Bekijk de volledige versie : Получил внешний IP... проблем добавилось
usmailer™
02-11-2007, 09:08
Господа, в очередной раз обращаюсь за наставлением..
Исходное:
Роутер Premium с последней прошивкой - ....-8
Получил внешний IP от прова - 84.204.х.х
...счастье...
Локальная сеть провайдера - 192.168. 10.х
Моя сеть за роутером - 192.168.1.х
Все через NAT, маршрутизация не использовалась, аунтификация у провайдера по MAC адресу
Проблема:
Жуткие тормоза при обращению к любому компу в сети провайдера - 192.168.10.х
Есть в ней серверы, с видео и т.д. и вот скорость закачки на них и с них упала до 20-30 кб\с !!!!!
все пошло после изменения IP адреса..
Понимаю, что надо писать маршрутизацию, но так толком и не понял КАК именно это делать...
Прошу вразумить и на пальцах объяснить - как правильно писать ее.
Надеюсь на понимание...
usmailer™
02-11-2007, 13:56
ребяты, подскажите что писать в поле Network/Host IP ?? Адрес источника или адрес получателя???
Отсюда идет вопрос про Netmask и какой для них Gateway
С метрикой вроде понятно.. она всегда 1
а вот с Interface самые большие заморочки...
что и куда идет при ее выборе...
???
Подмогите... :confused:
http://www.wl500g.info/showpost.php?p=67961&postcount=2
usmailer™
02-11-2007, 14:27
http://www.wl500g.info/showpost.php?p=67961&postcount=2
угу.. читал...
теперь вернемся к первому посту....
WAN Interface
WAN Type: Static
IP Address: 84.204.148.х
Subnet Mask: 255.255.255.192
Gateway: 84.204.148.129
DNS Servers: 81.3.150.104
Link Status: Connected
LAN Interface
IP Address: 192.168.1.1
Subnet Mask: 255.255.255.0
Default Gateway: 192.168.1.1
скорость инета - 512 кб\с
внутренний адрес роутера - 192.168.1.1
клиенты - ноут (wi-fi)
- сервер (LAN)
локальная сеть провайдера - 192.168.10.х
и в ней компьютеры от 192.168.10.1 до ...254
Авторизация по MAC адресу
настроек маршрутизации никаких нет
ранее был внешний адрес роутера (до получения реального внешнего IP) - 192.168.10.26
Доступ (скорость скачивания и закачивания) ко всем компам в сети провайдера был отличный (типа 100 Мб\с)
На данный момент (после получения реального IP) - скорость нереально низкая - в районе 30 Кб\с
Вот суть проблемы....
ЛИЧНЫЕ ПОДОЗРЕНИЯ:
трафф идет, как будто я качаю не из ЛОКАЛЬНОЙ сети, а из ИНТЕРНЕТА
Хотя скачиваю из инета на честных 60кб\с
Предполагаю, что надо завернуть ЛОКАЛЬНЫЙ трафик по локальным МАРШРУТАМ ...
А ТЕПЕРЬ ВОПРОС:
как ПРАВИЛЬНО написать маршрут для ЛОКАЛЬНОГО трафика, при условии правильности моих подозрений о трафе через инет шлюз
А вместо того чтоб самому придумывать, нельзя ли у провайдера узнать всю правду, в т.ч. какие маршруты нужно использовать?
usmailer™
02-11-2007, 14:42
А вместо того чтоб самому придумывать, нельзя ли у провайдера узнать всю правду, в т.ч. какие маршруты нужно использовать?
можно, но это же локальные настройки... да и самому уже до чертиков интересно.. ГДЕ ЖЕ ВСЕ ТАКИ СОБАКА зарыла,...
Несколько вариантов.
Как сказали выше, узнать у прова
Если "белый" ip выдается статикой, то может быть стоят "умные" свичи либо пакеты адресов 84.204.148.х ходят по тем же проводам что и 192.168.10.х
или тебе программно "режут" скорость
если ты видишь адреса 192.168.10.ххх без маршрутов (а ты их кажется видишь) значит траф заворачивается где-то...
