faq обучение настройка
Текущее время: Вс июн 29, 2025 07:08

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 25 ]  На страницу 1, 2  След.
Автор Сообщение
 Заголовок сообщения: Пропадает интернет 2500U
СообщениеДобавлено: Ср ноя 28, 2007 21:55 
Не в сети

Зарегистрирован: Чт окт 11, 2007 19:58
Сообщений: 14
Откуда: Киев
Здраствуйте,

Очень часто наблюдаю пропадание в буквальном смысле интернета.
Модем настроен в режиме роутера.
Интернет всегда восстанавливается через 2 минуты с новым айпи, о чем свидетельствует такая запись в логе модема:

Код:
Nov 28 18:57:36 daemon crit pppd[250]: Clear IP addresses. Connection DOWN. 
Nov 28 18:57:36 daemon crit pppd[250]: Clear IP addresses. PPP connection DOWN. 
Nov 28 18:57:46 daemon crit pppd[250]: PPP server detected. 
Nov 28 18:57:46 daemon crit pppd[250]: PPP session established. 
Nov 28 18:57:46 daemon crit pppd[250]: PPP LCP UP. 
Nov 28 18:57:46 daemon crit pppd[250]: Received valid IP address from server. Connection UP. 


Это происходит с соверешенно случайно переодичностью. За сегодня случилось 3 раза, например, за вчера больше двух десятков раз. Когда такое происходит часто - работать нормально фактически невозможно. Надо переводить модем в мост и когда чуствуешь, что инета нет - отключать и заново включать соединение. Тогда получается вернутся в сеть быстрей.

Версия прошивки:
RU_DSL-2500U_3-06-04-3B00.A2pB023g2.d19b

Параметры линии:
Код:
Mode: G.DMT 
Type: Interleave 
Line Coding: Trellis On 
Status: No Defect 
Link Power State: L0 
 
  Downstream Upstream
SNR Margin (dB): 33.0  30.0 
Attenuation (dB): 34.0  21.0 
Output Power (dBm): 12.1  15.1 
Attainable Rate (Kbps): 11360  1280 
Rate (Kbps): 608  320 
K (number of bytes in DMT frame): 20  11 
R (number of check bytes in RS code word): 16  8 
S (RS code word size in DMT frame): 4  2 
D (interleaver depth): 1  2 
Delay (msec): 1  1 
 
Super Frames: 335710  335708 
Super Frame Errors: 0  0 
RS Words: 5707070  11414072 
RS Correctable Errors: 0  0 
RS Uncorrectable Errors: 0  N/A 
 
HEC Errors: 0  0 
OCD Errors: 0  0 
LCD Errors: 0  0 
Total Cells: 13709552  0 
Data Cells: 463885  0 
Bit Errors: 0  0 
 
Total ES: 0  0 
Total SES: 0  0 
Total UAS: 10  0 


Многочисленно обращался в саппорт провайдера и на их форум - ничего не изменяется, хотя пробуют крутить со скоростью порта.
Да и точное техническое название проблемы сформулировать сложно.
Главная особенность = лампа ДСЛ горит перманентно, не мигая, даже когда интернета нет.

Хотелось бы знать с модемом это связано, с провайдером, или состоянием линии, чтобы знать в какую сторону копать.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт ноя 29, 2007 03:09 
Не в сети

Зарегистрирован: Ср июл 11, 2007 16:29
Сообщений: 7
Если я правильно понял тебя, то интернет пропадает без всяких причин! Вообще у моего знакомого была проблема аналогичного рода. Решилась она перепрошитием модема и понижением MTU (стандартное значение стоит 1500, понизили до 1400). Отпишись если это поможет!


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Пропадает интернет 2500U
СообщениеДобавлено: Чт ноя 29, 2007 11:28 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пн июл 10, 2006 13:40
Сообщений: 5821
Откуда: D-Link, Moscow
BU_ писал(а):
Хотелось бы знать с модемом это связано, с провайдером, или состоянием линии, чтобы знать в какую сторону копать.

Возникло два вопроса. Отвечает ли на ping сам модем в моменты когда интернета нет? используются ли какие-нибудь p2p-клиенты, torrent'ы к примеру?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Пропадает интернет 2500U
СообщениеДобавлено: Чт ноя 29, 2007 15:43 
Не в сети

Зарегистрирован: Чт окт 11, 2007 19:58
Сообщений: 14
Откуда: Киев
Alexander Gorelik писал(а):
BU_ писал(а):
Хотелось бы знать с модемом это связано, с провайдером, или состоянием линии, чтобы знать в какую сторону копать.

