PDA

Bekijk de volledige versie : Получил внешний IP... проблем добавилось



usmailer™
02-11-2007, 09:08
Господа, в очередной раз обращаюсь за наставлением..

Исходное:
Роутер Premium с последней прошивкой - ....-8

Получил внешний IP от прова - 84.204.х.х
...счастье...

Локальная сеть провайдера - 192.168. 10.х

Моя сеть за роутером - 192.168.1.х

Все через NAT, маршрутизация не использовалась, аунтификация у провайдера по MAC адресу

Проблема:
Жуткие тормоза при обращению к любому компу в сети провайдера - 192.168.10.х
Есть в ней серверы, с видео и т.д. и вот скорость закачки на них и с них упала до 20-30 кб\с !!!!!

все пошло после изменения IP адреса..

Понимаю, что надо писать маршрутизацию, но так толком и не понял КАК именно это делать...

Прошу вразумить и на пальцах объяснить - как правильно писать ее.
Надеюсь на понимание...

usmailer™
02-11-2007, 13:56
ребяты, подскажите что писать в поле Network/Host IP ?? Адрес источника или адрес получателя???
Отсюда идет вопрос про Netmask и какой для них Gateway
С метрикой вроде понятно.. она всегда 1
а вот с Interface самые большие заморочки...
что и куда идет при ее выборе...
???

Подмогите... :confused:

KoR
02-11-2007, 14:05
http://www.wl500g.info/showpost.php?p=67961&postcount=2

usmailer™
02-11-2007, 14:27
http://www.wl500g.info/showpost.php?p=67961&postcount=2

угу.. читал...

теперь вернемся к первому посту....

WAN Interface
WAN Type: Static
IP Address: 84.204.148.х
Subnet Mask: 255.255.255.192
Gateway: 84.204.148.129
DNS Servers: 81.3.150.104
Link Status: Connected


LAN Interface
IP Address: 192.168.1.1
Subnet Mask: 255.255.255.0
Default Gateway: 192.168.1.1


скорость инета - 512 кб\с
внутренний адрес роутера - 192.168.1.1
клиенты - ноут (wi-fi)
- сервер (LAN)
локальная сеть провайдера - 192.168.10.х
и в ней компьютеры от 192.168.10.1 до ...254
Авторизация по MAC адресу
настроек маршрутизации никаких нет

ранее был внешний адрес роутера (до получения реального внешнего IP) - 192.168.10.26
Доступ (скорость скачивания и закачивания) ко всем компам в сети провайдера был отличный (типа 100 Мб\с)

На данный момент (после получения реального IP) - скорость нереально низкая - в районе 30 Кб\с

Вот суть проблемы....

ЛИЧНЫЕ ПОДОЗРЕНИЯ:
трафф идет, как будто я качаю не из ЛОКАЛЬНОЙ сети, а из ИНТЕРНЕТА
Хотя скачиваю из инета на честных 60кб\с
Предполагаю, что надо завернуть ЛОКАЛЬНЫЙ трафик по локальным МАРШРУТАМ ...

А ТЕПЕРЬ ВОПРОС:
как ПРАВИЛЬНО написать маршрут для ЛОКАЛЬНОГО трафика, при условии правильности моих подозрений о трафе через инет шлюз

Mam(O)n
02-11-2007, 14:32
А вместо того чтоб самому придумывать, нельзя ли у провайдера узнать всю правду, в т.ч. какие маршруты нужно использовать?

usmailer™
02-11-2007, 14:42
А вместо того чтоб самому придумывать, нельзя ли у провайдера узнать всю правду, в т.ч. какие маршруты нужно использовать?

можно, но это же локальные настройки... да и самому уже до чертиков интересно.. ГДЕ ЖЕ ВСЕ ТАКИ СОБАКА зарыла,...

