e recentemente experimentou velocidades lentas da Internet enquanto usava o Firewall do NetGear. Apesar de assinar um plano da Internet que prometia alta velocidade, nossos testes de velocidade mostraram consistentemente resultados inferiores ao esperado. Frustrado, procuramos assistência ao nosso provedor de serviços de Internet para obter assistência.
Uma das primeiras perguntas que tivemos foi se o firewall do nosso roteador poderia ser a causa de nossa lentidão da Internet. O técnico do nosso ISP nos garantiu que era realmente possível. Os firewalls, especialmente em roteadores, têm a capacidade de inspecionar e filtrar o tráfego da rede. Embora isso seja crucial para fins de segurança, às vezes pode desacelerar a velocidade da Internet.
Para resolver este problema, decidimos explorar várias soluções. Aqui estão alguns pontos-chave e etapas que tomamos para otimizar nosso firewall do Netgear e garantir que não diminua o nosso Wi-Fi:
1. Conecte -se ao local mais próximo: é importante conectar -se ao local mais próximo geograficamente. Isso ajuda a minimizar os atrasos causados pela distância. Descobrimos que a expansão de cada local no menu suspenso revelou uma lista de cidades, permitindo escolher a opção mais adequada.
2. Conecte -se a diferentes locais: se os problemas de conexão persistirem, tente conectar -se a vários outros servidores Windscribe. Às vezes, servidores específicos podem ter problemas de roteamento ou outros problemas que perturbam a conectividade. Windscribe fornece uma ampla gama de servidores globalmente, garantindo que, mesmo que alguns servidores tenham problemas, alternativas estão disponíveis.
3. Experimente uma porta ou protocolo diferente: no menu Preferências, alteramos o modo de conexão para manual e experimentamos diferentes combinações de porta e protocolo. Algumas redes podem ter restrições que afetam portas específicas, por isso vale a pena experimentar opções diferentes. Os protocolos recomendados a serem usados são IKEV2, Wireguard e UDP/TCP. Se esses protocolos estiverem bloqueados, protocolos secundários como furtividade e wstunnel podem ser usados.
4. Desativar antivírus/firewall: algum software antivírus e firewall, como Avast, Avira e Malwarebytes, inspecione o tráfego de rede para fornecer proteção. No entanto, essa inspeção às vezes pode atrapalhar a conexão com os servidores VPN, resultando em velocidades lentas e desconexão frequente. Descobrimos que mesmo a proteção da proteção não teve muito efeito, então tivemos que sair desses tipos de software inteiramente.
5. Habilite o passe VPN: se você tiver acesso à página de configuração do roteador, procure a opção “IPSEC/IKEV2/VPN Pass-through” e verifique se está ativado. Isso ajuda o firewall a permitir que o tráfego da VPN passe sem interferência.
Depois de implementar essas etapas, notamos uma melhoria significativa em nossas velocidades da Internet. Não apenas estávamos alcançando as velocidades prometidas pelo nosso ISP, mas também experimentamos conexões estáveis sem interrupções frequentes.
Em conclusão, embora os firewalls sejam cruciais para a segurança da rede, às vezes podem desacelerar a velocidade da Internet. Seguindo as etapas mencionadas acima, fomos capazes de otimizar nosso firewall do NetGear e garantir que isso não afetasse nosso desempenho Wi-Fi. É altamente recomendável experimentar essas soluções se você estiver enfrentando problemas semelhantes com o seu firewall netgear.
Como definir o NetGear para que o firewall não’t WiFi lento
Quando realizamos vários testes de velocidade, estávamos ficando em torno de 50 MB e 8 MB para cima.
Firewall no roteador lenta a internet
Os planos de recursos ajudam minha conta
Velocidade lenta da Internet ao usar a VPN
O roteamento da Internet é imperfeito por natureza, pois existem muitos fatores que podem determinar a velocidade, em vários momentos do dia. Aqui estão algumas coisas que você pode fazer para melhorar a velocidade.
1a. Conecte -se ao local mais próximo
Para obter o melhor desempenho, você deve se conectar ao local mais próximo de você, geograficamente. Lembre -se de que você pode expandir cada local para revelar uma lista de cidades clicando na seta à direita do nome do local no menu suspenso.
