Форум русскоязычного сообщества Ubuntu


Следите за новостями русскоязычного сообщества Ubuntu в Twitter-ленте @ubuntu_ru_loco

Автор Тема: Низкая производительность NAT  (Прочитано 1400 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн jidckii

  • Автор темы
  • Участник
  • *
  • Сообщений: 164
  • 18.04
    • Просмотр профиля
    • jidckii
Низкая производительность NAT
« : 01 Марта 2014, 14:44:22 »
Доброго времени суток.
Решил я развернуть сервер как домашний роутер и прочее, и собственно столкнулся с такой проблемой.
Система Debian x86 stable.
создал вот такой скрипт /etc/nat :
 
#!/bin/bash

# enable forwording packets
echo 1 > /proc/sys/net/ipv4/ip_forward

# Разрешаем трафик на loopback-интерфейсе
iptables -A INPUT -i lo -j ACCEPT

# Разрешаем доступ из внутренней сети наружу
iptables -A FORWARD -i eth1 -o eth0 -j ACCEPT

# Включаем NAT
iptables -t nat -A POSTROUTING -o eth0 -s 172.16.1.1/24 -j MASQUERADE

# Разрешаем ответы из внешней сети
iptables -A FORWARD -i eth0 -m state --state ESTABLISHED,RELATED -j ACCEPT

# Запрещаем доступ снаружи во внутреннюю сеть
iptables -A FORWARD -i eth0 -o eth1 -j REJECT

добавил его в /etc/network/interfaces

# This file describes the network interfaces available on your system
# and how to activate them. For more information, see interfaces(5).

# The loopback network interface
auto lo
iface lo inet loopback

# The primary network interface
auto eth0
  iface eth0 inet dhcp

auto eth1
  iface eth1 inet static
    address 172.16.1.1
    netmask 255.255.255.0

# This is an autoconfigured IPv6 interface
iface eth0 inet6 auto

post-up /etc/nat
Сам NAT работает, но скорость в торрентах не поднимается выше 3.5 МБ/с,
при подключении линии напрямую вижу 10-11 МБ/с , как и должно быть.
Кто подскажет, куда рыть ?
« Последнее редактирование: 02 Марта 2014, 14:26:23 от jidckii »
То, что стоит почитать: http://pub.paradev.ru/books/

Оффлайн jidckii

  • Автор темы
  • Участник
  • *
  • Сообщений: 164
  • 18.04
    • Просмотр профиля
    • jidckii
Re: Низкая производительность NAT
« Ответ #1 : 03 Марта 2014, 16:17:58 »
Подсказали на форуме debian.
Нужно либо делать проброс портов, либо настраивать UPnP.
Сегодня буду пробовать настраивать UPnP, так как этот вариант намного интереснее.
О результатах отпишусь !
Всем спасибо !))
То, что стоит почитать: http://pub.paradev.ru/books/

Оффлайн jidckii

  • Автор темы
  • Участник
  • *
  • Сообщений: 164
  • 18.04
    • Просмотр профиля
    • jidckii
Re: Низкая производительность NAT
« Ответ #2 : 05 Декабря 2014, 20:00:22 »
То, что стоит почитать: http://pub.paradev.ru/books/

chemtech

  • Гость
Re: Низкая производительность NAT
« Ответ #3 : 05 Декабря 2014, 20:38:57 »
jidckii,
А зачем торренты за NAT, если их можно скачивать на этом же сервере?

