Santral Cihazları Kaynaklı Bufferbloat Sorunu

Internet Stress testi başlatıp Modemim ile Bilgisayarım arasındaki gecikme değerlerine bakıyorum. Modemim ile Bilgisayarım arasındaki gecikme değerleri internet stress testim açık olmasına rağmen sabit 1ms gözükmektedir. Bilgisayarımda ve Modemimde herhangi bir problem, sorun görüntülenmemektedir. Aynı şekilde internet stress testini başlatıp OLT cihazı ile bilgisayarımın arasındaki gecikme değerlerine baktığım zaman, bu gecikme değerlerinin 30ms gecikme değerlerine kadar çıktığını görüntülemekteyim. Öncelikle OLT cihazında veya OLT cihazından önceki splitter, ont cihazlarında yaşanan bu bufferbloat ve darboğaz sorunlarımı çözmenizi talep ederim. Yaşadığım sorun Provider Routerında 43 ms, TurkNet İnternet Routerında 53 ms olarak gözükmektedir. Bilgisayarımda ve Modemimde sorun olmadığını zaten görüntülemekteyim. Kısaca Modemimden İnternet Routerına kadar giden line’da Bufferbloat, Darboğaz ve Paket Kayıplarına sebebiyet veren etken ne ise tespit edilip sorunumun çözümlenmesini talep ederim. Gereğinin yapılmasını arz ederim.

Ayrıca Linux tabanlı bir işletim sisteminden kontrol ettiğimde modemim üzerinden açtığım portlarımın açık fakat filtrelenmiş olduğunu görüntülemekteyim. Modem üzerinden açtığım bazı portlarımın da portları dinleyen uygulama olmasına rağmen, portların kapalı olduğunu görüntülemekteyim. BNG cihazınızdan bazı portları kısıtladığınızı biliyorum. Güvenlik Duvarlarınız kısıtlama yapmadığınız diğer tüm portlarınız için filtreleme yapmaktadır. TCP/UDP portlarına yapılan tüm filtreleme ve kısıtlama işlemlerinin kaldırılmasını talep ederim. Gereğinin yapılmasını arz ederim.

Ayrıca dest - source sunucusu arasındaki iletişimde; karşı taraftan gelen port istekleri TurkNet Santral Cihazları OSI Transport katmanlarında Transport işlemine uğrayıp tarafıma o şekilde geliyor. Karşı sunucudan port istekleri hangi şekilde gönderildiyse, herhangi bir transport işlemine uğramadan tarafıma o şekilde gelmesini, bu port isteklerine de herhangi bir kısıtlama ve filtreleme işleminin uygulanmamasını talep ederim. Gereğinin yapılmasını arz ederim.

Merhaba, DM üzerinden iletişime geçilmiştir.

Merhaba bende son yaşadığım ve nedenini tespit ettiğim bir durumu paylaşayım. Söylediğiniz gibi gecikme ve hızın dalgalanması ile ilgili sorunlar yaşayarak bir destek kaydı oluşturdum. Sorunum upload stabil 940 civarı olmasına rağmen download 900 ile başlayıp 200 lere kadar inip dalgalanıp kalıyordu. Kablo ile bağlı olduğum ve uploadın stabil olmasına dayanarak sorunun benden kaynaklanmadığı kanısına vardım. Önce sistemsel sorunlar araştırıldı, sonra bina içi ve daire içi tesisat kontrol edildi ve modem değişti fakat değişen bir durum olmadı. sonra TurkNet altyapı birimi bina içindeki kutu ve santralde testler gerçekleştirdi ve bir sorun bulunmadı. Bende daha derin bir analiz gerçekleştirmeye karar verdim ve hop noktalarına sırayla eşzamanlı ping attım. Tabiki ilk olarak modem ağ geçidinden başladım ve hız testi yaparken modemle bilgisayarım arasında kayıpların olduğunu gördüm. Bütün yaşadığım sorunun kaynağı ethernet portumun hassasiyeti nedeniyle kabloda kayıp oluşunca paketlerin düşmesi olduğunu farkettim. Kabloyu değiştirince sorun ortadan kalktı.

Hop noktalarına eşzamanlı ping atarak sorunun tam noktasını bulmanız olası.

CGNat olayına gelince statik ip almadan portları kullanmanızın bir yolu yok çünkü dünyada ipv4 adres havuzu doldu ve herkese ip yok.

