PDA

View Full Version : Fttc e rete aziendale


foxtre
28-07-2017, 21:19
Buonasera a tutti,

da pochi giorni in azienda dove lavoro è stata attivata una Fttc wholesale con velocità 50/10.
La cosa strana è che in wireless viaggia piena con valori vicini al massimo ottenibile mentre in ethernet arriva a 35 mega in download e non di più e l'upload va a 10 mega pieni.
La connessione nei parametri del router riporta un aggancio a 54/10.
Potrebbe essere un collo di bottiglia della rete aziendale? Se si, come verificare la fonte del problema?




Inviato via Tapatalk

vanel86
28-07-2017, 22:29
Com'è connessa al resto della rete? Switch? Router di proprietà?

foxtre
29-07-2017, 08:13
Com'è connessa al resto della rete? Switch? Router di proprietà?



Router Vdsl Fritzbox, firewall fisico sonicwall a monte e switch di rete a valle.


Inviato via Tapatalk

vanel86
29-07-2017, 09:09
Router Vdsl Fritzbox, firewall fisico sonicwall a monte e switch di rete a valle.


Inviato via Tapatalk

Sonicwall sta bloccando, quale modello nello specifico? Mi puzza non abbia abbastanza CPU per reggere il traffico.

Inoltre stai facendo doppio nat tra sonicwall e fritz o gli stai facendo fare da passante tra tim e la tua rete con pppoe relay (guida su https://en.avm.de/service/fritzbox/fritzbox-7490/knowledge-base/publication/show/3232_Configuring-PPPoE-Passthrough-in-the-FRITZ-Box/ )?

foxtre
29-07-2017, 12:12
Sonicwall sta bloccando, quale modello nello specifico? Mi puzza non abbia abbastanza CPU per reggere il traffico.

Inoltre stai facendo doppio nat tra sonicwall e fritz o gli stai facendo fare da passante tra tim e la tua rete con pppoe relay (guida su https://en.avm.de/service/fritzbox/fritzbox-7490/knowledge-base/publication/show/3232_Configuring-PPPoE-Passthrough-in-the-FRITZ-Box/ )?



Non sono molto ferrato in materia, ma cerco di risponderti.
Il firewall è molto vecchio, credo abbia una decina di anni.
So che nel Fritz hanno inserito l'ip del firewall in udp e tcp e che di 4 indirizzi pubblici disponibili uno è del router e l'altro del firewall.
Spero di non aver sparato castronerie...


Inviato via Tapatalk

jake101
29-07-2017, 12:22
Non sono molto ferrato in materia, ma cerco di risponderti.
Il firewall è molto vecchio, credo abbia una decina di anni.
So che nel Fritz hanno inserito l'ip del firewall in udp e tcp e che di 4 indirizzi pubblici disponibili uno è del router e l'altro del firewall.
Spero di non aver sparato castronerie...


Inviato via TapatalkPotrebbe essere effettivamente il firewall che non regge la connessione oppure ha qualche valore di QoS o Traffic Shaping non corretto

foxtre
29-07-2017, 13:01
Potrebbe essere effettivamente il firewall che non regge la connessione oppure ha qualche valore di QoS o Traffic Shaping non corretto



Ma un firewall di una decina di anni che limite di banda riesce a gestire?


Inviato via Tapatalk

vanel86
29-07-2017, 13:11
Già un Sonicwall nuovo lo butterei via, figuriamoci uno di dieci anni fa. Materiale cisco, non dell-sonicwall, di cinque anni fa stentava con una 100 figuriamoci se ha dieci anni. Probabilmente con l'adsl che avevi prima non ci facevi caso ma ora si.

Quali servizi usavi con Sonicwall? Semplice firewall? UTM? Se non hai idea di cosa faceva tanto vale che lo togli e vedi se andando liscio con nat e basta su Fritz si spacca qualcosa. Se ci sono problemi o usavi UTM ti punterei su fortinet, sophos o zxyel(ubiquiti unifi sta raggiungendo quei livelli ma con il firmware/software testing/unstable).

jake101
30-07-2017, 09:54
Già un Sonicwall nuovo lo butterei via, figuriamoci uno di dieci anni fa. Materiale cisco, non dell-sonicwall, di cinque anni fa stentava con una 100 figuriamoci se ha dieci anni. Probabilmente con l'adsl che avevi prima non ci facevi caso ma ora si.

Quali servizi usavi con Sonicwall? Semplice firewall? UTM? Se non hai idea di cosa faceva tanto vale che lo togli e vedi se andando liscio con nat e basta su Fritz si spacca qualcosa. Se ci sono problemi o usavi UTM ti punterei su fortinet, sophos o zxyel(ubiquiti unifi sta raggiungendo quei livelli ma con il firmware/software testing/unstable).Ragazzi... Zyxel USG e passa la paura :D
Ho sentito parlare bene anche dei Huawei