--}}
Новая тема
Вы не можете создавать новые темы.
Т.к. вы неавторизованы на сайте. Пожалуйста назовите себя или зарегистрируйтесь.
Список тем

Lan2Net Firewall достоинства и, самое главное, недостатки...

161
28
С друзьями на NN.RU
В социальных сетях
Поделиться
RealVaVa
28.01.2009
Для непосвещенных - речь пойдёт об этом продукте www.lan2net.ru/

Я соглашусь с тем, что это очень стоящий и интересный продукт со многими своими плюсами:
- хорошая защита сети (судя по отзывам в "интернетах" и личному опыту)
- гибкая настройка подсчёта трафика (обсчёт свободных диапазонов типа нижегородского кольца, отдельный подсчёт трафика, потраченного серверами (веб, фтп и т.д.)
- простота настройки
- нормальная работа в режиме нат
- прозрачная статистика (в плане свободный доступ к собственной статистике через веб-интерфейс)
- до 15 пользователей программа абсолютно бесплатна

Но, помимо всего замечательного и просто чудесного, этот продукт показал мне ряд своих минусов, которые заставляют задуматься о продолжении поиска стабильного и надёжного межсетевого экрана. Что я имею в виду? Я столкнулся почти со всеми проблемами, которые описаны в FAQ на сайте производителя

3.03» Висит 80 порт, что делать?

Перезапустить службу Lan2net NAT Firewall вручную

3.06» При попытке просмотра статистики через Web-интерфейс, сервис попросту выключается, а соответственно, выключается и интернет во всей сети. Помогает только перезапуск сервиса.

Просматривать Web-статистику надо только Internet Explorer’ом, и даже используя его, Lan2net NAT Firewall иногда зависает, просто перезапустите службу.

3.07» На сервере интернет работает, а на локальных машинах нет. Пинг от сервера на локальные машины проходит. Что мне сделать для обеспечения интернетом локальной сети?

3.09» Постоянно виснет сервис, хотя не стоит ни одной из перечисленных конфликтных программ, но все проблемы удавалось решить ручным перезапуском службы, можно ли сделать автоматический перезапуск.

Создаем командный файл, например 123.bat, открываем его блокнотом и пишем в него такой текст:

net stop Lan2netService

net start Lan2netService

После чего в планировщике заданий Windows ставим выполнять данный файл раз в день, а лучше каждые 6 часов. при том, что повисает всё значительно чаще

То есть получилось так:
1) из-за того, что я юзаю инет через впн-канал от локального сервера АДС мне пришлось в реестре на каждой локальной машине прописывать параметр DWORD с нужным значением (которое нужно определять экспереметально - пункт 2,02 на странице www.lan2net.ru/faq.shtml ) . Благо - я поставил дома и прописать это на 5-тих машинах не так сложно (просто соседи со мной в инете сидят, потому машин 5)))
2) мне пришлось создать батник на перезапуск службы с авторасписанием каждые 25 минут
3) у меня хреново работает фтп (через раз) на сервере (стоит на той машине, где л2н). Сервера ставил разные - gene6, filezilla и т.д.
4) мне приходиться периодически вручную перезапускать службу, потому что частенько висит порт 80 (либо от "делать нечего" либо при запросе статистики хотя бы недели на две, не говоря о месячной)
5) по началу на !!!голой!!! системе свежеустановленный л2н вешал все сетевые службы, то есть помимо того, что падал инет - к нему нельзя было заремутиться и приходилось перезапускать "пальчиком по кнопочке"
6) подключение по впн стало производиться не с первого раза и очень долго,а порой приходилось шаманить, чтобы его запустить - например, ребутать сервак или соединение по локальной сети (адсовское)

Было и, возможно, есть что-то ещё, но сейчас уже не понмню,вспомню - напишу.

Так в чём собственно вопрос? Я хотел спросить - только ли у меня встречалось столько проблем и сложностей сразу? Почему производитель продукта знает о существующих проблемах и решает их только вывешиванием факов на сайте, а не в новом билде программы? Конечно, я понимаю, что продукт почти беслатен и сам я его получил, тк сказать, на халяву, но всё же мне кажеться, что выпускаемый на рынок продукт должен быть более.... законченным что ли....
Так а в чём вопрос-то? Раз описано у них в факе, значит часто встречается. О качестве продукта это говорит достаточно.

А обычного виндового ICS (так вроде?) мало для АДС? (Серьёзно - не знаю, винды у меня только в качестве рабочих станций, а дома их вообще нет)
RealVaVa
28.01.2009
Раздавать инет в локалку вполне достаточно и стандартных виндовых средств, да только вот считать трафик и вычитать из общего количества нижегородку не получается что-то!
Nikson
28.01.2009
поставил статистику на порт отличный от 80, сервис в локалке на 30+ пользователей виснет редко(раз в неделю-две, чаще виснет инет от ВТ), в локалке на 20 пользователей не виснет вообще. Ремочусь через удаленный стол- тоже проблем никаких.
RealVaVa
28.01.2009
а с другими траблами не сталкивались?
Nikson
28.01.2009
правила для нескольких групп не очень удобно заносить, а так для нужд которы вполне хватает, правда инет через ADSL-модем настроенный роутером статик-ip без авторизации.
RealVaVa
28.01.2009
А ось какая на серваке? - ХРень или серверная?
Nikson
29.01.2009
хр, на атлоне 600м 128 озу 20ка винт.
RealVaVa
29.01.2009
О_о У меня атлон 64 х2 (rcr 1.8GHz) 1,5 Гб ОЗУ, два винта сата по 250Гб (хотя винты, по-моему, тут вообще непричем). И на всём этом Win2003 Enterprise SP2 ENU.
Чувствую себя лохом (((
Nikson
29.01.2009
RealVaVa писал(а)
Чувствую себя лохом (((

