[Cisco] TCP download valt stil bij specifieke sites

Pagina: 1
Acties:

  • MaVl
  • Registratie: Oktober 2002
  • Laatst online: 04-03-2024
Mijn probleem: op mijn werk staat een Cisco 2801 die zijn werk over het algemeen zeer goed doet, maar bij bepaalde sites zijn grote bestanden gewoon niet te downloaden.
De download start heel normaal, packets komen binnen en acks worden verzonden, maar na een tijdje gaat het fout. Packets van de server komen steeds trager binnen, acks worden nog wel direct verzonden. Wat me wel opvalt is dat als het fout gaat de RTT telkens verdubbelt, 120 seconden is het langste wat ik gezien heb.
Ik heb een Wireshark capture beschikbaar op http://home.kabelfoon.nl/~labenitt/probleem.pcap.

Voor zover ik kan zien is er geen vast patroon, soms lukt het om 3 MB binnen te krijgen voordat de verbinding stilvalt, soms maar 100kB.

Door de download vaak te pauzeren en weer te starten is het bestand alsnog binnen te hengelen, maar dit is uiteraard niet hoe verbindingen dienen te werken.

Na een hoop zoeken op internet en geknoei aan de router weet ik het niet meer. Dingen die genoemd worden op internet als de MTU aanpassen, firewall controleren op icmp blokkades en meer dingen helpen voor zover ik kan zien niet en ik vroeg me af of er hier iemand is de me kan vertellen hoe ik dit oplos.

  • jvanhambelgium
  • Registratie: April 2007
  • Laatst online: 20:01
Probleem is dat je niet altijd weet "wat er tussen zit" tussen jouw router en de site.
Als daar load-balancers, WAN-optimizers etc tussen zitten zou het best kunnen dat het daar aan ligt.
Die doen namelijke serieus wat voodoo op de stream/TCP en kunnen zo'n dingen wel teweegbrengen.

Ik zie dat een een website in de UK is betreft ? proton.wallingfordsoftware.co.uk waar je iets van af wilt halen...

Is dat enkel bij die website of heb je andere "referenties" waar het mis gaat met dezelfde symptomen ?

  • MaVl
  • Registratie: Oktober 2002
  • Laatst online: 04-03-2024
Die zijn er wel, maar ik kan me uiteraard niet herinneren welke het zijn.

Ik ben nog even verder aan het experimenteren geweest. In het gebouw waar ik werk zitten meerdere bedrijven, en ik ben even bij 1 van de andere bedrijven geweest. Zij hebben dezelfde internetprovider als wij, en bijna hetzeflde abbo, allen de snelheid is anders. Zij hebben een linksys befsr41 als router ipv de cisco die wij hebben.
Geen enkel probleem met downloaden van exact hetzelfde bestand.

  • jvanhambelgium
  • Registratie: April 2007
  • Laatst online: 20:01
Welke Cisco IOS software versie + soort draai je op de 2801 ?

  • MaVl
  • Registratie: Oktober 2002
  • Laatst online: 04-03-2024
De image name is: c2801-advsecurityk9-mz.124-3h.bin.

Deze router gebruik ik om de netwerken van de bedrijven binnen het gebouw aan elkaar te koppelen en om VPN mogelijk te maken. Als ik die 2 dingen niet nodig had zou ik zo een linksys gaan halen :S

  • jvanhambelgium
  • Registratie: April 2007
  • Laatst online: 20:01
en hoe komt jullie "Internet" binnen op die 2801 ? Op een eigen interface (vb ethernet) los van enige VPN/tunneling/NAT etc gedoe ?

  • MaVl
  • Registratie: Oktober 2002
  • Laatst online: 04-03-2024
FastEthernet0/0 is intern, hierop heb ik subinterfaces gemaakt voor elk intern netwerk, deze poort zit via een trunk op onze gigabitswitch
FastEthernet0/1 is extern, hierop zit rechtstreeks ons kabelmodem, een docsis die via PPPoE verbinding maakt.

Hieronder wat code die je wel wilt zien waarschijnlijk:
De fysieke interface
code:
1
2
3
4
5
6
7
8
9
10
11
interface FastEthernet0/1
 description $FW_OUTSIDE$$ETH-WAN$
 no ip address
 no ip redirects
 no ip proxy-arp
 duplex auto
 speed auto
 pppoe enable
 pppoe-client dial-pool-number 1
 no mop enabled
 crypto map SDM_CMAP_1


De dialer
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
interface Dialer0
 ip address negotiated
 ip access-group Mathijs_inkomend in
 ip mtu 1492
 ip inspect Inspect_Mathijs out
 ip nat outside
 no ip virtual-reassembly
 encapsulation ppp
 ip tcp adjust-mss 1412
 dialer pool 1
 dialer idle-timeout 0
 dialer-group 2
 no fair-queue
 no cdp enable
 ppp authentication pap callin
 ppp pap sent-username *naam* password 7 *wachtwoord*
 crypto map SDM_CMAP_1


Ik zie nu pas dat er bij de interface en de dialer de crypto map staat, maar VPN werkt, dus daar wil ik even niet aan zitten.
ip tcp adjust-mss 1412 staat er tussen, ik verdenk de router aan de andere kant van de PPPoE ervan een pmtud black hole te zijn. Als ik dit regeltje verwijder kan ik nog veel minder op internet.
Fair-queue en virtual-reassembly staan normaal aan, deze heb ik uitgezet omdat ik echt van alles heb proberen uit te sluiten.

  • Kabouterplop01
  • Registratie: Maart 2002
  • Laatst online: 22:00

Kabouterplop01

chown -R me base:all

Over het algemeen is bij pppoe de ip tcp adjust-mss 1452, heb je m.b.t. je vpn deze deze bewust op 1412 gezet?

  • MaVl
  • Registratie: Oktober 2002
  • Laatst online: 04-03-2024
Bewust wel, maar niet om die reden.
Heel veel problemen gehad in het begin, toen ik er eindelijk achter was dat pppoe de reden was heb ik er gelijk nog 40 afgehaald met het idee "stel dat er nog een laag tussen zit"

  • MaVl
  • Registratie: Oktober 2002
  • Laatst online: 04-03-2024
Even een kickje, want dit probleem zit mij nog steeds dwars.
Er zal toch vast wel iemand zijn met een hele hoop Cisco/netwerk kennis die dit kleine probleempje op kan lossen?

[ Voor 48% gewijzigd door MaVl op 15-05-2009 08:51 ]


  • jvanhambelgium
  • Registratie: April 2007
  • Laatst online: 20:01
> die dit kleine probleempje

Grapje zekers ? Net met zo'n problemen is héél moeilijk om dmv van aangeleverde info wat conclusies te trekken.

Wat weet je ?

Het probleem doet zicht NIET voor met een andere hardware vendor ? right ?
Ga mischien eens in detail zoeke of er toch geen bugs voor jouw specifieke IOS bestaan.
Mischien toch 1 of andere feature die "standaard" aan staat en roet in het eten gooit ?
Ga eens aan de slag met debugging specifiek op TCP niveau, ik denk aan een "debug ip tcp transactions" wat je mischien ook wat meer info kan geven.

Zie ook http://www.cisco.com/en/U...de/gttcpca.html#wp1029544
Pagina: 1