Возникло два вопроса. Отвечает ли на ping сам модем в моменты когда интернета нет? используются ли какие-нибудь p2p-клиенты, torrent'ы к примеру?


По поводу пинга только что во время отправки этого сообщения произошло "пропадание" интернета, я пропинговал и внутренний адрес модема и тот, который пишется в Wan info:

Код:
C:\Documents and Settings\Администратор>ping 172.16.0.17

Обмен пакетами с 172.16.0.17 по 32 байт:

Ответ от 172.16.0.17: число байт=32 время<1мс TTL=64
Ответ от 172.16.0.17: число байт=32 время<1мс TTL=64
Ответ от 172.16.0.17: число байт=32 время<1мс TTL=64
Ответ от 172.16.0.17: число байт=32 время<1мс TTL=64

Статистика Ping для 172.16.0.17:
    Пакетов: отправлено = 4, получено = 4, потеряно = 0 (0% потерь),
Приблизительное время приема-передачи в мс:
    Минимальное = 0мсек, Максимальное = 0 мсек, Среднее = 0 мсек

C:\Documents and Settings\Администратор>ping 92.112.16.176

Обмен пакетами с 92.112.16.176 по 32 байт:

Ответ от 92.112.16.176: число байт=32 время=1мс TTL=64
Ответ от 92.112.16.176: число байт=32 время<1мс TTL=64
Ответ от 92.112.16.176: число байт=32 время<1мс TTL=64
Ответ от 92.112.16.176: число байт=32 время<1мс TTL=64

Статистика Ping для 92.112.16.176:
    Пакетов: отправлено = 4, получено = 4, потеряно = 0 (0% потерь),
Приблизительное время приема-передачи в мс:
    Минимальное = 0мсек, Максимальное = 1 мсек, Среднее = 0 мсек

C:\Documents and Settings\Администратор>ping google.com
При проверке связи не удалось обнаружить узел google.com. Проверьте имя узла и п
овторите попытку.


p2p клиенты используются, но не постоянно, позавчера, например, когда практически каждые 3-5 минут происходило такое, они не использовались. Сейчас также p2p клиенты не работают. Могу с уверенностью сказать, что их работа не имеет отношения к данной проблеме.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Пропадает интернет 2500U
СообщениеДобавлено: Чт ноя 29, 2007 16:41 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пн июл 10, 2006 13:40
Сообщений: 5821
Откуда: D-Link, Moscow
BU_ писал(а):
Alexander Gorelik писал(а):
BU_ писал(а):
Хотелось бы знать с модемом это связано, с провайдером, или состоянием линии, чтобы знать в какую сторону копать.

Возникло два вопроса. Отвечает ли на ping сам модем в моменты когда интернета нет? используются ли какие-нибудь p2p-клиенты, torrent'ы к примеру?


По поводу пинга только что во время отправки этого сообщения произошло "пропадание" интернета, я пропинговал и внутренний адрес модема и тот, который пишется в Wan info:

Код:
C:\Documents and Settings\Администратор>ping 172.16.0.17

Обмен пакетами с 172.16.0.17 по 32 байт:

Ответ от 172.16.0.17: число байт=32 время<1мс TTL=64
Ответ от 172.16.0.17: число байт=32 время<1мс TTL=64
Ответ от 172.16.0.17: число байт=32 время<1мс TTL=64
Ответ от 172.16.0.17: число байт=32 время<1мс TTL=64

Статистика Ping для 172.16.0.17:
    Пакетов: отправлено = 4, получено = 4, потеряно = 0 (0% потерь),
Приблизительное время приема-передачи в мс:
    Минимальное = 0мсек, Максимальное = 0 мсек, Среднее = 0 мсек

C:\Documents and Settings\Администратор>ping 92.112.16.176

Обмен пакетами с 92.112.16.176 по 32 байт:

Ответ от 92.112.16.176: число байт=32 время=1мс TTL=64
Ответ от 92.112.16.176: число байт=32 время<1мс TTL=64
Ответ от 92.112.16.176: число байт=32 время<1мс TTL=64
Ответ от 92.112.16.176: число байт=32 время<1мс TTL=64

Статистика Ping для 92.112.16.176:
    Пакетов: отправлено = 4, получено = 4, потеряно = 0 (0% потерь),
Приблизительное время приема-передачи в мс:
    Минимальное = 0мсек, Максимальное = 1 мсек, Среднее = 0 мсек

C:\Documents and Settings\Администратор>ping google.com
При проверке связи не удалось обнаружить узел google.com. Проверьте имя узла и п
овторите попытку.


p2p клиенты используются, но не постоянно, позавчера, например, когда практически каждые 3-5 минут происходило такое, они не использовались. Сейчас также p2p клиенты не работают. Могу с уверенностью сказать, что их работа не имеет отношения к данной проблеме.


