華碩 ASUS RT-N13U Rev.B1 頻寬管理與P2P求助, 換韌體?

第一次P文就求助,實在有點心虛

小弟幫人管理學生宿舍,居民其實只有我和少少的4個學生樓友而已。
之前用的是 ASUS WL-500g 分享,無線部分我沒加密,
讓同學的訪客,甚至鄰居也能高興使用。
500g也一直很稱職,訊號強,不容易斷線,速度也可達到購買的ADSL頻寬。

直到這個學期,搬來兩戶鄰居,有學生有工程師的樣子,人數不少;
竟然開始lag; 鄰居甚至用起P2P來。於是就不穩了。於是我修改一些設定,

1.先Reject一些不屬於樓友的MAC
2.再MAC綁IP
3.再由500g韌體限定IP的流量,這個500g的選項很多。例如:
我可以把下傳 192.168.1.X 的 20:23 port 限速在 300kbps
甚至可設上傳 192.168.1.X 的 20:23 port 限速在 30kbps
同樣的 HTTP 的 80port也可以。

以上是有成效的,但對於舊樓友開始使用P2P ppstream就沒輒了。會斷線。
因為我不知道要封掉block哪些port, 這個策略可以限定每星期幾,
甚至每天幾點幾分啟動與關閉,因此,他們也並非完全不能用,還不失公平原則。可是,

”不知道要封哪些port”

4.另外,還有封包過濾功能 LAN to WAN, WAN to LAN 都行,
但是,我使用之後,不是完全沒有效果,就是全部的人都上不了網。
是filter的封包類型有特別寫法嗎?


研究了快一週,決定升級 router 到ASUS RT-N13U Rev.B1
基本上訊號與速度OK, 我也關掉SSID廣播,避免盜連,但還是發現幾個問題:

1. MAC綁IP只能輸入8個,實在有點少,除了桌電、一台筆電甚至有兩個MAC,
加上手機也有...... 8個不夠用。

2.原來WL-500g的限速表格沒有了....... 這樣其實很不好管理,改成
只有優先權策略表格,不能限kbps了。

3.另外,我還發現一個問題,如果去設定某個MAC的優先權策略,
而,內建的EzQoS 根本還沒開啟 (含遊戲、應用程式、FTP、線上影音的P2P 4個選項)
http://speed.hinet.net/speedtest/do.now
做整條ADSL測速 下傳的速度完全沒有影響,都接近7.5Mbps
但是上傳會由 680kbps 掉一半到只剩350kbs左右。
只要MAC優先權設定刪除後,就立刻恢復正常。屢試不爽。

4.目前只好由block port 著手,有人知道封p2p正確寫法嗎?
就是用 ”進階設定 - 防火牆 - 封包過濾” block port的方式,
選項中 "過濾後的ICMP封包類型" (Filtered ICMP packet types)
我連怎麼寫都不知道,於是就空白,接著的表格,我寫成以下的樣子:


來源IP      通訊埠範圍    目的IP    通訊埠範圍  通訊協定
192.168.1.11  1024:65535   *.*.*.*   1024:65535  TCP
192.168.1.11  1024:65535   *.*.*.*   1024:65535  UCP


結果不但192.168.1.11 的用戶不通,
甚至對外整個網路ADSL都是不通的,有人可以糾正一下嗎? 感謝。

對於這個8MB flash RAM 的 B1版本,有沒有 3rd firmware 固件確定能用了呢?
林林總總,感謝看完。
這台RT-N13U 才上工沒幾天,我就強烈懷念WL-500g 那塊磐石了...... You know.......

目前韌體 Firmware Version: 9.2.1.3
運作模式 Operation Mode: IP Sharing
我的OS是 winXP
感謝!
ASUS RT-N13U Rev.B1 韌體 2.0.2.0
注意:該版僅供 RT-N13U Rev.B1使用,請注意與RT-N13U的區別。請檢查您路由器上的貼紙以避免升級錯誤版本。

請配合公用程式 4.1.3.9版使用。

1. 修正 無線驅動程式 v_2500
2. 修正 3G 設定
你的設定好像有問題,你可以參考一下


假設要限制192.168.1.2只能透過80 port上網,
我一開始是設定: 白名單,
來源IP_______通訊埠範圍__目的IP___通訊埠範圍
192.168.1.2__1:65535___*.*.*.*__80
這樣的結果是: 只讓 192.168.1.2可以用80 port, 其他的ip全都封鎖,

所以要反向思考, 用"黑名單",
來源IP_______通訊埠範圍__目的IP___通訊埠範圍
192.168.1.2__1:65535___*.*.*.*__1:79
192.168.1.2__1:65535___*.*.*.*__81:65535
這樣就可以讓192.168.1.2只有80 port可以出去也不會影響到其他ip了,

另外firewall只針對ip作限制, 如果你有2台以上的pc, 那還要到"dhcp伺服器"設定"手動指定ip",
不然重開機後, ip變了就沒效了

jenjer168 wrote:
你的設定好像有問題,...(恕刪)


喔,我瞭解你說黑名單的意思了,之前我也是這樣擋,不過只擋 >1024以上的port,
包含 UDP TCP,因為聽說P2P是用>1024以上的,結果是不行,

看了你的設定,LAN 和WAN端的port範圍不同,像是這樣
192.168.1.2__1:65535___*.*.*.*__1:79
192.168.1.2__1:65535___*.*.*.*__81:65535

原來從LAN端和WAN端還會轉port嗎? 我照你的設定好了!
過兩天上來回覆上來看看行不行。

至於,能不能不完全擋掉,而是限制該port的頻寬呢?
我用原來的WL-500G試過, 限制port 23, 果然telnet就慢了,效果超好。port80 8080也都行
而WL-500G只有4MB flash, 16MB RAM, RT-N13U B1各都是4倍,
應該沒理由不能做進去這個功能才對。 只是華碩拿掉了。

不知道有沒有辦法 用text mode進去改呢? 謝謝。
我也更新到最近的韌體與公用程式了,還是沒有這個功能。
反而是web介面更慢了. i 唉

Topgod520 wrote:
ASUS RT-N1...(恕刪)


謝謝告知,我在兩天前換了,
無線訊號還是跟以前一樣,都很正常。
可是。所有的附加功能,都只能算是 笑能。
目前的狀況是,流量根本不大,明明頻寬還很多,
就是不能順上網,好像是RT-N13U自己在瞎忙而已。

要驗證這個也很簡單,直接接一台上中華電信給的modem撥接,
看能用到多少,就很清楚了。

目前打算另買一台小型NAS讓他們做分享甚至抓BT用,乃至於IP CAM的錄影。


這台RT-N13U B1用來處理無線部分,原來退役的WL-500G, 讓她重作馮婦,
擔任MAC不乖的,做綁IP的流量限制。

叫華碩再多發一點股票啦! 貌似他們以前的工程師比較 拼"命"

文章分享
評分
評分
複製連結

今日熱門文章 網友點擊推薦!