Ver tema siguiente
Ver tema anterior
Publicar nuevo tema   Este tema está cerrado y no puede editar mensajes o responder
Autor Mensaje
manolito
ZoNeR@ Profesional
ZoNeR@ Profesional


Registrado: Feb 14, 2005
Mensajes: 146
Responder citando Volver arriba MensajePublicado: Martes 08 Noviembre 2005, 0:36

Mu wenas a tod@s
No se si esto ya se ha comentado anteriormente, pero por si aca ahi va....
Yo antes tenia un D-link g604t y como sabreis tenia algunos problemas refrescando la tabla Nat.Bien, pues como por dentro es algo parecido al Comtrend, probe a ver si se le podia modificar esos parametros y que diferencias podria haber.
El comtrend tenia estos valores:
cat /proc/sys/net/ipv4/netfilter/ip_conntrack_max ---------------------1000
cat /proc/sys/net/ipv4/netfilter/ip_conntrack_generic_timeout --------600
cat /proc/sys/net/ipv4/netfilter/ip_conntrack_tcp_timeout_close ------10
cat /proc/sys/net/ipv4/netfilter/ip_conntrack_tcp_timeout_close_wait -60
cat /proc/sys/net/ipv4/netfilter/ip_conntrack_tcp_timeout_established 432000
cat /proc/sys/net/ipv4/netfilter/ip_conntrack_tcp_timeout_fin_wait ---120
cat /proc/sys/net/ipv4/netfilter/ip_conntrack_tcp_timeout_time_wait -120
cat /proc/sys/net/ipv4/netfilter/ip_conntrack_udp_timeout -------------30
cat /proc/sys/net/ipv4/tcp_keepalive_time ------------------------------ 7200
cat /proc/sys/net/ipv4/tcp_keepalive_probes ----------------------------9
cat /proc/sys/net/ipv4/netfilter/ip_conntrack_icmp_timeout ------------4
cat /proc/sys/net/ipv4/netfilter/ip_conntrack_tcp_timeout_last_ack ---30

el mas preocupante de todos es ip_conntrack_tcp_timeout_established, que tiene un valor aproximado al que tenia el D-link, el cual era mas o menos unos 5 dias.

Los valores que le metiamos al D-link eran estos:
echo 8192 > /proc/sys/net/ipv4/netfilter/ip_conntrack_max
echo 600 > /proc/sys/net/ipv4/netfilter/ip_conntrack_generic_timeout
echo 10 > /proc/sys/net/ipv4/netfilter/ip_conntrack_tcp_timeout_close
echo 120 > /proc/sys/net/ipv4/netfilter/ip_conntrack_tcp_timeout_close_wait
echo 1200 > /proc/sys/net/ipv4/netfilter/ip_conntrack_tcp_timeout_established
echo 120 > /proc/sys/net/ipv4/netfilter/ip_conntrack_tcp_timeout_fin_wait
echo 60 > /proc/sys/net/ipv4/netfilter/ip_conntrack_tcp_timeout_time_wait
echo 30 > /proc/sys/net/ipv4/netfilter/ip_conntrack_udp_timeout
echo 1200 > /proc/sys/net/ipv4/tcp_keepalive_time
echo 3 > /proc/sys/net/ipv4/tcp_keepalive_probes
echo 40 > /proc/sys/net/ipv4/netfilter/ip_conntrack_icmp_timeout
echo 20 > /proc/sys/net/ipv4/netfilter/ip_conntrack_tcp_timeout_last_ack

Como vereis hay alguna diferencia con los valores que tenemos en el router (se me olvidaba comentar que tengo el ultimo firmware, el 302). En teoria los ultimos valores han sido testeados a conciencia para el D-link, con lo que creo que deberian de ser los mas apropiados, pero eso es cuestion de comprobarlo.

