|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1 |
|
Member
Iscritto dal: Sep 2003
Città: Torino
Messaggi: 53
|
Firewall e perdita pacchetti
Cari amici,
ho un abbonamento TISCALI 20 MB Light con un modem Pirelli NetGate v.2 (firmware Eutelia). Ho effettuato una serie test collegandomi al sito www.pingtest.net. Mi sono così accorto che lasciando abilitato il firewall del modem Pirelli ottengo questo risultato: Packet Loss: 88% Ping: 27 ms Jitter: 1 ms Your Grade: F Mentre, ripetendo il test (stesso server) con il firewall disattivato il risultato è quanto segue: Packet Loss: 0% Ping: 26 ms Jitter: 1 ms Your Grade: A Mi piacerebbe capire se una perdita di pacchetti così elevata sia normale oppure se è causata da una voce specifica del firewall. Le voci presenti sul firewall del modem Pirelli (firmware Eutelia) sono le seguenti: Intrusion Detection Feature SPI and Anti-DoS firewall protection (abilitato) RIP defect (disabilitato) Discard Ping To WAN Interface (abilitato) Stateful Packet Inspection Packet Fragmentation (abilitato) TCP Connection (abilitato) UDP Session (abilitato) FTP Service (abilitato) H.323 Service (abilitato) TFTP Service (abilitato) Connection Policy Fragmentation half-open wait: 10 secs TCP SYN wait: 30 sec. TCP FIN wait: 5 sec. TCP connection idle timeout: 3600 sec. UDP session idle timeout: 30 sec. H.323 data channel idle timeout: 180 sec. DoS Detect Criteria: Total incomplete TCP/UDP sessions HIGH: 300 session Total incomplete TCP/UDP sessions LOW: 250 session Incomplete TCP/UDP sessions (per min) HIGH: 250 session Incomplete TCP/UDP sessions (per min) LOW: 200 session Maximum incomplete TCP/UDP sessions number from same host: 30 Incomplete TCP/UDP sessions detect sensitive time period: 900 msec. Maximum half-open fragmentation packet number from same host: 20 Half-open fragmentation detect sensitive time period: 10000 msec. Flooding cracker block time: 300 sec. C'è qualcosa, in queste impostazioni, che mi suggerite di modificare affinché non vi sia una perdita di pacchetti così elevata?... Grazie infinite a chiunque volesse aiutarmi. Ciao! |
|
|
|
|
|
#2 |
|
Junior Member
Iscritto dal: Jan 2009
Messaggi: 5
|
Ciao,
hai per caso un router Sitecom anche tu? Ad ogni modo: disabilita SPI and Anti-DoS firewall protection e vedrai che funziona tutto. Certo, la protezione non è "totale" ma è l'unico modo per non avere packet loss pur lasciando il firewall attivo. Fammi sapere Max |
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 19:28.



















