|
|
|
![]() |
|
Strumenti |
![]() |
#23781 |
Junior Member
Iscritto dal: Nov 2014
Messaggi: 2
|
|
![]() |
![]() |
![]() |
#23782 |
Senior Member
Iscritto dal: Jan 2007
Messaggi: 2600
|
|
![]() |
![]() |
![]() |
#23783 | |
Senior Member
Iscritto dal: Jan 2007
Messaggi: 2600
|
Quote:
|
|
![]() |
![]() |
![]() |
#23784 |
Senior Member
Iscritto dal: Dec 2015
Messaggi: 805
|
Al solito ogni linea fttc fa scuola a se, per me il driver migliore è quello della 7.13.
Inviato dal mio ONEPLUS A6003 utilizzando Tapatalk
__________________
Colui che chiede è uno stupido per cinque minuti. Colui che non chiede è uno stolto per sempre. |
![]() |
![]() |
![]() |
#23785 |
Senior Member
Iscritto dal: Dec 2015
Messaggi: 6207
|
Stasera ho ripreso in mano le vpn scoprendo che nel passaggio da 7.13 a 7.20 la vpn si era disattivata (utente presente ma servizio non più abilitato).
Ho riattivato il servizio (e mi ha dato una nuova PSK) ma non funzionava più la vpn ne dà PC ne da Android. Allora ho cancellato l'utente e l'ho rifatto uguale (ma nuova PSK) ma anche così niente vpn. Ho riavviato il fritzbox e la vpn è tornata a funzionare. Visto che c'ero ho provato le prestazioni sotto 7.20 e sono notevoli rispetto a prima. Non mi ricordo (e non ho voglia di provare) quanto faceva la 7.12/7.13 ma credo solo sui 30-40Mbps, bene con la 7.20 i 135/145Mbps me li fa. Poi non so se avete notato ma nelle caratteristiche della 7.21 c'è un bel: nearly triple the VPN performance L'ho installata ed ho rifatto il test ma non vedo questo incremento (anche se mi sembra migliorare un pochino). E' vero che il test è influenzato anche dalla potenza dei due endpoint (di cui uno anche sede vpn), nonché dal tratto internazionale, però grosso modo ottengo solo poco di più con la 7.21 Spesso era sui 130-140Mbps come la 7.20 e qualche volta ha fatto anche 150-160Mbps (il limite è circa 185Mbps dati dalla FTTC). PS Se avete Linux la vpn client verso il fritzbox si configura in un attimo con vpnc, sia da console che da gui (con la gui per vpnc). Da console basta installare vpnc e poi fare un file di config (es. fritzbox.conf) da installare in /etc/vpnc/ con scritto dentro Codice:
#Config per vpnc verso FritzBox IPSec gateway Ip_Fritzbox/NameDNS_Fritzbox IPSec ID utente_su_Fritzbox IKE Authmode psk IPSec secret chiave_Ipsec Xauth username utente_su_Fritzbox Xauth password pwd_utente_su_Fritzbox Ultima modifica di Yrbaf : 05-10-2020 alle 14:15. |
![]() |
![]() |
![]() |
#23786 |
Senior Member
Iscritto dal: Dec 2015
Messaggi: 805
|
Dovrebbe bastare un vpnc-disconnect per chiudere l'ultima vpn creata.
Poi a giro si trovano anche dei boot script decenti se non già presenti nella propria distribuzione. Killare un processo a mano è veramente poco elegante ;P per quanto funzionale ![]() Inviato dal mio ONEPLUS A6003 utilizzando Tapatalk
__________________
Colui che chiede è uno stupido per cinque minuti. Colui che non chiede è uno stolto per sempre. |
![]() |
![]() |
![]() |
#23787 | |
Utente sospeso
Iscritto dal: Jun 2005
Città: Napoli
Messaggi: 8137
|
Quote:
|
|
![]() |
![]() |
![]() |
#23788 |
Senior Member
Iscritto dal: Dec 2015
Messaggi: 6207
|
Il client di Shrew Soft.