сделай трасировку к любому хосту в 10-й подсети
а потом трасировку к www.ru к примеру
если у тебя по умолчанию 84.204.148.129 - шлюз через него весь траф и идёт
Уточни всё у провайдера, может проблема в нём.
usmailer™
02-11-2007, 15:06
пакеты адресов 84.204.148.х ходят по тем же проводам что и 192.168.10.х
Да, по тем же проводам...
сделай трасировку к любому хосту в 10-й подсети
а потом трасировку к www.ru к примеру
вот трассировка маршрута к 192.168.10.175 с максимальным числом прыжков 30
1 <1 мс <1 мс <1 мс 192.168.1.1
2 202 ms 147 ms 2 ms 84-204-148-129.tecom.ru [84.204.148.129]
3 61 ms 7 ms 5 ms 192.168.10.175
Трассировка завершена.
а теперь трассировка маршрута к www.ru [194.87.0.50]
с максимальным числом прыжков 30:
1 <1 мс <1 мс <1 мс 192.168.1.1
2 142 ms 316 ms 55 ms 84-204-148-129.tecom.ru [84.204.148.129]
3 3 ms 292 ms 150 ms 84-204-148-233.tecom.ru [84.204.148.233]
4 15 ms 11 ms 16 ms DPT-2-325-SRP1-1.ip.peterstar.net [82.140.89.134
]
5 * 16 ms 7 ms J10-1-325.ge-0-1-0-7.ip.peterstar.net [82.140.89
.186]
6 97 ms 27 ms 7 ms J10-1-321.ge-0-0-0-7.ip.peterstar.net [82.140.90
.213]
7 5 ms 4 ms 4 ms 82.140.90.229
8 8 ms 5 ms 99 ms J7-1-K4.ge-1-3-0-55.peterstar.net [84.204.190.5]
9 200 ms 95 ms 9 ms J10-1-B57.ge-0-3-0-7.peterstar.net [84.204.188.4
2]
10 109 ms 18 ms 16 ms J20-1-MSK.ge-0-2-0-7.peterstar.net [84.204.188.5
3]
11 118 ms 194 ms 170 ms M9-IX-1G.Demos.net [193.232.244.35]
12 44 ms 96 ms 20 ms iki-1-vl10.demos.net [194.87.0.83]
13 235 ms 119 ms 70 ms www.ru [194.87.0.50]
Трассировка завершена.
и что мне это должно дать...
или тебе программно "режут" скорость
оооочень сомневаюсь в этом...
если ты видишь адреса 192.168.10.ххх без маршрутов (а ты их кажется видишь) значит траф заворачивается где-то...
видеть то вижу... по IP адресам тока...
Уточни всё у провайдера, может проблема в нём
уточню...
Можешь попробовать добавить на wan второй ip адрес со старыми настройками для доступа к компам локалки не через маршрутизатор провайдера, а напрямую.
например так
ifconfig vlan1:0 add 192.168.10.xxx broadcast 192.168.10.255 netmask 255.255.255.0
192.168.10.xxx - твой старый ip (наверняка он остался зарегистрированным за тобой)
Похоже что шлюз не разруливает трафик по локалкам как надо. Я думаю, что наврядли для локалки существует отдельный адрес шлюза в столь порой тесном адресном пространстве интернета. Если линк никуда в отдельную сеть не переназначали (это я про "умные свичи") то может быть можно попробовать использовать старый айпи, который можно вторым повесить на интерфейс. Главное чтоб его оставили закреплённым за тобой и за такое дело по шапке не дали. В общем это делается в твоём случае так:
ifconfig vlan1:0 192.168.10.26 netmask 255.255.255.0
Только во избежании недоразумений не делай это до консультации с провайдером.
p.s. Немного запутался, route прописывать не надо. Пост поправил.
pps. Эх, долго писал, lomik опередил :)
а трассировка дала то что
142 ms 316 ms 55 ms 84-204-148-129.tecom.ru [84.204.148.129]
в обоих случаях что-то время отклика скачет сильно, и очень велико для локальной сети.
