Problemas con una red domiciliaria
-
Les comento el problema, hace casi 2 años arme una red con el servicio de 1 mb. de Speedy en mi barrio, es decir yo y otros 11 vecinos tenemos el servicio, todo el cableado es con UTP para exteriores, y el mazo de cables llega hasta debajo del tanque de agua de casa donde hay una caja con coolers dentro de la cual esta el modem y el switch de 16 bocas, el modem es un Zyxel Prestige 645 ruteado, y hasta el momento esta parte funciona bien.
El problema esta que en algunos horarios es imposible navegar o el ancho de banda es bajisimo (ej. 10 kbps.).Me dijeron que el problema podria ser que algunos vecinos usen programas que "absorven" el ancho de banda ¿CUALES?
la única manera que tengo para detectar quien esta usando esos programas es mirando el switch y al desconectar al supuesto "ladron" realizar un test para verificar si el ancho de banda subía al desconectarlo, así e identificado a uno, pero es una trea complicada porque para ello debo subirme cada vez al techo de casa y no puedo ver simultaneamante el switch y la velocidad.
Espero haber planteado claramente el problema y les agradecería alguna solucion para poder evitar o controlar el ancho de banda como esta armada la red (la opcion mas inmediata es bajar el moden y el switch al lado de la pc, pero tendría que estawr todo el día vigilando).
Muchas Gracias. -
Pueden pasar dos cosas, y probablemente las dos están relacionadas con P2P: Una es que se morfen el ancho de banda de subida, que es muy bajo, y con un P2P mal configurado lo hacés percha enseguida. Esto lo ves entrando con Telnet al menú 24/1 en la columna que dicd Tx B/s Si tenés una subida de 256Kbps, en ese valor no debería haber más de 25000. La otra es que haya una gran cantidad de conexiones generadas por el P2P que saturen la Tabla de Nat del router. En este caso lo vas a ver en la Tabla de Nateo. Creo que ese modelo soporta 256 sesiones de nateo, es una tabla muy chica. Para verla, entrás con Telnet al menú 24/8 y usás el comando ip nat iface wanif0. En la cabecera de la tabla buscá un valor que dice Table Size, es la capacidad de la tabla, y otro valor que es Full, son las sesiones que no se pudieron abrir porque en ese momento la tabla estaba llena. Posteá un screenshot con ambas cosas. Si la cosa pasa por cualquiera de las dos, después te digo cómo evitarte la "subida al tanque", pero primero verificalo.
Slds. -
Ogalati
Gracias por contestar, hice los deberes espero que esten bien:
Los valores de este menu variaron desde los 27000 a los 9000, pero en todo momento la conexion funciono joya
Menu 24.1 - System Maintenance - Status 18:05:01
Sun. Mar. 11, 2007
Node-Lnk Status TxPkts RxPkts Errors Tx B/s Rx B/s Up Time
1-PPPoE Up 3488813 4161476 0 11726 5994 48:03:16
2 N/A 0 0 0 0 0 0:00:00
3 N/A 0 0 0 0 0 0:00:00
4 N/A 0 0 0 0 0 0:00:00
5 N/A 0 0 0 0 0 0:00:00
6 N/A 0 0 0 0 0 0:00:00
7 N/A 0 0 0 0 0 0:00:00
8 N/A 0 0 0 0 0 0:00:00
Ethernet: WAN:
Status: 100M/Full Duplex Tx Pkts: 3673664 Line Status: Up
Collisions: 0 Rx Pkts: 3454279 Upstream Speed: 256 kbps
CPU Load = 6.43% Downstream Speed: 1184 kbps
Press Command:
Speedy> ip nat iface wanif0
Iface wanif0 Internet Network Address Translation:
Table Size: 256 Timeout: 180 sec Timer period: 1 sec
Starting External Port: 10000
NAT Table - addr: x6b2e14 table: x52335c
Outgoing: Total 3745502, TCP 2228812, UDP 1300819, ICMP 215871, Unroutable 2
15847
Incoming: Total 3918497, TCP 2638486, UDP 1239018, ICMP 40993, Unroutable 15
9
Table: Allocated 252326, Freed 252066, Full 282432, Expired 232957, Cache hi
t 3%
Slot Prot Internal-IP :Port Outgoing-IP :Port External-IP :Port Idle
1 TCP 192.168.1.39:1232 190.48.36.105:26484 84.122.18.214:48150 215
2 TCP 192.168.1.39:1334 190.48.36.105:26754 200.127.222.58:37581 4
3 TCP 192.168.1.20:1360 190.48.36.105:22356 200.125.84.207:37822 7215
4 TCP 192.168.1.20:2700 190.48.36.105:26668 38.99.252.84:62709 115
5 TCP 192.168.1.20:1361 190.48.36.105:22357 201.243.223.201:1271 7214
6 TCP 192.168.1.25:1429 190.48.36.105:19624 207.46.107.27:1863 9
7 TCP 192.168.1.175:1872 190.48.36.105:25310 190.50.246.123:9476 347
8 TCP 192.168.1.20:2678 190.48.36.105:26621 38.99.253.2:62709 135
9 TCP 192.168.1.39:1066 190.48.36.105:24629 74.120.218.242:12270 19
10 TCP 192.168.1.11:1037 190.48.36.105:22730 207.46.110.20:1863 0
11 TCP 192.168.1.175:1873 190.48.36.105:25311 201.222.244.22:9525 198
Saludos y Muchas gracias -
Perfectos los datos. Supongo que cortaste la tabla porque se la ve muy vacía. Para la próxima envolvé la tabla con el tag CODE
, para que las columnas queden alineadas.
Parece que tenés los dos problemas:
- Fijate que el upload está en 11726 y el download en 5994. Supongo que servers no hay, así que eso solamente es posible con un P2P subiendo algo o justo embocaste a alguien mandando un mail con un attach. Si el upload no se queda pegado encima de 25K va a funcionar igual.
- La Tabla de Nateo es muy chica: 256 sesiones simultáneas, te convendría pasarte a un P660R que tiene 1024. En ese momento la tabla estaba llena, fijate que Allocated 252326 - Freed 252066 = 260 que es maso la capacidad de la tabla. Y además Full=282432, fijate, le están dando tanto que hay más sesiones rechazadas que abiertas.
- Tenés a .39, .20 y .175 usando P2P, por los puertos.
Eso es lo que se ve en ese pedacito de tabla, pero seguro tu problema es el uso de P2P y el tamaño de la Tabla de Nat.
No estoy seguro si te va a funcionar en ese modelo, pero probá este comando:
ip nat session 50
Con eso le vas a limitar a 50 el máximo de sesiones simultáneas que un host puede abrir, sin afectar a los demás. O sea, si ocupás las 50 el único que no va a poder navegar sos vos.
Si no disponés de ese comando, vas a tener que armar un filtro, para bloquear todo por encima de cierto número de puerto que vas a tener que ir probando. Es medio engorroso pero se hace.
Fijate en el total de la tabla, cuántas sesiones son UDP y cuántas son TCP. Las UDP solamente se cierran por timeout y es configurable, y los timeouts que traen los routers son muy inadecuados para P2P. Probá ip nat timeout disp y postealo.
Si querés bloquear a alguno, fijate en este thread
[AYUDA] Zixel 645R-A1
Pero no te lo recomiendo como solución permanente porque lo bloqueás del todo. Te puede servir para ver quién está saturando el upload.
Slds.