Test del post precendente però fatti con Iperf3 tra un PC Linux (Debian 9) virtuale in lan ed un PC Linux Virtuale (VPS con Ubuntu 20.04) in Germania e connesso in VPN al fritzbox usando vpnc Ultima modifica di Yrbaf : 05-10-2020 alle 08:46. |
![]() |
![]() |
![]() |
#23789 |
Utente sospeso
Iscritto dal: Jun 2005
Città: Napoli
Messaggi: 8137
|
ah....e possibile che io con quel client non vado oltre i 30 mbit?
![]() edit rifatto il test, ora arriva sui 100 mbit Ultima modifica di as2k3 : 05-10-2020 alle 08:32. |
![]() |
![]() |
![]() |
#23790 |
Member
Iscritto dal: Aug 2010
Messaggi: 146
|
Applicazioni in background
Portate pazienza, sono i primi giorni, poi smetterò di rompere le @@
![]() Ad ogni modo... Stavo tentando di impostare i servizi P2P sul mio PC (torrent, nello specifico) come applicazioni in background, ma sembra che ci siano problemi nel riconoscimento. Il traffico generato da queste applicazioni, pur avendo impostato, credo, il router nella maniera corretta, viene sempre rilevato come traffico normale (evidenziato in verde) e mai (capitato forse una volta, ma non ne sono sicuro) come "in background" (azzurro) ![]() Modem aggiornato all'ultima versione software disponibile (7.21), così come il programma in uso (tixati, nello specifico). Fra l'altro... Possibile che l'apparecchio monitori e "moderi" solo il traffico in uscita? ![]() Ultima modifica di simone1993 : 05-10-2020 alle 10:34. |
![]() |
![]() |
![]() |
#23791 | |
Senior Member
Iscritto dal: Dec 2015
Messaggi: 6207
|
Quote:
Nessuna altra magia in più, ne una chiusura vpn più pulita (beh lui usa solo "kill", che dovrebbe corrispondere a "kill -15", io a volte sarei più brutale con "kill -9"), è solo una comodità per non doversi ricordare (o cercare) il PID associato alla VPN. Ultima modifica di Yrbaf : 05-10-2020 alle 10:47. |
|
![]() |
![]() |
![]() |
#23792 |
Senior Member
Iscritto dal: Dec 2015
Messaggi: 805
|
Si infatti io parlavo solo di modo "elegante"
![]() Si parla si stile non di sostanza ![]() Inviato dal mio ONEPLUS A6003 utilizzando Tapatalk
__________________
Colui che chiede è uno stupido per cinque minuti. Colui che non chiede è uno stolto per sempre. |
![]() |
![]() |
![]() |
#23793 | ||
Senior Member
Iscritto dal: Jan 2008
Messaggi: 11128
|
Quote:
https://en.wikipedia.org/wiki/Ephemeral_port https://it.qaz.wiki/wiki/Ephemeral_port Dunque le porte per limitare il download in queste applicazioni potrebbero essere qualcosa del genere: ![]() Il problema è che così la regola è troppo ad ampio spettro e si va sicuramente a toccare anche altri programmi. La porta di destinazione potrebbe avere qualsiasi valore dato che è impostabile a piacere da questi programmi e 12000 potrebbe essere ancora un valore troppo alto per coprire la maggior parte dei peer. Quote:
__________________
CPU Intel i7-12700K ~ Cooler Noctua NH-D15S ~ Motherboard MSI PRO Z690-A WIFI DDR4 ~ RAM Corsair Vengeance LPX 64 GB DDR4-3600
GPU MSI GeForce RTX 3090 GAMING X TRIO 24G ~ SSD SK hynix Platinum P41 2TB + Samsung 990 Pro 4TB PSU Corsair RM850x ~ Case Fractal Design Define C ~ Display Dell U2412M (A00) + NEC EA231WMi ~ OS ∞ |
||
![]() |
![]() |
![]() |
#23794 | |
Member
Iscritto dal: Aug 2010
Messaggi: 146
|
Quote:
Per cui, per così dire, ciò che voglio fare io è fondamentalmente impossibile se non inserendo la macchina su cui il programma è attivo fra quelle a bassa priorità... O impostando tutto il resto fra quelle ad alta... Corretto? |
|
![]() |
![]() |
![]() |
#23795 | |
Senior Member
Iscritto dal: Jan 2008
Messaggi: 11128
|
Quote:
Impostare tutto a bassa priorità e poi selettivamente quello che serve ad alta sembra un po' laborioso e non ottimale.
