Forum
Şirket üzerinde IPCop v2.0.6 kullanmaktayız, iki adet ethernet üzerinden giriş ve çıkış sağlamaktayız. Filtreleme sisteminde temel yapılandırma harici herhangi bir kural yok, ip filtreleme ile yaklaşık 150 kadar kullanıcının ağda kalmasını, internete kısıtlı seviyelerde veya tam erişim sağlamasını yetkilendiriyoruz. Buraya kadar herhangi bir sorun yok, sorun domaindeki makinaların internet sayfasına erişmeye başladıkları andan itibaren ortaya çıkıyor, Sayfaların tepki ve açılma süreleri o kadar yavaş ki; mesela google açılması dahi proxy duvarını geçme sürecinde ortlaama 5-10 saniye sürüyor. Kısacası bir internet sayfasını açmak istediğimizde sayfaya göre bu 5-15 saniye arasında değişiyor. İşin ilginç tarafı full yetkili makinalarda bu kısımda sorun varken download hızında sorun yok bağlantıyı dibine kadar kullanabiliyor.
Makinalar üzerinde driver, kablo yada ethernetlerde bir yada bir kaçında sorun olabileceği ihtimalinden başka aklıma bir şey gelmediğinden, ipcop tarafında bir sorun var mıdır bu konu hakkında destek almak amacıyla konu açmak istedim. Bana göre bu tepki süresi çok uzun ve kullanıcıların internet erişiminde epey can sıkıyor. Sayfaların adresleri girildiğinde tepki ve açılış süresinin bu kadar uzun olma sürecinin sebebi nedir acaba?
Şimdiden cevaplar için teşekkür ederim.
ipcop'un üzerinde çalıştığı donanım yetersiz geliyor olabilir mi ?
Cevabınız için teşekkürler Yavuz Bey; ipcop üzerindeki bilgiler şöyle.
CPU
|
SABİT DİSK
|
BAĞLANTI DURUMU
|
KESMELER
|
YÜKLÜ MODÜLLER
Module | Size | Used | by |
ipt_MASQUERADE | 1004 | 1 | |
ipt_REJECT | 1424 | 1 | |
xt_mark | 548 | 1 | |
xt_TCPMSS | 2232 | 1 | |
xt_state | 860 | 10 | |
ipt_LOG | 3432 | 7 | |
xt_limit | 976 | 6 | |
iptable_mangle | 1136 | 1 | |
iptable_filter | 908 | 1 | |
nf_nat_pptp | 1536 | 0 | |
nf_nat_proto_gre | 840 | 1 | nf_nat_pptp |
nf_conntrack_pptp | 2764 | 1 | nf_nat_pptp |
nf_conntrack_proto_gre | 2637 | 1 | nf_conntrack_pptp |
nf_nat_irc | 820 | 0 | |
nf_conntrack_irc | 2300 | 1 | nf_nat_irc |
nf_nat_h323 | 4120 | 0 | |
nf_conntrack_h323 | 30627 | 1 | nf_nat_h323 |
nf_nat_ftp | 1284 | 0 | |
nf_conntrack_ftp | 3904 | 1 | nf_nat_ftp |
iptable_nat | 2732 | 1 | |
ip_tables | 7417 | 3 | iptable_mangle,iptable_filter,iptable_nat |
nf_nat | 10636 | 7 | ipt_MASQUERADE,nf_nat_pptp,nf_nat_proto_gre,nf_nat_irc,nf_nat_h323 nf_nat_ftp,iptable_nat |
nf_conntrack_ipv4 | 7230 | 13 | iptable_nat,nf_nat |
nf_conntrack | 39127 | 14 | ipt_MASQUERADE,xt_state,nf_nat_pptp,nf_conntrack_pptp,nf_conntrack_proto_gre nf_nat_irc,nf_conntrack_irc,nf_nat_h323,nf_conntrack_h323,nf_nat_ftp nf_conntrack_ftp,iptable_nat,nf_nat,nf_conntrack_ipv4 |
nf_defrag_ipv4 | 714 | 1 | nf_conntrack_ipv4 |
fan | 1876 | 0 | |
battery | 3665 | 0 | |
ac | 1532 | 0 | |
tg3 | 86320 | 0 | |
sr_mod | 10206 | 0 | |
thermal | 8824 | 0 | |
processor | 22247 | 0 | |
floppy | 38777 | 0 | |
thermal_sys | 9541 | 3 | fan,thermal,processor |
skge | 29332 | 0 | |
libphy | 12877 | 1 | tg3 |
evdev | 5568 | 2 | |
button | 3522 | 0 | |
bitrev | 867 | 1 | skge |
cdrom | 24694 | 1 | sr_mod |
hwmon | 986 | 1 | thermal_sys |
