06-01-2026 11:39 AM - editat 08-01-2026 12:11 AM
Salutare,
Latența și variațiile de ping din rețeaua fixă Orange Romania sunt cauzate de faptul că serverele DNS nu sunt optimizate și nu beneficiază de infrastructură modernizată:
- au load mare,
- au cache lent,
- au latenta variabila,
- nu au servere locale suficiente sau prea putine,
- folosesc noduri vechi,
- folosesc hardware vechi (servere vechi, cpu slab, caching lent, load balancing primitiv),
- raspund lent la domenii noi,
- TTL-uri prost gestionate.
Ce ar putea Orange Romania sa imbunatateasca?
- 10–20 noduri per DNS,
- mai multe servere locale,
- hardware modern (Unbound, Knot Resolver, PowerDNS Recursor, servere cu SSD NVMe, load balancing inteligent),
- nu ar strica implementarea Anycast,
- sa optimizeze rutarea interna (peering).
Daca vreti schimbari, scrieti-le sau alegeti alt operator. Desi au trecut aproape 7 ani de cand au preluat serviciul fix de internet de la Telekom - ori nu primesc sesizari, ori merg pe stilul romanesc... https://www.youtube.com/watch?v=94EfbIIHLpk&t=22s
Conform comunicatelor ANCOM, realitatea este cea de mai jos.
19.12.2025:
Internet fix 2025 - Digi 73%, Orange 15%, Vodafone 10%
17.12.2024:
Internet fix 2024 - Digi 71%, Orange 17%, Vodafone 11%
19.12.2023:
Internet fix 2023 - RCS&RDS 69%, Orange 18%, Vodafone 11%
Spune-mi in ce localitate te afli si unde a fugit Orange de tine https://dnscheck.tools
06-01-2026 01:50 PM - editat 06-01-2026 02:22 PM
Ah si...cred ca modul bridge de la Orange este de fapt pseudo-bridge.
In cazul unui full bridge, ONT-ul (ZTE F6600R cazul meu) ar trebui sa fie doar un convertor optic → ethernet, asta ar inseamna sa:
- nu trimita IPv6,
- nu ofere DHCP,
- nu rescrie portul 53,
- nu aibe firewall activ,
- nu faca NAT,
- nu trimita RA (Router Advertisements),
- nu faca DNS proxy,
- nu mai trimita absolut nimic in rețea, in afara de pachetele brute de internet.
Avantaje full bridge:
- DNS-ul nu mai trece prin Orange,
- IPv6 nu mai apare daca tu nu il activezi,
- routerul personal nu mai primeste RA false,
- latenta in jocuri scade,
- rezolvarea DNS devine instant,
- routerul tau devine singurul care decide tot.
06-01-2026 05:58 PM - editat 06-01-2026 06:23 PM
Daca aveti router Asus si suporta comenzi ssh, va las mai jos cateva folosite de mine pe Asus AX59U:
1) Activati SSH din interfata routerului (Administrare - Sistem - setati port 22)
2) Deschideti CMD - Run as administrator
3) ssh user_router@ip_router (Exemplu: ssh admin@192.168.50.1 )
4) parola_router
----------------------------------------------------------------
Loopback (obligatoriu mod bridge)
nvram set iptables -A INPUT -i lo -j ACCEPT
nvram set iptables -A OUTPUT -o lo -j ACCEPT
UDP - jocuri/VoIP/streaming (latenta mica)
nvram set iptables -A INPUT -p udp -m conntrack --ctstate NEW,ESTABLISHED,RELATED -j ACCEPT