1b. Conecte -se a diferentes locais
Tente se conectar a vários outros servidores WindScribe também. Às vezes, o roteamento para o servidor que você está tentando usar ou algum outro problema em particular pode estar causando problemas com sua conexão. É por isso que temos centenas de servidores em todo o mundo, para que você possa tentar se conectar mesmo quando alguns servidores não estão funcionando corretamente para você.
2. Experimente uma porta ou protocolo diferente
Vá para preferências> conexão e altere o modo de conexão para manual. Em seguida, altere as combinações de porta e protocolo para ver se algum deles funcionará melhor para você. Algumas portas podem funcionar melhor do que outras em redes altamente restritivas. Tente se reconectar sempre que alterar essas configurações.
Os protocolos padrão a serem usados são IKEV2, Wireguard e UDP/TCP. Se nenhum deles funcionar, os protocolos podem ser bloqueados, então tente usar os protocolos secundários que ajudam você a se locomover em blocos VPN. Estes são furtivos e wstunnel.
3. Desativar antivírus/firewall
Muitos software moderno antivírus/firewall faz muito mais do que apenas protegê-lo de malware. Produtos como Avast, Avira, Malwarebytes e outros outros inspecionam o tráfego da sua rede para fazer o trabalho deles. Às vezes, isso pode fazer com que a conexão com nossos servidores seja desacelerada ou interrompida completamente, o que resultará em velocidades lentas e desconexão frequente. Você deve tentar desistir desse tipo de software completamente, pois até a proteção contra pausas às vezes não tem efeito.
4. Habilite o passe VPN
Se você tiver acesso ao roteador em sua rede, procure a opção “IPSEC/IKEV2/VPN Pass-Trown” na página de configuração do roteador. Verifique se está habilitado.
Como definir o NetGear para que o firewall não’t WiFi lento?
Um firewall de endereço IP filtra dados de entrada e dados de saída do seu computador. Com ele, no entanto, você pode garantir que nenhum dados de rede seja transmitido ao seu sistema, embora as violações de segurança não possam ser efetivamente evitadas. Simplesmente por causa da natureza de sua operação, um firewall diminui seu acesso on -line por algum tempo.
Por que o Netgear sem fio é lento?
Como resultado da versão 1 do firmware, um bug de software foi descoberto pelo Netgear. Se você’Recentemente, instalou ou reiniciou seu roteador, você pode notar que a velocidade do WiFi é lenta como resultado desse bug. Uma atualização de firmware será lançada assim que determinarmos que o problema foi resolvido.
Por que meu netgear está nighthawk wifi tão lento?
Então, se você’Tenho um Netgear Nighthawk R7000 WiFi Router que também está executando o firmware aqui, você pode ter uma lenta conexão à Internet, especialmente porque o hardware está ligado. Essa situação agora pode ser resolvida atualizando seu firmware Nighthawk para a versão estável que resolve o problema.
Como faço para corrigir meu problema de wifi netgear?
Por que meu wifi é tão lento e como você conserta?
As coisas podem dar errado por vários motivos causando Velocidade lenta da Internet. pode precisar de substituição, ou pode estar muito longe da sua TV ou computador. Você pode corrigir esse problema reiniciando seu modem e/ou roteador ou atualizando sua rede de malha na maioria dos casos. Você também pode experimentar Wi-Fi lento quando sua largura de banda é cortada.
O firewall do roteador pode diminuir a velocidade da internet?
Não é’É provável que seu firewall diminua sua conexão com a Internet. VPNs, por outro lado, diminuirão sua conexão se você for um usuário de rede. Durante as operações do firewall, as linhas de comunicação recebidas são bloqueadas ou aceitas.
Desligando o firewall do roteador aumenta a velocidade de download?
A velocidade do seu computador não será afetada pela mudança para o firewall.
O firewall afeta a largura de banda?
Essencialmente, se a sua conexão com a Internet é classificada como 100 Mbps e tiver um firewall classificado como 75 Mbps, o Firewall poderá retardar sua conexão de gigabit para essa velocidade, porque seu firewall não consegue lidar com o tráfego que grande.
Por que meu wifi netgear é tão lento?
Você precisa executar outro teste de velocidade se o seu dispositivo estiver passando por velocidades de wifi lentas ao se conectar com Ethernet através do cabo Ethernet, caso haja um problema de interferência de wifi. Outras razões potenciais para essa conexão incluem seu dispositivo usando um padrão WiFi mais antigo que o roteador sem fio.
