Freesco, NND, CDN, EOS

http://www.freesco.pl
Dzisiaj jest wtorek, 23 kwietnia 2024, 13:26

Strefa czasowa UTC+2godz.




Nowy temat Odpowiedz w temacie  [ Posty: 18 ] 
Autor Wiadomość
Post: poniedziałek, 20 lutego 2006, 17:19 
Offline
PGF

Rejestracja: sobota, 15 marca 2003, 13:54
Posty: 2780
Moja sieć jest średnio duża : 7 par bridgy 12 nadajników w tym kilka WDSów (3szt) , kilka bloków połączonych kablowo itp , łącznie około 200osób . Przedtem to wszystko - cała sieć połączona była z serwerami mostem radiowym 5GHz i nie było żadnych kłopotów . Od czasu zmiany lokalizacji serwerów - zostały przeniesione w takie miejsce, aby podłączyć je kablem bezpośrednio do sieci - zaczęły się cuda . Sieć zachowuje się tak , jakby była przeciążona - pingi niskie , ale transfery liche . Wszystko się zacina - są momenty ,że jest doskonale , ale to jest tylko czasami . Szczytem wszystkiego jest połączenie WDS między trzema punktami w odległości kilkaset (200-500m) , któe do przeprowadzki serwerów działały znakomicie , po przeprowadzce rozłączyły się i jak się jakimś cudem połączą to pingi są ogromne , ale są momenty ,że te pingi nagle spadają do 30-50ms i jest super , ale zaraz wzrastają aż do całkowitego rozłączenia .
Teraz w końcu pytanie : jak można przeciążyć sieć , lub jak temu przeciwdziałać ? sieć jest robiona w gwiazdę , więc z centralnego punktu powinno być OK , a też nie jest dobrze .... tylko po kablu jest szybko , ale zacięcia widać , tyle ,że mniejsze . Serwery i karty oraz switche są wymienione . Można poustawiać routery pomiędzy segmentami sieci , ale czy to pomoże ? Jakieś podpowiedzi ???? Jedyna rzecz jaka się zmieniła to zamiast bridga radiowego poszło 100m wysokiej jakości skrętki napowietrznej , która połączona jest switchami - z jednej strony z centralnym punktem sieci z ort. zaś z dwoma serwerami - DSL oraz TKTelekom symetryk .

_________________
Internet TV telefon - Nakło nad Notecią
NoNieno.pl - urywa gacie :)
Szybkie kobiety i piękne samochody


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: poniedziałek, 20 lutego 2006, 20:22 
Offline
MODERATOR

Rejestracja: czwartek, 11 lipca 2002, 10:46
Posty: 1551
Lokalizacja: Szczecin
No to zlokalizuj miejsce problemu! Stawiam raczej na radio... Może ktoś ci na kanał wszedł? Przetestuj najpierw ten nowy kabel no i przeskanuj eter...
Jeszcze jedna sprawa - zmiana lokalizacji serwera to była też zmiana łącza? Albo przeniesienie w inne miejsce? Może tu jest problem?


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: poniedziałek, 20 lutego 2006, 21:23 
Offline
PGF

Rejestracja: sobota, 15 marca 2003, 13:54
Posty: 2780
lamer pisze:
No to zlokalizuj miejsce problemu! Stawiam raczej na radio... Może ktoś ci na kanał wszedł? Przetestuj najpierw ten nowy kabel no i przeskanuj eter...
Jeszcze jedna sprawa - zmiana lokalizacji serwera to była też zmiana łącza? Albo przeniesienie w inne miejsce? Może tu jest problem?


Kanały przeskanowane , wybrane . Kabel przetestowany . Ciekawi mnie jedna rzecz : nagle zaczęły rozłączać się bridge i WDSy . Wszystkie jak jeden , któe są w zupełnie różnych lokalizacjach , oddalone o kilometry . Zmiana łącza byłą , a raczej dołożenie . Łącze było przez kilka dni testowane , bez przerwy - żadnych zastrzeżeń . Nie mam pojęcia czego się uczepić . Kiedyś jeden znajomy z podnieceniem opwiadał mi , jak jego kolega zablokował całą sieć , niedużą , ale jednak . JAk to zrobił - nie wiem , dlatego pytam , czy zna ktoś takie sposoby .

