probleme mit zyxel p324

Fragen rund um die Themen Netzwerk und Technik, die keinem Betriebssystem zuzuordnen sind. Beiträge rund um Hardware gehören auch hier rein (ausser bei Treiber-Fragen, diese dann im jeweiligen Subforum des passenden Betriebssystemes stellen).

probleme mit zyxel p324

Beitragvon moench » So 08 Jul, 2007 20:52

hello,

ich habe mir einen zyxel p324 organisiert, fuer meinen inode dsl business silber (adsl) konfiguriert und passt; allerdings hat sich das teil nach mehreren stunden aufgehaengt und konnte sich erst nach einem reset wieder einwaehlen;

nach einem firmware-upgrade auf den leztstand ist das problem behoben, allerdings geht nach einiger zeit die bandbreite runter und packet-loss rauf;

an der leitung liegt´s nicht, wenn ich mit meinen linux rechner einwaehle und drueber surfe haut alles bestens hin....

weiss da jemand abhilfe?

thx,
alex
moench
Junior Board-Mitglied
Junior Board-Mitglied
 
Beiträge: 29
Registriert: Di 07 Nov, 2006 23:14

Beitragvon jutta » Mo 09 Jul, 2007 07:43

> weiss da jemand abhilfe?

a) wie hast du es genau konfiguriert?
b) was sagt das logfile?
c) grundsaetzlich laufen die meisten kleinen zyxels stabiler, wenn man die firewall deaktiviert.
d) falls du heavy filesharing betreiben solltest, vergiss das p324.
jutta
Administrator
Administrator
 
Beiträge: 30485
Registriert: Do 15 Apr, 2004 10:48
Wohnort: wien

Beitragvon moench » Mi 11 Jul, 2007 12:04

grundsaetzlich habe ich den p324 so konfiguriert dass alles abgedreht ist und er nur die einwahl macht und die offiziellen ip´s durchroutet;

d.h. ich bekomme von der inode immer diesselbe ip bei der einwahl zugewiesen - die habe ich auch am lan interface vergeben, firewall, nat, upnp, dhcp ist alles deaktiviert und die letzte firmware drinnen;

an den connections kann´s auch nicht liegen, habe aktuell nicht mehr als an die 100 concurrent connections - das sollte er auf jeden fall vertragen;

und im logfile habe ich bis jetzt noch nicht wirklich was gesehen, hab jetzt mal alles eingeschaltet was er so mitloggen kann....
moench
Junior Board-Mitglied
Junior Board-Mitglied
 
Beiträge: 29
Registriert: Di 07 Nov, 2006 23:14

Beitragvon jutta » Mi 11 Jul, 2007 12:08

schau auch ins error-log.
telenet-interface -> 24.8 und dann

> sys log errlog disp

und auch

> sys log disp -i

ansonsten auch --> http://www.xDSL.at/viewtopic.php?t=37223&highlight=
jutta
Administrator
Administrator
 
Beiträge: 30485
Registriert: Do 15 Apr, 2004 10:48
Wohnort: wien

Beitragvon moench » Do 19 Jul, 2007 21:03

mir ist aufgefallen dass der p324 so bei ca. 400 sessions anfaengt schwierigkeiten zu machen; bandbreite geht runter, packet-loss steigt, die connection faellt staendig aus, bei der erneuten einwahl bekommt er oder uebernimmt er die ip von inode nicht - steht immer nur 0.0.0.0, nach ca. 1 1/2 minuten bricht er ab waehlt wieder ein bekommt ip ein parr packete gehen durch, verb9indung bricht wieder und so weiter....

folgendes steht dann im log:

ppp:IPCP Closing
ppp:LCP Closing
ppp:IPCP Opening
ppp:IPCP Starting
ppp:PAP Opening
ppp:LCP Opening
ppp:LCP Starting
ppp:LCP Closing
ppp:LCP Opening
ppp:LCP Starting
ppp:IPCP Closing
ppp:LCP Closing
ppp:IPCP Opening
...

wenn ich den p324 dann resettiere funktionierts wieder eine weile....
die mtu-size habe ich aufgrund eines tipps von inode schon angepasst - hat aber auch nix daran geaendert
moench
Junior Board-Mitglied
Junior Board-Mitglied
 
Beiträge: 29
Registriert: Di 07 Nov, 2006 23:14

Beitragvon barbakuss » Do 19 Jul, 2007 23:00

im selben menü telnet 24 --> 8 kannst dir die erlaubten nat sessions ansehen mit ip nat ses undmit ip nat ses ? erfährst du wie du sie setzt
Bild

No one fucks around with the admin! The admin does the fucking!
barbakuss
Board-User Level 1
Board-User Level 1
 
Beiträge: 713
Registriert: Fr 09 Dez, 2005 20:51

Beitragvon jutta » Fr 20 Jul, 2007 04:55

1. pc auf viren und sonstige biester scannen.

