[cancellato]
Allora, dopo molte prove sto iniziando a capirci qualcosa.
In pratica nel Drytek qualsiasi destinazione passa per la regola di routing 0.0.0.0/0.0.0.0 ma non il server privato di Dimensione 100.64.255.255 che per qualche motivo il Drytek ha assegnato alla regola di routing 100.64.255.255/255.255.255.255.
Fin qui tutto normale piu o meno visto che non capisco il motivo di questa regola solo per la destinazione 100.64.255.255 che sembra non si possa cancellare, il problema pero' mi e' sorto quando per qualche strano motivo il ping sul server 100.64.255.255 e' piu' alto di quello che dovrebbe essere.
In pratica come ho spiegato pingo 100.64.255.255 30ms mentre alcuni server dopo di lui (non tutti e senza nessuna apperente logica) li pingo 22ms.
E' come se il ping su 100.64.255.255 alcune volte influenzasse alcuni server ed altre no. Per esempio, pingo 8.8.8.8 22ms mentre pingo 1.1.1.1 30ms ed entrambi rispondono a Milano.
La mia impressione e' che il problema venga creato dal Drytek anche se non ho fatto test con altri apparati.
Cosa ho fatto quindi?
Ho provato a creare altre regole di routing e routing policy/load balance ma purtroppo le routing di default non possono essere cancellate o riscritte e purtroppo essendo la routing incriminata 100.64.255.255/255.255.255.255 ha priorita' piu' alta di una qualsiasi altra regola di routing perche' e' piu specifica. Se creo una regola 100.64.255.0/255.255.255.0 questa ha priorita' piu' bassa (e' spiegato anche sul manuale) ed i pacchetti con destinazione 100.64.255.255 passeranno sempre per il routing di default 100.64.255.255/255.255.255.255 e non per il mio routing. Nonostante cio' ho lasciato una regola di routing 100.64.255.0/255.255.255.0 ed ho creato una routing policy per portare tutto il traffico della WAN al gateway 100.64.255.255. Stranamente impostando questa routing policy con priorita' 200 (piu' bassa di quella di default che e' 150) la routing match e la routing policy nella tabellina di diagnosi diventano verdi. Ho pensato che verde e' un colore che dovrebbe indicare qualcosa di buono ed ho salvato cio' che ho fatto😀
Quello che poi ho pensato e' che sia un problema di NAT. So di avere un Ip pubblico statico quindi non dovrei avere problemi ma ho comunque attivato UPnP. Dovrei chiedere a Dimensione di aprire qualche porta invece di abilitare UPnP che a quanto ho capito apre tutto?
Dopo vari smanettamenti ad un certo punto il ping su 100.64.255.255 e' sceso da 30ms a 25ms e con esso tutti quei server che in qualche modo venivano impattati. Quelli che non vi erano impattati hanno continuato a pingare 22ms come infatti dovrebbe essere. Non so dopo quale esatto momento questo e' avvenuto perche' ho fatto molte prove e vari riavvii. Quindi non so se e' devuto alle regole di routing create da me o al UPnP.
In questo esatto momento ho controllato e le la situazione e' ulteriormente migliorata perche pingo 100.64.255.255 22ms quindi in maniera coerente anche con 8.8.8.8 che ho sempre pingato 22ms. Ma non ho fatto nessun'altra modifica e non capisco perche' ora sembra che sia tutto risolto.
Onenstamente non so se sia un bug dei Drytek o effettivamente i miei setting abbiano risolto il problema.
Ma e' davvero strano.