Что и насколько "тормозит" роутер.

Тема в разделе 'Hardware', создана пользователем atom, 17 фев 2010.

  1. atom Новичок

    Решил сделать скорее заметку, нежели полностью развёрную статью с описанием, возмжно кому-то поможет в решении настройки роутера. Описание делалось для роутеров SOHO класса, естественно более дорогие модели будут в меньшей мере подвержены всяким пакостям. Для тех кто далёк от сетевых технологий, или у кого по теме возникали вопросы - пишите, постараюсь ответить, но желательно заранее поищите нет ли уже ответа в сети, "Гугл знает много©"...

    Расположены в порядке убывания.
    1. VPN тунели разной сложности. L2TP "тяжелее" чем PPTP. Если нужен "очень быстрый интернет" - подключаем vpn с компьютера.
    2. Количество открытых TCP/UDP сессий > 500. (Желательно ограничить до 150 на 1 ПК.)
    3. NAT-трансляции с таймаутом > 60 сек. (Роутер отслеживает мертвые коннекты, тратя CPU и RAM)
    4. Излишняя детальность логирования коннектов (если CPU перегружен, то пакеты будут дропаться даже без занесения лога в консоль).
    5. Сервисы DDoS, Firewall, IP-Filter.
    6. Сервисы UPNP, DDNS, QoS, Port-Forward
    7. Сервис DHCP-Server.
  2. n82elite Местный

  3. atom Новичок

    Количество сессий:
    Ограничить можно как в ОС компьютера (к примеру в torrent клиенте поставить максимум 100), так и в роутере. На DIR-300 такой функции в стандартной прошивке пока нет, но зато уже во всю есть в альтернативных изданиях вроде "от Олега" или DD-WRT. Где их искать - поищите выше по теме, я давал ссылки. Что же косается других моделей - к примеру на DI-LB604 такие функции есть. Эмулятор его функционала можно увидеть тут: http://www.support.dlink.com/emulators/ ... hostip.htm

    WAN Ping отключить можно?
    Можно, но это особо никак не изменит ситуацию. Немного возрастёт защищённость, но скорость - никак.

    Межсетевой экран вообще до лампочки я понимаю?
    В сущности да. Загружает CPU роутера намного больше нежели действительно помогает. Лучше установить в ОС хороший фаервол и грамотно его настроить - больше пользы будет и эффекта.

    Логи вообще отключаю, точнее детализацию уменьшаю.
    И правильно. В детальной записи они нужны только в режиме отладки, или если у вас есть должная степень паранои. Но здесь тоже перегибать палку не стоит, "системная активность", "Отброшенные пакеты" и "Атаки" - оставляем, остальное в сад. (это косательно DIR-300)

    А что UPNP даёт? И Qos.
  4. n82elite Местный

  5. atom Новичок

    Честно признатся ещё не пробовал. DIR-300 у меня всего один, да и тот первой серии (не NRU), так что слабоват. А если что-то пойдёт не так - останусь без интернета, сам понимаете не хорошо...
  6. n82elite Местный

  7. atom Новичок

    Подключены к роутеру через wi-fi? Сколько всего одновременных сессий TCP/UDP к роутеру?
  8. n82elite Местный

  9. atom Новичок

    http://192.168.0.1/st_session.php? если IP роутера 192.168.0.1; в операционной системе пк (если это windows) консольной командой netstat.
  10. n82elite Местный

  11. atom Новичок

  12. n82elite Местный

  13. atom Новичок

    не обязательно. Желательно как уже указывалось выше поставить ограничения на количество открытых и полу-открытых сессий TCP, на общее число и таймаут UDP сессий.
    Общее число TCP не более 100 на машину, с таймаутом 300.
    Общее число UDP не более 150 на машину, с таймаутом 120.
  14. n82elite Местный

  15. atom Новичок

  16. Pomchik Местный

    Подскажите пожалуйста
    в чем отличие D-Link DIR-100 и D-Link DIR-100/RU ?
    DIR-100/RU на сайте производителя я ненашел.

    И как у них проц по сравнению с 300 300/NRU?

Просматривают тему (Пользователей: 0, Гостей: 0)