Jump to content

Recommended Posts

Posted

Добрый день.

Досталась сеть на обслуживание.

post-45943-057540300 1378042010_thumb.jpg

Имеется центральный офис и 4 отделения. Офис и отделения подсоеденены к одному городскому провайдеру. Причем интернет только в центральном офисе. В отделениях - нет интернета.

В центральном офисе и в отделениях стоят микротики RB750. Все микротики строят тунель на центральный офис. Во всех отделениях и в центральном офисе - одно IP пространство: IP1 10.0.0.0/24 и IP1 192.168.88.0/24

В центральном офисе стоит шлюз+почтовик на базе фри, подключенные через кошку и 4х проводку к Телекому. По нему ходит корпоративная почта + какие-то базы. Часть компьютеров, которым не нежен инет имеют диапазон ip 10.0.0.0/24

Компьютерам, которым надо интернет - имеют подсеть 192.168.88.0/24.

 

Раньше сервер просто натил все компьютеры подсети 192.168.88.0/24. Но было замечено, что в пик нагрузки (когда все залазили в инет) отмирал микротик RB750, что в центральном офисе из-за большого количества пакетов через него.

Пришлось поднимать на базе сервера микротика PPtP сервер. И все компьютеры подсети 192.168.88.0/24 поднимают ВПН на сервер. Упала нагрузка на микротик RB750 в центральном офисе.

Все стало нормально работать, но заметили одну особенность - каждый день где-то с 11.00-12.00 вся сеть ложится. Ничего не пингуется, а если и пингуется, то фигово.

Torch ничего толком не показывает. Уже запретил торренты. Стало лучше, но все равно периодически все отваливается.

В час пик около 35 юзеров pptp. Нагрузка на процессор не превышает 35-40%. Сервер микротик подключен по гигабиту к свичу НР2626. Доступ к свичу есть.

 

 

Думаю найти флудера, отключая тунели на RB750 что в центральном офисе, но до него не достучаться. Как быть, может есть идеи какие-то?

post-45943-082402300 1378042019_thumb.jpg

post-45943-031019700 1378042027_thumb.jpg

post-45943-059267500 1378042036_thumb.jpg

Posted

Насчет вирусов - стоят везде нод32 и сервер баз постоянно обновляется. Обновление везде отключено. Может на HP2626 что-то вроди антишторм включить или loop protect?

Posted

Пришлось поднимать на базе сервера микротика PPtP сервер. И все компьютеры подсети 192.168.88.0/24 поднимают ВПН на сервер.

А зачем все компьютеры поднимают pptp к серверу ? И какую роль теперь играет центральный RB750?

 

Сделайте просто default маршрут в сети через 192.168.88.1, никаких pptp не надо.

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

×
×
  • Create New...
На сайте используются файлы cookie и сервисы аналитики для корректной работы форума и улучшения качества обслуживания. Продолжая использовать сайт, вы соглашаетесь с использованием файлов cookie и с Политикой конфиденциальности.