__________________
CPU Intel i7-12700K ~ Cooler Noctua NH-D15S ~ Motherboard MSI PRO Z690-A WIFI DDR4 ~ RAM Corsair Vengeance LPX 64 GB DDR4-3600
GPU MSI GeForce RTX 3090 GAMING X TRIO 24G ~ SSD SK hynix Platinum P41 2TB + Samsung 990 Pro 4TB PSU Corsair RM850x ~ Case Fractal Design Define C ~ Display Dell U2412M (A00) + NEC EA231WMi ~ OS ∞ Ultima modifica di s12a : 05-10-2020 alle 12:30. |
|
![]() |
![]() |
![]() |
#23796 | |
Senior Member
Iscritto dal: Aug 2006
Città: Napoli
Messaggi: 10498
|
Quote:
il massimo che sono riuscito ad ottenere è [root@morpheus vpnc]# vpnc vpnc: response was invalid [2]: (ISAKMP_N_INVALID_PAYLOAD_TYPE)(1) [root@morpheus vpnc]# dmesg ...e di ipsec ne ho fatte tante....con shrew soft invece tutto ok....
__________________
Live Long and Prosper |
|
![]() |
![]() |
![]() |
#23797 |
Senior Member
Iscritto dal: Dec 2015
Messaggi: 6207
|
Boh strano perché è ufficialmente supportato da AVM (anche se loro fanno usare la versione Gui per Gnome).
Io ho preso una macchina Ubuntu (solo per comodità) in internet ed ho applicato la guida per Gui a quella per console ed ha funzionato al primo colpo, con connessione istantanea (dopo che ho risolto il problema che il FritzBox non accettava più nessuna vpn nonostante tutto appararentemente Ok). Ah se può essere utile il mio client vpnc era direttamente esposto in internet, non era dietro il nat di un router (l'ip pubblico l'aveva lui). PS Si ho visto alcuni thread sul tuo problema sia con FritzBox che con veri Cisco. Ultima modifica di Yrbaf : 05-10-2020 alle 18:29. |
![]() |
![]() |
![]() |
#23798 |
Senior Member
Iscritto dal: Aug 2006
Città: Napoli
Messaggi: 10498
|
Il nat non c'entra...cmq ho provato dal mio VPS con ip pubblico. Si tratta di un errore dovuto alla modalità ike utilizzata... credo dipenda anche dalla suite crittografica utilizzata. Sul fritz non si può cambiare nulla...
__________________
Live Long and Prosper Ultima modifica di mavelot : 05-10-2020 alle 20:37. |
![]() |
![]() |
![]() |
#23799 | |
Senior Member
Iscritto dal: Apr 2005
Messaggi: 502
|
Quote:
Ma non sarebbe un rischio avere tutti questi dati in chiaro su un file di configurazione del nostro pc? Anche io avevo notato che nel changelog si parla di prestazioni triple per la VPN, ma non vedo come possa essere vero, se la banda in upload del server VPN è di 20 mega, sicuro non arriva a 60. Forse è migliorata la gesione della comunicazione tra server/client con decriptazione etc etc? |
|
![]() |
![]() |
![]() |
#23800 | |
Utente sospeso
Iscritto dal: Jun 2005
Città: Napoli
Messaggi: 8137
|
Quote:
|
|
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 19:58.