LINUX.ORG.RU

Непонятки со скоростью инета.


0

0

Почему-то скорость инета в линуксе у меня (диалап) намного ниже чем в винде.Пока дождёшься загрузки одной страницы умереть можно.Что уж тут говорить о нескольких одновременно...wget вообще еле тащится.

Как вы думаете, что это может быть? Может файрвол режет всё?

★★★★★

Наверное, это из-за погоды.

а если серьезно, /etc/resolv.conf у тебя содержит правильную инфу? какие правила iptables (/sbin/iptables -L)

fghj ★★★★★
()
Ответ на: комментарий от fghj

Цитирую:

Chain INPUT (policy DROP) target prot opt source destination ACCEPT all -- anywhere anywhere bad_packets all -- anywhere anywhere DROP all -- anywhere 224.0.0.1 ACCEPT all -- anywhere anywhere state RELATED,ESTABLISHED tcp_inbound tcp -- anywhere anywhere udp_inbound udp -- anywhere anywhere icmp_packets icmp -- anywhere anywhere DROP all -- anywhere 255.255.255.255 LOG all -- anywhere anywhere limit: avg 3/min burst 3 LOG level warning prefix `INPUT packet died: '

Chain FORWARD (policy DROP) target prot opt source destination

Chain OUTPUT (policy DROP) target prot opt source destination DROP icmp -- anywhere anywhere state INVALID ACCEPT all -- local anywhere ACCEPT all -- anywhere anywhere ACCEPT all -- anywhere anywhere LOG all -- anywhere anywhere limit: avg 3/min burst 3 LOG level warning prefix `OUTPUT packet died: '

Chain bad_packets (1 references) target prot opt source destination LOG all -- anywhere anywhere state INVALID LOG level warning prefix `Invalid packet: ' DROP all -- anywhere anywhere state INVALID bad_tcp_packets tcp -- anywhere anywhere RETURN all -- anywhere anywhere

Chain bad_tcp_packets (1 references) target prot opt source destination LOG tcp -- anywhere anywhere tcp flags:!SYN,RST,ACK/SYN state NEW LOG level warning prefix `New not syn: ' DROP tcp -- anywhere anywhere tcp flags:!SYN,RST,ACK/SYN state NEW RETURN tcp -- anywhere anywhere

Chain icmp_packets (1 references) target prot opt source destination LOG icmp -f anywhere anywhere LOG level warning prefix `ICMP Fragment: ' DROP icmp -f anywhere anywhere DROP icmp -- anywhere anywhere icmp echo-request ACCEPT icmp -- anywhere anywhere icmp time-exceeded RETURN icmp -- anywhere anywhere

Chain tcp_inbound (1 references) target prot opt source destination RETURN tcp -- anywhere anywhere

Chain tcp_outbound (0 references) target prot opt source destination ACCEPT tcp -- anywhere anywhere

Chain udp_inbound (1 references) target prot opt source destination DROP udp -- anywhere anywhere udp dpt:netbios-ns DROP udp -- anywhere anywhere udp dpt:netbios-dgm ACCEPT udp -- anywhere anywhere udp spt:bootps dpt:bootpc RETURN udp -- anywhere anywhere

Chain udp_outbound (0 references) target prot opt source destination ACCEPT udp -- anywhere anywhere

Midael ★★★★★
() автор топика
Ответ на: комментарий от theSoul

Сделал то, что ты посоветовал, и iptables -F - заметно быстрее работать стало.Что помогло не знаю.

Midael ★★★★★
() автор топика

Насчет fw - это глюки.

Тут две вещи:

1. Скорее всего у тебя не стоит поддержка mppe/mppc сжатие (см. faq) 2. Если ты звонишь kppp, то mtu у тебя 1500. А надо 576 (это стандарт, а так подбирай - у меня 800). На 1500 у тебя пакет длинный и из-за ошибок теряется больше данных, их перезапрашивают и все тормозит.

Ну а при отсутствии сжатия ты принимаешь текстовую инфу (html) как есть.

p.S. А насчет fw - это у тебя эффект плацебо, наверно.

jackill ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.