2. azurus/emule/bittorrent vernuenftig einstellen, dann gibts keine probleme mit den nat-sessions.

wenn du einen router willst, der hunderte und tausende nat-sessions problemlos bewaeltigt, musst du beim preis eine null anhaengen. (vor dem komma.)

mit dem befehl

'ip nat iface wanif0 '

bekommst du uebrigens die aktuellen nat-sessions angezeigt.
jutta
Administrator
Administrator
 
Beiträge: 30485
Registriert: Do 15 Apr, 2004 10:48
Wohnort: wien

Beitragvon moench » Fr 20 Jul, 2007 21:12

nat wird nicht verwendet - da ich eine eigene firewall hinter dem p324 habe;

gateway> ip nat iface wanif0
No NAT table allocated yet.

gateway> ip nat sess
NAT session number per host: 1024

1024 sessions sollte er als vertragen, aber macht schon etwa bei der haelfte probleme; gibt es ein geraet das besser funktioniert als der p324?
anforderungen sind pptp, und mehrere sessions, die firewall kann 32000 sessions - ich habe ein kleines netzwerk mit 6 user, einem web-, mail-, dns-server und remote-vpn zu zwei anderen standorten; der router soll kein nat, nix firewallen - nur einwahl via pptp und die ofiziellen ip´s ins lan routen...

thx,
moench
Junior Board-Mitglied
Junior Board-Mitglied
 
Beiträge: 29
Registriert: Di 07 Nov, 2006 23:14

Beitragvon barbakuss » Fr 20 Jul, 2007 21:28

also 32000 sessions wirst in dem preissegment vom p324 nicht finden, kann die firewall keinen pptp tunnel aufbauen?
Bild

No one fucks around with the admin! The admin does the fucking!
barbakuss
Board-User Level 1
Board-User Level 1
 
Beiträge: 713
Registriert: Fr 09 Dez, 2005 20:51

Beitragvon moench » Fr 20 Jul, 2007 22:06

genau das ist ja mein problem - es ist eine netscreen-25 und die kann nur pppoe wie die meisten interessanten firewalls halt, dummerweise gehoert oesterreich zu den wenigen laendern die pptp im einsatz haben....

und xdsl ist in lieboch nicht verfuegbar, ansonsten waer ich eh schon von adsl auf xdsl umgestiegen und pppoe waer dann kein problem mehr...
moench
Junior Board-Mitglied
Junior Board-Mitglied
 
Beiträge: 29
Registriert: Di 07 Nov, 2006 23:14

Beitragvon barbakuss » Fr 20 Jul, 2007 22:19

also wennst annähernd an die connections ran willst die die netscreen kann dann wirst um einen cisco oder ein gleichwertiges Produkt nicht rumkommen
Bild

No one fucks around with the admin! The admin does the fucking!
barbakuss
Board-User Level 1
Board-User Level 1
 
Beiträge: 713
Registriert: Fr 09 Dez, 2005 20:51

Beitragvon moench » Fr 20 Jul, 2007 22:46

hast du vielleicht einen tip welche modelle fuer mein vorhaben geeignet waeren?

thx
moench
Junior Board-Mitglied
Junior Board-Mitglied
 
Beiträge: 29
Registriert: Di 07 Nov, 2006 23:14

Beitragvon jutta » Sa 21 Jul, 2007 04:46

schau dir bintec an. mein spezielles lieblingsprodukt der vpn 25 http://www.funkwerk-ec.de/prod_bintec_v ... 1,837.html ist leider schon end of sale, aber es gibt aehnliche nachfolger. ausserdem findet man vnp 25 und x1200II immer wieder bei ebay. (eh besser, denn original sind sie leider teuer).

die koennen pptp, halten endlos viele sessions aus und sind nach strich und faden konfigurierbar (fuer die erstkonfiguration solltest du dir aber ein paar stunden zeit nehmen).

> der router soll kein nat, nix firewallen - nur einwahl via pptp und die ofiziellen ip´s ins lan routen...

dann kapier ich jetzt aber nicht, wieso der p324 an den sessions scheitert ... wenn der nur die pptp-einwahl macht und das /29 ins lan routet, gibts kein nat, daher keine nat-sessions. bist du sicher, dass du ihn richtig konfiguriert hast? so nebenbei: mein p324 erreicht uptimes bis zu einem halben jahr und das mit nat. allerdings kommen bei mir selten soviele sessions zusammen und ich verwende eine aeltere firmware, weil mir die stabiler vorkommt V3.61(JA.5).

fuer deine konstellation gibts leider auch nicht viel auswahl an routern, da die meisten soho-router *nur* nat (pat) koennen.

was mir noch einfaellt: linux-router oder das speedtouch durch einen cisco 837 oder 877 oder ein zyxel p650h(w)-61 (p660h-61) ersetzen. (unter der voraussetzung, dass du eine pots leitung hast, fuer isdn waeren es andere modelle). siehe auch http://xDSL.at/viewtopic.php?t=37223
jutta
Administrator
Administrator
 
Beiträge: 30485
Registriert: Do 15 Apr, 2004 10:48
Wohnort: wien

Beitragvon moench » So 29 Jul, 2007 01:01

hello,

habe mir einen bintec x1200 organisiert und die firmware 6.3rev4p24 reingespielt; einwahl via pptp habe ich schon konfiguriert, nur weiss ich nicht wie ich ihm beibringe die ofiziellen ip's ins lan zu routen....

thx,
alex
moench
Junior Board-Mitglied
Junior Board-Mitglied
 
Beiträge: 29
Registriert: Di 07 Nov, 2006 23:14

Beitragvon jutta » So 29 Jul, 2007 11:23

im prinzip: als lan-ip die gateway-ip lt. zugangsdaten eintragen, mit subnetzmaske 255.255.255.248. und *kein* nat.

eine etwas komplexere loesung findet sich hier: http://www.funkwerk-ec.de/faq_bintec_88 ... 3,194.html
jutta
Administrator
Administrator
 
Beiträge: 30485
Registriert: Do 15 Apr, 2004 10:48
Wohnort: wien

Nächste

ZurĂĽck zu TECHNIK, NETZWERK & HARDWARE

Wer ist online?

Mitglieder in diesem Forum: Yandex [Crawler] und 37 Gäste

cron