Yo de momento voy a hacer un par de pruebas, a ver que tal.
Por cierto... estos datos han sido sacados de esta misma pagina, pero del foro de D-link.
Un saludo
Ver perfil de usuario Enviar mensaje privado
Invitado





Responder citando Volver arriba MensajePublicado: Miércoles 09 Noviembre 2005, 0:48

Dale caña al emule y eso a ver que pasa, pero vamos que en los downloads de adslzone hay un firmware para el ct536+ que parece que va muy bien para los peer to peer

saludos compañero
overdriver
ZoNeR@
ZoNeR@


Registrado: Nov 25, 2005
Mensajes: 14
Responder citando Volver arriba MensajePublicado: Miércoles 30 Noviembre 2005, 17:06

manolito escribió:
Mu wenas a tod@s
No se si esto ya se ha comentado anteriormente, pero por si aca ahi va....
Yo antes tenia un D-link g604t y como sabreis tenia algunos problemas refrescando la tabla Nat.Bien, pues como por dentro es algo parecido al Comtrend, probe a ver si se le podia modificar esos parametros y que diferencias podria haber.
El comtrend tenia estos valores:
cat /proc/sys/net/ipv4/netfilter/ip_conntrack_max ---------------------1000
cat /proc/sys/net/ipv4/netfilter/ip_conntrack_generic_timeout --------600
cat /proc/sys/net/ipv4/netfilter/ip_conntrack_tcp_timeout_close ------10
cat /proc/sys/net/ipv4/netfilter/ip_conntrack_tcp_timeout_close_wait -60
cat /proc/sys/net/ipv4/netfilter/ip_conntrack_tcp_timeout_established 432000
cat /proc/sys/net/ipv4/netfilter/ip_conntrack_tcp_timeout_fin_wait ---120
cat /proc/sys/net/ipv4/netfilter/ip_conntrack_tcp_timeout_time_wait -120
cat /proc/sys/net/ipv4/netfilter/ip_conntrack_udp_timeout -------------30
cat /proc/sys/net/ipv4/tcp_keepalive_time ------------------------------ 7200
cat /proc/sys/net/ipv4/tcp_keepalive_probes ----------------------------9
cat /proc/sys/net/ipv4/netfilter/ip_conntrack_icmp_timeout ------------4
cat /proc/sys/net/ipv4/netfilter/ip_conntrack_tcp_timeout_last_ack ---30

el mas preocupante de todos es ip_conntrack_tcp_timeout_established, que tiene un valor aproximado al que tenia el D-link, el cual era mas o menos unos 5 dias.

Los valores que le metiamos al D-link eran estos:
echo 8192 > /proc/sys/net/ipv4/netfilter/ip_conntrack_max
echo 600 > /proc/sys/net/ipv4/netfilter/ip_conntrack_generic_timeout
echo 10 > /proc/sys/net/ipv4/netfilter/ip_conntrack_tcp_timeout_close
echo 120 > /proc/sys/net/ipv4/netfilter/ip_conntrack_tcp_timeout_close_wait
echo 1200 > /proc/sys/net/ipv4/netfilter/ip_conntrack_tcp_timeout_established
echo 120 > /proc/sys/net/ipv4/netfilter/ip_conntrack_tcp_timeout_fin_wait
echo 60 > /proc/sys/net/ipv4/netfilter/ip_conntrack_tcp_timeout_time_wait
echo 30 > /proc/sys/net/ipv4/netfilter/ip_conntrack_udp_timeout
echo 1200 > /proc/sys/net/ipv4/tcp_keepalive_time
echo 3 > /proc/sys/net/ipv4/tcp_keepalive_probes
echo 40 > /proc/sys/net/ipv4/netfilter/ip_conntrack_icmp_timeout
echo 20 > /proc/sys/net/ipv4/netfilter/ip_conntrack_tcp_timeout_last_ack

Como vereis hay alguna diferencia con los valores que tenemos en el router (se me olvidaba comentar que tengo el ultimo firmware, el 302). En teoria los ultimos valores han sido testeados a conciencia para el D-link, con lo que creo que deberian de ser los mas apropiados, pero eso es cuestion de comprobarlo.