_________________
Internet TV telefon - Nakło nad Notecią
NoNieno.pl - urywa gacie :)
Szybkie kobiety i piękne samochody


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: poniedziałek, 20 lutego 2006, 21:25 
Offline
Użytkownik

Rejestracja: wtorek, 13 sierpnia 2002, 11:27
Posty: 823
Lokalizacja: Lubliniec
offtopic!!! - do działu Sieci!! :)

_________________
Ludzie często, zamiast szukać prostych rozwiązań, komplikują sobie życie...


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: poniedziałek, 20 lutego 2006, 21:31 
Offline
MODERATOR

Rejestracja: czwartek, 11 lipca 2002, 10:46
Posty: 1551
Lokalizacja: Szczecin
Cytuj:
Kiedyś jeden znajomy z podnieceniem opwiadał mi , jak jego kolega zablokował całą sieć , niedużą , ale jednak

Można zafloodować switche... Przejdą w tryb hubów albo się wykrzaczą...
Temat przenoszę...


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: poniedziałek, 20 lutego 2006, 21:42 
Offline
MODERATOR

Rejestracja: czwartek, 11 lipca 2002, 10:46
Posty: 1551
Lokalizacja: Szczecin
Oups :( Miało pójść do networking :(


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: poniedziałek, 20 lutego 2006, 21:46 
Offline
PGF

Rejestracja: sobota, 15 marca 2003, 13:54
Posty: 2780
lamer pisze:
Oups :( Miało pójść do networking :(


pójdzie ??

_________________
Internet TV telefon - Nakło nad Notecią
NoNieno.pl - urywa gacie :)
Szybkie kobiety i piękne samochody


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: poniedziałek, 20 lutego 2006, 22:04 
Offline
Użytkownik

Rejestracja: środa, 20 lipca 2005, 08:47
Posty: 264
Lokalizacja: Raszków
Heh sam przetstowalem jak ktos caina uzywa to sie fajnie w sieci dzieje pingi do 3000 tys konflikty ip i takie inne cuda. problemy z poaczeniami. Tak bylo jak snifowalem wszystkich a jak pojedynczego usera to niewidac tego zabardzo.


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: poniedziałek, 20 lutego 2006, 22:05 
Offline
PGF

Rejestracja: sobota, 15 marca 2003, 13:54
Posty: 2780
mih2 pisze:
Heh sam przetstowalem jak ktos caina uzywa to sie fajnie w sieci dzieje pingi do 3000 tys konflikty ip i takie inne cuda. problemy z poaczeniami. Tak bylo jak snifowalem wszystkich a jak pojedynczego usera to niewidac tego zabardzo.


czego używa ?

_________________
Internet TV telefon - Nakło nad Notecią
NoNieno.pl - urywa gacie :)
Szybkie kobiety i piękne samochody


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: poniedziałek, 20 lutego 2006, 22:46 
Offline
Użytkownik

Rejestracja: środa, 20 lipca 2005, 08:47
Posty: 264
Lokalizacja: Raszków
Snifera http://www.oxid.it/cain.html arp-spoofing i inne zabawki siec wariuje po czyms takim na wieksza skale.


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: poniedziałek, 20 lutego 2006, 23:48 
Offline
Użytkownik

Rejestracja: sobota, 14 maja 2005, 15:07
Posty: 3177
Lokalizacja: Busko-Zdrój
proponuje isc po nitce do klebka lub odwrotnie - przyczyna gdzies musi byc - ja mialem podobna sytuacje ze nie wiadomo bylo o co chodzi i okazalo sie ze jeden z ochronnikow pracowal za dobrze - mial zbyt male napiecie przy ktorym rozladowywal ladunki elektrostatyczne gromadzace sie w przewodach w czasie opadow sniegu, deszczu, burz i to przy czesci radiowej co skutkowalo utrata lacza ale nie na czesci radiowej.
pingi byly niskie a nic nie mozna bylo sciagac z przyzwoita predkoscia bo dochodzilo do zrywania polaczenia.
na 100 pingow zawsze 1 uciekal i to wystarczylo!


czesto zdaza sie ze we wtykach antenowych jest minimalna ilosc wody i to tez zalatwia sprawe a szukac przyczyn mozna roznych


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: wtorek, 21 lutego 2006, 01:25 
Offline
PGF

Rejestracja: sobota, 15 marca 2003, 13:54
Posty: 2780
-MW- pisze:
proponuje isc po nitce do klebka lub odwrotnie - przyczyna gdzies musi byc - ja mialem podobna sytuacje ze nie wiadomo bylo o co chodzi i okazalo sie ze jeden z ochronnikow pracowal za dobrze - mial zbyt male napiecie przy ktorym rozladowywal ladunki elektrostatyczne gromadzace sie w przewodach w czasie opadow sniegu, deszczu, burz i to przy czesci radiowej co skutkowalo utrata lacza ale nie na czesci radiowej.
pingi byly niskie a nic nie mozna bylo sciagac z przyzwoita predkoscia bo dochodzilo do zrywania polaczenia.
na 100 pingow zawsze 1 uciekal i to wystarczylo!