Проверьте, проходит ли также ping до основного шлюза Вашего провайдера? что пишут логи модема? Из приведенного видны проблемы с DNS-сервером.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Пропадает интернет 2500U
СообщениеДобавлено: Чт ноя 29, 2007 16:51 
Не в сети

Зарегистрирован: Чт окт 11, 2007 19:58
Сообщений: 14
Откуда: Киев
Alexander Gorelik писал(а):

Проверьте, проходит ли также ping до основного шлюза Вашего провайдера? что пишут логи модема? Из приведенного видны проблемы с DNS-сервером.


Основной шлюз это какой? Default Gateway? Потому что они назначаются динамически и могут меняться (после "пропадания интернета", ребута модема, или вкл/выкл модема). Или речь идет о каком-то узле над ними?

Логи модема пишут только:

Код:
Nov 29 14:44:55 daemon crit pppd[260]: Clear IP addresses. Connection DOWN. 
Nov 29 14:44:55 daemon crit pppd[260]: Clear IP addresses. PPP connection DOWN. 
Nov 29 14:45:04 daemon crit pppd[260]: PPP server detected. 
Nov 29 14:45:04 daemon crit pppd[260]: PPP session established. 
Nov 29 14:45:04 daemon crit pppd[260]: PPP LCP UP. 
Nov 29 14:45:04 daemon crit pppd[260]: Received valid IP address from server. Connection UP. 


Причем это пишется уже на 2ой минуте отсутствия интернета перед самым его появлением.
Собственно строка:
Код:
Nov 29 14:45:04 daemon crit pppd[260]: Received valid IP address from server. Connection UP. 

И свидетельсвует о появления интернета.
А первых 1.5 минуты отсутствия интернета модем ведет себя так, как будто он находится в нормальном режиме работы, горит лампа "Internet" (зеленым).


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Пропадает интернет 2500U
СообщениеДобавлено: Чт ноя 29, 2007 16:58 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пн июл 10, 2006 13:40
Сообщений: 5821
Откуда: D-Link, Moscow
BU_ писал(а):
Alexander Gorelik писал(а):

Проверьте, проходит ли также ping до основного шлюза Вашего провайдера? что пишут логи модема? Из приведенного видны проблемы с DNS-сервером.


Основной шлюз это какой? Default Gateway? Потому что они назначаются динамически и могут меняться (после "пропадания интернета", ребута модема, или вкл/выкл модема). Или речь идет о каком-то узле над ними?

Логи модема пишут только:

Код:
Nov 29 14:44:55 daemon crit pppd[260]: Clear IP addresses. Connection DOWN. 
Nov 29 14:44:55 daemon crit pppd[260]: Clear IP addresses. PPP connection DOWN. 
Nov 29 14:45:04 daemon crit pppd[260]: PPP server detected. 
Nov 29 14:45:04 daemon crit pppd[260]: PPP session established. 
Nov 29 14:45:04 daemon crit pppd[260]: PPP LCP UP. 
Nov 29 14:45:04 daemon crit pppd[260]: Received valid IP address from server. Connection UP. 


Причем это пишется уже на 2ой минуте отсутствия интернета перед самым его появлением.
Собственно строка:
Код:
Nov 29 14:45:04 daemon crit pppd[260]: Received valid IP address from server. Connection UP. 

И свидетельсвует о появления интернета.
А первых 1.5 минуты отсутствия интернета модем ведет себя так, как будто он находится в нормальном режиме работы, горит лампа "Internet" (зеленым).