Yo de momento voy a hacer un par de pruebas, a ver que tal.
Por cierto... estos datos han sido sacados de esta misma pagina, pero del foro de D-link.
Un saludo


Gracias por tu post manolito.
Yo me he conectado hoy al shell y le he puesto:
echo 2392 > /proc/sys/net/ipv4/netfilter/ip_conntrack_max
echo 4200 > /proc/sys/net/ipv4/tcp_keepalive_time

(para empezar, lo valores que has puesto de momento me parecen algo altos)

Tengo:
-la última versión del firmware de comtrend
-el router abierto para descartar temas de calentamiento.
-el firewall deshabilitado
-qos deshab.
-wireless desh.
-La opción RSM o algo así marcada (para que no se pierda la conexión al renegociar
-dhcp deshabilitado
-nat activado por virtual server, para lo puertos del emule
-servicio ipsec del nat activado

Lo he dejado esta mañana bajando con el emule con esta configuracion:
puerto udp/tcp: 4500
fuentes por archivo: 300
máximas conexiones: 1000
muy pocas cosas bajando porque me queda poco espacio en disco

Cuando vuelva esta tarde a casa os comento cómo va todo

Saludos
Ver perfil de usuario Enviar mensaje privado
manolito
ZoNeR@ Profesional
ZoNeR@ Profesional


Registrado: Feb 14, 2005
Mensajes: 146
Responder citando Volver arriba MensajePublicado: Miércoles 30 Noviembre 2005, 18:58

Wenas.
Yo he estado testeando estos parametros y se nota la diferencia (tampoco os espereis que empiece a bajar a 100000 kbs, jejeje) El edonkey me va mejor, simplemente porque no se queda 5 dias con conexiones abiertas que no transmiten nada.
A lo mejor los valores son un poco elevados, sobre todo el de conexiones maximas. Yo copie los valores que le metia al d-link, a ver si me funcionaban tan bien como con el. Probare los valores que mencionas, a ver si mejora Guiño
He intentado crear un script para meterle los parametros automaticamente, pero como ahora estoy liadisimo con el curro, y que me quede atascado porque no me salia, lo he dejado un poco aparcado.
Un saludo
Ver perfil de usuario Enviar mensaje privado
flashfm
Mega Zoner@
Mega Zoner@


Registrado: Mar 31, 2005
Mensajes: 11680
Responder citando Volver arriba MensajePublicado: Miércoles 30 Noviembre 2005, 19:25

Los posts de Manolito van arriba del todo Tranquilo
Ver perfil de usuario Enviar mensaje privado
xupi
ZoNeR@ habitual
ZoNeR@ habitual


Registrado: Feb 24, 2005
Mensajes: 50
Responder citando Volver arriba MensajePublicado: Miércoles 30 Noviembre 2005, 21:01

buenas, como le pongo al comtrend un comando del tipo:

echo 2392 > /proc/sys/net/ipv4/netfilter/ip_conntrack_max

he entrado por telnet xo me sale un menu con las mismas opciones que si entramos por web!!
Ver perfil de usuario Enviar mensaje privado
ahormigo
ZoNeR@ habitual
ZoNeR@ habitual


Registrado: Sep 25, 2005
Mensajes: 93
Responder citando Volver arriba MensajePublicado: Miércoles 30 Noviembre 2005, 21:09

xupi escribió:
buenas, como le pongo al comtrend un comando del tipo:

echo 2392 > /proc/sys/net/ipv4/netfilter/ip_conntrack_max

he entrado por telnet xo me sale un menu con las mismas opciones que si entramos por web!!
entra por ssh, pon en google putty y bajate el cliente para windows, ocupa muy poco y es muy util.

Saludos
Ver perfil de usuario Enviar mensaje privado
ahormigo
ZoNeR@ habitual
ZoNeR@ habitual


Registrado: Sep 25, 2005
Mensajes: 93
Responder citando Volver arriba MensajePublicado: Miércoles 30 Noviembre 2005, 21:17

pues parece q por ssh no responde el router, al menos a mi. Asi que sera mejor que algun compañero del foro te indique como ha accedido.
Ver perfil de usuario Enviar mensaje privado
xupi
ZoNeR@ habitual
ZoNeR@ habitual


Registrado: Feb 24, 2005
Mensajes: 50
Responder citando Volver arriba MensajePublicado: Miércoles 30 Noviembre 2005, 21:34

buenas, lo de activar el ssh ya lo he hecho y entro con el putty y pongo:

user: admin
pwd: admin

y me sale el mismo menu que por telnet con 13 opciones a seleccionar y he ido navegando por el y no me he encontrado ningun shell para poder escribir el comando "echo > ..."

a ver si alguien lo encuentra

merci
Ver perfil de usuario Enviar mensaje privado
manolito
ZoNeR@ Profesional
ZoNeR@ Profesional


Registrado: Feb 14, 2005
Mensajes: 146
Responder citando Volver arriba MensajePublicado: Miércoles 30 Noviembre 2005, 22:36

Hola xupi.
Cuando estes en el menu, solo tienes que escribir "sh" sin comillas y entraras en modo comando o sh Guiño. Ahi es cuando puedes poner los comandos mencionados.