Firewall causa lentidão da Internet
De acordo com o nosso ISP, deveríamos obter cerca de 100 MB e 20 MB de velocidade.
Quando realizamos vários testes de velocidade, estávamos ficando em torno de 50 MB e 8 MB para cima.
Ligamos para o ISP Tech Guy e, quando ele verificou o modem e fez um teste de velocidade diretamente com seu laptop, ele estava recebendo 90 MB / 20MB. Ele então conectou nosso cabo de firewall ao modem ISP e viu a lentidão. Ele deixou o prédio culpando a lentidão da Internet devido ao nosso firewall.
É verdade que o hardware do firewall pode causar lentidão na Internet ?
Usamos o FortiGate Fortinet Device como nosso firewall.
Se alguém estiver usando este dispositivo, você pode me dizer qual parte da configuração do firewall pode estar causando a lentidão da Internet ? Pode ser essa pode ser uma pergunta de novato.
Quaisquer outras sugestões e ajuda é apreciada. desde já, obrigado.
35 respostas
CHMOD0777
Esta pessoa é um profissional verificado.
Verifique sua conta para permitir que os colegas vejam que você é um profissional.
pimenta tailandesa
O mais provável é que o tráfego total da sua rede esteja causando a lentidão.
Este post foi útil? Thumb_up Thumb_down
Br@d
Esta pessoa é um profissional verificado.
Verifique sua conta para permitir que os colegas vejam que você é um profissional.
Se eles não forem especificados adequadamente para o seu tamanho e largura de banda. Na minha experiência
Este post foi útil? Thumb_up Thumb_down
Da_schmoo
Esta pessoa é um profissional verificado.
Verifique sua conta para permitir que os colegas vejam que você é um profissional.
Qual modelo? O dispositivo terá uma taxa de transferência máxima que cai quando você começar a ativar os recursos de segurança.
Este post foi útil? Thumb_up Thumb_down
Grande homem verde
Esta pessoa é um profissional verificado.
Verifique sua conta para permitir que os colegas vejam que você é um profissional.
Pode se estiver sendo maximizado. Veja e veja como é o uso da RAM e CPU. Se esses forem maximizados e o firewall estiver indo outras coisas (gateway av, ips/ids etc.), você pode liberar alguns recursos desativando -os. Se os recursos forem maximizados e o firewall não está fazendo outras coisas, talvez seja hora de atualizar. Que modelo específico você está usando e quantas conexões simultâneas?
Este post foi útil? Thumb_up Thumb_down
Bojan Zajc
Esta pessoa é um profissional verificado.
Verifique sua conta para permitir que os colegas vejam que você é um profissional.
Integração do sistema Si D.o.o. é um provedor de serviços de TI.
Pimenta fantasma
Especialista em firewalls
- Verifique 80 melhores respostas
- Thumb_up 396 Votos úteis
Um firewall de tamanho inferior pode prejudicar sua experiência na Internet. Não seria ruim, se você tivesse listado o modelo exato do seu firewall.
O maior sucesso na taxa de transferência vem da inspeção SSL e da verificação de AV.
Você precisa saber como ler folhas de dados, para encontrar a caixa ideal para suas necessidades.
Este post foi útil? Thumb_up Thumb_down
CHMOD0777
Esta pessoa é um profissional verificado.
Verifique sua conta para permitir que os colegas vejam que você é um profissional.
pimenta tailandesa
Se você quiser ver se é o firewall de uma vez por todas, basta remover conexões com todos os dispositivos LAN, exceto o seu laptop de teste.
Este post foi útil? Thumb_up Thumb_down
É fortigate 60 c modelo.
Este post foi útil? Thumb_up Thumb_down
CHMOD0777
Esta pessoa é um profissional verificado.
Verifique sua conta para permitir que os colegas vejam que você é um profissional.
pimenta tailandesa
Sim, se você está usando AV e IPS, você é subdimensionado.
Este post foi útil? Thumb_up Thumb_down
Da_schmoo
Esta pessoa é um profissional verificado.
Verifique sua conta para permitir que os colegas vejam que você é um profissional.
Bem, aí está – 20Mbps com o serviço AV ativado, 60 com IPS ativado e você nunca ficará acima de 100 Mbps porque a porta WAN é 10/100.