nvram set iptables -A OUTPUT -p udp -m conntrack --ctstate NEW,ESTABLISHED,RELATED -j ACCEPT
ICMP (ping stabil)
nvram set iptables -A INPUT -p icmp -j ACCEPT
nvram set iptables -A OUTPUT -p icmp -j ACCEPT
Aceleasi si pt. IPv6. Eu am IPv6 dezactivat, deci nu le folosesc - dar le-am setat in cazul in care ma razgandesc
nvram set ip6tables -A INPUT -i lo -j ACCEPT
nvram set ip6tables -A OUTPUT -o lo -j ACCEPT
nvram set ip6tables -A INPUT -p udp -m conntrack --ctstate NEW,ESTABLISHED,RELATED -j ACCEPT
nv ram set ip6tables -A OUTPUT -p udp -m conntrack --ctstate NEW,ESTABLISHED,RELATED -j ACCEPT
nvram set ip6tables -A INPUT -p icmpv6 -j ACCEPT
nv ram set ip6tables -A OUTPUT -p icmpv6 -j ACCEPT
Dezactivare DNS filter (Optional)
nvram set dnsfilter_enable=0
nvram set dnsfilter_mode=0
nvram set dnsfilter_rulelist=""
Finalul, salveaza comenzile executate
nvram commit
reboot
la 10-01-2026 01:01 AM
Nu am idee de unde ai inventat acele comenzi, desi daca o parte din ele ar face ce crezi tu ca ar face ar fi grav, din fericire pentru cititorii acestui forum acele comenzi sunt invalide (mai putin cele cu dnsfilter, commit si reboot). Cat despre postarea initiala din acest topic, multe presupuneri. Revin si eu in cateva zile cu un subiect conex (ca proaspat abonat al serviciului de internet fix prin fibra) dupa ce se mai rezolva o problema.
ps: `nvram set key=value` este sintaxa corecta, practic daca prin absurd ar functiona ai rescrie continutul cheii `iptables` respectiv `ip6tables` cu fiecare comanda data si s-ar salva doar ultima, poti verifica cu `nvram show`.
Spor!
la 10-01-2026 02:06 AM
Opa, un angajat undercover încercând să spele rușinea internetului de duzină de la Orange 🤫 Comenzile sunt valide si rulează perfect pe Asus...în cazul meu Asus Ax59u. Mai multe comenzi valide aici https://wlog.ro/windows.php
12-01-2026 12:54 AM - editat 12-01-2026 01:24 AM
Ok, hai "sa spal rusinea internetului de duzina Orange" chiar daca nu sunt angajat undercover si sa testez eu acele comenzi despre care mi-am permis sa mentionez ca sunt invalide (desi prima parte din aceasta fraza n-are absolut nicio legatura cu aceste comenzi, dar dintr-un motiv necunoscut tu ai gasit o legatura de ai tinut sa mentionezi acest aspect, poate pentru ca am zis ca sunt multe presupuneri in postarea initiala?).
Pe un router proaspat resetat, verificam regulile existente din iptables respectiv ip6tables:
admin@RT-ASUS:/# iptables -S
-P INPUT DROP
-P FORWARD DROP
-P OUTPUT ACCEPT
-N ACCESS_RESTRICTION
-N PTCSRVLAN
-N PTCSRVWAN
-N logaccept
-N logdrop
-A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
-A INPUT -m state --state INVALID -j DROP
-A INPUT ! -i br0 -j PTCSRVWAN
-A INPUT -i br0 -j PTCSRVLAN
-A INPUT -i br0 -m state --state NEW -j ACCEPT
-A INPUT -i lo -m state --state NEW -j ACCEPT