бывает
RealVaVa
29.01.2009
Nikson писал(а)
бывает

а вот хотелось бы, чтобы не было! Посему и тему запостил!
ISOpter
28.01.2009
в свое время я стоял перед выбором, что выбрать из юзырьгейта, траффик-инспектора и лан2нета... после тщательного анализа остановился на ТИ.
RealVaVa
28.01.2009
ТИ криво считает нижегродку! А так решение, основанное на стандартном виндовом нате, довольно простое в использование для меня тоже было выходом какое то время.

Эта тема создана в продолжение более ранней - www.nn.ru/community/techno/t...%20%DC%CB%D2%C1
kemy
28.01.2009
проблем не было с подсчетом никогда - разбег с провайдером на ТИ 1-2%
правильно надо правила настраивать и все
RealVaVa
28.01.2009
А какая версия ТИ?
Расскажи тогда как прописывать правила - может я, конечно, мануалы не докурил!
kemy
28.01.2009
начинал с 1.1.4
правило на действие с 0 ценой с диапазонами ixnn в фильтрах
и все - они в счетчики не шли
RealVaVa
29.01.2009
Счётчик до группы. Так? Нулевая цена. Использовать список.
В списке у мну нижегородка была прописана и по маскам типа ххх.ххх.ххх.ххх/хх и по диапазонам типа ххх.ххх.ххх.ххх - ххх.ххх.ххх.ххх (где х - цихарка)), что, в принципе, одно и тоже, только в мануале я не нашёл как указывать нужно. Один хрен - всегда нижегородка может и не всем скопом, но какая то её немалая часть вписывалась во во внешку, что делало отчёты по трафику просто бесполезными!
kemy
29.01.2009
у них прямо пример есть в хелпе о настройке льготной сети
я делал по ней и работало все
Refs
28.01.2009
А мне Tmeter нравится.. Уже давно в дополнение к считалке присутствует НАТ. Положительные впечатления от продукта.
RealVaVa
29.01.2009
у Тметра нет своего ната? Он виндовый юзает что ль?
RealVaVa писал(а)
у Тметра нет своего ната? Он виндовый юзает что ль?

Ага
RealVaVa
29.01.2009
а как дела у него с исключениями?
Фильтры есть
Refs
29.01.2009
есть нат. когда=то давно не было... в 7 версии точно есть.
RealVaVa
29.01.2009
Насколько всё это стабильно? Насколько это настаиваемо и опционально? Считает ли это траффик сервера отдельно? Можно ли считать трафик серверов (фтп, веб и т.д.) отдельно? Есть ли какие- то дополнительные фишки типа обреза скорости по исчерпании лимита трафика или какие-нить еще? Какая стоимость продукта? Каковы общие впечатления о продукте? Плюсы? Минусы?
Refs
30.01.2009
подсчет трафика оч настраиваемый, лан группы, куча разных настроек подсчета в обе стороны, удаленный доступ к статистике, хмл-отчеты... в бесплатной версии можно до 3 фильтров подсчета сделать... НАТ в ней не использовал, про него не знаю.

Стабильный продукт, я пробовал версии как x86, так и x64 - все как часы.
RealVaVa
30.01.2009
Refs писал(а)
в бесплатной версии можно до 3 фильтров подсчета сделать...

в фильтре можно использовать неограниченное количество диапазонов?

НАТ в ней не использовал, про него не знаю

То есть Вы использовали только как хттп-проксу?
Refs
31.01.2009
а в фильтре да, много чего насовать можно.


То есть Вы использовали только как хттп-проксу?

Нет, только как считалку.
Новая тема
Вы не можете создавать новые темы.
Т.к. вы неавторизованы на сайте. Пожалуйста назовите себя или зарегистрируйтесь.
Список тем
Последние темы форумов
Форум Тема (Автор) Последний ответ Ответов
Сетевой фильтр APC Surge Arrest

Сетевой фильтр APC Surge Arrest для радиолюбителя.и не только Отправка в регионы после оплаты. ЦЕНА 3000 руб. В рабочем состоянии....
Цена: 3 000 руб.

Оперативная память Corsair XMS3 CMX8GX3M2A1600C9

Оперативная память Corsair XMS3 CMX8GX3M2A1600C9 Отправка в регионы после оплаты. Продаются сразу обе. Цена за обе 2000 руб....
Цена: 1 000 руб.

Материнские платы на запчасти и не только

Материнские платы на запчасти и не только Материнские платы и другие комплектующие Отправка в регионы после оплаты. Транспортной...
Цена: 3 000 руб.

Принтер лазерный HEWLETT PACKARD HP-6L

Принтер лазерный HEWLETT PACKARD HP-6L Отправка в регионы после оплаты. 3штуки БУ. Внешний вид из магазина простояли на складе...
Цена: 4 500 руб.