Přejít na obsah

Ondrej1

Uživatel
  • Příspěvky

    135
  • Registrace

  • Přítomen

  • Vítězné dny

    4

Příspěvky od uživatele Ondrej1

  1. Jenom odhad, Huawei je docela vykopávka, má jen LTE category 4 s maximálním teoretickým downlinkem 150 Mbps, libovolný dnešní (i včerejší) telefon na tom bude řádově lépe. A od maximální rychlosti se odvíjí i ta reálná, čili pětina mě vůbec nepřekvapuje.

    • Souhlasím 1
  2. Ráno mi přišel obligátní email

    Milý zákazníku, 

    máme pro vás důležitou zprávu ohledně vašeho modemu ke službě Pevný internet. Technologie se vyvíjejí, a tak je na čase vyměnit váš modem za nový, díky kterému získáte kvalitnější připojení a bezpečný přístup k internetové síti.

    Doma mám černý Compal, to už se mění i ty, nebo je to nějaká chyba v matrixu? (O ulici vedle máme v práci bílý Compal a ticho po pěšině).

  3. Zkusil jsem si to a na Mikrotik mi paket na port 21 normálně přijde (tedy ze sítě Vodafone), SYN pakety se v logu ukážou, čili určitě to není řezáno globálně (@tomus).

    Tak přijde i ze sítě O2, čili Vodafone je v tom (skoro jistě) nevinně. (Jinak testoval jsem to tak, že na (skoro) začátek input chainu ve firewallu jem dal logovat a zahodit tcp pakety na port 21)

     

    Ještě nápad – neběží na tom Mikrotiku náhodou ftp služba na portu 21? Pak by se to mohlo chovat takhle. Já ji mám vypnutou:

    image.png.7575f2df0371b3a3c92c318da002fa5e.png

    • Děkuji 1
  4. před 14 hodinami, Drejkys napsal:

    Ještě mi tu nikdo nevyvrátil nestabilitu latencí na Compalu kvůli použitému chipsetu Intel Puma 6. Do nedávna se tu objevovali rady zůstat na Technicoloru apod. To jako ten hardwarový problém vyšuměl?

    V podstatě vyšuměl z několika důvodů:

    1.  Puma 6 bug je poměrně specifický (velké množství otevíraných TCP spojení) a jenom (nepatrná) menšina těch, kdo má problém s Vodafone/DOCSIS internetem ho má způsobený tímhle bugem (ale jsou takoví, ne že ne).
    2.  Ti, kdo s tímto bugem bojovali, měli ještě dost dalších důvodů, proč je Vodafone/DOCSIS internet špatně a s rozvojem optiky utekli na optiku. A jak známo, kde není člověk, není ani problém.
    3. S možností mít Vodafone Station (VS) k nižším tarifům a s možností přepnout VS do bridge se problém stal řešitelný pro všechny, kdo jsou Puma 6 bugem postižení, a to za kulantních 30 korun měsíčně. (VS obsahuje Puma 7 chipset, který tenhle problém nemá.)
    • Souhlasím 1
    • Děkuji 1
  5. K původnímu dotazu - určitě není pravda, že to dělají všechny routery/oblasti. Za zbridgeovaným Compalem mám Mikrotik a ten restartuji při jeho každém updatu (minimálně jednou měsíčně) a už několik let se mi IP adresa nezměnila.

     

    Ohledně důvodu častých restartů routeru, sice dobře rozumím důvodu tohoto počínání, ale podle mě je to Špatné Řešení. Pokud mám spolehlivý router a spojení vyhnije na straně klienta (v případě IoT téměř jistota), je lepší restartovat jenom to(ta) rozhraní routeru, kde jsou IoTy připojeny a nikoli celý router. Navíc z hlediska (ne)bezpečnosti se stejně doporučuje mít IoT na jednom virtuálním rozhraní a pak je ten restart ještě jednodušší.

    • Souhlasím 1
  6. V 17. 3. 2022 v 8:37, Daviddvbc napsal:

    Nevím no, nedávno jsem zjistil, že naše škola používá pro svých, skutečně mnoho dat. toků zároveň bílý compal od UPC. Je tedy otázka, jestli je problém skutečně v modemu.