Hangi CGNAT havuzunda Port açılmışta nmap testlerinde filtered gözükmüş acaba? Tabi ki de statik IP satın aldım ve o şekilde port açmayı denedim. Gördüm ki bazı portları kısıtlayıp, engelleyip, filtreleyip birde gelen giden port isteklerini başka port üzerinden yönlendiriyorsunuz. Ayrıca Bilgisayarım ile modemim arasında herhangi bir sorun, gecikme veya paket kaybı durumu yoktur. Kablo da veya Ethernet girişimde herhangi bir sorun olsaydı; Gateway de packetloss’a veya gecikmeye sebep olurdu. Burada sadece 2.hopta paket kaybı başlıyor ve finaldeki hopa kadar paket kaybı devam ediyor. Ama kesinlikle 1.hopta paket kaybı yok. Yani bilgisayarımda ve modemimde herhangi bir paket kaybı ve gecikme söz konusu olamaz. Ayrıca 3. 4. ve 5. Hoplarda 418 max latency olması da benden kaynaklanmıyordur herhalde. Benim gateway’imde %0 PL ve Max Latency 0,9ms. Ama TurkNet’in cihazları max latency 618’ü bile gördü. Umarım bu sorunları çözersiniz.

Merhaba tekrar. Port Yönlendirme Sıkıntısı yaşadığınız soruna benzer bir sorun yaşayan başka birine wireshark kurup portları denerken paket analizi yapması olmuştu. Ben şu ana kadar türknetin herhangi bir portu engellediğini görmedim.
Paket kaybı testlerinide yük altında yapmanız gerekli.
Bu arada ben TurkNet çalışanı değilim. TurkNet 'e karşılıksız destek vermekteyim ve insanlara yardımcı olmaya çalışıyorum.

Yazdıklarımı okudunuz mu acaba? İnternet stress testi size göre yük altında olmadan mı yapılıyor? Yoğun yük altında yaptığım bu testlerde; bilgisayarımda ve modemimde, test sonucuna göre herhangi bir sorun görüntülenmemiştir. Modem üzerinden açtığım portları dinleyen uygulama olmasına rağmen Nmap yazılımı ile test ettiğimde dinlenen portların “closed” olduğunu görüntülediğimi zaten konu içeriğinde belirtmiştim. Eğer siz buna rağmen hala “açık” diyorsanız diyecek sözüm yok, gerçekten. Ayrıca Wireshark ile port filtrelemesi yaptığımda, filtreleme yaptığım port üzerinden herhangi bir trafiğin geçmediğini zaten görüntülemiştim. Bu ayrıntıyı belirtmeyi gereksiz gördüm. Ortada TurkNet tarafından bir port kısıtlaması, filtrelemesi, engellenmesi ve sunuculardan gönderilen port isteklerinin başka bir port isteğine yönlendirilmesi durumu söz konusudur. Benim taleplerim ise sunuculardan hangi port istekleri gönderilmişse herhangi bir kısıtlama, filtreleme, engellenme işlemlerine uğramadan ve başka bir port isteğine yönlendirilmeden, sunuculardan gönderildiği şekilde bilgisayarıma gönderilmesi yönündedir. Ayrıca bir başka talebim ise İnternet hattımda 2. Hopta başlayan ve final destination’a kadar devam yüksek gecikme değerleri ve paket kayıpları sorunlarımın da giderilmesi yönündedir. Bu sorunları Kasım 2024 tarihinden beridir yaşamaktayım. Bir an önce sorunlarımı çözmenizi ve beni daha fazla mağdur etmemenizi talep ederim. Gereğinin yapılmasını arz ederim. @alperenatici

@TurkNetDestek @alperenatici Konu içeriğinde detaylıca belirtmiş olduğum, yaşamış olduğum tüm sorunlarım Kasım 2024 tarihinden beri devam etmektedir. Bir Tüketici olarak TurkNet tarafından tarafıma sunulan internet hizmetinin ayıplı, kusurlu bir internet hizmetinin olmasını kınıyorum. TurkNet’in tarafıma sunmuş olduğu ayıplı, kusurlu internet hizmetindeki tüm ayıpların ve kusurların giderilmesini talep ederim. Ve bu yönde çalışmalar yaparak gerekli aksiyonları almalarını talep ederim. Gereğinin yapılmasını arz ederim.

Merhaba, DM üzerinden iletişime geçilmiştir. İlgili ekibimiz kısa süre içerisinde destek kaydınız hakkında dönüş yapacak. Sizinle iletişime geçeceğiz.

Merhaba tekrar port yönlendirme kısmını ip.bieringer.net - Carrier-Grade NAT Test Page sitesinden 1024 bağlantıyı seçerek bir test yapın sonuç alttaki gibi toplu bir yerde olmalı. Nmap ile aynı local ağda test yapıyorsanız istekler wan porrundan geçmez. Yaptığınız testlerin görsellerini paylaşırsanız veya sonuçlarını ve site isimlerini daha fazla yardımcı olabilirim. Hatta bana direkt mesajla ip ve port yollarsanız eşzamanlı kontrol sağlayabiliriz porta ping atarım.

