Jump to content
Калькуляторы
  

81 members have voted

  1. 1. Что клиент получает/прописывает на физический интерфейс? Если ничего, что на интерфейсе тоннеля?

    • 10.0.0.0/8
      49
    • 172.16.0.0/12
      8
    • 192.168.0.0/16
      3
    • Внешний IP
      21


Какая у вас адресация в сети?

Написал я вчера в TP-Link с просьбой добавить наш маленький провайдер в мастер быстрой настройки.

По историческим причинам у клиентов статикой прибиты адреса 192.168.0.0/16. Роутеры этой фирмы не могут разрулить 192.168/16 на WAN и 192.168.0/24 на LAN и ругаются. Приходится перенастраивать клиентам роутеры на LAN 10.0.0/24.

Д-линки, кстати, справляются с задачей без проблем - малая подсеть приоритетнее к большей, и всё.

 

Что написал я:

Тип подключения WAN: Статический IP 192.168.0.0/16

Если это возможно, пускай LAN автоматически переконфигурируется с 192.168.0.1/24 на 10.0.0.1/24 (иначе роутер ругается).

 

Что мне ответили в Тп-линке:

Вы должны понимать, что 10.0.0.1/24 как раз используют 99.9% провайдеров в России и в других странах, поэтому это весьма странно менять адреса LAN и WAN местами с нашей стороны.

Без данных изменений добавление Вашего оператора в список быстрой настройки не представляется возможным.

 

Меня смутил тезис, что 99,9% провайдеров используют 10./8 в своих сетях. Хочется узнать, так ли это.

Share this post


Link to post
Share on other sites

Конечно так и есть, все сидят на 10 и 172, а кто со 192 те изначально не верно выбрали адресацию, и не поменяли ее по мере расширения, когда еще была такая возможность. Кроме всего, если сеть не 10000 устройств, то поменять адресацию еще не поздно.

Share this post


Link to post
Share on other sites

Ещё недавно приняли диапазон 100.64.0.0/10 https://tools.ietf.org/html/rfc6598 специально для провайдерских сетей с NAT, если вам всё равно перенастраивать, можете для WAN-стороны взять его, этих адресов уж точно не будет ни у одного клиента в его локалке или VPN-ах.

Share this post


Link to post
Share on other sites

Меня смутил тезис, что 99,9% провайдеров используют 10./8 в своих сетях

Ну насчет 99.9% спорно, но наверняка основная часть провайдеров использует именно этот диапазон.

Share this post


Link to post
Share on other sites

Сама постановка вопроса неправильна.

Более мелкая подсеть приоритетнее более крупной, и роутер должен ее молча сконфигурировать. Хоть с луны IP-адреса, ничего не поменяется.

 

Если роутер не может справиться с азами маршрутизации, то выкидывайте его в помойку.

Share this post


Link to post
Share on other sites
' timestamp='1489236345' post=1381932]

Если роутер не может справиться с азами маршрутизации, то выкидывайте его в помойку.

Это весь SOHO TP-Link, где ни пробовали, везде не может.

Share this post


Link to post
Share on other sites

И на нем клином свет сошелся? Они же говно говном, одни из самых глючных в принципе, хуже только безродный китай с алиэкспресса, и то не всегда.

У нас кстати, внутренняя адресация как раз 192.168/16, правда DHCP, и что-то я не припомню именно такой проблемы с тплинками.

Share this post


Link to post
Share on other sites

Аргумент «дешевые» выглядит смешно на фоне стоимости тех смартфонов/планшетов/ноутбуков/телевизоров, которые через этот маршрутизатор работают.

Мы остановились на Zyxel Keenetic и проблем, когда что-то глючит или тормозит практически не видим.

Share this post


Link to post
Share on other sites

Мы остановились на Zyxel Keenetic и проблем, когда что-то глючит или тормозит практически не видим.

Вы из какой-то парралельной вселенной по моему.

Человек, работавший на TP-Link рядом с зюксель кинетик какать не сядет.

 

 

Даже ревизора на нем сделали, а это о многом говорит.

( уж кто кто а эти бы точно экономить не стали )

Share this post


Link to post
Share on other sites

Даже ревизора на нем сделали, а это о многом говорит.

( уж кто кто а эти бы точно экономить не стали )

Offtop On

Включили Ревизор в Zyxel Keenetic как по сети, так и питанием, причем с самой установки ни разу не трогали.

Offtop off

Share this post


Link to post
Share on other sites

У меня 10.0.0.0/8

 

У меня 100.64.0.0/10

У моего провайдера - такай-же

Share this post


Link to post
Share on other sites
' timestamp='1489242362' post='1381950']

Они же говно говном, одни из самых глючных в принципе

Ну тут даже на защиту встану, тьфу-тьфу, все хорошо с ними. У нас IPTV нет, может, у вас с ним были проблемы?

' timestamp='1489242362' post='1381950']

У нас кстати, внутренняя адресация как раз 192.168/16, правда DHCP, и что-то я не припомню именно такой проблемы с тплинками.