2 Encontrou este Thumb_up Thumb_down útil
Histórico de recursos do sistema de uma hora de uma hora
0 de 1 Encontrei este Thumb_up Thumb_down útil
Última semana de largura de banda Uso
Este post foi útil? Thumb_up Thumb_down
Recursos ativados
Este post foi útil? Thumb_up Thumb_down
Da_schmoo
Esta pessoa é um profissional verificado.
Verifique sua conta para permitir que os colegas vejam que você é um profissional.
Qual é a sua pergunta? O roteador suporta 20 Mbps com AV ativado, o que você habilitou.
2 Encontrou este Thumb_up Thumb_down útil
capsaicina pura
Então, sim e não. Não é tanto que o firewall está “causando” lentidão (o que significa que é mal configurado ou com defeito), mas que a capacidade do firewall de mover dados mesmo quando funcionar perfeitamente é menor do que você gostaria. O desempenho do mundo real que você está vendo está exatamente alinhado com os recursos do dispositivo.
Eu achei este Thumb_up Thumb_down útil
Por que você está usando um firewall antigo 10/100? Perca o firewall e especifique um gigabit
Este post foi útil? Thumb_up Thumb_down
Bojan Zajc
Esta pessoa é um profissional verificado.
Verifique sua conta para permitir que os colegas vejam que você é um profissional.
Integração do sistema Si D.o.o. é um provedor de serviços de TI.
Pimenta fantasma
Especialista em firewalls
- Verifique 80 melhores respostas
- Thumb_up 396 Votos úteis
Parece que é hora de atualizar seu firewall. O modelo 60E atual deve ser capaz de acompanhar o ritmo da sua linha de internet – por enquanto. Se você quiser ter certeza, que você sobreviverá até uma linha de 200 Mbps (apenas uma questão de tempo, quando isso ocorrer em consideração para você), você deve estar olhando para um FG-100E (inspeção SSL de 190 Mbps) ou mesmo um FG-200E.
Depois de atualizar/substituir, também há uma opção para mudar para outro fornecedor. Se você tiver tempo e vontade, avalie alguns dos concorrentes neste segmento.
Este post foi útil? Thumb_up Thumb_down
Bojan Zajc escreveu: Se você quiser ter certeza, que sobreviverá até uma linha de 200 Mbps (apenas uma questão de tempo, quando isso ocorrer em consideração para você), você deve estar olhando para um FG-100E (inspeção SSL de 190mbps) ou até um FG-200E.
Este tivemos por cerca de 6 anos.
Você está certo, há uma chance de atualizar nossa largura de banda da Internet de 100/20 a 500/35 na estrada.
Este post foi útil? Thumb_up Thumb_down
Toby Wells
Esta pessoa é um profissional verificado.
Verifique sua conta para permitir que os colegas vejam que você é um profissional.
Pimenta fantasma
SPR1 escreveu:
Bojan Zajc escreveu: Se você quiser ter certeza, que sobreviverá até uma linha de 200 Mbps (apenas uma questão de tempo, quando isso ocorrer em consideração para você), você deve estar olhando para um FG-100E (inspeção SSL de 190mbps) ou até um FG-200E.
Este tivemos por cerca de 6 anos.
Você está certo, há uma chance de atualizar nossa largura de banda da Internet de 100/20 a 500/35 na estrada.
O modelo C está bem antigo agora e você está usando uma versão de firmware muito antiga a julgar pelas capturas de tela que usamos o Fortinet 30 unidades para pequenos escritórios com menos de 10 usuários, para que seus 60 provavelmente precisem de substituição. No entanto, qualquer firewall vai adicionar sobrecarga ao tráfego. À medida que você adiciona mais força ao firewall, ele pode lidar com mais sessões, largura de banda, inspeção profunda, IPS, AV etc. sem problemas, mas também considere que qualquer firewall confundirá ferramentas básicas como o Speedtest.líquido. Eu tenho uma linha Fortinet 200 e uma linha de 500mbps e usando um site para o site TCP Teste de transferência, eu sei que estou recebendo 350-400Mbps sustentados, mas o Speedtest mostrará que estou recebendo 80 Mbps SpeedOf.Às vezes eu é um pouco mais preciso, mas tenho um servidor SFTP no Vultr e Linode, posso testar transferência sustentada com
0 de 1 Encontrei este Thumb_up Thumb_down útil
Toby Wells escreveu: O modelo C é bem antigo agora e você está usando uma versão muito antiga de firmware a julgar pelas capturas de tela
Firmware Versionv5.2.11, Build754 (GA)
Este post foi útil? Thumb_up Thumb_down
obx-hi
Esta pessoa é um profissional verificado.