-A FORWARD -m state --state RELATED,ESTABLISHED -j ACCEPT
-A FORWARD -i br0 -o br0 -j ACCEPT
-A FORWARD -i lo -o lo -j ACCEPT
-A logaccept -m state --state NEW -j LOG --log-prefix "ACCEPT " --log-tcp-sequence --log-tcp-options --log-ip-options
-A logaccept -j ACCEPT
-A logdrop -m state --state NEW -j LOG --log-prefix "DROP " --log-tcp-sequence --log-tcp-options --log-ip-options
-A logdrop -j DROP
admin@RT-ASUS:/# ip6tables -S
-P INPUT DROP
-P FORWARD DROP
-P OUTPUT DROP
-N logaccept
-N logdrop
-A logaccept -m state --state NEW -j LOG --log-prefix "ACCEPT " --log-tcp-sequence --log-tcp-options --log-ip-options
-A logaccept -j ACCEPT
-A logdrop -m state --state NEW -j LOG --log-prefix "DROP " --log-tcp-sequence --log-tcp-options --log-ip-options
-A logdrop -j DROP
Verificam si ce avem prin nvram continand *tables* (ar trebui sa gaseasca atat iptables cat si ip6tables, daca exista (-i = case insensitive, nu tine cont de litere mici/mari):
admin@RT-ASUS:/# nvram show | grep -i tables
size: 36753 bytes (24687 left)
admin@RT-ASUS:/#
Dupa cum observam, nimic, incercam prima comanda din seria comenzilor "valide si perfect functionale":
admin@RT-ASUS:/# nvram set iptables -A INPUT -i lo -j ACCEPT
admin@RT-ASUS:/# nvram show | grep -i tables
size: 36753 bytes (24687 left)
Nimic in continuare, testam totusi daca gaseste altceva din comanda proaspat introdusa:
admin@RT-ASUS:/# nvram show | grep -i input
size: 36753 bytes (24687 left)
admin@RT-ASUS:/# nvram show | grep -i accept
filter_wl_default_x=ACCEPT
size: 36753 bytes (24687 left)
ipv61_accept_defrtr=1
filter_lw_default_x=ACCEPT
ipv6_accept_defrtr=1
admin@RT-ASUS:/#
Nimic din ce am introdus noi, dar totusi observam ca este buna comanda noastra de cautare, intrucat ne arata ce a gasit ca ar contine si ACCEPT si accept.
Continuam cu restul comenzilor cu iptables / ip6tables din postarea ta, cu copy/paste, urmate de inca o verificare:
admin@RT-ASUS:/# nvram set iptables -A OUTPUT -o lo -j ACCEPT
admin@RT-ASUS:/# nvram set iptables -A INPUT -p udp -m conntrack --ctstate NEW,ESTABLISHED,RELATED -j ACCEPT
admin@RT-ASUS:/# nvram set iptables -A OUTPUT -p udp -m conntrack --ctstate NEW,ESTABLISHED,RELATED -j ACCEPT
admin@RT-ASUS:/# nvram set iptables -A INPUT -p icmp -j ACCEPT
admin@RT-ASUS:/# nvram set iptables -A OUTPUT -p icmp -j ACCEPT
admin@RT-ASUS:/# nvram set ip6tables -A INPUT -i lo -j ACCEPT
admin@RT-ASUS:/# nvram set ip6tables -A OUTPUT -o lo -j ACCEPT
admin@RT-ASUS:/# nvram set ip6tables -A INPUT -p udp -m conntrack --ctstate NEW,ESTABLISHED,RELATED -j ACCEPT
admin@RT-ASUS:/# nv ram set ip6tables -A OUTPUT -p udp -m conntrack --ctstate NEW,ESTABLISHED,RELATED -j ACCEPT
-sh: nv: not found
admin@RT-ASUS:/# nvram set ip6tables -A OUTPUT -p udp -m conntrack --ctstate NEW,ESTABLISHED,RELATED -j ACCEPT