Значит либо у прова настроено через "седалищный нерв", может виртульные подсети используются (как раз пространство режется маской 255.255.255.192, тунели может какие), либо загрузка очень большая и оборудование не справляется.
вообщем попробуй без роутера подключись. Если то же самое - виноват пров. Если нет - виноват роутер(а точнее его настройка, если жо этого всё было хорошо) :D
usmailer™
03-11-2007, 16:59
lomik , Mam(O)n, KoR
спасибо большое, за отлики!
Пообщался с провом и мои подозрения подтвердились, трафф идет через инет шлюз и его геморно заворачивать и разграничивать на локальный и внешний...
То же посоветовали второй ван порт настроить и на него вешать локальный трафф, и туда же повесить основной его портебитель - сервер с инфой, хабом DC++ и т.д.
Тут еще один вопрос - придется ли написать маршруты на роутере, что бы трафф ходил между первым и вторым ваном???
usmailer™
04-11-2007, 20:55
что то не срастается со вторым ваном....
:confused:
у меня всего один провод от прова... по нему идет и локаль и инет
мой старый IP - 192.168.10.26\255.255.0.0 остаеся за мной...
и реальный внешний 84.204.148.xx\255.255.255.192, который используется сейчас на родном (первом) ване
вразумите, как скрестить их.. совсем запутался... :(
PS
ребяты.. ну неужели у всех кто пользует внешний статический ip и одновременно локалку нет таких проблем???
надо же просто не пускать внутренний траффик с назначением = 192.168.х.х в инет... вот и все...
PPS
хм... попробовал после полного сброса роутера дать команду от lomik и чудо ... вроде пошел трафф...
хм... а надо ли это как то и гдето закерпить, что бы при перегрузе роутера не слетели данные настройки...
завтра еще внимательно все проверю... но предварительно огромное спасибо lomik и Mam(O)n за помощь... обязательно отпишу тут..
Закрепить конечно надо. В пост-буте. Можно сделать следующим образом:
mkdir -p /usr/local/sbin
cd /usr/local/sbin
echo -e "#!/bin/sh\nifconfig vlan1:0 192.168.10.26 netmask 255.255.255.0 broadcast 192.168.10.255" > ./post-boot
chmod +x ./post-boot
flashfs save && flashfs commit && flashfs enable
reboot
После поднятия алиаса маршрут пропишется автоматом. Да, и второй wan, который подразумевает физический интерфейс это не алиас - абстрактный интерфейс, который мы и поднимаем. В нашем случае маскардинг(nat) на интерфейсе уже включен и дополнительных движений по настройке оного можно не делать.
мой старый IP - 192.168.10.26\255.255.0.0 остаеся за мной...
Судя по твоим предыдущим постам маска должна быть 255.255.255.0
upd
Тут еще один вопрос - придется ли написать маршруты на роутере, что бы трафф ходил между первым и вторым ваном???
Отвечу вопросом на вопрос. А зачем? Чтобы люди из подсети 192.168.10/24 имели доступ к твоему каналу в инет?
usmailer™
05-11-2007, 19:11
продолжаем танцы....
как выше и грил, скорость пришла в норму... еще раз гранд мэрси ребятам..
а теперь вопрос:
- теперь, когда есть нормальная локалка, не работает клиент StrongDC++ на сервере...
точнее работает на половину, на внешние IP адреса в локалке - все нормально, скачка летит... тока тут опять непонятки- качает до 400 кб\с.
это странно, при условии, что у меня теоретическая скорость на моём тарифе 512 кб\с, делим на 8 и получаем около 60 кб\с скачки...
пока для меня это странно...
а на локальные адреса - до 18кб\с
:confused:
очень странно..
интересно, что там же стоящий и работающий хаб PtokaX работает вполне нормально...
что можно придумать по этому вопросу?
PS
оппа.. пока писал уже получил частичный ответ..