Jump to content

serz

Forum Members
  • Posts

    11
  • Joined

  • Last visited

Posts posted by serz

  1. 38 minutes ago, Илья Картавенко said:

    У него все порты 100 Мбит. Это играет не последнюю роль. Смысл ставить гигабитнный свич нет так, как сеть все равно будет 100 Мбит.

    да там на скорость пофиг, все 100 клиентов в сумме генерят не больше 500 кб\с, думаю проблема в кол-ве пакетов от этих клиентов их оч много. и роутер начинает тормозить. поправьте если не прав.

  2. Коллеги, сталкнулся с проблемой, что после очередного добавления клиентов, внутри сетки начались заметные подвисания и потери связи, зашел на роутер а там загрузка цпу прыгает от 10 до 25%, иногда до 100%. И порядка 3000 соединений во вкладке connections.

    zyxel-status.thumb.JPG.0f26a2e25fa1a530790e93a849c8a721.JPG

    В сетке около 100 клиентов, подключены через 5 свичей, по такой диаграмме:

    cont-net-diagram.JPG.de54cf0f611e69b0e91f86936e6d2766.JPG

    роутер Zyxel Keenetic 3, один свич гигабитный на 16 портов, остальные 4е - 100мб по 24 порта.  Вроде качают не много, обычно не выше 300 кб\с, как я понимаю слишком много пакетов и соединений от клиентов и он начинает тормозить.  Я понимаю что это роутер домашний, а не промышленный. Но поменять ближайшее время нет возможности, кто разбирается в сетях, может подскажите как в такой ситуации можно уменьшить нагрузку на роутер?  может прошивку другую поставить или свичи по-другому подключить: скажем от роутера патчкорд только к гигабитному свичу, а от того ко всем остальным, или тут это роли не играет? Проблема еще в том что тормоза даже внутри этой сетки, не выходя наружу, те между клиентами соединения медленные.

     

  3. 20 minutes ago, r13 said:

    в такой схеме маскарадинг уже работает, а вот файрволл естественно блокирует входящие соединения,

     

    где что блокирует? у меня на роутере нет фаервола. 

     

    21 minutes ago, r13 said:

    ну и настройка маршрутов на роутере и на удаленной стороне тоже имеет значение.

     

    как прописать маскарадинг то на роутере?

     

    22 minutes ago, r13 said:

    ЗЫ скорость роутера будет сильно ниже убунты.

    хм, а почему? впн клиент много ресурсов требует?

  4. 6 minutes ago, r13 said:

    опишите подробнее схему сети

     

    image.png.5ce71f9ac4de7c41518690ed14b576b3.png

    сейчас настроенно так, в подсети офиса за этим роутером стоит тачка с убунтой, на ней я поднял openvpn клиент и он работает, хочется этого клиента перенести на сам роутер, тк  эта тачка может потухнуть или ее выключат в любой момент. те на данном рисунке вместо "Openvpn Client Office" - должен быть мой роутер.

  5. обновился я до 2.11 версии, всем спасибо!  удалось поставить openvpn клиент, но после подключения пакеты во внутр сеть не идут. по идее для полной настройки клиента нужно еще прописать маскарадинг:

    iptables -A POSTROUTING -s 10.8.0.0/24 -o eth0 -j MASQUERADE
    

    как на роутере сделать тоже самое?

  6. 25 minutes ago, AndreBA said:

    Если все удачно(и как будите вводить команды) минут пять.

    насколько я понял, достаточно в командной строке сделать 

    components list legacy

    после этого перейти в интерфейс, и обновиться оттуда, там появится легаси версия для обновления.

  7. 26 minutes ago, r13 said:

    для вас подойдет

    
    > components list legacy
    > components commit

    это самое актуальное для вашей модели. 

    зы всяко бывает, так что всегда надо быть готовым к поездке при удаленном обновлении

    а сколько по времени примерно занимает обновление на новую версию по этой схеме?

  8. 1 hour ago, AndreBA said:

    Ищите в канале "delta"

     

    спасибо!  вот эта подойдет? http://files.keenopt.ru/firmware/Keenetic_III/2018-02-22/in_rb_delta_2.11.B.1.0-0.bin

    я правильно понимаю, что для того чтобы ее поставить мне надо пойти сюда и заменить файл firmware? 

    image.thumb.png.8ece827ee1eb178ca3f9afda71b4ad61.png

    насколько безопасна данная процедура? будут ли сбиты существующие настройки? роутер находится гдето за 100км от меня, не хотелось бы ехать туда если всё отвалится.

  9. всем привет,

    имею модель Keenetic III  прошивка последняя: NDMS versionv2.08(AAUU.4)C2

    появилась острая необходимость в openvpn клиенте чтобы иметь доступ к компам за роутером, IP серый у меня, поэтому нужно чтобы роутер выступал в качетсве openvpn-client, как я понял клиент идет вместе с версией NDMS 2.10, но для своей модели я такой версии не вижу. Помогите как быть? может можно как-то поставить клиента через opkg? или еще есть альтернативные пути? или гдето всетаки есть прошивка 2.10 на мой роутер?

    спасибо!

     

×
×
  • Create New...