admin@RT-ASUS:/# nvram set ip6tables -A INPUT -p icmpv6 -j ACCEPT
admin@RT-ASUS:/# nv ram set ip6tables -A OUTPUT -p icmpv6 -j ACCEPT
-sh: nv: not found
admin@RT-ASUS:/# nvram set ip6tables -A OUTPUT -p icmpv6 -j ACCEPT
admin@RT-ASUS:/# nvram show | grep -i tables
size: 36753 bytes (24687 left)
admin@RT-ASUS:/# nvram show | grep -i input
size: 36753 bytes (24687 left)
admin@RT-ASUS:/# nvram show | grep -i output
size: 36753 bytes (24687 left)
admin@RT-ASUS:/# nvram show | grep -i accept
filter_wl_default_x=ACCEPT
size: 36753 bytes (24687 left)
ipv61_accept_defrtr=1
filter_lw_default_x=ACCEPT
ipv6_accept_defrtr=1
admin@RT-ASUS:/#
Nimic nou! Doar ceva atentionari ca nu ar exista comanda "nv" (asa le-am copiat de la tine..) si continuam cu cele despre care am zis ca totusi sunt ok cel putin ca si sintaxa (legate de dnsfilter), dar verificam mai intai ce avem deja in nvram:
admin@RT-ASUS:/# nvram show | grep -i dnsfilter
dnsfilter_rulelist=
size: 36753 bytes (24687 left)
rc_support=mssid 2.4G 5G update usbX1 rawifi switchctrl manual_stb 11AC 11AX mbo ofdma wpa3 pwrctrl smart_connect reboot_schedule ipv6 ipv6pt s46 ocnvc PARENTAL2 dnsfilter dnspriv dualwan pptpd openvpnd utf8_ssid printer modem media appbase hdspindown usb_bk frs_feedback dblog findasus atf bwdpi wrs_wbl HTTPS letsencrypt ssh vpnc repeater psta user_low_rssi tcode tr069 jffs2 cfg_wps_btn alexa ipsec_srv mumimo mumimo_5g mumimo_2g qam256_2g qam1024_5g cfg_sync fupgrade afwupg amas eula proxysta mtk account_binding secure_default
dnsfilter_custom1=8.8.8.8
dnsfilter_custom2=8.8.8.8
dnsfilter_custom3=8.8.8.8
dnsfilter_mode=0
dnsfilter_enable_x=0
admin@RT-ASUS:/#
admin@RT-ASUS:/# nvram set dnsfilter_enable=0
admin@RT-ASUS:/# nvram show | grep -i dnsfilter
dnsfilter_rulelist=
size: 36772 bytes (24668 left)
rc_support=mssid 2.4G 5G update usbX1 rawifi switchctrl manual_stb 11AC 11AX mbo ofdma wpa3 pwrctrl smart_connect reboot_schedule ipv6 ipv6pt s46 ocnvc PARENTAL2 dnsfilter dnspriv dualwan pptpd openvpnd utf8_ssid printer modem media appbase hdspindown usb_bk frs_feedback dblog findasus atf bwdpi wrs_wbl HTTPS letsencrypt ssh vpnc repeater psta user_low_rssi tcode tr069 jffs2 cfg_wps_btn alexa ipsec_srv mumimo mumimo_5g mumimo_2g qam256_2g qam1024_5g cfg_sync fupgrade afwupg amas eula proxysta mtk account_binding secure_default
dnsfilter_custom1=8.8.8.8
dnsfilter_custom2=8.8.8.8
dnsfilter_custom3=8.8.8.8
dnsfilter_mode=0
dnsfilter_enable=0
dnsfilter_enable_x=0
admin@RT-ASUS:/#
Prima comanda inregistrata cu succes! Observam ca a aparut dnsfilter_enable=0 si s-a modificat si dimensiunea memoriei nvram:
size: 36753 bytes (24687 left) vs size: 36772 bytes (24668 left)
Cat despre ce face, nu stiu, singura care exista deja avea si _x ca sufix.
dnsfilter_mode=0 si dnsfilter_rulelist="" exista deja setate identic, nu are rost sa le mai incercam.
