1

Temat: OpenWRT -- LUCI -> REJECT czy DROP a może jakoś inaczej ?

Witam

Dawno temu w LUCI ustawiłem blokowanie konkretnego IP, więc program który
pod to IP na porcie 80 usiłował "dzwonić" po prostu nie mógł tego zrobić i w związku
z powyższym uruchomił się szybciej niż zwykle. Takie ustawienie gwarantowało mi
szybsze uruchamianie się aplikacji, bez odłączania kabla sieciowego, lub bez wyłączania
adaptera sieciowego w Windows.

Obecnie ustawiłem to samo co dawniej w LUCI i program owszem uruchamia się szybciej
jednak nie tak szybko jak dawniej. Przykładowo dawniej uruchamiał się ok. 34 sek,
obecnie po założeniu blokady na IP w LUCI uruchamia się ok. 40 sek. Gdy odłączę
kabel sieciowy fizycznie, program uruchamia się ok. 34 sek jak dawniej.

Wniosek z tego taki, że coś jest nie tak w firewallu w OpenWRT skoro jednak
przybywa sekund, na coś ten program czeka, na jakieś zwrotne potwierdzenie
i to trwa nieco za długo.

Proszę więc o podpowiedź, co mogę robić nie tak ? Próbowałem REJECT, DROP
i nie widać różnicy. Dawno temu, o ile pamiętam miałem ustawione REJECT
i działało bardzo dobrze, program startował w ok. 34 sek. ( 3d studio max )

smile

2

Odp: OpenWRT -- LUCI -> REJECT czy DROP a może jakoś inaczej ?

REJECT daj. DROP odrzuca pakiety, druga strona nic o tym nie wie więc czeka na timeouty.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

3 (edytowany przez mza 2018-12-01 15:45:55)

Odp: OpenWRT -- LUCI -> REJECT czy DROP a może jakoś inaczej ?

Cezary napisał/a:

REJECT daj. DROP odrzuca pakiety, druga strona nic o tym nie wie więc czeka na timeouty.

Dałem REJECT jednak nie ma różnicy. Zapomniałem dodać jedną rzecz. Wcześniej, komputer był bezpośrednio podpięty
pod router, teraz router jest podpięty pod switch 1Gbps. Czy switch może wprowadzać dodatkowe opóźnienia ?

-----------------------------------------------------------------------------------------------------------------------
Układ obecny:

WAN <-> router <-> switch (1Gbps) <-> komputer

--------------------------------------------------------
Układ poprzedni:
WAN <-> router <-> komputer

Odłączenie kabla sieciowego zawsze daje lepszy efekt i to jest zastanawiające.

smile

4

Odp: OpenWRT -- LUCI -> REJECT czy DROP a może jakoś inaczej ?

Nie, switch nic nie wprowadza znaczącego.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.