Verifique sua conta para permitir que os colegas vejam que você é um profissional.
Eu aprendi da maneira mais difícil com um 60C-wifi. Você tem algumas coisas que estão contribuindo para os problemas de velocidade. O primeiro é que seu uso de memória está em 70%. Firewalls da Fortinet, como na maioria dos equipamentos, por design entra em um modo de conservação quando a memória ou a CPU atinge certos limites. Se a memória me serve (o Fortinet poderia confirmar), o firewall entrará no modo de conservação em 80%, o que fará com que não processe o tráfego atingindo -o. O alto uso é/ou o uso dos componentes UTM, além do trabalho que o 60C precisa fazer exatamente como um firewall. Não parece que você está usando toda a funcionalidade UTM, mas terá um grande impacto no que o firewall pode lidar. Outra causa do alto uso pode ser de ter o registro de disco local ativado. Fortinet sempre recomendou não usar a extração de madeira local porque o ataca. Eles costumavam oferecer 2 GB (eu acho) do espaço da nuvem para registrar gratuitamente. O próximo nível pago é de 200 GB e mantém mais de um ano de todos os logs UTM e Firewall para nós. É barato e vale o investimento para poder liberar os recursos do firewall para outras coisas. Se você estiver ligado ao log de Local, eu recomendaria desligá -lo se você tiver outra maneira de registrar. Se você limitar a quantidade de recursos UTM que você está usando às necessidades nuas, você também verá uma melhoria. A maneira como faço isso dentro da minha infraestrutura é usando o Forticlient como software de segurança lateral do cliente e defina as máquinas de rede para processar muitas coisas do UTM. Isso impede o firewall de ter que fazer todo o trabalho. Isso é claro se os computadores podem lidar com isso. Os firewalls da próxima geração são impressionantes e tornam o gerenciamento das coisas como um departamento de TI pequeno ou de um homem mais fácil. Mas eles têm que fazer muito trabalho para realizar todas as coisas que você está pedindo para fazer. Depois de horas no telefone com o suporte da Fortinet (que são ótimos e um bom recurso), e batendo minha cabeça da parede, aceitei que o 60c simplesmente nunca poderia lidar com o que estávamos jogando nele, apesar das folhas de dados no 60C dizendo que deveria ser mais do que capaz. Eu atualizei para um fortigate 100d, Fortiems e Forticlient. No papel, o 100D é um exagero para uma empresa de nosso tamanho, cerca de 75 usuários e 150 dispositivos, mas na realidade realmente ser capaz de utilizá -lo como UTM e Firewall, Wi -Fi Controller e VPN, era o que precisávamos. Espero que isto ajude. Agora eu uso o 60C em um site remoto para uma VPN local a local para esse escritório e é ótimo para o computador e o telefone que está lá.
2 Encontrou este Thumb_up Thumb_down útil
Bojan Zajc
Firewall dentro ou fora?
Acabei de receber um MacBook Pro, eu estava me perguntando o que as pessoas pensam sobre ter o firewall dentro ou fora?
Estou correto ao pensar que, se houver, então minha internet vai desacelerar?
Obrigado por qualquer ajuda e conselhos. ��
Mostre mais
MacBook Pro, Mac OS X (10.6.7), 4 GB de RAM, 750 GB HD.
Postado em 7 de maio de 2011 4:59
Me responda também (25) eu também eu também (25) eu também
Todas as respostas
Carregando o conteúdo da página
Página conteúdo carregado
Nível do usuário: Nível 7
23.936 pontos
Oi. Eu não acho que isso diminua nada. Eu sempre tenho o meu, definido para bloquear todas as conexões de entrada e no modo furtivo. Todas as coisas usuais da Internet funcionam muito bem. Não vai doer experimentar.
Mostre mais
Nível do usuário: Nível 7
25.464 pontos
A maioria dos roteadores modernos (incluindo as estações base do aeroporto da Apple e as cápsulas de tempo) têm um Firewall de hardware.
Desde que você calcule por trás de um deles e tenha sua rede protegida (WPA2 + Long, senha não dicionário), não há necessidade de executar os Macs Programas firewall.
Obviamente, se você estiver fora de casa, seria prudente ter o firewall de software ligado.