czesto zdaza sie ze we wtykach antenowych jest minimalna ilosc wody i to tez zalatwia sprawe a szukac przyczyn mozna roznych


Wszystko wymienione i osuszone ... byłem częściej na dachach niż nie jeden gołąb . Dzisiaj zasugerowałem się wypowiedzią mih2 (dotyczący sniffera) i zaciekawił mnie efekt : dotychczas moje 3 klasy ip opierały się na masce 255.255.0.0 dlatego , ponieważ miała być łącznośc pomiędzy podsieciami , jednocześnie ktoś bombardujący pakietami lub jakikolwiek sniffer miał wybitnie ułatwioną "robotę" . Kilka godzinek temu zmieniłem maskę na 24bitową i stał się cud : wszystko wróciło do normy . Zmiana bridga radiowego na kablowy musiała jakoś wpłynąć , ponieważ zawsze miałem taki rodzaj masek na podsieciach . Za kilka dni będę mógł tą teorię obalić lub potwierdzić ,że wszystko już pracuje normalnie .

_________________
Internet TV telefon - Nakło nad Notecią
NoNieno.pl - urywa gacie :)
Szybkie kobiety i piękne samochody


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: wtorek, 21 lutego 2006, 01:41 
Offline
MODERATOR

Rejestracja: sobota, 30 lipca 2005, 14:08
Posty: 3984
Lokalizacja: Rzeszów
Napisze tylko, ze sniffer wykorzystujacy arp poisoning (np. cain, ettercap, czy uboga i idiotoodporna wersja- netcut) manipuluje tablica arp w ten sposob, ze wszystkie pakiety skierowane do "zatrutych" kompow ida przez niego, nie zaleznie od tego czy masz switcha, czy huba. Latwo go wykryc przez sprawdzenie tablicy arp na jakies maszynie, ktora nie ma jej wpisanej na stale. Jak jakis mac powtarza sie tam gdzie nie powinien, to moze byc wlasnie ten szkodnik.


Na górę
 Wyświetl profil  
 
Post: czwartek, 30 marca 2006, 05:10 
Offline
Użytkownik

Rejestracja: piątek, 16 września 2005, 10:42
Posty: 162
Albercik pisze:
Moja sieć jest średnio duża : 7 par bridgy 12 nadajników w tym kilka WDSów (3szt) , kilka bloków połączonych kablowo itp , łącznie około 200osób . Przedtem to wszystko - cała sieć połączona była z serwerami mostem radiowym 5GHz i nie było żadnych kłopotów . Od czasu zmiany lokalizacji serwerów - zostały przeniesione w takie miejsce, aby podłączyć je kablem bezpośrednio do sieci - zaczęły się cuda . Sieć zachowuje się tak , jakby była przeciążona - pingi niskie , ale transfery liche . Wszystko się zacina - są momenty ,że jest doskonale , ale to jest tylko czasami . Szczytem wszystkiego jest połączenie WDS między trzema punktami w odległości kilkaset (200-500m) , któe do przeprowadzki serwerów działały znakomicie , po przeprowadzce rozłączyły się i jak się jakimś cudem połączą to pingi są ogromne , ale są momenty ,że te pingi nagle spadają do 30-50ms i jest super , ale zaraz wzrastają aż do całkowitego rozłączenia .
Teraz w końcu pytanie : jak można przeciążyć sieć , lub jak temu przeciwdziałać ? sieć jest robiona w gwiazdę , więc z centralnego punktu powinno być OK , a też nie jest dobrze .... tylko po kablu jest szybko , ale zacięcia widać , tyle ,że mniejsze . Serwery i karty oraz switche są wymienione . Można poustawiać routery pomiędzy segmentami sieci , ale czy to pomoże ? Jakieś podpowiedzi ???? Jedyna rzecz jaka się zmieniła to zamiast bridga radiowego poszło 100m wysokiej jakości skrętki napowietrznej , która połączona jest switchami - z jednej strony z centralnym punktem sieci z ort. zaś z dwoma serwerami - DSL oraz TKTelekom symetryk .


spróbuj zastosowac RED i ingress w htb, glównie RED zapobiega przeciążeniom zanim one nastąpią


