Aan mijn CV8560E hangt een Mikrotik RB1100AH (x2) in bridging, en deze heeft meerdere VLANS met elk hun eigen firewall rules.
De set met Roon zit in een VLAN wat mijn normaal thuisnetwerk is.
In een aparte VLAN zit een machine die graag veel connecties kort open gooit, zonder daarbij echt traffic te doen.
Het aantal connecties schommelt tussen de 500 en 2000+ en in de netfilter conntrack staan deze op TIME_WAIT, dus voornamelijk idle connecties die geen bandbreedte gebruiken.
Met een netstat zie je dat het aantal werkelijke connecties minder dan 10 is!
Helaas blijven de idle nog af te sluiten connecties ook zichtbaar in de Mikrotik:
Code: Selecteer alles
[admin@MikroTik] /ip firewall connection tracking> print
enabled: auto
tcp-syn-sent-timeout: 5s
tcp-syn-received-timeout: 5s
tcp-established-timeout: 1d
tcp-fin-wait-timeout: 10s
tcp-close-wait-timeout: 10s
tcp-last-ack-timeout: 10s
tcp-time-wait-timeout: 10s
tcp-close-timeout: 10s
tcp-max-retrans-timeout: 5m
tcp-unacked-timeout: 5m
loose-tcp-tracking: yes
udp-timeout: 10s
udp-stream-timeout: 3m
icmp-timeout: 10s
generic-timeout: 10m
max-entries: 1048576
total-entries: 634
In de Mikrotik GUI zie je het totaal soms heftig schommelen tussen minder dan duizend en enkele duizenden connecties in een paar seconden.
Dus ik vermoed dat we op een andere plaats tegen een of andere limiet aanlopen. De CV8560E staat in bridging.
Is de bridging een echte layer 2 bridging, of doet deze nog veel meer dan dat?
Toegevoegd na 2 uren 49 minuten 31 seconden:
Ik heb een sterk vermoeden dat Telenet ergens throttling toepast:
1. Roon hangt nu aan z'n eigen Mikrotik L009 series router, met niks anders buiten een phone met wifi om Roon te bedienen. Deze setup is met dubbele NAT helaas - maar alles werkt.
2. De rest van het netwerk hangt aan de RB1100AH, en de doos die veel connecties open gooit daarvan staat de docker applicatie die dit doet uit - alles werkt.
Het gaat dus om 2 gescheiden netwerken met elk een eigen WAN IP.
Van zodra we de docker applicatie aanleggen, die via de RB1100AH aan de modem in bridge hangt , knalt Roon's Tidal er vrijwel direct uit, die aan de L009 hangt.
De conntrack van deze routers horen op geen enkele invloed te hebben op mekaar. Er moet dus ergens door Telenet een cumulatieve policy zijn overheen het totaal van één modem, die beperkt hoeveel connecties een modem mag opbouwen, ongeacht wat aan de modem hangt in bridge staat, of NAT doorheen de modem. Of een andere technische beperking in de CV8560E.
Traffic metingen gedaan en er wordt maar een fractie van de modem snelheid benut, dus dat kan het ook niet zijn.
Ga nu verder testen met de docker volledig uit, en kijken of het Tidal probleem nog triggert. Het is wel al veel minder dan gebruikelijk.
Het is net 2011 ...
viewtopic.php?p=385734