KoR
02-11-2007, 14:48
Несколько вариантов.
Как сказали выше, узнать у прова
Если "белый" ip выдается статикой, то может быть стоят "умные" свичи либо пакеты адресов 84.204.148.х ходят по тем же проводам что и 192.168.10.х
или тебе программно "режут" скорость

если ты видишь адреса 192.168.10.ххх без маршрутов (а ты их кажется видишь) значит траф заворачивается где-то...
сделай трасировку к любому хосту в 10-й подсети
а потом трасировку к www.ru к примеру

если у тебя по умолчанию 84.204.148.129 - шлюз через него весь траф и идёт
Уточни всё у провайдера, может проблема в нём.

usmailer™
02-11-2007, 15:06
пакеты адресов 84.204.148.х ходят по тем же проводам что и 192.168.10.х
Да, по тем же проводам...



сделай трасировку к любому хосту в 10-й подсети
а потом трасировку к www.ru к примеру

вот трассировка маршрута к 192.168.10.175 с максимальным числом прыжков 30


1 <1 мс <1 мс <1 мс 192.168.1.1
2 202 ms 147 ms 2 ms 84-204-148-129.tecom.ru [84.204.148.129]
3 61 ms 7 ms 5 ms 192.168.10.175

Трассировка завершена.

а теперь трассировка маршрута к www.ru [194.87.0.50]
с максимальным числом прыжков 30:


1 <1 мс <1 мс <1 мс 192.168.1.1
2 142 ms 316 ms 55 ms 84-204-148-129.tecom.ru [84.204.148.129]
3 3 ms 292 ms 150 ms 84-204-148-233.tecom.ru [84.204.148.233]
4 15 ms 11 ms 16 ms DPT-2-325-SRP1-1.ip.peterstar.net [82.140.89.134
]
5 * 16 ms 7 ms J10-1-325.ge-0-1-0-7.ip.peterstar.net [82.140.89
.186]
6 97 ms 27 ms 7 ms J10-1-321.ge-0-0-0-7.ip.peterstar.net [82.140.90
.213]
7 5 ms 4 ms 4 ms 82.140.90.229
8 8 ms 5 ms 99 ms J7-1-K4.ge-1-3-0-55.peterstar.net [84.204.190.5]

9 200 ms 95 ms 9 ms J10-1-B57.ge-0-3-0-7.peterstar.net [84.204.188.4
2]
10 109 ms 18 ms 16 ms J20-1-MSK.ge-0-2-0-7.peterstar.net [84.204.188.5
3]
11 118 ms 194 ms 170 ms M9-IX-1G.Demos.net [193.232.244.35]
12 44 ms 96 ms 20 ms iki-1-vl10.demos.net [194.87.0.83]
13 235 ms 119 ms 70 ms www.ru [194.87.0.50]

Трассировка завершена.

и что мне это должно дать...


или тебе программно "режут" скорость
оооочень сомневаюсь в этом...


если ты видишь адреса 192.168.10.ххх без маршрутов (а ты их кажется видишь) значит траф заворачивается где-то...
видеть то вижу... по IP адресам тока...



Уточни всё у провайдера, может проблема в нём
уточню...

lomik
02-11-2007, 15:36
Можешь попробовать добавить на wan второй ip адрес со старыми настройками для доступа к компам локалки не через маршрутизатор провайдера, а напрямую.

например так


ifconfig vlan1:0 add 192.168.10.xxx broadcast 192.168.10.255 netmask 255.255.255.0


192.168.10.xxx - твой старый ip (наверняка он остался зарегистрированным за тобой)

Mam(O)n
02-11-2007, 15:39
Похоже что шлюз не разруливает трафик по локалкам как надо. Я думаю, что наврядли для локалки существует отдельный адрес шлюза в столь порой тесном адресном пространстве интернета. Если линк никуда в отдельную сеть не переназначали (это я про "умные свичи") то может быть можно попробовать использовать старый айпи, который можно вторым повесить на интерфейс. Главное чтоб его оставили закреплённым за тобой и за такое дело по шапке не дали. В общем это делается в твоём случае так:


ifconfig vlan1:0 192.168.10.26 netmask 255.255.255.0

Только во избежании недоразумений не делай это до консультации с провайдером.

p.s. Немного запутался, route прописывать не надо. Пост поправил.

pps. Эх, долго писал, lomik опередил :)

KoR
02-11-2007, 16:26
а трассировка дала то что

142 ms 316 ms 55 ms 84-204-148-129.tecom.ru [84.204.148.129]

в обоих случаях что-то время отклика скачет сильно, и очень велико для локальной сети.
Значит либо у прова настроено через "седалищный нерв", может виртульные подсети используются (как раз пространство режется маской 255.255.255.192, тунели может какие), либо загрузка очень большая и оборудование не справляется.