Bana önerdiğin testi yaptım. Seçeneği 1024 olarak seçtim ve testi başlattım. Sonuç 1. resimdeki gibi oldu, sonra testi devam ettirdim. Sonuç 2. resimdeki gibi oldu. Birdaha testi devam ettirdim. Sonuç üçüncü resimdeki gibi oldu. Şimdi ben Statik IP’ye sahip olmama rağmen, CGNAT IP havuzunda mıyım? @A.OZGUR

Merhaba sonuçlarınız cgnat kapsamında olmadığınız ve portlarla ilgili bir değişiklik yapılmadığını gösteriyor. Diğer konudaki tracert testinizde bahsettiğiniz gibi global ip adresinizin çıkmaması normal. Çünkü siz kendi ip adresinize erişmeye çalışmıyorsunuz. Dışarıdan yapılan tracert testinde size doğru gelen paketlerin hedefi sizin ip adresiniz olur. Yaptığınız testi nat sonrası yaptığınız için yerel ağ adreslerini görürsünüz. Nat öncesi test yaparsanız global ip adresinizi göreceksiniz. https://ip.bieringer.net/ ip adresinizi buradan kontrol edebilirsiniz.

Statik ipnin bir bilgisayara atanması durumunda sadece o bilgisayar internete çıkabilir. Eskiden yönlendiricilerde nat ve dhcp yoktu ve bağlanan bütün cihazlar kendi global ip adreslerini alırdı. Cihaz sayısı artınca nat ve dhcp geldi yönlendiricelere ve yönlendiriciye gelen bir adresi natlayarak kullanmaya başladık. Fakat şuan bu da yetersiz kaldığı için bu nat olayı isp tarafında yapılmaya başlandı. Statik ipde ise bu durum yok. İp direk yönlendiricinize gelir. Yönlendiricinizi köprü moduna alıp pppoe girişini bilgisayardan yaparak testlerinizi öyle yaparsanız daha doğru sonuçlar elde edeceksiniz.

How to set up a PPPoE connection on Windows 8&10 | TP-Link Türkiye bu konudaki gibi pppoe istemciyi bilgisayarınızda kurup bütün testleri bilgisayarınızda yaptığınızda sorunun kaynağını daha net bulabilirsiniz. Yönlendiriciye sadece test yaptığınız bilgisayarın bağlı olması gereklidir.

Denedim, aynı sorunu router cihazı olmadan da yaşıyorum. Ayrıca benim sorunum router kaynaklı değildir. Hattıma Public Statik IP ataması yapan BNG cihazının Nat Türünün “Moderate” olarak ayarlanmasından kaynaklanmaktadır. Bununla ilgili yeni bir konu oluşturdum. Sorunumun çözümü için BNG cihazımın “bridge” moduna alınması gerekmektedir. @TurkNetDestek @A.OZGUR

Tekrar merhaba cgnat ve nat kontrolünün başka bir yöntemi ise kendi ip adresinize tracert yapmaktır.
Eğer cgnat veya herhangi bir yönlendirme varsa sonuç bu şekilde çıkart

Yönlendirme ve cgnat yoksa bu şekilde çıkar

Buda benim sonucum.

Anlattığınız şekilde kullanıcılara teker teker kural yazmıyorlar. Kullanıcı gruplarına dahil ediyorlar.
Dikkat etmeniz gereken bir diğer konu test sitelerine ipv6 ile bağlı olmamanız gerekir.

Sizin için çalıştığını doğruladığım birkaç site önereyim
Port Checker - Check Open Ports Online

Open Port Check Tool - Test Port Forwarding on Your Router
resim

Port Checker - Check Open Ports Online
resim

Open Port Checker & Scanner | Test Port Forwarding | Internet Protocol Tools
resim

Siz, benim CGNAT IP havuzunda olup olmadığımı ve Routerım üzerinden açılan portlarımın açılıp açılmadığını tespit etmeye çalışıyorsunuz. Ben bu adımı 5 ay önce geçtim sizlere de geçmenizi tavsiye ederim.

Router yazılımıma nmap paketini yükleyip ssh bağlantısı ile açılan portları test ettiğimde router üzerinde açılan portlar lokalde “open” olarak gözüküyor. Routerımın ve Kişisel bilgisayarımın Güvenlik Duvarı zaten devre dışıdır. Yani bilgisayarım ile modemim arasında bir sorun görüntülenmemektedir. Fakat iş BNG cihazına gelince ve BNG cihazı tarafından Public STATIK IP hattıma tanımlandığında; Bilgisayarım tarafından destination sunucusuna giden port isteklerim “filtered” ve “open || filtered” şeklinde gözükmektedir.

Bu sorunu yaşamamın sebebi: HATTIMA, PUBLIC STATIK IP TANIMLAYAN BNG CIHAZININ NAT TÜRÜNÜN “MODERATE” OLMASIDIR.

HATTIMA, PUBLIC STATIK IP TANIMLAYAN BNG CIHAZININ NAT TÜRÜNÜN “OPEN” OLMASINI TALEP EDERİM. @TurkNetDestek

İyi günler dilerim.