❗️Toto je původní verze internetového fóra ISPforum.cz do února 2020 bez možnosti registrace nových uživatelů. Aktivní verzi fóra naleznete na adrese https://telekomunikace.cz

TCP rychlost s 1 connection

Návody a problémy s konfigurací.
Dalibor Toman
Příspěvky: 1246
Registrován: 12 years ago

Re: TCP rychlost s 1 connection

Příspěvekod Dalibor Toman » 11 years ago

Bikin píše:zkousel jsem jeste menit zabezpeceni spoje s NV2 a i bez i s WEB jsem mel stejne hodnoty, ma cenu to prekovapat do WPA? cetl jsem ze prave s NV2+WEP to ma snizenou propustnost. ale i bez hesla to bezelo stejne.


díky


NV2 ma vlastni kryptovani (cili zadne seucurity profiles). A nastavovat kryptovani na NV2 trase/Apcku je jen dalsi zpusob jak se pripravit o propustnost (IMHO).


Bilkin píše:u toho queue v interface queue je potreba nastavit i na wireles hardware queue only nebo nechat wirelles? nejaké zkusenosti s timto nastavením? navic je po zmene potřeba zadat reboot zarizeni?

nevim jestli je obecne dobry napad nastavovat frontu na hardware zarizeni. Zalezi co od toho cekas a co ta hw fronta umi. Obecne jsou imho problemy s tim, ze fronty na vytupnim zarizeni jsou prilis kratke a packety se zahazuji driv ne se stihnout odeslat (zase ty (micro)bursty) takze je treba ji zvetsit. Na Mikrotikach jsem jeste ale nepotreboval resit (ale nepripojujeme 10Ghz radia k Mikrotikum).
Obecne sitovka bude mit HW frontu IMHO spise malou. Na poradnou vyrovnavaci frontu na 1gbps rozhrani jsou potreba velke 100vky kB pameti (ci spise male jednotky MB). Pokud by takova fronta byla v sitovce je dost mimo kontrolu (neda se ridit priorita packetu apod)
0 x

Bikin
Příspěvky: 30
Registrován: 16 years ago

Příspěvekod Bikin » 11 years ago

Dalibor Toman píše:
Bikin píše:zkousel jsem jeste menit zabezpeceni spoje s NV2 a i bez i s WEB jsem mel stejne hodnoty, ma cenu to prekovapat do WPA? cetl jsem ze prave s NV2+WEP to ma snizenou propustnost. ale i bez hesla to bezelo stejne.


díky


NV2 ma vlastni kryptovani (cili zadne seucurity profiles). A nastavovat kryptovani na NV2 trase/Apcku je jen dalsi zpusob jak se pripravit o propustnost (IMHO).


Takže jaké zabezpečí zvolit? Přecejen nechat to jenom bez zabezpečení se mě teda vůbec nechce


Dalibor Toman píše:
Bilkin píše:u toho queue v interface queue je potreba nastavit i na wireles hardware queue only nebo nechat wirelles? nejaké zkusenosti s timto nastavením? navic je po zmene potřeba zadat reboot zarizeni?

nevim jestli je obecne dobry napad nastavovat frontu na hardware zarizeni. Zalezi co od toho cekas a co ta hw fronta umi. Obecne jsou imho problemy s tim, ze fronty na vytupnim zarizeni jsou prilis kratke a packety se zahazuji driv ne se stihnout odeslat (zase ty (micro)bursty) takze je treba ji zvetsit. Na Mikrotikach jsem jeste ale nepotreboval resit (ale nepripojujeme 10Ghz radia k Mikrotikum).
Obecne sitovka bude mit HW frontu IMHO spise malou. Na poradnou vyrovnavaci frontu na 1gbps rozhrani jsou potreba velke 100vky kB pameti (ci spise male jednotky MB). Pokud by takova fronta byla v sitovce je dost mimo kontrolu (neda se ridit priorita packetu apod)
[/quote]

co jsem prave brouzdal na anglickem foru mikrotiku, tak to nekterým pomohlo (nastaveni na only hardware). proto tato otazka



Co jsem dneska ješte hledal tak jsem si všimnul jak kdyby me hlavni router degradoval propojeni 1TCP connection na tech 10-15 mbit ale dělá to jen na koncové zařízení, na Pateřní routry je to v pořádku. je toto vubec monžé nebo už jsem "paranoidní"???
Protože kdyz zkusim meřit pres trasu který nejde pres hl. router tak to beží korektne 25mbit na 1x TCP

díky
0 x

zzam
Příspěvky: 115
Registrován: 14 years ago

Příspěvekod zzam » 10 years ago

Taky máme stejný problém - když měříme rychlost na 1 connection z naší GW do internetu, tak Download je 40Mb a UPload je 120 Mb. Při testech na více connections už je to v pořádku.

