организовать нормальный NAT
Sep. 16th, 2013 07:18 pm![[identity profile]](https://www.dreamwidth.org/img/silk/identity/openid.png)
![[community profile]](https://www.dreamwidth.org/img/silk/identity/community.png)
Купил железку для интернета (wi-fi роутер airties). Сам интернет ADSL. Если подключено много устройств сразу (всего их около 15) и всем нужен инернет, то всё глючит и тормозит. К сожалению, внутри у железки этот идиотский линукс, пользоваться которым невозможно, если не админ. Есть, конечно, куча настроек через веб-интерфейс, но все они тоже навороченные, понятные только для админов и толком в инструкции к железке не разжёваны.
Исследование командой top показало, что 60% CPU занимает непонятный процесс miniupnpd, ещё 35% занимает mngr (фирменная программа управляющая железкой). Остальные 5% разбросаны по остальным процессам. Подозреваю, это как-то связано с глючностью интернета и функцией NAT.
Как с минимальными запасами финансов и нервных клеток сделать себе дома нормальный интернет? Какую железку докупить, чтобы занимала мало места, обеспечивала эти всякие NAT, QoS, шейперы (не знаю что это всё значит, но, подозреваю, они нужно).
Исследование командой top показало, что 60% CPU занимает непонятный процесс miniupnpd, ещё 35% занимает mngr (фирменная программа управляющая железкой). Остальные 5% разбросаны по остальным процессам. Подозреваю, это как-то связано с глючностью интернета и функцией NAT.
Как с минимальными запасами финансов и нервных клеток сделать себе дома нормальный интернет? Какую железку докупить, чтобы занимала мало места, обеспечивала эти всякие NAT, QoS, шейперы (не знаю что это всё значит, но, подозреваю, они нужно).
no subject
Date: 2013-09-16 12:23 pm (UTC)2. miniupnpd - mini UPnP deamon - демон (сервис/служба) доступа к устройству по сети с теликов и т.д. Подозреваю что у вас к роутеру еще и жесткий подключен и с него чего-то раздается, если нет - вырубайте эту службу нахрен.
3. Какие функции Вас интересуют в железке? Опишите как можно полнее.
З.Ы. Шейпинг - это урезание канала для конкретных клиентов на железке, требует проца от гига частотой и оперативки метров 256, вобщем на SOHO роутерах его нет, а если есть - лучше бы не было.
no subject
Date: 2013-09-17 05:14 pm (UTC)2. miniupnpd запускается само фирменной программой. Пробовал отключать UPNP в веб-интерфейсе, ничего не меняется, процесс остаётся, перезагрузка роутера не помогает.
3. Сейчас связка из 3 airties для обеспечения wi-fi покрытия, работает с wds. но менять wi-fi инфраструктуру наверное для начала не буду. Поэтому от железки требуется вот что. С одной стороны в неё должен включаться ADSL модем (работает в режиме моста). С другой стороны кабелем роутер (который будет переключен в режим точки доступа), ну или не кабелем, а по wi-fi. Железка должна раздавать интернет на 10-20 компьютеров. Интенсивное использование интернета на части компьютеров, включая торренты, не должно перебивать все остальные. Ну, то есть, DHCP, NAT, проброска портов для удаленного управления сетью и прочий джентельменский набор. Желательно UPNP и шейпер.
Входящий канал порядка 10 мегабит. Вроде бы немного. 256 оперативки -- это несколько минут можно набуферизовать. у роутера, кстати, 128
no subject
Date: 2013-09-17 05:49 pm (UTC)2. Сведите к минимуму смены ip адресов между клиентским компьютером и adsl модемом (adsl этого очень не любит), в идеале чтобы ip адреса раздавала всем одна большая железка (без вайфая если это не комп), вайфай точки к которой по возможности были соеденены проводами и работали именно как точки доступа. + переведите модем в режим бридж и настройте pppoEсоединение на главной железке.
3. Зайдите на форум вашего роутера и спросите у них про miniupnpd, может это глюк прошивки.
no subject
Date: 2013-09-16 12:25 pm (UTC)no subject
Date: 2013-09-16 03:54 pm (UTC)no subject
Date: 2013-09-16 12:32 pm (UTC)no subject
Date: 2013-09-16 12:42 pm (UTC)no subject
Date: 2013-09-17 02:17 pm (UTC)no subject
Date: 2013-09-17 05:18 pm (UTC)no subject
Date: 2013-09-16 12:35 pm (UTC)no subject
Date: 2013-09-16 01:01 pm (UTC)no subject
Date: 2013-09-16 01:06 pm (UTC)no subject
Date: 2013-09-16 01:19 pm (UTC)no subject
Date: 2013-09-16 01:41 pm (UTC)no subject
Date: 2013-09-16 01:43 pm (UTC)no subject
Date: 2013-09-16 01:24 pm (UTC)no subject
Date: 2013-09-16 01:26 pm (UTC)два роутера, один за одним, гарантия падения скорости.
no subject
Date: 2013-09-16 02:31 pm (UTC)Черт, сообщу матушке, что она - админ. Сидит себе на Ubuntu на домашнем компе, сама поставила, сама юзает...
А вы конечно найдите железку внутри которой будет M$ Шindows, ага. Удачи!
Может стоит обратится к хирургам? Руки там от тазобедренного сустава переставить к плечевому, может еще что на место поставить.
Веб-интерфейсы современных железяк сделаны так, что бы ими могли пользоваться даже дебилы. Если вы с ними не справляетесь, то позовите кого-нить с минимумом мозга.
no subject
Date: 2013-09-17 06:41 am (UTC)no subject
Date: 2013-09-16 03:53 pm (UTC)Даже нехилые Fortinet 60/80 и Checkpoint Edge убиваются одним торрент клиентом с тысячей подключений.
Делать особо нечего в таких случаях, кроме как менять раутер на более мощный.
И вообще, все зависит от характера пользования интернетом, как и сколько подключений за раз
У меня в одном оффисе стоит старенький Эдимакс, за которым нормально юзаются человек 40.
Но нет у них там торрентов.
А на старых Алкателах, к примеру, таблица нат имела ограничение 256 строк всего. Вот тогда даже один комп легко убивал всю сеть. А при проблемах типа вирусных заражений Welchia и им подобных вообще было очень весело.
no subject
Date: 2013-09-16 05:03 pm (UTC)На сервер Ubuntu, на убунту сквид в прозрачном режиме. Посолить dnsmasq или dhcpd+bind по вкусу.
Для торрентов - трансмишн демон+всем клиентам его гуй, от юторента не отличат.
И это правильный выход для сети более чем с тремя клиентами!
Можно зентял вкатить кстати - он интуитивно понятен, не сложнее вебморды любого роутера, а толку от него в разы больше.