Оффлайн ArcFi

  • Старожил
  • *
  • Сообщений: 15189
    • Просмотр профиля
    • aetera.net
Re: Низкая производительность NAT
« Ответ #4 : 06 Декабря 2014, 02:09:41 »
А зачем торренты за NAT, если их можно скачивать на этом же сервере?
+1

transmission-daemon + transmission-remote-gtk
deluge-daemon + deluge-gtk

Оффлайн jidckii

  • Автор темы
  • Участник
  • *
  • Сообщений: 164
  • 18.04
    • Просмотр профиля
    • jidckii
Re: Низкая производительность NAT
« Ответ #5 : 07 Декабря 2014, 06:47:07 »
jidckii,
А зачем торренты за NAT, если их можно скачивать на этом же сервере?
Обычно я так и делаю, но иногда нужно сразу на ноут скачать, к примеру если его с собой брать надо.
Да и вообще проброс портов многим приложениям нужен.
Skype, dropbox etc ...
То, что стоит почитать: http://pub.paradev.ru/books/

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13756
    • Просмотр профиля
Re: Низкая производительность NAT
« Ответ #6 : 07 Декабря 2014, 09:47:06 »
dropbox-у-то он зачем? Сами придумали?

Оффлайн ArcFi

  • Старожил
  • *
  • Сообщений: 15189
    • Просмотр профиля
    • aetera.net
Re: Низкая производительность NAT
« Ответ #7 : 07 Декабря 2014, 12:40:17 »
В пробросе портов нет необходимости ни для Skype, ни для Dropbox.
Они вообще могут целиком через proxy работать, даже без форварда.

Оффлайн jidckii

  • Автор темы
  • Участник
  • *
  • Сообщений: 164
  • 18.04
    • Просмотр профиля
    • jidckii
Re: Низкая производительность NAT
« Ответ #8 : 11 Декабря 2014, 21:46:15 »
В пробросе портов нет необходимости ни для Skype, ни для Dropbox.
Они вообще могут целиком через proxy работать, даже без форварда.

Для dropbox действительно не надо, а вот скайп пробрасывает.
Запустите у себя https://apps.ubuntu.com/cat/applications/precise/upnp-router-control/
И сразу видно кто и что пробрасывает.
« Последнее редактирование: 11 Декабря 2014, 22:12:16 от jidckii »
То, что стоит почитать: http://pub.paradev.ru/books/

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28366
    • Просмотр профиля
Re: Низкая производительность NAT
« Ответ #9 : 11 Декабря 2014, 22:12:52 »
"Скайп пробрасывает" и "нужно пробрасывать" - это две большие разницы.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн jidckii

  • Автор темы
  • Участник
  • *
  • Сообщений: 164
  • 18.04
    • Просмотр профиля
    • jidckii
Re: Низкая производительность NAT
« Ответ #10 : 11 Декабря 2014, 22:41:32 »
"Скайп пробрасывает" и "нужно пробрасывать" - это две большие разницы.
Вы придираетесь к словам.
Я думаю Вы поняли о чем я говорю и что имею ввиду.
Авто проброс портов очень нужен многим приложениям для нормальной работы через NAT.
Далее думаю дискуссию разводить не стоит.
Тему можно закрыть.
То, что стоит почитать: http://pub.paradev.ru/books/

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13756
    • Просмотр профиля
Re: Низкая производительность NAT
« Ответ #11 : 11 Декабря 2014, 22:54:21 »
Вы придираетесь к словам.
Не придираемся, а стараемся скорректировать написанное в верное русло.
Ведь кроме нас и Вас это прочитает много-много человек и многие из них новички в этой стихии.
И в результате Ваше неправильное толкование может твердо застрять в сознание и в дальнейшем искажать в нём общую картину использования того же NAT с этими продуктами.

Я думаю Вы поняли о чем я говорю и что имею ввиду.
Авто проброс портов очень нужен многим приложениям для нормальной работы через NAT.
Мы-то поняли. А Вы поняли, что, как Вы его назвали, "автопроброс" это всего-лишь фича, а не необходимость (не для всех, конечно, софтовин).
Например, те же торренты, как и многие другие клиенты p2p-сетей, прекрасно работают за NAT-ом безо всяких пробросов (и даже без upnp), но с некоторыми оговорочками. Но если есть возможность пробросить порт (любыми средстваи), то сервис сильно улучшается по качеству.

 

Страница сгенерирована за 0.059 секунд. Запросов: 25.