sergsa Posted February 16, 2005 Posted February 16, 2005 Появилась проблема один из абонентских компов забивает внешний канал. Схема сети следующая: ------------------------------ SDSL ----------------------------------| ----------------3com 8port 10Base-T hub --------------/-----------|---------------| | | | | | WinRoute--------------NAT----------компы с прямыми адресами --NAT----------------офис1-----------------------офисы ----|-------------внутренняя сеть локальная сеть из квартир на внутренних адресах Самое интерестное те квартирные компы ни когда не создавали проблем флудом и вирусами. Компы подключеные на прямую несколько раз заражались вирусами и отключались верхним провайдером за спам и сканирование (были жалобы снаружи). Теперь добавилась проблема комп с НАТом офис1 начинает флудить так что ложится СДСЛ потери достигают 20%. Вопросы. Почему то что стоит за натом на винроуте не создает проблем а компы включеные напрямую созадют проблемы (какие описано выше), у винроута файрвольные настройки стандартные. В офисе1 вроде тоже стоит винроут флудить начинает примерно в одно и то же время. В чем проблема. 3com hub стоит намерено в центре всего по соображениям надежности, обмен данными между офисами не происходит. Что можно поставить в центр сети, сопоставимое по надежности (в плане зависаний) с простым хабом, таким образом чтоб флуд не выходил за рамки флудящего порта. Предпочтительно железное решение а не комповое. Офисы намерено выделены от квартир в виду не надежности компов в принципе, а винды как частности. Фри и линуксы не подходят по бюджту в плане администрирования. Вставить ник Quote
repa Posted February 18, 2005 Posted February 18, 2005 Вопросы.Почему то что стоит за натом на винроуте не создает проблем а компы включеные напрямую созадют проблемы (какие описано выше), у винроута файрвольные настройки стандартные. В офисе1 вроде тоже стоит винроут флудить начинает примерно в одно и то же время. В чем проблема. 3com hub стоит намерено в центре всего по соображениям надежности, обмен данными между офисами не происходит. Что можно поставить в центр сети, сопоставимое по надежности (в плане зависаний) с простым хабом, таким образом чтоб флуд не выходил за рамки флудящего порта. Предпочтительно железное решение а не комповое. Офисы намерено выделены от квартир в виду не надежности компов в принципе, а винды как частности. Фри и линуксы не подходят по бюджту в плане администрирования. Машины стоящие за NAT немогут принимать входящие соединения из внешенго инета (почти всегда), потому у них меньше риск заразится. Что касается флуда, до здесь без астивки с потдерхкой RMON или SNMP не обойтись. Такое оборудование от "хороших" производителей будет надежным. Вставить ник Quote
Recommended Posts
Join the conversation
You can post now and register later. If you have an account, sign in now to post with your account.