресом.
Поменяли MAC-адрес на роутере (dir-300), зарегистрировали его у провайдера, и все сразу-же стало нормально работать!

Я до этого недели 2 мучался: интернет то есть, то нету, то сайт открывается несколько минут, звонил провайдеру, а они говорят пинг до вас есть - значит проблема у вас... А когда мастер пришел, подключил кабель в свой ноутбук и у него такая же история, у него аж глаза округлились :) он даже кабель прозванивал и пережимал - ничего не помогало.

(Ответить) (Ветвь дискуссии)


[info]ammo1@lj
2011-02-09 16:15 (ссылка)
У меня давным-давно, лет 7 назад такое дома было. Там малолетний хакер пытался подменой MAC чужой инет воровать.
Тут всё по другому. И даже MAC адрес никакого смысла не имеет, поскольку ADSL.
Впрочем..... я крепко задумался.
А не повторяется ли у меня в сети какой-нибуть MAC где-нибуть....
Спасибо за идею!

(Ответить) (Уровень выше)


(Анонимно)
2011-02-09 15:41 (ссылка)
Это кажется, что Asus WL-500gP и Dlink-320 - одинаковые. Да, прошивка одинаковая, но работают они совсем по разному. У меня и тот и другой есть и дома, и на работе... Дома на Dlink у меня скрипт даже был прописан, который его перегружал раз в сутки - под торрентами вис стабильно, я года полтора наблюдал/эксперементировал. Поставил ASUSв декабре, работает и работает, зараза..

PS. На работе, кстати, избавился вообще от любых Длинков - спать стало спокойней значительно.

(Ответить) (Ветвь дискуссии)


[info]softfactory@lj
2011-02-09 15:51 (ссылка)
Ну не знаю, у меня стоит dlink dir-300 (мало чем отличается от 320) - работает круглые сутки (прошивка от dd-wrt), последний раз перезагружался месяца 3 назад, при этом торренты постоянно качаются и раздаются...

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]t332@lj
2011-02-09 18:00 (ссылка)
На ограниченном канале - да. А когда через ретрекер локальный лезут реальные 70-80Мбит - вот тут-то крышу у роутеров сносит. Кстати, Dlink-320 не вытягивал столько, сколько WL500gP - при одинаковой прошивке. А Асус не вытягивает столько, сколько просто комп подключенный к WAN. =)

(Ответить) (Уровень выше)


[info]uncle_stan@lj
2011-02-09 15:53 (ссылка)
не все гладко и у АСУСа. именно такой у меня стал плавненько сбрасывать скорость на нет в течение часа двух в последнее время. по шлангу скорость нормальная.
перепрошивка не помогла. видно - старость )

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]t332@lj
2011-02-09 18:03 (ссылка)
Не понял - скорость сбрасывать по WiFi имеется в виду?
Я бы пробовал в след. порядке:
1) другой канал для точки доступа установить
2) выбрать поменьше мощность точки доступа
3) _драйверы_ на клиентах

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]uncle_stan@lj
2011-02-10 02:57 (ссылка)
2 и 3 пробовал, с каналами особо не ковырялся, посмотрю, спасибо.

(Ответить) (Уровень выше)


[info]albert@lj
2011-02-09 16:10 (ссылка)
похожие симптомы? http://roem.ru/2011/02/09/addednews19031/

(Ответить) (Ветвь дискуссии)


[info]ammo1@lj
2011-02-09 16:12 (ссылка)
Нет.

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]termsl@lj
2011-02-10 01:52 (ссылка)
Если что, помогу с настройкой маршрутизатора на freebsd - работает как часы, не убиваемо.
Всякие недосборки с "быстрой" настройкой из коробки - трата времени, да и если заработает хотя бы 50% обещанного функционала, всегда потребуется что-то еще.

(Ответить) (Уровень выше)