+ Responder ao Tópico



  1. Boa tarde, tinha 50 Mb de link dedicado, fiz um Up para 100MB, após isso minha rede ficou ruim,
    a operadora disse que era porque todo o meu link estava passando por um único Ip válido. Isso realmente é verdade?

    Após isso, dividi grupos de clientes em diferentes Ips válido. Melhorou, mas o problema estava realmente no meu provedor ou
    no link da operadora, que diz que não posso passar toda minha rede em um único IP.

  2. Utilizando um IP válido, você tem que fazer NAT, e o NAT consume recursos do router, ou seja você verificou o processamento e memória do seu router que fazia esse NAT?



  3. Sua operadora pode ter razão.
    Há um limite de conexões (na verdade de portas de origem disponíveis) que podem ser feitas através de um único IP.

    Quando você aumentou o link pode ter dado fim a um gargalo que impedia que houvessem mais conexões por falta de banda, o que acabou causando de vez o esgotamento das portas livres.

    A resolução para isso é essa mesma que você fez: dividir o tráfego entre vários IPs.

  4. E não acredite que cada cliente ocupa só 2 ou 3 conexões, só 2 ou 3 portas, acostuma a dar um netstat quando for nos clientes, é bem comum ver coisa assim:

    Clique na imagem para uma versão maior

Nome:	         netstat.jpg
Visualizações:	48
Tamanho: 	71,7 KB
ID:      	61247

    Isso é de usuário normal, aqueles noobs que usam AV (Com mil módulos inúteis, tipo email, web, rede...), skype, que estão sempre com o facebook aberto, que tem complementos/addons/extensões no browser que ficam coletando dados ou exibindo propaganda, enfim, é situação TÍPICA, 200 a 300 conexões no netstat!

    (Se for um cliente p2p o default é limite de 200 conexões simultâneas, mas se limitar a 100 um usuário de p2p com cérebro incomoda por "meio" cliente leigo normal. Problema é que usuários de porcarias tipo Ares raramente tem cérebro e deixam tudo no default, acho que o default dele são 300 conexões simultaneas)

    E não veja só conta tipo "São 200 clientes online, 100 a 300 conexões por cada dá 20 mil a 60 mil conexões, e tem 65500 portas", veja que o timeout nos sistemas é 5 minutos, uma conexão DESFEITA a 4 minutos atrás ainda continua com a porta reservada, quem navega muito passa por 10 páginas por minuto, cada página com 10 ad's (Leigos não usam adblock nem nada parecido), são 100 conexões novas por minuto, e ela ficam reservada por 5 minutos, idem pra usuário de p2p e messengers, não sei bem que tipos de conexão coisa tipo o whatsapp consome mas smartphone comum também tem trocentas conexões abertas, verificação de atualizações de joguinhos e exibição de propagandas gera duzias de novas conexões por minuto, não sei bem o que é mas tem situações curiosas, tipo uma vizinha com 3 pessoas em casa e 5 smartphones android, e mesmo as 5h da madruga com todo mundo dormindo o log do mk mostrava mais de uma centena de conexões ativas, o tráfego pode ser mínimo mas o roteamento tem que esperar o timeout exceder pra só então "desreservar" esses recursos, e essas porcarias de softwares trocam umas migalhas de dados antes desses 5 minutos, os recursos ficam eternamente reservados.

    E justo os clientes mais pacatos é que tem mais conexões ativas, smartphone e notebook típicos tem sempre duzias de adwares rodando, tudo no default, é um festival de centenas de conexões por cliente.
    (E o heavy-user que faz download http em gerenciador com 10 conexões, ou usa p2p com 50 conexões simultaneas, e navega com adblock, nessa hora não pesa quase nada)






Tópicos Similares

  1. Respostas: 8
    Último Post: 28-04-2017, 20:52
  2. Repassar um unico ip fixo no mikrotik
    Por ger2112 no fórum Redes
    Respostas: 3
    Último Post: 29-08-2011, 08:37
  3. Respostas: 4
    Último Post: 12-07-2011, 00:53
  4. bloquear um único IP
    Por gleidsonlm no fórum Servidores de Rede
    Respostas: 2
    Último Post: 16-05-2006, 19:50
  5. aceitando ssh de um unico ip
    Por mceiras no fórum Servidores de Rede
    Respostas: 10
    Último Post: 13-01-2006, 14:35

Visite: BR-Linux ·  VivaOLinux ·  Dicas-L