Если не покушаться на подсетку 192.168.0.1/24, то все хорошо. Если вы клиенту даете /24 маску, то все будет хорошо. Мы даем /16 маску, чтобы внутрисетевой трафик через шлюзы не гонять.

Они дёшевые и их покупают в близжайшем магазине

Именно. WR740N вообще уже народная модель.

Share this post


Link to post
Share on other sites

в копилку тплинков - перешли на них ~4 года назад в качестве эксперимента после нескольких серьезных обломов с длинками (DIR-615 и еще какая-то серия, "коричневая" прошивка в них была ооочень говнистой).

единственный замеченный глюк те же 4 года назад - в 740-й модели отваливался локальный днс-форвардер. но уже существовала прошивка с фиксом.

больше никаких глюков никогда не видели. сейчас ставим 841 серию, все довольны.

Share this post


Link to post
Share on other sites

А че никто не обращает внимания на броадкаст домен??

Итить в одной \16 клиентов держать - ССЗБ. Да ещё и броадкасты небось бегают на всю сеть вместе с вирусами.

Настройка клиентского роутера... тоже мне проблему нашли.

Главное исключить диапазон из выдачи на WAN стандартные сети аля: 10.0.0.0/24, 192.168.0.0/24, 192.168.1.0/24. Чтоб с LAN не пересекаться да и поделом.

И да, сравнивать тп-линк с зюхелями, да ещё и утверждать что тп-линки лучше... Ну ребята, больно вы ударились, когда с луны свалились. Зюхеля однозначно по цене\качеству топовые для дома.

 

А проблема с пересекающимися сетями у тп-линков, не в роутинге там проблема. Сделано так что б в фаерволе конфликтов не было. ЕМНИП у тп-линка 740\840 на WAN кроме пинга всё запрещенно. Попадет в фаервол правило с 192.168.0.0/16 DROP и будет влиять и на локалку. А че клиенту делать, пинги ходят а кроме них нихера не рабоает. Таков уже дизайн у тп-линков.

Ибо нехер вообще пересекаться с распространенными сетями абонских роутеров. Не ту вы проблему решаете ИМХО.

Share this post


Link to post
Share on other sites

А че никто не обращает внимания на броадкаст домен??

Итить в одной \16 клиентов держать - ССЗБ.

А кто ж вам сказал, что домен один? :)

Сеть разделена на несколько широковещательных доменов с помощью ARP Proxy.

Edited by GeeZeeNburg

Share this post


Link to post
Share on other sites
' timestamp='1489242362' post=1381950]

И на нем клином свет сошелся? Они же говно говном, одни из самых глючных в принципе, хуже только безродный китай с алиэкспресса

да ну? есть огромная куча волшебных девайсов на реалтеке, которые в принципе нежизнеспособны. пример: дыр-300 ревизий с1, д1, старые асусы rt-n10e/n12e (в новых rt-n12e уже медиатек), всякие там нетисы и т.п.

 

А кто ж вам сказал, что домен один? :)

Сеть разделена на несколько широковещательных доменов с помощью ARP Proxy.

а зачем такой онанизм? делайте как нормальные люди, нормальную подсеть /24 (/23 максимум) с нормальной маршрутизацией вместо прокси арп.

Share this post


Link to post
Share on other sites

а зачем такой онанизм?

Отвратительная физическая топология сети. На доступе частично тупарики. На перестройку денег нет.

Share this post


Link to post
Share on other sites
Мы даем /16 маску, чтобы внутрисетевой трафик через шлюзы не гонять.
А кто ж вам сказал, что домен один? :)

Сеть разделена на несколько широковещательных доменов с помощью ARP Proxy.

Эм, не видите противоречий?

Смысл тогда если есть proxy arp такой экономии?

Сказали уже выше нахер такой изврат, делайте через роутинг и живите счастливо.

Отвратительная физическая топология сети. На доступе частично тупарики. На перестройку денег нет.

Нахера нужен бизнес который не может развиваться?

Идите шаурмой торгуйте. Уже кучу раз обсосали экономическую эффективность управляемых свичей и неэффективность тупарей.

Share this post


Link to post
Share on other sites

На перестройку денег нет.

а бу купить?

Share this post


Link to post
Share on other sites

Мы раздавали клиентам на WAN 192.168.10.0/24, но потом ушли на pppoe, а там на WAN адреса не нужны.

Share this post


Link to post
Share on other sites

Мы остановились на Zyxel Keenetic и проблем, когда что-то глючит или тормозит практически не видим.

Вы из какой-то парралельной вселенной по моему.

Человек, работавший на TP-Link рядом с зюксель кинетик какать не сядет.

 

 

Даже ревизора на нем сделали, а это о многом говорит.

( уж кто кто а эти бы точно экономить не стали )

по вашему. тплинк рядом не стоял с зикселем по стабильности и качеству софта.

Share this post


Link to post
Share on other sites

Отвратительная физическая топология сети. На доступе частично тупарики. На перестройку денег нет.

и чо, это повод держать всех в одном, хоть и поделенном на куски используя проксиарп, бродкаст сегменте? или тупари не позволяют назначить абону маску /23?

Share this post


Link to post
Share on other sites

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
Sign in to follow this