Проявляется какой то очень странный глюк, в файрволле создано правило которое разрешает работать пользователям из списка который называется inet_user.
Когда удаляю или отключаю один из адресов в address-list, интернет у пользователя пропадает, но иногда пропадает и у другово пользователя, закономерностей нет, у любого из списка.... в списке адрес есть! =(
Захожу через винбокс прописываю этот адрес еще раз - прямо кликаю редактировать на существующей записи и прописываю такой же адрес... интернет появляется.... ни у кого чего то подобного не было?
KirillTs,
гм, а вы знаете у меня было то же самое, отключаю ип в листе, и иногда отключаются другие... с чем связано - хз... помогает еще отключить-включить тот ип у которого пропал инет... мне кажется это баг 3.х версии, причем в 3.10 не замечал чтобы пофиксили это...
Igoras,
я попробую прописать адрес-лист всех юзеров, а потом в файрволле добавлять правило drop для определенного ip которым надо отключить инет.... а то не очень весело когда пользователя который внес абонентку отрубает....
хм, не замечал у себя такого глюка. Вроде нормально пашет. 3,9 версия.
Но можно конечно сделать 2 листа, вместо одного.
1ий всех кому разрешен доступ в интернет вообще.
А 2ой кому интернет отключать.
И вместо удаления с 1го листа - наоборот добавлять во 2ой.
Интересно только, а в листе с МД ипшниками - все ли работают нормально...
И у кого то будет интернет нашару =) я конечно не против осчастливить бедного юзера, но другие юзеры скажут, что я вступил с ним в преступный заговор......
BuTaMuH,
я полагаю что новую линейку 3.х делали если не с нуля то почти с нуля, поэтому и баги вполне могли появиться новые а в старой только немного фиксили разный софт и недоработки... так кстати очень частенько бывает
дроп - отбросить пакет и ничего не возвращать в ответ
реджект - вернуть в ответ исмп-посылку какую выберешь....
разница со стороны юзера: дропы выглядят при том же пинге как "реплай тайм аут", а реджекты - "хост недоступен" или "запрещено админом", мало того, если пакет дропается, то софт соответсвенно ниче не узнает об этом, ждет до таймаута и шлет повторы, браузеры минуты по 1-2, а если реджектится то браузер сразу показывает ошибку и все...
у нас в септке просто есть проблема... после запуска страницы дебюторов включением прокси и правилом в нате
chain=dstnat in-interface=LAN protocol=tcp dst-port=80
src-address-list=dolg dst-address-list=!local action=dst-nat
to-addresses=192.168.у.хх to-ports=3128
у другого рутера в сети постояно откидывается МТЦ-канал и требуется авторизация по новому. (видимо защита провайдера)
У меня файрвол вроде настроен правильно, плюс в добавок к нему арп-лист (насколько я понимаю настройкой параметра reply-only на локальном интерфейсе я обсолютно чесно отгораживаюсь от чужих юзеров и другого рутера в сети). Каким образом прокси может повлиять тогда на чужой инет. Правда есть одна особенность в сети, это модем в режиме рутера который через другую подсеть подаёт инет на 3ю сетевуху в мой рутер по нашей сети. На нём нат и файрвол настроен только на один Ип-рутера.
Хм... да может и не прав... я просто вспомнил что
по крайней мере в queue в 3.11 версии можно вытащить любой параметр какой хочешь видеть... собственно почему и в интерфейсах им такое не сделать.
Всё равно у тебя таких каналов быть не может, а такого малого использования оперативы при такой загрузке канала - просто быть не может
Так что это всё липа.
П.С. странно что в старом 2.9.27 графы называются всё таки как я описал выше Rx Rate и Tx Rate
BuTaMuH, на самом деле их конечно же там небыло. Реально там около 80Мбит валило с инета. Но когда я в очередной раз открыл интерфэйсы увидел то, что собственно и попало на скрин. Причину его бурной фантазии я не уловил. Прошла сама как и пришла...
Хотя я когда увидел ЭТО... чуть было не поверил в чудо
П.С. Интерфэйс гигабитный. Линк вообще 100Мбит.
Последний раз редактировалось Вадим 20 июл 2008, 18:44, всего редактировалось 1 раз.
Один авторитетный чел заявляет что МТ не пригоден для больших скоростей.
Я конечно очень сомневаюсь что разработчики допустили такое. Но всеже интересно, может у кого есть доказательства того что МТ прохавает 1-2 Гига трафа?
Конечно же влияет и количество правил в Фаере.
Зачем игораш поставил двуядерный камень на роутер?
Но с другой стороны обсуждалась тема что реальный гиг только pci-ex.