1 votes

Le pare-feu du routeur Phillips CAW7740N est-il trop sensible ?

J'ai un routeur CAW7740N derrière un modem Motorola SBV5121E et de temps en temps la connexion est très lente. A chaque fois, je me suis aperçu qu'il y avait des entrées similaires dans le journal de sécurité du routeur :

08/12/2011  22:03:44 DHCP Client: [WAN]Receive Ack from xx.xx.xx.xx,Lease time=3600
08/12/2011  22:03:44 DHCP Client: [WAN]Send Request, Request IP=xx.xx.xx.xx

Cela se produit généralement avec des sites web de type application web comme Facebook ou Flickr et souvent si je charge très rapidement plusieurs pages simultanément. Je pense que le ralentissement ne se produit pas si je désactive le pare-feu du routeur. Le vieux modem Motorola pourrait-il être un problème ?

Voici les paramètres de sécurité :

Stateful Packet Inspection:

SPI and Anti-DoS firewall protection: on
RIP defect: off
Discard Ping To WAN Interface: on

Stateful Packet Inspection:

Packet Fragmentation: on
TCP Connection: on
UDP Session: on
FTP Service: on
H.323 Service: on
TFTP  Service: on

Connection Policy:
Fragmentation half-open wait: 10sec
TCP SYN wait: 30sec
TCP FIN wait: 5sec
TCP connection idle timeout: 3600sec
UDP session idle timeout: 30sec
H.323 data channel idle timeout: 180sec

DoS Detect Criteria:
Total incomplete TCP/UDP sessions HIGH: 300 session
Total incomplete TCP/UDP sessions LOW: 250 session
Incomplete TCP/UDP sessions (per min) HIGH: 250 session
Incomplete TCP/UDP sessions (per min) LOW: 200 session
Maximum incomplete TCP/UDP sessions number from same host: 50
Incomplete TCP/UDP sessions detect sensitive time period: 500msec
Maximum half-open fragmentation packet number from same host: 150   
Half-open fragmentation detect sensitive time period: 10000msec
Flooding cracker block time: 300sec

1voto

Ivan Nevostruev Points 14934

Cela a permis de maximiser les valeurs jusqu'aux limites. Mais maintenant, je rencontre de temps en temps des blocages complets, ce qui m'oblige à redémarrer le routeur tous les deux jours.

J'ai découvert que cela semble être une sorte de production du lundi. Dans de rares cas, les routeurs Phillips CAW7740N sont lents, le pare-feu se bloque et il se fige de temps en temps.

Alors, qu'est-ce que nous apprenons : n'achetez pas de Phillips.

SistemesEz.com

SystemesEZ est une communauté de sysadmins où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres sysadmins, poser vos propres questions ou résoudre celles des autres.

Powered by:

X