7 265 läst ·
47 svar
7k läst
47 svar
Varför vill man trimma en router?
Nu ska vi ju också ha klart för oss att gotland är väldigt väldigt väldigt långt, mycket längre och större än någon på fastlandet kan tro (faktiskt) så det är ju egentligen inte konstigt att pingtiderna är kass. Mycke_nu har ju längre till brevlådan än jag har till gotlandsfärjan.
Just byggahus.se har supersega pingtider även för mig, fastän jag inte bor på någon ö;
Ögonblicksbild;
micke@xenon ~ $ tracepath byggahus.se 1: h-61-152.a213.priv.bahnhof.se 0.085ms pmtu 1500
1: gw12.a213.priv.bahnhof.se 0.555ms
1: gw12.a213.priv.bahnhof.se 0.521ms
2: 172.22.26.98 0.546ms
3: 172.22.26.102 0.577ms
4: 172.22.26.126 3.943ms
5: 172.22.1.113 2.008ms
6: 172.22.1.17 2.043ms
7: 172.22.1.1 1.147ms
8: 213.136.57.246 1.091ms
9: sto-kn71.sto-mar-ar1.bahnhof.net 1.010ms
10: availo-pni-sto-c.bahnhof.net 1.059ms
11: 93.158.123.70 1.468ms asymm 13
12: te9-1.vbdc-dist-sw01.glesys.net 45.526ms asymm 14
13: 46-21-97-206-static.serverhotell.net 43.078ms reached
Resume: pmtu 1500 hops 13 back 50
Detta direkt från min linuxrouter som hänger direkt på fiberkonvertern.
Edit:
Nu körde jag igen, efter tio minuter, och får pingtider på 1.22ms till bh. Så bh kanske man inte ska använda som exempel för denna typ av saker. Kanske någon lastbalansering som spelar spratt?
Ögonblicksbild;
micke@xenon ~ $ tracepath byggahus.se 1: h-61-152.a213.priv.bahnhof.se 0.085ms pmtu 1500
1: gw12.a213.priv.bahnhof.se 0.555ms
1: gw12.a213.priv.bahnhof.se 0.521ms
2: 172.22.26.98 0.546ms
3: 172.22.26.102 0.577ms
4: 172.22.26.126 3.943ms
5: 172.22.1.113 2.008ms
6: 172.22.1.17 2.043ms
7: 172.22.1.1 1.147ms
8: 213.136.57.246 1.091ms
9: sto-kn71.sto-mar-ar1.bahnhof.net 1.010ms
10: availo-pni-sto-c.bahnhof.net 1.059ms
11: 93.158.123.70 1.468ms asymm 13
12: te9-1.vbdc-dist-sw01.glesys.net 45.526ms asymm 14
13: 46-21-97-206-static.serverhotell.net 43.078ms reached
Resume: pmtu 1500 hops 13 back 50
Detta direkt från min linuxrouter som hänger direkt på fiberkonvertern.
Edit:
Nu körde jag igen, efter tio minuter, och får pingtider på 1.22ms till bh. Så bh kanske man inte ska använda som exempel för denna typ av saker. Kanske någon lastbalansering som spelar spratt?
Redigerat:
Nerre skrev:Får inga stora diffar här inte.
traceroute to byggahus.se (46.21.97.206), 30 hops max, 38 byte packets
1 192.168.97.1 0.625 ms 0.646 ms 0.503 ms
2 83.209.xxx.1 0.987 ms 0.930 ms 0.927 ms
3 88.129.xxx.150 2.538 ms 2.549 ms 2.340 ms
4 * 88.129.128.10 1.527 ms 1.407 ms
5 88.129.128.4 1.494 ms 1.429 ms 1.417 ms
6 192.121.80.183 1.987 ms 1.803 ms 1.942 ms
7 46.21.96.153 1.981 ms 1.967 ms 1.900 ms
8 46.21.97.206 1.808 ms 1.804 ms 1.840 ms
Hopp 4 beter sig lite skumt dock...
Ingen större skillnad med 1500 eller 2000 bytes paket.
PING byggahus.se (46.21.97.206): 1500 data bytes
1508 bytes from 46.21.97.206: seq=0 ttl=56 time=2.925 ms
1508 bytes from 46.21.97.206: seq=1 ttl=56 time=2.754 ms
1508 bytes from 46.21.97.206: seq=2 ttl=56 time=2.760 ms
1508 bytes from 46.21.97.206: seq=3 ttl=56 time=2.768 ms
1508 bytes from 46.21.97.206: seq=4 ttl=56 time=2.780 ms
PING byggahus.se (46.21.97.206): 2000 data bytes
2008 bytes from 46.21.97.206: seq=0 ttl=56 time=2.822 ms
2008 bytes from 46.21.97.206: seq=1 ttl=56 time=2.833 ms
2008 bytes from 46.21.97.206: seq=2 ttl=56 time=2.788 ms
2008 bytes from 46.21.97.206: seq=3 ttl=56 time=2.811 ms
2008 bytes from 46.21.97.206: seq=4 ttl=56 time=2.794 ms
eth0 Link encap:Ethernet HWaddr 10:BF:489:9D:F8
inet addr:83.209.xxx.xxx Bcast:83.209.xxx.255 Mask:255.255.240.0
UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1
RX packets:1280894578 errors:0 dropped:0 overruns:0 frame:0
TX packets:1081257986 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:1000
RX bytes:3391106524 (3.1 GiB) TX bytes:129835221 (123.8 MiB)
Interrupt:4 Base address:0x2000
Jag tycker du får jättebra tider jämfört med mina, jag pingar dock från min dator och via det trådlösa nätverket och det är alltid sämre än om jag anväder ethernet.
andy@dunderburken:~$ ping 46.21.97.206 -c 10 -s 1500
PING 46.21.97.206 (46.21.97.206) 1500(1528) bytes of data.
