Sivu 1/1

Palomuuri kaatuilee

Lähetetty: 09.01.2006 10:13
Kirjoittaja AarneAnkka
Olen viime aikoina ihmetellyt, erityisesti eilen, erästä toistuvaa tapahtumaa: Nettiyhteyteni menee yhtäkkiä poikki, ja syyksi paljastuu se että palomuuri-reittittimeni (LinkSys BEFSX41) on kaatunut. Täytyy siis marssia sähkökaapille, irrottaa sen virtajohto hetkeksi ja bootata se.

Mikä saa palomuurin kaatumaan tällä tavalla? Se tapahtuu usein silloin kun yritän uploadata jotain tiedostoa esim. keskustelualueelle. Nähtävästi myös silloin kun käytän jotain torrent-ohjelmaa (esim. BitLord).

Oliko syynä jokin pakettien kokoero, jota Aasi aikoinaan veikkasi? Muutin silloin registrystä sitä arvoa (en enää tarkalleen muista mistä), mutta se ei auttanut ongelmaan. Olisiko syynä jokin muu?

Re: Palomuuri kaatuilee

Lähetetty: 09.01.2006 10:31
Kirjoittaja hebuli
On huomattu että monet halvat ADSL-reitittimet kaatuvat tai tukkeutuvat kovin herkästi jos avataan monia monia samanaikaisia yhteyksiä, kuten p2p-ohjelmat (Emule, Bittorrent) yleensä tekevät. Itselläni oli samanlaisia ongelmia aikaisemmin Roadrunner 40 reitittimellä nimenomaan p2p-käytössä ja jouduin käynnistämään sitä uudelleen vähän väliä, mutta reitittimen firmwaren päivitys ratkaisi ongelman. Firmwaren korjauslistassa näkyikin jokin yhtäaikaisten yhteyksien aiheuttamiin kaatumisiin liittyvä korjaus.

Jos firmware-päivitys ei auta, voit koittaa rajoittaa p2p-ohjelmassasi yhtäaikaisten yhteyksien määrää, jos ohjelma tarjoaa tällaisen mahdollisuuden (esim. Emule tarjoaa). Sitä en tiedä miksi reitittimesi voi kaatua myös pelkän tiedonlähetyksen takia.

Re: Palomuuri kaatuilee

Lähetetty: 10.01.2006 10:58
Kirjoittaja AarneAnkka
Palomuurin firmware on päivitetty hiljattain, mutta tuon yhteyksien määrän voisi kyllä tarkistaa. Kiitos neuvosta.

Aasi sanoi joskus että tuo yksittäisen tiedoston tuppaamisessa tapahtuva kaatuminen johtuu pakettien kokoeroista lähettäjällä ja vastaanottajalla. Ikävä kyllä en muista enää siitä detaljeja, mutta se registry-korjaustemppu ei muistaakseni silloin toiminut.

Re: Palomuuri kaatuilee

Lähetetty: 20.01.2006 12:59
Kirjoittaja yannara
Natattu yhteys voi joskus aiheuttaa tätä kaatuilua. Jos käytät yhteyttä ilman tätä fyysistä muuria, niin kaatuileeko silloin? Vikahan voi olla joko ADSL boxissa tai sitten muurissa.

Re: Palomuuri kaatuilee

Lähetetty: 20.01.2006 14:58
Kirjoittaja AarneAnkka
yannara kirjoitti:Natattu yhteys voi joskus aiheuttaa tätä kaatuilua. Jos käytät yhteyttä ilman tätä fyysistä muuria, niin kaatuileeko silloin? Vikahan voi olla joko ADSL boxissa tai sitten muurissa.
Minulla on Elisa Kotiportti Premium 100, eli intttternetti tulee kotiini suoraan sähkökaapista. Mitään ADSL-boxeja ei ole.

Re: Palomuuri kaatuilee

Lähetetty: 20.01.2006 16:15
Kirjoittaja aasi
AarneAnkka kirjoitti:Palomuurin firmware on päivitetty hiljattain, mutta tuon yhteyksien määrän voisi kyllä tarkistaa. Kiitos neuvosta.

Aasi sanoi joskus että tuo yksittäisen tiedoston tuppaamisessa tapahtuva kaatuminen johtuu pakettien kokoeroista lähettäjällä ja vastaanottajalla.
yannara kirjoitti:Natattu yhteys voi joskus aiheuttaa tätä kaatuilua.
Nämä liittyvät oikeastaan toisiinsa. Tuo pakettien kokoero voisi aiheuttaa niiden fragmentoimista, mikä vaatii palomuurilta ylimääräistä prosessointia ja mahdollisesti kuluttaa muistia kun tarvitsee pitää ylimääräistä tilatietoa tai aiempia fragmentteja tallessa. Saman tekee nattaus, mitä enemmän yhtäaikaisia TCP-yhteyksiä on maailmalle, sitä enemmän pitää palomuurin pitää tilatietoa muistissa.

Edellisen ei pitäisi olla AA:n tapauksessa ongelma, jos missään ei puhuta PPPoE:sta kuten muistaakseni joskus aiemmin selvitettiin.

Kun nyt pikaisesti googletin taikasanoilla BEFSX41 lockup, löytyi muitakin joilla on ongelmia tuon kanssa. Ehkäpä noilla hakusanoilla löytyvistä foorumeista löytyisi paremmin tietoa. Paljolti näyttäisi olevan ihan laitteen vikaa.

Re: Palomuuri kaatuilee

Lähetetty: 21.01.2006 18:05
Kirjoittaja yannara
McJanne kirjoitti:Oiskohan kellää hajua onko Telehellin TW2000 v1 kakkeliin olemassa jo ongelman korjaavaa firmwarepäivitystä?

Allekirjoittaneella meni aivot ja silmät solmuun kun koitin ettiä niitten sivuilta infoa asiassa :C
Kyllä on olemassa päivityksiä, mulla on sama boxi ja uusin firmis. Tarvitsetko ohjattua opastusta? Mikä on varsinainen ongelma?

Jos liikenne ei kulje saat IP 169, niin konffaa motu; encapsulation: pure bridged, nat off, dhcp off. Tän jälkeen pitäisi saada IP sillatusti.