Hi all,
graag deel ik met jullie mijn oplossing voor mijn probleem met een slechte internetverbinding. De oplossing bestond bij mij uit het verhogen van “het aantal NAT-sessie per host” van 2048 naar 8192 in m’n Zyxel T-50 modem.
Het actueel aantal sessies is te bekijken via het navigatie pad: > Systeemmonitor > Verkeersstatus > NAT. Bij mij stond daar 1 apparaat (m’n router/firewall) met 2048 connecties
De waarde is aan te passen via het navigatie pad: > Netwerkinstellingen > NAT > Sessies.
Ik ga ervan uit dat 2048 connecties normaliter voldoende zou moeten zijn per apparaat. Echter vanwege dat ik al m’n internetverkeer via een eigen router/firewall laat verlopen, verlopen alle connecties van m’n apparaten via deze enkele host.
In de praktijk merkte ik dat soms het opvragen van een pagina of het starten van een app een probleem gaf. Na enkele minuten was het probleem even weg. Maar het probleem kwam daarna steeds regelmatiger voor.
Helaas heeft me dit meerdere maanden van ergenis gegeven. Ook de helpdesk heeft me nooit verwezen naar deze limiet van 2048 connecties. Achteraf gezien is het eigenlijk heel logisch dat dit het probleem was.
Dus… Heb je een eigen firewall/router achter je Zyxel T-50 modem staan? Wordt je internet na verloop van tijd minder stabiel? Dan even deze waarde controleren en/of ophogen..
Voor het routeren van “alle” traffic via m’n eigen router/firewall, heb ik:
- In de Zyxel T-50 modem een MAC-filter ingesteld om alleen specifieke Mac-adressen toe te staan: “Mac-adresfilter=ingeschakeld”, “MAC-restrictiemodem=toestaan”. In het filter heb ik het MAC-adres van m’n firewall/router en Amino TV-box opgenomen.
- In m’n eigen router/firewall heb ik een MAC-filter ingesteld om het MAC-adres van de Amino TV-box te blokkeren.
- In m’n eigen router/firewall staat de DHCP-server ingeschakeld. En dus ook in de Zyxel T-50.
- DNS queries verlopen ook via m’n eigen router/firewall.
Bovenstaande constructie zorgt ervoor dat ik niet aan de slag hoef met VLAN instellingen. Wel is het zo dat er sprake is van double-NAT, wat niet optimaal is.
Hope this helps…
groet, Sander