![]() |
pure a me era venuto quel dubbio.
|
Evito il quote per non allungare troppo il post :D
Comunque siamo d'accordo su tutto. Poi se ho capito bene: Se riesci a entrare da locale nel firewall, dubito che sia lui ad essere bloccato: per riprova potresti fare un reboot via software del firewall (anzichè scollegare e ricollegare il modem) e se al riavvio ancora non va la connessione è molto probabile che sia il modem ad essere impallato. Se resetti il firewall non butti giù l'ADSL. L'adsl va giù se spegni e riaccendi il modem. Comunque se vuoi fare una prova "economica" potresti fare così: per 30 euro compri un trust md-4050 (che è un piccolissimo router Billion rimarcato, come gli atlantis). Ci metti su il firmware Billion indicato nel 3d ufficiale di Ciacara qui sul forum. Dopo lo imposti con protocollo RFC1483 Bridged IP LLC, quindi come modem. L'autenticazione PPPoE te la farà sempre il netscreen, non credo ci siano problemi. |
Quote:
Quote:
Quote:
Quote:
Routerino Entry Level ok (RA111, RA141, Dlink DSL-502T, Netgear DG632IS). Routerino Medium Level... ok pure... (RA241, Dlink DSL-504T, Netgear DG834IT, Zyxel ZYXPRE650H-E, USRobotics USR139105, Linksys AG241) Ma il RA340 e RA440 sono indicati come High-Level quindi non so fino a che punto tenga il tuo discorso. O meglio.. come ragionamento non fa una grinza, ma forse il compromesso delle 1500 sessioni è spostato un po troppo in basso. Quote:
Inoltre con il firmware di base è quasi inutilizzabile. Idem per i driver della chiavetta USB wireless del Bundle poco efficenti sotto XP, inutilizzabili sotto Win ME. Supporto scadente. I driver aggiornati per la chiavetta li ho trovati sul sito tedesco. Per trovare i firmware aggiornati del router invece... giro completo DEL MONDO (e non scherzo) tra HTTP e FTP andando a tentoni. Ho partecipato al 3d ufficiale di quel router e alla fine ho messo su un firmware lievemente modificato (il darkwolf) Quote:
Quote:
Quote:
Lato firmware niente a che vedere con le disavventure tipo d-link insomma. Se non trovi da solo vedo di passarti tutta la documentazione in merito. Ci sono ricchi PDF dove trovi tutte le info che vuoi. Non mi ricordo però se erano free oppure no. Credo di si. |
Quote:
Inoltre, aggiunto che è noto che Bitcomet sia uno dei client più aggressivi poichè genera molte richieste di connessioni (ed è anche per questo che spesso è bannato dai tracker) |
Quote:
1) se a sto modem stacco il cavo di rete, l'adsl rimane in piedi? (non è detto) 2) se resetto rebooto il firewall c'è la possibilità che cmq mi butti giù la connessione per poi rifare l'autenticazione perchè sulla WAN deve comunque prendere un IP (che sarebbe quello pubblico che gli passa il modem). Quote:
Per il momento ho fatto questa prova qui: ho eluso il firewall e collegato direttamente il modem alla rete (in bridge) e l'ho messo alla frusta con torrent. Ho provato a metterlo in crisi ache con 10 torrent insieme (mi immagino l'esplosione di richieste... ). Il ping sale sale sale.. comincia anche a perdere pacchetti (pingavo il mio primo HOP 192.168.100.1 -t). Ma pare non demorde. Poi pare si stabilizza... poi si ripete... ma non noto congelamenti. Rallentamenti si, al punto tale che ero strozzatissimo. Del tipo: Mentre succedeva IL QUARANTOTTO tentando di scaricare un file da FTP pubblico di UNINA (dove di solito faccio 4/500K) a mala pena riuscivo a listare il contenuto delle directory e se il download partiva facevo 2k/sec. Ricapitolando: Non si è freezata la connessione. Rallentamenti si... disumani.. ma non è rimasta appesa. Un paio di volte ha anche SCLERATO, e si è riavviato da solo. Però non è mai rimasto con la connessione freezata. Che conclusioni posso trarre ora... Intanto provo a cambiare client. |
Quote:
|
Quote:
|
Quote:
Quote:
Quote:
Quote:
http://www.hwupgrade.it/forum/showpo...postcount=1389 http://www.hwupgrade.it/forum/showpo...postcount=1393 Quote:
|
Quote:
Quote:
Quote:
Quote:
Quote:
|
Ma certo che ti ho letto :)