Na górę
 Wyświetl profil  
 
 Tytuł: pętla
Post: wtorek, 31 października 2006, 20:21 
Offline

Rejestracja: piątek, 14 lipca 2006, 17:22
Posty: 3
Witam...miałem kiedyś cos podobnego...powód był prozaiczny...chwila słabości i zrobiła sie petla. Mi nie zwliło całej sieci bo maska była /24. Ale ten właśnie segment bzikował. Na 90% mysle że masz cos takiego. Zapytania arp lecą przez petle w kółeczko. Po zmianie maski proble ci ustała...ale czy na pewno??? Mysle że jednak jest gdzieś jakaś pętla...wyjdzie z czasem...stała sie tylko mniej widzoczna.

Ja miałem tak:
ap
/ I
ap / I
\ I <=Pentala w wds
\ I
ap I
wszyskie apeki w wds-ie . zmana trasy sieciowej (poprostu zapomniałem rozpiąć poprzedniego wds-a
proste?? ale dało mi w kość nim to znalazłem...mam dość sporo apeków wiec był troche problem...
pozdrawiam


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: wtorek, 31 października 2006, 21:52 
Offline
Użytkownik

Rejestracja: sobota, 14 maja 2005, 15:07
Posty: 3177
Lokalizacja: Busko-Zdrój
z takimi petlami to faktycznie sa cyrki, siada cala siec, a ludzie dostaja komunikat ze dane ip juz istnieje :)
jaja sie dzieja kompletne, nawet na ap radiowo ciezko sie dostac :)
ale po kablu idzie to opanowac.
nie wiem jakie sa efekty zapetlenia jakiegos malego segmentu sieci, prubowac nie bede :)
w moim przypadku petla byla ogromna lecz szybko to sie da wykryc
uzywajac:

Cytuj:
arp -n |grep -v "CM"


pokaze wpisy nie ujete w etc/ether

mac na innych pozycjach na ktorych byc powinien szybko zdradza
jaki ap jest winny :)


Na górę
 Wyświetl profil  
 
 Tytuł: Re: pętla
Post: środa, 1 listopada 2006, 00:38 
Offline
PGF

Rejestracja: sobota, 15 marca 2003, 13:54
Posty: 2780
mapek pisze:
Witam...miałem kiedyś cos podobnego...powód był prozaiczny...chwila słabości i zrobiła sie petla. Mi nie zwliło całej sieci bo maska była /24. Ale ten właśnie segment bzikował. Na 90% mysle że masz cos takiego. Zapytania arp lecą przez petle w kółeczko. Po zmianie maski proble ci ustała...ale czy na pewno??? Mysle że jednak jest gdzieś jakaś pętla...wyjdzie z czasem...stała sie tylko mniej widzoczna.


Od takich problemów masz protokół "802.1d Spanning Tree" - odpowiada za podwójne trasy w sieciach i włączając WDS i powyższy protokół na nadajnikach można lepić nawet czworoboki :)

ps. Tak a propos - ta sieć ma około 11 nadaników , więc nawet bez schematu chyba nie można się pogubić do tego stopnia , żeby walnąć sobie pętlę w WDS i nie wiedzieć o tym :wink:

_________________
Internet TV telefon - Nakło nad Notecią
NoNieno.pl - urywa gacie :)
Szybkie kobiety i piękne samochody


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: piątek, 3 kwietnia 2009, 15:38 
Offline
Użytkownik

Rejestracja: sobota, 14 maja 2005, 15:07
Posty: 3177
Lokalizacja: Busko-Zdrój
i jak sie skonczyl temat?

mam podobny problem.

_________________
Pomógł? wypij jego zdrowie.
http://nnd-linux.pl/faq.php
http://wiki.nnd.freesco.pl/index.php/FAQ


Na górę
 Wyświetl profil  
 
Wyświetl posty nie starsze niż:  Sortuj wg  
Nowy temat Odpowiedz w temacie  [ Posty: 18 ] 

Strefa czasowa UTC+2godz.


Kto jest online

Użytkownicy przeglądający to forum: Google [Bot] i 18 gości


Nie możesz tworzyć nowych tematów
Nie możesz odpowiadać w tematach
Nie możesz zmieniać swoich postów
Nie możesz usuwać swoich postów
Nie możesz dodawać załączników

Szukaj:
Przejdź do:  
cron
Technologię dostarcza phpBB® Forum Software © phpBB Group
Hosting: Compus-Net
RobertKonik.pl