Validam si ce-am zis eu in legatura cu sintaxa corecta si ce s-ar intampla daca le-ai fi scris corect cel putin dpdv al sintaxei (cheie=valoare):
admin@RT-ASUS:/# nvram set iptables=PIZZA
admin@RT-ASUS:/# nvram show | grep -i tables
size: 36787 bytes (24653 left)
iptables=PIZZA
admin@RT-ASUS:/#
Succes, am setat valoarea PIZZA in cheia iptables. Testam ce se intampla daca mai adaugam ceva, se rescrie dupa cum am zis sau nu?
admin@RT-ASUS:/# nvram set iptables=PolentaConPatate
admin@RT-ASUS:/# nvram show | grep -i tables
size: 36798 bytes (24642 left)
iptables=PolentaConPatate
admin@RT-ASUS:/#
Se rescrie! Testam si cu ip6tables:
admin@RT-ASUS:/# nvram set ip6tables=PIZZA
admin@RT-ASUS:/# nvram show | grep -i tables
size: 36814 bytes (24626 left)
ip6tables=PIZZA
iptables=PolentaConPatate
admin@RT-ASUS:/#
Dam si un nvram commit urmat de reboot si verificam sa vedem daca avem PIZZA in ip6tables si PolentaConPatate in iptables:
admin@RT-ASUS:/# nvram show | grep -i tables
size: 36821 bytes (24619 left)
ip6tables=PIZZA
iptables=PolentaConPatate
admin@RT-ASUS:/# iptables -S
-P INPUT DROP
-P FORWARD DROP
-P OUTPUT ACCEPT
-N ACCESS_RESTRICTION
-N PTCSRVLAN
-N PTCSRVWAN
-N logaccept
-N logdrop
-A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
-A INPUT -m state --state INVALID -j DROP
-A INPUT ! -i br0 -j PTCSRVWAN
-A INPUT -i br0 -j PTCSRVLAN
-A INPUT -i br0 -m state --state NEW -j ACCEPT
-A INPUT -i lo -m state --state NEW -j ACCEPT
-A FORWARD -m state --state RELATED,ESTABLISHED -j ACCEPT
-A FORWARD -i br0 -o br0 -j ACCEPT
-A FORWARD -i lo -o lo -j ACCEPT
-A logaccept -m state --state NEW -j LOG --log-prefix "ACCEPT " --log-tcp-sequence --log-tcp-options --log-ip-options
-A logaccept -j ACCEPT
-A logdrop -m state --state NEW -j LOG --log-prefix "DROP " --log-tcp-sequence --log-tcp-options --log-ip-options
-A logdrop -j DROP
admin@RT-ASUS:/# ip6tables -S
-P INPUT DROP
-P FORWARD DROP
-P OUTPUT DROP
-N logaccept
-N logdrop
-A logaccept -m state --state NEW -j LOG --log-prefix "ACCEPT " --log-tcp-sequence --log-tcp-options --log-ip-options
-A logaccept -j ACCEPT
-A logdrop -m state --state NEW -j LOG --log-prefix "DROP " --log-tcp-sequence --log-tcp-options --log-ip-options
-A logdrop -j DROP
Din fericire au ramas doar in nvram si doar ocupa spatiu din acea memorie intrucat nu se regaseste nimic din ce am scris noi acolo in iptables si nici nu va ajunge vreodata. Regulile sunt identice cu cele din verificarea initiala de mai sus.
Concluziile le trage fiecare.
la 12-01-2026 11:32 AM
nvram set blablabla (asa este comanda)
nvram commit (salveaza setarea, se șterge doar la revenirea setărilor din fabrica)
reboot (restart de fiecare dată)
În rest...🤫
la 12-01-2026 11:47 AM
Da, da, da. fix ca în exemplele testate de mine mai sus.
Poți testa și singur și să ne arăți rezultate diferite față de ce am obtinut eu.
Până atunci rămân invalide conform propriilor teste făcute publice.✌️
@Orange Romania S.A. 2025
Cod unic de înregistrare: 9010105
Numar inregistrare Registrul Comertului: J1996010178400
Sediul social: Clădirea Tandem, Strada Matei Millo, nr.5, Sector 1, Bucuresti
Certificatul Tip de furnizor