вообщем попробуй без роутера подключись. Если то же самое - виноват пров. Если нет - виноват роутер(а точнее его настройка, если жо этого всё было хорошо) :D

usmailer™
03-11-2007, 16:59
lomik , Mam(O)n, KoR
спасибо большое, за отлики!

Пообщался с провом и мои подозрения подтвердились, трафф идет через инет шлюз и его геморно заворачивать и разграничивать на локальный и внешний...

То же посоветовали второй ван порт настроить и на него вешать локальный трафф, и туда же повесить основной его портебитель - сервер с инфой, хабом DC++ и т.д.

Тут еще один вопрос - придется ли написать маршруты на роутере, что бы трафф ходил между первым и вторым ваном???

usmailer™
04-11-2007, 20:55
что то не срастается со вторым ваном....
:confused:

у меня всего один провод от прова... по нему идет и локаль и инет

мой старый IP - 192.168.10.26\255.255.0.0 остаеся за мной...
и реальный внешний 84.204.148.xx\255.255.255.192, который используется сейчас на родном (первом) ване

вразумите, как скрестить их.. совсем запутался... :(

PS
ребяты.. ну неужели у всех кто пользует внешний статический ip и одновременно локалку нет таких проблем???
надо же просто не пускать внутренний траффик с назначением = 192.168.х.х в инет... вот и все...

PPS
хм... попробовал после полного сброса роутера дать команду от lomik и чудо ... вроде пошел трафф...
хм... а надо ли это как то и гдето закерпить, что бы при перегрузе роутера не слетели данные настройки...
завтра еще внимательно все проверю... но предварительно огромное спасибо lomik и Mam(O)n за помощь... обязательно отпишу тут..

Mam(O)n
05-11-2007, 19:06
Закрепить конечно надо. В пост-буте. Можно сделать следующим образом:


mkdir -p /usr/local/sbin
cd /usr/local/sbin
echo -e "#!/bin/sh\nifconfig vlan1:0 192.168.10.26 netmask 255.255.255.0 broadcast 192.168.10.255" > ./post-boot
chmod +x ./post-boot
flashfs save && flashfs commit && flashfs enable
reboot

После поднятия алиаса маршрут пропишется автоматом. Да, и второй wan, который подразумевает физический интерфейс это не алиас - абстрактный интерфейс, который мы и поднимаем. В нашем случае маскардинг(nat) на интерфейсе уже включен и дополнительных движений по настройке оного можно не делать.



мой старый IP - 192.168.10.26\255.255.0.0 остаеся за мной...

Судя по твоим предыдущим постам маска должна быть 255.255.255.0

upd



Тут еще один вопрос - придется ли написать маршруты на роутере, что бы трафф ходил между первым и вторым ваном???

Отвечу вопросом на вопрос. А зачем? Чтобы люди из подсети 192.168.10/24 имели доступ к твоему каналу в инет?

usmailer™
05-11-2007, 19:11
продолжаем танцы....

как выше и грил, скорость пришла в норму... еще раз гранд мэрси ребятам..

а теперь вопрос:

- теперь, когда есть нормальная локалка, не работает клиент StrongDC++ на сервере...
точнее работает на половину, на внешние IP адреса в локалке - все нормально, скачка летит... тока тут опять непонятки- качает до 400 кб\с.
это странно, при условии, что у меня теоретическая скорость на моём тарифе 512 кб\с, делим на 8 и получаем около 60 кб\с скачки...
пока для меня это странно...
а на локальные адреса - до 18кб\с
:confused:
очень странно..

интересно, что там же стоящий и работающий хаб PtokaX работает вполне нормально...

что можно придумать по этому вопросу?

PS
оппа.. пока писал уже получил частичный ответ..