Nevyřešil někdo tenhle problém? Všude máme nastavené "Hardware queue", zkoušeli jsme i vypínat pravidla v FW a NATu a taky nic. Nemůže to dělat MTU ?

Díky za každý podnět..
0 x

patrik_
Příspěvky: 252
Registrován: 14 years ago
Bydliště: erotikon7, lunární modul
Kontaktovat uživatele:

Příspěvekod patrik_ » 10 years ago

u NV2 se security profily (wireless->security profile) neuplatňují vůbec, tedy pokud se nějak hrubě nemýlím.
Šifrování se nastavuje přímo na záložce NV2. Jinak ať nastavíš jakýkoli security profile v hlavních wireless nastavení karty,
tak to nic nedělá, tzn provoz jede nešifrovaně, takže je jedno jestli tam máš WPA2, WEP nebo cokoli jiného.
Dost mi tím kluci z mikrotiku zatopili, býval bych byl uvítal kdyby si NV2 security samo nabíralo hesla ze stávajících
defaulních resp. nastavených profilů, ale to přesně nedělá.
0 x
Nejsem úplný idiot. Některé moje kousky dodnes hledají...

ok2arm
Příspěvky: 99
Registrován: 12 years ago

Příspěvekod ok2arm » 10 years ago

Taktez resime podobny problem...
Za optickou pripojkou nachazi i FTP, pokud za linkou zkusime test z inetu, tak se nedomerime spravnych cisel, avsak pri testu na FTP to jede jak ma...
Co je tedy spatne ? :)
0 x

Uživatelský avatar
frito
Příspěvky: 338
Registrován: 17 years ago
Kontaktovat uživatele:

Příspěvekod frito » 10 years ago

zzam píše:Taky máme stejný problém - když měříme rychlost na 1 connection z naší GW do internetu, tak Download je 40Mb a UPload je 120 Mb. Při testech na více connections už je to v pořádku.

Nevyřešil někdo tenhle problém? Všude máme nastavené "Hardware queue", zkoušeli jsme i vypínat pravidla v FW a NATu a taky nic. Nemůže to dělat MTU ?

Díky za každý podnět..


Vereze ROS ? Nám podobný problém dělala verze 6.10 na RB2011
0 x
Jsme malý ISP, ale snažíme se svou práci dělat co nejlépe to jde ;-)
http://www.lajsiNET.cz/ - Horní Slavkov
Jan Leisner e-mail: leisner@LajsiNET.cz

zzam
Příspěvky: 115
Registrován: 14 years ago

Příspěvekod zzam » 10 years ago

frito píše:
zzam píše:Taky máme stejný problém - když měříme rychlost na 1 connection z naší GW do internetu, tak Download je 40Mb a UPload je 120 Mb. Při testech na více connections už je to v pořádku.

Nevyřešil někdo tenhle problém? Všude máme nastavené "Hardware queue", zkoušeli jsme i vypínat pravidla v FW a NATu a taky nic. Nemůže to dělat MTU ?

Díky za každý podnět..


Vereze ROS ? Nám podobný problém dělala verze 6.10 na RB2011


Nene, zkoušeli jsme více verzí a pořád problém s rychlostí na 1 connection přetrvává. Nyní máme na ccr1009 verzi ROS 6.20.
0 x

rado3105
Příspěvky: 2288
Registrován: 16 years ago

Příspěvekod rado3105 » 10 years ago

zrus autonegotiation a nastav manualne...medzi mikrotikmi som mal podobny problem vyriesil to upgrade na 6.19, 6.20...na starsich to neslo...predtym ugradom som to riesil pevnym fixnutym full duplex na 100mbit
0 x