crc32 | 2887 | 1 | skge |
usb_storage | 31303 | 0 | |
ide_gd_mod | 8619 | 0 | |
usbhid | 18811 | 0 | |
hid | 31418 | 1 | usbhid |
ohci_hcd | 16276 | 0 | |
ext3 | 84607 | 2 | |
mbcache | 4040 | 1 | ext3 |
jbd | 33487 | 1 | ext3 |
sg | 12684 | 0 | |
sd_mod | 18716 | 3 | |
ata_piix | 17080 | 2 | |
ata_generic | 1976 | 0 | |
pata_acpi | 1900 | 0 | |
libata | 120055 | 3 | ata_piix,ata_generic,pata_acpi |
ide_pci_generic | 1844 | 0 | |
ehci_hcd | 26284 | 0 | |
ide_core | 57248 | 2 | ide_gd_mod,ide_pci_generic |
pcspkr | 1144 | 0 | |
uhci_hcd | 15564 | 0 | |
usbcore | 95987 | 6 | usb_storage,usbhid,ohci_hcd,ehci_hcd,uhci_hcd |
İlk aklıma gelen DNS oldu. Kullanıcılarınızda ve IPCop tarafında hangi DNS'leri kullanıyorsunuz.
Download'larda problem yok demişsiniz. Sanki IP çözümleme ile ilgili bir sıkıntı var. Farklı DNS'ler kullanıp deneme yapar mısınız.
IPCop'un problemsiz IP çözümlediğinden vs. emin olun. DNS yapılandırmanızı kontrol edin derim.
Birincisi 195.175.39.40 Telekom dns, diğeri de iç ip dns olan 192.168.1.1 Resul Bey.
Flood yapmayı pek sevmem ama konu hakkında bir çözüm bulamadım. Bu konuda önerisi olan uzman abilerimden destek bekliyorum.
Saygılarımla.
Merhaba,
Fikir vermek adına geçici olarak da olsa internet bağlanıtınızı direk adsl modem üzerinden vermeyi denedinizmi? elinizde yedek bir modem varsa mevcut modemin ayarlarını hiç değiştirmeden denemenizde fayda var ayrıca farklı browserlar ile test edebilirseniz daha iyi olur ping sürelerinide herhangi bir zaman aşımı varmı kontrol edebilirsiniz.
Merhaba,
Fikir vermek adına geçici olarak da olsa internet bağlanıtınızı direk adsl modem üzerinden vermeyi denedinizmi? elinizde yedek bir modem varsa mevcut modemin ayarlarını hiç değiştirmeden denemenizde fayda var ayrıca farklı browserlar ile test edebilirseniz daha iyi olur ping sürelerinide herhangi bir zaman aşımı varmı kontrol edebilirsiniz.
Metro ethernet kullandığımız için bu konuda deneme imkanım yok. Dış iplere ping atttığımda ise bence gayet normal 80ms üzerine çıkmıyor buda dış ağda sanırım gayet normal. Bilinen / bilinmeyen 13 farklı tarayıcıda kendi kullandığım pc de denedim. Sayfaların açılma süreleri çok uzun ve tepki süresi de aynı şekilde. Sorun filtreleme sistemi ayarlarında mı, ipcop yüklü olan makinada mı çözemedim henüz. ethetnet kartları dahil, kablolarını bile değiştirdim ama bir değişiklik göremedim.
Flood yapmayı pek sevmem ama konu hakkında bir çözüm bulamadım. Bu konuda önerisi olan uzman abilerimden destek bekliyorum.
Saygılarımla.
merhaba,
ipcop, son update hali ile 02-2015 sonrası olmayan bir proje.
tabi basit route/firewall süreçleri ile hala kullanılabilir.
önerim güncel ve hala desteği olan farklı bir open source çözüme geçmeniz olacaktır. bkz. opnsense, pfsense, endian vb.
****************************************************************
Probleminiz Çözüldüğünde Sonucu Burada Paylaşırsanız.
Sizde Aynı Problemi Yaşayanlar İçin Yardım Etmiş Olursunuz.
Eğer sorununuz çözüldü ise lütfen "çözüldü" olarak işaretlerseniz diğer üyeler için çok büyük kolaylık sağlayacaktır.
*****************************************************************