Jump to content
  • 0

Нестаблина мрежа


estario

Въпрос

Здравейте,

В нашата фирма има два филиала отдалечени един от друг. В големия филиал се намира сървъра, поддържаш Firebird база данни и има около 25 клиента на базата данни и още около 25 потребителя на Интернет. В малкия филиал има 10 клиента на базата данни. Двете места са свързани чрез IPSec.

post-3541-0-81824200-1378899950_thumb.pn

Проблемът ни е с малкия филиал. При едновременна работа на всички клиенти изведнъж мрежата крашва, няма връзка между отделните клиенти и с Интернет. При по-малко работещи клиенти 2-3, няма никакъв проблем и всичко върви отлично. Пуснах ping тест от сървъра към Mikrotik-а в малкия филиал и в момента няма никакъв проблем. Загубените пакети в рамките на 2 дни са около 0,25%.

И двете имат оптичен Интернет.

Чудя се как и къде да търся проблема. Допускам следните варианти:

1. Повреда в кабелите - мрежата е на 14 години и кабелите са монтирани външно, а не са вградени в стената. Ако ги тествам всеки поотделно дали мога да намеря повреда. Този вариант ми се струва малко вероятен, защото при липса на много клиенти всичко е стабилно.

2. Повреда в мрежвото оборудване. Суйчовете ни са старички и не са качествена марка. Предполагам повреда в някой от тях при по големи натоварвания би могло да генерира пакети, които флъдват мрежата и се получава този блокаж.

3. Повреда в някой компютър.

4. Претоварване на IPSec. Дали ако има много заявки от клиентите, а няма достатъчно дебит на VPN-а не би могло да се получи подобна ситуация? Връзка чрез PPTP би ли била по-удачна. Данните, които обменяме не са ценни.

Смятат като за начало да направя следното:

1. Да изтествам всички кабели.

2. Да инсталирам мрежови анализатор на малкия сървър във филиала. Така мога да видя какво се случва, когато мрежата крашне. Wireshark добър вариант ли е?

3. Би ми се искало да изтествам мрежата. Как мога да създам изкуствено натоварвания по нея? Тази програма ще ми свършат ли работа? http://nutsaboutnets.com/netstress/ Ще я инсталирам на сървъра в големия филиал и на локалния сървър в малкия и ще ги товаря.

post-3541-0-81824200-1378899950.png

Адрес на коментара
Сподели в други сайтове

12 отговори на този въпрос

Recommended Posts

  • 0
  • Администратор

Пусни едно SSTP и виж разликата.

Харесай поста ^^^
acer.gif htc.gifsigpic4024_2.gif

Форумът е за взаимопомощ а не за свършване на чужда работа


ɹɐǝɥ uɐɔ noʎ ǝɹoɯ ǝɥʇ 'ǝɯoɔǝq noʎ ɹǝʇǝınb ǝɥʇ

Адрес на коментара
Сподели в други сайтове

  • 0

Жоро доста по сложно е. пусни пптп или л2тп след като нямаш никаква толкова важна информация която трябва да криеш... 

Теория - това е когато знаете всичко, но нищо не работи

Практика - това е когато всичко работи, но не знаете защо

При нас съчетаваме теорията с практиката - НИЩО не работи и нямаме понятие защо!!!

Адрес на коментара
Сподели в други сайтове

  • 0

С IPSec на 400mhz RB750GL очаквай към най-много 10-15Mbit/s най-вероятно не ти стига трафик а и пинга ще ти се дига при натовареност.

Тестове може да пробваш зад рутера с btest.exe от сайта на микротик.

Адрес на коментара
Сподели в други сайтове

  • 0

Тази вечер ще проведа тестове с btest и NetStress. За да премина към PPTP тези настройки ще ми свършат ли работа?PPTP Router-to-Router Secure Tunnel Example

Нужно ми е клиентите да достъпват сървъра на 192.168.0.100. Там е базата и отделно теглят едно 50 мб ехе.

Ще направя бекъп и ще експериментирам ако не се справя бекъпът със сигурност ли ще възстанови настройките до оригиналния им работещ вид?