    Sekundového zpoždění u 3-way handshaku při otevírání TCP spojení si ve škole nemá nikdo šanci všimnout.

    V 16. 3. 2022 v 16:23, nettle napsal:

    Zdravim,
    řeším zajimavej problém,
    mám internet od UPC/vodafone/ - mám od nich klasickej koax modem je nastavenej v bridge a za ním můj mikrotik s veřejkou.
    Nicméně jsem narazil na problém že pokud mám více otevřevejch spojení cca nad >600 tak jsme mě začíná výrazně prodlužovat doba otevření nového spojení - kldině i 1s nebo i víc. Jedná se opravdu o otevření spojení, jakmile se otevře vše už jede jak z praku.
    Myslel jsem si že je to slabým mikrotikem (hex) třeba že má málo paměti - všechna spojení jsou natovaný tak jsem na to nasadil CCR1036-8G-2S+ co se mě doma válel ale situace se vůbec nezlepšila.

    konfigurace je docela jednoduchá
    jedna veřejka, bridge, nat, pár port forwardů <10, pár FW pravidel < 20.

    Moje otázka ale je nevíte zda-li UPC/vodafone/ blokuje počet connections pro koncáky?

    Máte někdo podobnou zkušenost?
    Počty connections jsou legitimní není to žádný ddos ap.

    situaci řeším i s VF ale zatím sem pouze jednou poslali technika který vyměnil modem a změřil signál - oboje ok. A ženou ho sem zítra znovu.

     

    Předem díky

    Byl jsem první, kdo na ispforu navrhnul PUMA 6 bug, ale nejsem si tím moc jistý. Zaprvé, to zdržení se projevuje pouze u 3 way handshaku při otevírání TCP spojení (a všechno ostatní je s určitostí nezpožděné), nebo může být i jinde (jenom ho tam nepozorujeme)? V tom prvním případě to totiž na PUMA 6 bug moc nevypadá (v tom druhém ano). Asi by bylo nejlepší nechat všechno (mikrotik, konfiguraci, servery) tak jak je a zkusit to na záložním (neDOCSIS) připojení, optimálně ADSL (a nejlépe od Vodafonu 😀). Pokud problémy vymizí, je to jasné. Při tomhle scénáři (600 spojení) může být až příliš mnoho chyb na příliš mnoha místech.

     

    Já jsem to včera otestoval u nás (bílý Compal v bridgi, za ním RouterBOARD 750G r2) dostal jsem se na 700 spojení (většina TCP, něco málo UDP, dle Mikrotiku) a problémy jsem nepozoroval.

     

    Každopádně výsledek mě moc zajímá. A pro úplnost dodám odkaz na PUMA 6 bug test: http://www.dslreports.com/tools/puma6 (u nás to máme červené jak muletu, ale nikomu to nevadí.)

     

  7. Pokud to se starým notebookem fungovalo bez problémů (i na 5 GHz ?) na současném notebooku to bezproblémově funguje po kabelu, tak to poměrně jednoznačně ukazuje na problémový ovladač wifi na novém notebooku. Začal bych tím, že bych popátral po nejnovějším/spolehlivém ovladači, pokračoval pátráním v logu (win11, router i synology) jestli to nedá hint co se děje.

  8. Ještě ke včerejšímu výpadku Facebooku a spol - indukovaně exUPC. Celé odpoledne a večer  jsem pracoval jsa připojen přes exUPC a bez jediného zakoktání. Je fakt, že používám Google DNS 8.8.8.8. Vypadá to že: Nasadili jsme náhradní řešení, všechny části naší pevné sítě jsou navzdory přetrvávajícímu masivnímu výpadku Facebooku plně funkční. (z Twitteru Vodafonu) se týká jen přetíženého DNS serveru exUPC. Jednou bylo zase lepší mít googlovský DNS, tak to příště bude naopak 😀.

    • Souhlasím 1
    • To se mi líbí 1
×
×
  • Vytvořit...