Основной шлюз это Default Gateway.
По логам все нормально, никаких разрывов связи не наблюдается.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Пропадает интернет 2500U
СообщениеДобавлено: Чт ноя 29, 2007 19:59 
Не в сети

Зарегистрирован: Чт окт 11, 2007 19:58
Сообщений: 14
Откуда: Киев
Alexander Gorelik писал(а):
Проверьте, проходит ли также ping до основного шлюза Вашего провайдера? что пишут логи модема? Из приведенного видны проблемы с DNS-сервером.


Код:
C:\Documents and Settings\Администратор>ping 195.5.5.184

Обмен пакетами с 195.5.5.184 по 32 байт:

Превышен интервал ожидания для запроса.
Превышен интервал ожидания для запроса.
Превышен интервал ожидания для запроса.
Превышен интервал ожидания для запроса.

Статистика Ping для 195.5.5.184:
    Пакетов: отправлено = 4, получено = 0, потеряно = 4 (100% потерь),

C:\Documents and Settings\Администратор>ping google.com
При проверке связи не удалось обнаружить узел google.com. Проверьте имя узла и п
овторите попытку.


Как видно, при пропадании интернета, шлюз не пингуется.

Лог модема в это время следующий:

Код:
Nov 29 18:44:56 user alert kernel: Intrusion -> IN=ppp_1_32_1 OUT= MAC= SRC=92.112.33.74 DST=92.112.44.39 LEN=48 TOS=0x00 PREC=0x00 TTL=127 ID=9809 DF PROTO=TCP SPT=4212 DPT=139 WINDOW=64960 RES=0x00 SYN URGP=0 
Nov 29 18:45:07 user alert kernel: Intrusion -> IN=ppp_1_32_1 OUT= MAC= SRC=92.112.128.87 DST=92.112.44.39 LEN=48 TOS=0x00 PREC=0x00 TTL=126 ID=51508 DF PROTO=TCP SPT=1217 DPT=2967 WINDOW=64800 RES=0x00 SYN URGP=0 
Nov 29 18:45:11 user alert kernel: Intrusion -> IN=ppp_1_32_1 OUT= MAC= SRC=92.112.86.77 DST=92.112.44.39 LEN=48 TOS=0x00 PREC=0x00 TTL=126 ID=45461 DF PROTO=TCP SPT=24297 DPT=135 WINDOW=64800 RES=0x00 SYN URGP=0 
Nov 29 18:45:13 user alert kernel: Intrusion -> IN=ppp_1_32_1 OUT= MAC= SRC=92.112.86.77 DST=92.112.44.39 LEN=48 TOS=0x00 PREC=0x00 TTL=126 ID=45634 DF PROTO=TCP SPT=24297 DPT=135 WINDOW=64800 RES=0x00 SYN URGP=0 
Nov 29 18:46:10 user alert kernel: Intrusion -> IN=ppp_1_32_1 OUT= MAC= SRC=85.176.249.184 DST=92.112.44.39 LEN=52 TOS=0x00 PREC=0x00 TTL=56 ID=19707 DF PROTO=TCP SPT=53455 DPT=445 WINDOW=60352 RES=0x00 SYN URGP=0 
Nov 29 18:55:39 daemon crit pppd[260]: Clear IP addresses. Connection DOWN. 
Nov 29 18:55:39 daemon crit pppd[260]: Clear IP addresses. PPP connection DOWN. 
Nov 29 18:55:48 daemon crit pppd[260]: PPP server detected. 
Nov 29 18:55:48 daemon crit pppd[260]: PPP session established. 
Nov 29 18:55:49 daemon crit pppd[260]: PPP LCP UP. 
Nov 29 18:55:49 daemon crit pppd[260]: Received valid IP address from server. Connection UP. 
Nov 29 18:55:57 user alert kernel: Intrusion -> IN=ppp_1_32_1 OUT= MAC= SRC=87.13.14.22 DST=92.112.3.48 LEN=64 TOS=0x00 PREC=0x00 TTL=52 ID=12705 DF PROTO=TCP SPT=49945 DPT=12730 WINDOW=65535 RES=0x00 SYN URGP=0 
Nov 29 18:55:59 user alert kernel: Intrusion -> IN=ppp_1_32_1 OUT= MAC= SRC=87.13.14.22 DST=92.112.3.48 LEN=64 TOS=0x00 PREC=0x00 TTL=52 ID=12731 DF PROTO=TCP SPT=49946 DPT=12730 WINDOW=65535 RES=0x00 SYN URGP=0 
Nov 29 18:55:59 user alert kernel: Intrusion -> IN=ppp_1_32_1 OUT= MAC= SRC=87.13.14.22 DST=92.112.3.48 LEN=64 TOS=0x00 PREC=0x00 TTL=52 ID=12732 DF PROTO=TCP SPT=49947 DPT=12730 WINDOW=65535 RES=0x00 SYN URGP=0 
Nov 29 18:56:01 user alert kernel: Intrusion -> IN=ppp_1_32_1 OUT= MAC= SRC=87.13.14.22 DST=92.112.3.48 LEN=64 TOS=0x00 PREC=0x00 TTL=52 ID=12760 DF PROTO=TCP SPT=49947 DPT=12730 WINDOW=65535 RES=0x00 SYN URGP=0 
Nov 29 18:56:04 user alert kernel: Intrusion -> IN=ppp_1_32_1 OUT= MAC= SRC=87.13.14.22 DST=92.112.3.48 LEN=64 TOS=0x00 PREC=0x00 TTL=52 ID=12805 DF PROTO=TCP SPT=49947 DPT=12730 WINDOW=65535 RES=0x00 SYN URGP=0 


