Šta je novo?

Huawei i half open connections

UrosB

Čuven
Učlanjen(a)
18.07.2003
Poruke
287
Poena
620
Imam telekom adsl 1024/128 i povecao sam broj Max Half open TCP Conn na 80. Da li je to optimalan broj za moju konekciju? Pretpostavljam da to isto treba da uradim huawei-evom firewallu ali tamo postoje jos neka polja koja ne znam kako da podesim. Sta da stavim za Max ICMP Conn. i Max Single Host Conn.? I da li da Max Half open TCP Conn. stavljam isto na 80?
 
Control Panel -> Administrative Tools -> Event Viewer -> kartica System.
Ako i dalje dobijash Warning za tcpip treba da povecash max open. Ja sam josh novembra povecao na 50 (za 512/64) i od tad vishe nemam problema.
 
Da li je moguce da niko ne zna sta se radi sa Max ICMP i Max Single Host?
 
Control Panel -> Administrative Tools -> Event Viewer -> kartica System.
Ako i dalje dobijash Warning za tcpip treba da povecash max open. Ja sam josh novembra povecao na 50 (za 512/64) i od tad vishe nemam problema.

E sto se tice onog Win upozorenja, kako bih ga mogao popraviti jer sam podesio u utorrentu konekcije na 80 a takodje isto 80 i u firewall-u modema. Pa me interesuje sta sad nije u redu.
 
E sto se tice onog Win upozorenja, kako bih ga mogao popraviti jer sam podesio u utorrentu konekcije na 80 a takodje isto 80 i u firewall-u modema. Pa me interesuje sta sad nije u redu.

Moraš da pokreneš EvID4226 patch i podesiš max halfopen na veću vrednost. Nadji patch na forumu, već sam ga postovao. ;)
 
Windows XP je fabricki ogranicen na 10 istovremenih konekcija ka njemu. Taj evid patch modifikuje tcpip.sys i menja to ogranicenje. Ne preporucuje brojka iznad 50, a torrent klijent mora biti setovan na broj manji od toga (npr. 45). Primetio sam da ponekad izmenjeni tcpip.sys izaziva BSOD ali ne cesto.
 
Poslednja izmena:
Zapravo je samo XP SP2 ogranichen na 10 iz "sigurnosnih razloga". Ja nisam imao nikakvih problema sa kombinacijom Win - 50, uTorrent - 44. A meni se BSOD javljao pre patcha zbog glupog modema, a sad evo 2 nedelje sve OK.
 
Nije iz sigurnosnog, nego iz funkcionalnog razloga. MS-ovci nece da ostave opciju da klijentski OS pretvorish u neki manji server za DZ :). Za to prodaju server 2003. Inace sve edicije Win XP-a imaju to ogranicenje.
 
Poslednja izmena:
Nije iz sigurnosnog, nego iz funkcionalnog razloga. MS-ovci nece da ostave opciju da klijentski OS pretvorish u neki manji server za DZ :). Za to prodaju server 2003. Inace sve edicije Win XP-a imaju to ogranicenje.

Ograničenje na 10 half open konekcija je uvedeno sa SP2 iz "sigurnosnih" razloga (da se uspori širenje virusa preko mreže - što je glupo objašnjenje). Najverovatnije su hteli malo da otežaju rad P2P programa. Pre SP2 ovo ograničenje nije postojalo.
 
Dok sam isao na predavanja iz Win XP-a imali smo jednu pricu bas od ovome i zakljucak lika koji je drzao predavanje je da su to uveli da ti ne bih mogao da od XP-a napravish neku vrstu servera, mail, web, ne-znam-sta, tako da mi to deluje poprilicno logicno. Inace predavanje je sa MCSE kursa (nije naucite Vindouz za 7 dana :D), a sam predavac je poprilicno iskusan na tom polju, tako da vise verujem njemu :). A to da nije bilo ogranicenja sa SP1 nisam znao, zanimljivo.
 
Pazi, to je ograničenje za samo half open konekcije (koje se veoma lako zaobilazi editovanjem tcp.sys-a). Ne znam kako te to sprečava da napraviš neki server.

A kao da bi neko, pored gomile *nix sistema pravio web ili mail server od WindowsXP mašine. ;)
 
Sprecava te na taj nacin sto ti ogranicava broj ljudi koji moze da se istovremeno poveze na server. Inace XP u sebi ima i softwerski ruter koji se moze iskoristiti. Sigurno ima scenario gde bi se mogao napraviti neki jednostavni server bez puno muke na XP-u.

Sve to stoji za linux i ostale, ali to ne sprecava MS da ogranici svoj Workstation OS na
Workstation mogucnosti, jer sto bi ti dali nesto za dzabe :).
 
Sprecava te na taj nacin sto ti ogranicava broj ljudi koji moze da se istovremeno poveze na server.

Mislim da se ograničenje odnosi samo na half open konekcije (S2 ili S3, ne mogu da se setim koje su half open, mislim da su ipak S2), a ne na ukupan broj otvorenih konekcija . Drugim rečima samo se drastično usporava ostvarivanje novih konekcija - ako se stalno neke konekcije prekidaju brzo se stvori 10 half-open konekcija. I to najviše smeta baš P2P programima.

Inače ograničenje koje postoji da samo 10 drugih računara može da pristupa šerovanim folderima nema veze sa ovim i mislim da ne može tako lako da se zaobiđe.
 
Uh :lupko: ja sam pomesao half-open i concurrent connections, a sve vreme sam mislio na njih, a one se ustvari odnose na limitaciju u SMB protokolu , a ne u TCP-IP stack-u. Ali opet mi i prica oko sigurnosti sa half-open deluje suplje.

Broj half-open konecija:
XP SP2 & Vista = 10, Vista Basic = 5, Vista Ultimate = 25. Tacno se vidi da je na skupljim proizvodima ostavljen veci broj konekcija.
 
Ma ovi iz M$-a su ******, miniraju p2p i time dodatno ogranichavaju i ovako jadne i nestabilne OS-ove. A ti cesh viruse da zakachish bez obzira da li je Half Open 10 ili 300.
 
Definitivno je xp bolji od 9x serije, ali ponovo ne mogu da kazem da je stabilan i pouzdan. Moj tipichan dan: Upalim komp, vidim da me neshto zeza, pola sata popravljam Win i njegove gluposti i tek onda mogu da radim ono shto sam namerachio. A ako ne popravljash probleme u hodu buducnost je izvesna: BSOD, zapucavanje, reinstall.
 
Moze objasnjenje kako podesiti ove stavke i sta se dobija:
Max Half open TCP Conn.
Max ICMP Conn.
Max Single Host Conn. ?
Za sve brzine (512,1 i 1,5Mbit/s)
Hvala
 
Poslednja izmena:
Nazad
Vrh Dno