1508 bytes from 46.21.97.206: icmp_seq=1 ttl=57 time=23.8 ms
1508 bytes from 46.21.97.206: icmp_seq=2 ttl=57 time=17.4 ms
1508 bytes from 46.21.97.206: icmp_seq=3 ttl=57 time=17.5 ms
1508 bytes from 46.21.97.206: icmp_seq=4 ttl=57 time=18.5 ms
1508 bytes from 46.21.97.206: icmp_seq=5 ttl=57 time=16.2 ms
1508 bytes from 46.21.97.206: icmp_seq=6 ttl=57 time=15.9 ms
1508 bytes from 46.21.97.206: icmp_seq=7 ttl=57 time=19.5 ms
1508 bytes from 46.21.97.206: icmp_seq=8 ttl=57 time=18.3 ms
1508 bytes from 46.21.97.206: icmp_seq=9 ttl=57 time=21.0 ms
1508 bytes from 46.21.97.206: icmp_seq=10 ttl=57 time=20.2 ms
--- 46.21.97.206 ping statistics ---
10 packets transmitted, 10 received, 0% packet loss, time 9013ms
rtt min/avg/max/mdev = 15.934/18.882/23.839/2.260 ms
Är det alltele som du har som leverantör?
Njäe, Universal Telecom är det men de äger väl AllTele numera eller om det är tvärtom (blev lite förvånad när reverseuppslagningen började säga AllTele efter ett avbrott istället Universal).
Vi har ju 100/10 fiber, det gör väl sitt till de låga tiderna kan jag gissa.
Vi har ju 100/10 fiber, det gör väl sitt till de låga tiderna kan jag gissa.
Överlappar inte NAT och SPI varandra när det gäller inkommande trafik?
Jag vill dessutom ha skydd mot oönskad UTGÅENDE trafik, dvs jag vill ha koll på vilka program i min dator som får kommunicera med omvärlden. Kan man fixa det med SPI eller Windows Firewall?
Jag löser det med Comodo på Windows 7 och Sygate på en gammal XP-burk.
Jag nöjer mig med "passive mode" för FTP.
Vad skulle jag ha för nytta av SPI?
Jag vill dessutom ha skydd mot oönskad UTGÅENDE trafik, dvs jag vill ha koll på vilka program i min dator som får kommunicera med omvärlden. Kan man fixa det med SPI eller Windows Firewall?
Jag löser det med Comodo på Windows 7 och Sygate på en gammal XP-burk.
Jag nöjer mig med "passive mode" för FTP.
Vad skulle jag ha för nytta av SPI?
SPI=ett tappert försök av hemprylartillverkarna att hålla koll på att tex en tcp session går rätt till med ack,syn ack osv.
Googla på Stateful Inspection så hittar du vad det är.
Dyn nat eller PAT vilket man nu väljer att kalla det är inte en brandväggsfunktion utan enbart ett sätt att kunna köra flera privata adresser bakom en eller flera publika.
Fredrik
Googla på Stateful Inspection så hittar du vad det är.
Dyn nat eller PAT vilket man nu väljer att kalla det är inte en brandväggsfunktion utan enbart ett sätt att kunna köra flera privata adresser bakom en eller flera publika.
Fredrik
Vad inkluderar du i "prestanda"? För mig är round trip delay en del av "prestanda".Fredrik Å skrev:
Den effektiva bithastigheten är inte alltid så intressant. Jag gjorde ett räkneexempel för några år sen på hur man kunde få en förbindelse i storleksordningen några TBit/s genom att frakta hårddiskar med budbil. Nackdelen där är ju att även om du har 5 TBit/s så blir round trip delay flera timmar... Så det tar väl en halv dag eller nåt att ladda Aftonbladets hemsida helt.
Min RT-AC66U har en "firewall"-funktion som just enbart handlar om att blockera oönskad UTGÅENDE trafik. (Väldigt många missförstår funktionen och tror att den är till för att blockera inkommande trafik.)
Inkommande trafik stoppas ju i princip helt av "NAT", utom i de fall man har en port forward (antingen explicit eller via uPnP) eller session initierad från insidan.
Eller när någon spoofar session och hänger med ett svar igenom fw.Då är inte Nat så mycket till skydd...
Hur definerar du roundtrip.Vid vilken paketstorlek,med eller utan fragmentering osv osv.Definitionen blir för ludding.
I tex ett MPLS nät där du inte ser alla routerhop så får du inte korrekta siffror ändå.
Fredrik
Hur definerar du roundtrip.Vid vilken paketstorlek,med eller utan fragmentering osv osv.Definitionen blir för ludding.
I tex ett MPLS nät där du inte ser alla routerhop så får du inte korrekta siffror ändå.
Fredrik