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт ноя 30, 2007 13:02 
Не в сети

Зарегистрирован: Чт окт 11, 2007 19:58
Сообщений: 14
Откуда: Киев
Еще одна характерная особенность - во время "пропадания" интернета активно мигает лампа "Status", как будто идет прием/передача данных, хотя фактически связи уже нет.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт ноя 30, 2007 13:09 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пн июл 10, 2006 13:40
Сообщений: 5821
Откуда: D-Link, Moscow
BU_ писал(а):
Еще одна характерная особенность - во время "пропадания" интернета активно мигает лампа "Status", как будто идет прием/передача данных, хотя фактически связи уже нет.

А из последних строчек лога видно что кто-то сканирует Ваши порты (обратите внимание, перебор: TCP-порты 49945..49946...49947 - и так далее):

    Nov 29 18:55:57 user alert kernel: Intrusion -> IN=ppp_1_32_1 OUT= MAC= SRC=87.13.14.22 DST=92.112.3.48 LEN=64 TOS=0x00 PREC=0x00 TTL=52 ID=12705 DF PROTO=TCP SPT=49945 DPT=12730 WINDOW=65535 RES=0x00 SYN URGP=0
    Nov 29 18:55:59 user alert kernel: Intrusion -> IN=ppp_1_32_1 OUT= MAC= SRC=87.13.14.22 DST=92.112.3.48 LEN=64 TOS=0x00 PREC=0x00 TTL=52 ID=12731 DF PROTO=TCP SPT=49946 DPT=12730 WINDOW=65535 RES=0x00 SYN URGP=0
    Nov 29 18:55:59 user alert kernel: Intrusion -> IN=ppp_1_32_1 OUT= MAC= SRC=87.13.14.22 DST=92.112.3.48 LEN=64 TOS=0x00 PREC=0x00 TTL=52 ID=12732 DF PROTO=TCP SPT=49947 DPT=12730 WINDOW=65535 RES=0x00 SYN URGP=0


92.112.3.48, полагаю, это адрес Вашего WAN-интерфейса. А SYN-атака идет с адреса 87.13.14.22


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт ноя 30, 2007 13:31 
Не в сети

Зарегистрирован: Чт окт 11, 2007 19:58
Сообщений: 14
Откуда: Киев
Alexander Gorelik писал(а):
BU_ писал(а):
Еще одна характерная особенность - во время "пропадания" интернета активно мигает лампа "Status", как будто идет прием/передача данных, хотя фактически связи уже нет.

А из последних строчек лога видно что кто-то сканирует Ваши порты (обратите внимание, перебор: TCP-порты 49945..49946...49947 - и так далее):

    Nov 29 18:55:57 user alert kernel: Intrusion -> IN=ppp_1_32_1 OUT= MAC= SRC=87.13.14.22 DST=92.112.3.48 LEN=64 TOS=0x00 PREC=0x00 TTL=52 ID=12705 DF PROTO=TCP SPT=49945 DPT=12730 WINDOW=65535 RES=0x00 SYN URGP=0
    Nov 29 18:55:59 user alert kernel: Intrusion -> IN=ppp_1_32_1 OUT= MAC= SRC=87.13.14.22 DST=92.112.3.48 LEN=64 TOS=0x00 PREC=0x00 TTL=52 ID=12731 DF PROTO=TCP SPT=49946 DPT=12730 WINDOW=65535 RES=0x00 SYN URGP=0
    Nov 29 18:55:59 user alert kernel: Intrusion -> IN=ppp_1_32_1 OUT= MAC= SRC=87.13.14.22 DST=92.112.3.48 LEN=64 TOS=0x00 PREC=0x00 TTL=52 ID=12732 DF PROTO=TCP SPT=49947 DPT=12730 WINDOW=65535 RES=0x00 SYN URGP=0