In pratica sto 3d lo refresho :) Vedo se ritrovo un bel pdf sul netscreen che avevo messo da parte. |
avevo anch'io una soluzione hm220dp+router (un p133 con m0n0wall) e metto la mano sul fuoco sul fatto che il modem:
- Non può freezzarsi, non può per il semplice motivo che è un modulizzatore/demodulizzatore. Non capisce nulla di NAT table, indirizzamenti, routing, e cose del genere - per lo stesso motivo essendo solo uno "stupido" modem staccando il cavo di rete cade anche la connessione (perchè sta up il demone PPPoE del router, non il modem) Non mi meraviglio che un client p2p come BitTorrent possa buttare giu un Juniper, sono (belle) macchine pensate come ben sapete per un target prosumer e non di certo per l'uso casalingo di un banale p2p, che come tale sfocia in chiamiamole features che evidentemente un apparato del genere non nasce per supportare. Tra l'altro ho visto alcuni Cisco comportarsi alla stessa maniera (se non peggio, inginocchiandosi di fronte ad eMule) e router del prezzo di 10-20 volte inferiore (si veda il caso de "La Fonera") non batter ciglio. Bye :D p.s. bella discussione ;) |
Quote:
Sulla carta il D-Link dovrebbe supportare ben poche connessioni con solo 1MB di memoria Flash e 8MB di RAM, però le poche volte che accendo il mulo sul notebook non si comporta male (forse perchè non aggancio poi così tante connessioni...), principalmente via cavo, mentre in wifi è meglio che non ci provi nemmeno :p |
Quote:
Non si incriccherà per il discorso della nat table, ok. Ma magari può incriccarsi per altri motivi. Magari si incricca se semplicemente messo alla frusta o magari si incricca per il troppo calore. Al momento siamo sempre nell'ambito delle ipotesi. Mi permetto però di fare un ulteriore precisazione. In realtà L'HM220DP è un router. Infatti può funzionare (oltre che in Bridge PPPoE) anche in modalità ROUTED PPPoA. Peccato però che non si possa settare nulla. In pratica se lo metti in modalità Routed non puoi fare port redirect. Niente di niente. Questo perchè castrato da firmware dei gestori di connettività ADSL che lo davano in comodato d'uso. Infatti questo apparato non si trova in vendita (anche se alle varie fiere e mercatini lo trovi facile). Perchè questo? Perchè l'adsl veniva venduto (scrivevano proprio così... adesso non so) per un solo PC, mentre se avevi una rete che necessitava di internet.. allora era meglio spingerti verso i più costosi e professionali ADSL aziendali (per alcuni dei quali davano anche un CISCO). C'era la possibilità però che il modem ti arrivava a casa ancora vergine. Seguendo le istruzioni ti veniva indicato di usare il MAGICO CD di installazione. Che altro non faceva che lanciare uno script per metter su il firmware moddato. Un po come darsi la zappa sui piedi. A questo punto una volta bloccato, puoi anche metterlo in routed mode e avrai il vantaggio di poter far puntare una rete verso un gateway. Tutto qui. Senza dover usare ICS o Proxy vari. E' Già qualcosa. Poi venne fuori che ne esistono 2 versioni, una con 2MB e una con 4MB a seconda delle quali è possibile sbloccare il firmware ripristinando l'originale e addirittura uscirono fuori anche gli schemi per realizzare una seriale. Chiusa parentesi Quote:
Non sono d'accordo. Un apparato superiore è superiore: non può essere inferiore. E' come dire che con un'auto di cilindrata 1500 base riesco a fare Roma-Milano e con un 2000 Full-Optional no? Per quanto riguarda il Cisco, mi sorprende. Sarebbe interessante sapere di che modello parli e andare a vedere le specifiche tecniche. Con Router Cisco non ho molta esperienza. Con Juniper, Sonicwall, Fortinet si. |
Bene Bene. Rimesso a posto il modem sul firewall. Situazione ripristinata. Lanciamo il Mulo, connessione a server ed2k e KAD. Momento topico. E' qui che si cominciano a generare sessioni. Circa 90 files in download (a dire il vero non sono molto condivisi, comunque non sono pochi), lo facciamo rullare un po, in questo momento in alto mi indica circa 1200 fonti trovate.