Адрес на коментара
Сподели в други сайтове

  • 0

http://wiki.mikrotik.com/wiki/PPTP_VPN_-_multiple_ADSL_remote_locations_to_Cental_Office

това е твоя пример, прави си бекъп, и си направи /export за да може да се изчете конфигурацията ред по ред. правиш настройките за 5 мин на 2-та рутера и приключваш да се занимаваш

Теория - това е когато знаете всичко, но нищо не работи

Практика - това е когато всичко работи, но не знаете защо

При нас съчетаваме теорията с практиката - НИЩО не работи и нямаме понятие защо!!!

Адрес на коментара
Сподели в други сайтове

  • 0
  • Администратор

Нека поне тунела да е L2TP без ipsec

http://wiki.mikrotik.com/wiki/Manual:Interface/L2TP#Site-to-Site_L2TP

защо не и SSTP

http://wiki.mikrotik.com/wiki/Manual:Interface/SSTP#Connecting_Remote_Client

 Малко обща теория

http://wiki.mikrotik.com/wiki/VPN_(any_type)_between_2_Mikrotik_routers_and_no_static_IP_addresses

Редактирано от 111111
  • Харесай 1
Харесай поста ^^^
acer.gif htc.gifsigpic4024_2.gif

Форумът е за взаимопомощ а не за свършване на чужда работа


ɹɐǝɥ uɐɔ noʎ ǝɹoɯ ǝɥʇ 'ǝɯoɔǝq noʎ ɹǝʇǝınb ǝɥʇ

Адрес на коментара
Сподели в други сайтове

  • 0
  • Администратор

Голуеми глупсти :)

Use since

OpenBSD 3.x

FreeBSD 4.x

Centos 5.x Debian 3.x Ubuntu 7.x

Аз съм фен на OpenWRT.

 

Горчивината от лошото качество остава дълго след като е преминало удоволствието от ниската цена.

_____________________________

___|____|____|____|____|____|__

_|____|____|____|____|____|____

___|____|_ Удряй _|____|____|__

_|____|___ главата ___|____|____

___|____|_ си тук!! |____|____|__

_|____|____|____|____|____|____

___|____|____|____|____|____|__

Адрес на коментара
Сподели в други сайтове

  • 0
  • Администратор

Голуеми глупсти :)

Обоснови се малко :huh:

Харесай поста ^^^
acer.gif htc.gifsigpic4024_2.gif

Форумът е за взаимопомощ а не за свършване на чужда работа


ɹɐǝɥ uɐɔ noʎ ǝɹoɯ ǝɥʇ 'ǝɯoɔǝq noʎ ɹǝʇǝınb ǝɥʇ

Адрес на коментара
Сподели в други сайтове

  • 0

Здравейте,

Нещата се пооправиха след като ъпдейтнах фирмуеъра на двата рутерборда - от 6.2 на 6.31. Освен това за encryption algorithm за данните избрах null - без енкрипция. Има криптиране само при установяване на връзката. Прочетох, че проблемът ми може да е свързан с големината на пакетите, които се прехвърлят през VPN-а. Как да намаля стойностите на MTU и MSS?

Адрес на коментара
Сподели в други сайтове

  • 0
  • Администратор
Харесай поста ^^^
acer.gif htc.gifsigpic4024_2.gif

Форумът е за взаимопомощ а не за свършване на чужда работа


ɹɐǝɥ uɐɔ noʎ ǝɹoɯ ǝɥʇ 'ǝɯoɔǝq noʎ ɹǝʇǝınb ǝɥʇ

Адрес на коментара
Сподели в други сайтове

  • 0

Благодаря ви на всички за информацията. Всичко вече работи чудесно.

Адрес на коментара
Сподели в други сайтове

Създайте нов акаунт или се впишете, за да коментирате

За да коментирате, трябва да имате регистрация

Създайте акаунт

Присъединете се към нашата общност. Регистрацията става бързо!

Регистрация на нов акаунт

Вход

Имате акаунт? Впишете се оттук.

Вписване
  • Потребители разглеждащи страницата   0 потребители

    • No registered users viewing this page.
×
×
  • Създай нов...

Important Information

By using this site, you agree to our Terms of Use.