Netzwerk langsam und merkwürdige Firewall-Hits
Hallo zusammen,
ich habe das Problem, dass mein Netzwerk immer langsamer wird und ich mir das nicht so recht erklären kann. Das Internet wird mit zunehmender Clientzahl im langsamer.
Ich habe hier ein kleines Netzwerk mit einer Synology + RADIUS + ca 15 Unifi APs.
Bei der Recherche, was da los sein kann, finde ich bei dem Protokoll der Firewall u.a. diese Einträge:
Zeit Chain Iface Protokoll Quelle Quellport MAC Adresse Ziel Zielport
Oct 23 14:34:02 INPUTFW:DROP br0 UDP 10.10.15.11 46031 ff:ff:ff:ff:ff:ff 255.255.255.255 10001
Oct 23 14:34:02 INPUTFW:DROP br0 UDP 10.10.15.12 43061 ff:ff:ff:ff:ff:ff 255.255.255.255 10001
Oct 23 14:34:02 INPUTFW:DROP br0 UDP 10.10.15.33 60619 ff:ff:ff:ff:ff:ff 255.255.255.255 10001
Oct 23 14:34:02 INPUTFW:DROP br0 UDP 10.10.15.15 44894 ff:ff:ff:ff:ff:ff 255.255.255.255 10001
Oct 23 14:34:02 INPUTFW:DROP br0 UDP 10.10.15.55 34969 ff:ff:ff:ff:ff:ff 255.255.255.255 10001
Oct 23 14:33:55 INPUTFW:DROP br0 UDP 10.10.15.56 41054 ff:ff:ff:ff:ff:ff 255.255.255.255 10001
Heute, Stand 14:30, sind da schon rund 30.000 solcher Einträge. Ich habe irgendwie den Verdacht, dass das nicht so sein sollte, da es mir sehr viel erscheint. Oder hat das seine Richtigkeit? Welchen Zweck soll das haben.
Vielen Danke für jedweden Tipp,
Ingo
ich habe das Problem, dass mein Netzwerk immer langsamer wird und ich mir das nicht so recht erklären kann. Das Internet wird mit zunehmender Clientzahl im langsamer.
Ich habe hier ein kleines Netzwerk mit einer Synology + RADIUS + ca 15 Unifi APs.
Bei der Recherche, was da los sein kann, finde ich bei dem Protokoll der Firewall u.a. diese Einträge:
Zeit Chain Iface Protokoll Quelle Quellport MAC Adresse Ziel Zielport
Oct 23 14:34:02 INPUTFW:DROP br0 UDP 10.10.15.11 46031 ff:ff:ff:ff:ff:ff 255.255.255.255 10001
Oct 23 14:34:02 INPUTFW:DROP br0 UDP 10.10.15.12 43061 ff:ff:ff:ff:ff:ff 255.255.255.255 10001
Oct 23 14:34:02 INPUTFW:DROP br0 UDP 10.10.15.33 60619 ff:ff:ff:ff:ff:ff 255.255.255.255 10001
Oct 23 14:34:02 INPUTFW:DROP br0 UDP 10.10.15.15 44894 ff:ff:ff:ff:ff:ff 255.255.255.255 10001
Oct 23 14:34:02 INPUTFW:DROP br0 UDP 10.10.15.55 34969 ff:ff:ff:ff:ff:ff 255.255.255.255 10001
Oct 23 14:33:55 INPUTFW:DROP br0 UDP 10.10.15.56 41054 ff:ff:ff:ff:ff:ff 255.255.255.255 10001
Heute, Stand 14:30, sind da schon rund 30.000 solcher Einträge. Ich habe irgendwie den Verdacht, dass das nicht so sein sollte, da es mir sehr viel erscheint. Oder hat das seine Richtigkeit? Welchen Zweck soll das haben.
Vielen Danke für jedweden Tipp,
Ingo
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 615632
Url: https://administrator.de/forum/netzwerk-langsam-und-merkwuerdige-firewall-hits-615632.html
Ausgedruckt am: 22.12.2024 um 18:12 Uhr
8 Kommentare
Neuester Kommentar
Moin,
5sec in Google, bringen
lg,
Slainte
5sec in Google, bringen
It's the ubiquiti discovery protocol, port 10001
zu Tage...ich habe das Problem, dass mein Netzwerk immer langsamer wird
Ein bischen genauer brauchen wir's schon... was wird langsamer? Gefühlt oder gemessen?Das Internet wird mit zunehmender Clientzahl im langsamer.
Ja, ist das nicht normal? Mehr Clients == Mehr Traffic (mehr Updates, mehr youtube, mehr Whatsapp....)lg,
Slainte
Zitat von @ingobar:
Ich habe eine DS716+II mit 4GB RAM. CPU kann ich aus dem Kopf nicht sagen. Das Ganze mit RAID1.
Was halt auffällt, ist, dass weder CPU noch Speicher noch sonstwas eigentlich mehr als 50% belastet sind. Und zwar nie! Und was dann auch auffällt, ist, dass der Netzwerkverkehr meist bei nur 20kB/s liegt. Also extrem wenig. Und ich weiß nicht warum.
Das wird auch nicht an der CPU hängen, sondern eher an der HDD. Und die Auslastung der HDD ist nur eine Momentaufnahmen.....ich glaube kaum, dass die Synology im Diagramm die "Spitzen" der Radius Abfrage zeigt.Ich habe eine DS716+II mit 4GB RAM. CPU kann ich aus dem Kopf nicht sagen. Das Ganze mit RAID1.
Was halt auffällt, ist, dass weder CPU noch Speicher noch sonstwas eigentlich mehr als 50% belastet sind. Und zwar nie! Und was dann auch auffällt, ist, dass der Netzwerkverkehr meist bei nur 20kB/s liegt. Also extrem wenig. Und ich weiß nicht warum.
Wenn du jetzt noch 5400er Festplatten drin hast und weitere Dienste laufen, kann es durchaus sein, dass das der Radius "warten" muss. Dies führt natürlich zu weiteren Verzögerungen. Von einem NAS mit HDD Raid 1 darf man keine Wunder erwarten. Mit einem Raid 10 mit >4 Bay wird es dann schon besser