Gracias flashfm55 por el post-it, me alagas, jejeje Guiño
Ver perfil de usuario Enviar mensaje privado
ahormigo
ZoNeR@ habitual
ZoNeR@ habitual


Registrado: Sep 25, 2005
Mensajes: 93
Responder citando Volver arriba MensajePublicado: Miércoles 30 Noviembre 2005, 23:00

manolito escribió:
Hola xupi.
Cuando estes en el menu, solo tienes que escribir "sh" sin comillas y entraras en modo comando o sh Guiño. Ahi es cuando puedes poner los comandos mencionados.

Gracias flashfm55 por el post-it, me alagas, jejeje Guiño
manolito, hace falta reiniciar el router para q se active el ssh? yo lo activo junto con telnet y puedo acceder por telnet pero no por ssh. Simplemente me rechaza la conexion. Alguna idea?

Editado: He probado reiniciando y sigue sin funcionar
Ver perfil de usuario Enviar mensaje privado
manolito
ZoNeR@ Profesional
ZoNeR@ Profesional


Registrado: Feb 14, 2005
Mensajes: 146
Responder citando Volver arriba MensajePublicado: Miércoles 30 Noviembre 2005, 23:07

yo no entro por ssh. Utilizo el telnet de toda la vida.
La verdad es que nunca he probado entrar por ssh, no te puedo ayudar en eso, lo siento.
Ver perfil de usuario Enviar mensaje privado
ahormigo
ZoNeR@ habitual
ZoNeR@ habitual


Registrado: Sep 25, 2005
Mensajes: 93
Responder citando Volver arriba MensajePublicado: Miércoles 30 Noviembre 2005, 23:07

manolito escribió:
yo no entro por ssh. Utilizo el telnet de toda la vida.
La verdad es que nunca he probado entrar por ssh, no te puedo ayudar en eso, lo siento.
podrias probar si te funciona?
Ver perfil de usuario Enviar mensaje privado
manolito
ZoNeR@ Profesional
ZoNeR@ Profesional


Registrado: Feb 14, 2005
Mensajes: 146
Responder citando Volver arriba MensajePublicado: Miércoles 30 Noviembre 2005, 23:10

no, no me funciona.


De todas formas, para que necesitas entrar por ssh??
Ver perfil de usuario Enviar mensaje privado
overdriver
ZoNeR@
ZoNeR@


Registrado: Nov 25, 2005
Mensajes: 14
Responder citando Volver arriba MensajePublicado: Miércoles 30 Noviembre 2005, 23:25

Hola, esta tarde he vuelto y he visto que había desconexiones, pero me ha bajado a un ritmo bueno y eso que tenia pocas cosas bajando. En algunas de las descinexiones, al volver, distinto id en el emule así que supongo que será por él cambio de ip de jazztel

¿pruebo mañana a configurarlo por PPPoA?

sí queréis decidme pruebas que puedo ir haciendo. Lo que he comprobado es que al aumentar la tabla nat del router, las conexiones de windows y quitar el firewall, el emule me va mejor, alcanza más conexiones y es más estable.

saludos
Ver perfil de usuario Enviar mensaje privado
Mostrar mensajes de anteriores:       
Publicar nuevo tema   Este tema está cerrado y no puede editar mensajes o responder

Ver tema siguiente
Ver tema anterior
Puede publicar nuevos temas en este foro
Puede responder a temas en este foro
No puede editar sus mensajes en este foro
No puede borrar sus mensajes en este foro
No puede votar en encuestas en este foro


¡Ayúdanos con tu voto!  
Regístrate en ADSLZone   
Servidores dedicados en Hostalia | Grupo ADSL Zone © 2012

Atención, estás navegando con un navegador antiguo

Para ver correctamente ADSLZone.net, actualiza tu navegador. Descargar: Google Chrome, Internet Explorer, Firefox, Safari, Ópera