TCP di Win sbloccato a 100 Versione: X-Treme Mod Ecco i Settings: ![]() Andamento connessioni attive: ![]() Vediamo cosa succede sul Netscreen ns5gt-> get session alloc 307/max 2064, alloc failed 2531713, mcast alloc 0, di alloc failed 0 Giusto per curiosità ecco come appaiono le sessioni (ovviamente non le riporto TUTTE :) ) id 3/s**,vsys 0,flag 40000000/0000/01,policy 9,time 2, dip 2 if 2(nspflag 801801):172.16.0.3/3614->62.10.123.218/4662,6,0002b3399968,sess to ken 4,vlan 0,tun 0,vsd 0,route 1 if 1(nspflag 800800):87.16.178.1/2591<-62.10.123.218/4662,6,000f24747f4a,sess t oken 6,vlan 0,tun 0,vsd 0,route 213 id 11/s**,vsys 0,flag 04000000/0000/01,policy 9,time 5, dip 0 if 2(nspflag 800801):172.16.0.3/4672->200.163.25.174/20929,17,0002b3399968,sess token 4,vlan 0,tun 0,vsd 0,route 1 if 1(nspflag 800800):87.16.178.1/4672<-200.163.25.174/20929,17,000f24747f4a,ses s token 6,vlan 0,tun 0,vsd 0,route 213 id 19/s**,vsys 0,flag 04000000/0000/01,policy 34,time 168, dip 0 if 1(nspflag 800801):87.123.67.80/36549->87.16.178.1/4662,6,000f24747f4a,sess t oken 6,vlan 0,tun 0,vsd 0,route 213 if 2(nspflag 800800):87.123.67.80/36549<-172.16.0.3/4662,6,0002b3399968,sess to ken 4,vlan 0,tun 0,vsd 0,route 1 Credo che un grafico relativo l'utilizzo di risorse sia quanto di più esplicativo: ![]() Proviamo adesso utorrent e vediamo che succede |
Quote:
Quote:
Comunque dei Cisco di Classe soho non ne ho sentito parlare bene (mi ripeto visto che il topic è diverso). Quote:
@cdere Comunque non abbiamo escluso che i blocchi avvengono nel netscreen: ma non credi che, in una circostanza del genere, doveva cedere anche l'interfaccia di amministrazione, vuoi grafica, vuoi cli, dell'apparato? ...che invece continua a funzionare? :mbe: :confused: |
riguardo alle NAT table, il modem ne ha una?
Io ho notato che nel modem fornito da tiscali (devo usarlo per via del Voip) la NAT table usando Emule si stabilizza sulle 1000 sessioni, non ricordo come ho impostato emule e non posso controllarlo. Appena chiudo emule e spengo il pc impiega ore (quasi un giorno) a svuotarsi. |
joystick: so perfettamente di cosa stai parlando, io avevo la versione 2mb sbloccata se non sbaglio col firmware danese, in ogni modo escludo a priori l'ipotesi dell'hm220dp perchè a me, usato come stupido "modem" non mi ha MAI dato problemi per settimane e settimane anche sotto pesante sforzo.
pegasolabs: dici il vero, verosimilmente dovrebbe collassare anche la cli, ma mi viene in mente una cosa, io ora sto con Tiscali col modem/router/voip Pirelli e mi rendo conto che con il firewall attivo sul pirellozzo alle volte la connessione sembra cascare quando invece è perfettamente up solo freezzata per prevenzione dal firewall stesso, infatti disattivandolo questo non succede (e lo fa con emule, che veda le sue mille richieste come un attacco? Non stento a credere che un Juniper possa avere meno "comprensione" per un comportamento anomalo come può essere quello di un p2p, hai controllato i log nel momento dei crash?). Ultima cosa, un apparato superiore non è superiore per tutto, o meglio non vuole e non deve esserlo, è come usare una R1 per andare a lavoro o per fare la spesa, dove non entra neanche in temperatura, tenendomi sulla falsa riga del tuo esempio ed in ogni modo dimmi quello che vuoi, è una cosa che ho toccato con mano ;) (come ti ripeto con alcuni router Cisco o parlando di router domestici di alta fascia l'USR9107 (vecchie 200 mila lire) non sopportare emule neanche 5 minuti) |
Una discussione del genere la aspettavo da tempo....Mi ha chiarito tante cose soprattutto riguardo alle famigerate "sessioni" e alla nat table :)
Ma alla luce di quanto detto..il migliore per prezzo prestazioni sembra essere l'Atlantis/Billion? Devo cambiare il mio router da supermercato (504-T) e per uso p2p cercavo proprio qualc1 e qualcosa che ne parlasse in questo modo! ;) |
Quote:
Per questo ho chiesto a Joystick di monitorare il grafico CPU Load/Memory quando parte il torrent e quindi si ha il carico maggiore. Comunque la prova di reboot via cli del netscreen durante il blocco la farei comunque: anche se l'autenticazione pppoe viene rifatta, l'importante dal mio punto di vista è non interrompere l'alimentazione al modem. Che ne pensate? :) :cool: Quote:
fatto che non si tratterebbe di un vero e proprio crash del Netscreen (vedi discorso sul mancato collasso della cli): il blocco delle connessioni potrebbe essere dovuto si al Netscreen, ma eventualmente a causa, come sostieni tu, di una errata "interpretazione" delle connessioni, che porterebbe ad un comportamento previsto a livello di funzionamento. (Tipo i Netgear DG834XX che interpretano le connessioni P2P come attacco DDOS):stordita: |
Tutti gli orari sono GMT +1. Ora sono le: 23:41. |
Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
Hardware Upgrade S.r.l.