Hallo zusammen.
seit heute bin ich glücklicher? Besitzer eines Vigor 2900, mit welchem ich insgesamt 3 Rechner ans Internet (T-DSL 1000, T-Online flat) ans Internet anbinden will. Auf allen Rechnern laufen P2P-Programme bittorrent oder mldonkey. Die Wahl fiel auf den DrayTek, weil er:
a) traffic shaping beherrt (beherrschen soll) -- es müssen trotz voll ausgenutzertem Upstream (nur 128kbps) noch ein paar SSH sessions laufen können, ohne daß man auf das Echo jedes getippten Zeichens ca. 2 Stunden warten muß und
b) eine relativ ansprechende Zahl von NAT sessions verwalten kann (können sollte).
Erhalten habe ich ihn mit Firmware 2.5.4.1 (deutsch), welche aber nach der Einwahl immer nach ein paar Minuten (max. fünf) gecrashed ist. Also die aktuelle Firmware besorgt 2.5.4.3 (english), das rst-file installiert und alles nochmal neu eingerichtet.
Nun habe ich die folgenden Probleme:
Da die Filesharing-Programme je nur ca. 150 Verbindungen aufbauen ('gezählt' mit "netstat -an|grep -i established|wc -l" -- eingestellt sind jeweils 300, testweise auch 500) vermutete ich, daß der Router ein Problem mit der Verwaltung der NAT-Verbindungen hat. Also im Web-Interface 'Diagnostic Tools/View NAT Active Sessions Table' aufgerufen und da werden mit tatsächlich nur genau 128! Verbindungen angezeigt. Evtl. ist das ja ein Limit der Oberfläche, also habe ich nochmal das telnet-Interface bemüht, zu welchem ich leider keine Doku finden konnte. Per Kommando 'show session' konnte ich dann folgendes zu Tage fördern:
> show session
% Maximum Session Number: 2500
% Maximum Session Usage: 2500
% Current Session Usage: 2499
irgendwie scheinen da die Verbindungen entweder nicht abgebaut zu werden oder ein Timeout ist einfach zu groß (oder ich habe keine Ahnung wie die NAT eigentlich funktioniert). Wie gesagt, die Summe! der hergestellten Verbindungen aller angeschlossenen Rechner ist immer weit unter 1000!
Ich hoffe irgendjemand hier hat eine Lösung für dieses Problem; noch sind ja knapp 2 Wochen Zeit in denen ich Zeit habe, den Vigor zur Zusammenarbeit zu überreden.
-Udo
PS: noch zwei andere Sachen (will da keinen neuen Thread starten, weil ich vorher das Forum nicht gründlich genug durchsucht habe -- eine kurze Suche hat aber noch keine Lösung ergeben)
1. gab es in der alten Firmware die Möglichkeit, Pakete von der Firewall an eine Netzwerkkarte duplizieren zu lassen (d.h. zu Diagnosezwecken dahin zu spiegeln, diese Option wäre später zum Debuggen recht sinnvoll, leider finde ich sie in der neuen und leider noch genauso unübersichtlichen Firmware nicht wieder -- falls jemand weiß wo sie sich versteckt hat... Ich habe allerdings alle Menüpunkte schon mehrfach durchgeklickt und trotz recht vernünftiger Englischkenntnisse nichts entdecken können
Mein Router startet neu, wenn ich in einem Rechner im LAN eine traceroute zu einem Rechner im WAN mache (allerdings nicht bei jeder Ziel-IP). Das war reproduzierbar -- kein Scherz!!! -- die Test-IP habe ich aber leider vergessen. Hat da jemand einen work-around?