92.112.3.48, полагаю, это адрес Вашего WAN-интерфейса. А SYN-атака идет с адреса 87.13.14.22


Т.е. возможно, что когда они находят открытый порт, то вешают соединение? Или как?

Вообще ситуация типична для нашего провайдера, и оповещения системы безопасности в логах модема идут почти каждую минуту. Все к этому настолько привыкли, что даже не обращают внимание. Можно в DMZ прописать айпи ПК или в Virtual Server открыть порты с 1 по 65535й и этих оповещений не будет. На качестве связи это никоим образом не отражается.

Вот свежий лог (2 обрыва и туча "атак" между ними, до и после):
Nov 30 12:02:50 user alert kernel: Intrusion -> IN=ppp_1_32_1 OUT= MAC= SRC=92.112.76.247 DST=92.112.39.114 LEN=48 TOS=0x00 PREC=0x00 TTL=126 ID=36439 DF PROTO=TCP SPT=1891 DPT=2967 WINDOW=64800 RES=0x00 SYN URGP=0
Nov 30 12:02:52 user alert kernel: Intrusion -> IN=ppp_1_32_1 OUT= MAC= SRC=92.112.79.232 DST=92.112.39.114 LEN=48 TOS=0x00 PREC=0x00 TTL=126 ID=60486 DF PROTO=TCP SPT=4391 DPT=445 WINDOW=64800 RES=0x00 SYN URGP=0
Nov 30 12:02:55 user alert kernel: Intrusion -> IN=ppp_1_32_1 OUT= MAC= SRC=92.112.79.232 DST=92.112.39.114 LEN=48 TOS=0x00 PREC=0x00 TTL=126 ID=60571 DF PROTO=TCP SPT=4391 DPT=445 WINDOW=64800 RES=0x00 SYN URGP=0
Nov 30 12:12:24 user alert kernel: Intrusion -> IN=ppp_1_32_1 OUT= MAC= SRC=92.112.89.59 DST=92.112.39.114 LEN=48 TOS=0x00 PREC=0x00 TTL=126 ID=33670 DF PROTO=TCP SPT=4852 DPT=139 WINDOW=64800 RES=0x00 SYN URGP=0

Nov 30 12:16:38 daemon crit pppd[260]: Clear IP addresses. Connection DOWN.
Nov 30 12:16:38 daemon crit pppd[260]: Clear IP addresses. PPP connection DOWN.
Nov 30 12:16:48 daemon crit pppd[260]: PPP server detected.
Nov 30 12:16:48 daemon crit pppd[260]: PPP session established.
Nov 30 12:16:48 daemon crit pppd[260]: PPP LCP UP.
Nov 30 12:16:49 daemon crit pppd[260]: Received valid IP address from server. Connection UP.

Nov 30 12:17:00 user alert kernel: Intrusion -> IN=ppp_1_32_1 OUT= MAC= SRC=92.112.42.80 DST=92.112.43.253 LEN=48 TOS=0x00 PREC=0x00 TTL=127 ID=4035 DF PROTO=TCP SPT=7878 DPT=445 WINDOW=64800 RES=0x00 SYN URGP=0
Nov 30 12:17:14 user alert kernel: Intrusion -> IN=ppp_1_32_1 OUT= MAC= SRC=92.112.42.80 DST=92.112.43.253 LEN=48 TOS=0x00 PREC=0x00 TTL=127 ID=5864 DF PROTO=TCP SPT=8763 DPT=139 WINDOW=64800 RES=0x00 SYN URGP=0
Nov 30 12:18:06 user alert kernel: Intrusion -> IN=ppp_1_32_1 OUT= MAC= SRC=92.112.33.33 DST=92.112.43.253 LEN=48 TOS=0x00 PREC=0x00 TTL=126 ID=54046 DF PROTO=TCP SPT=3185 DPT=2967 WINDOW=64240 RES=0x00 SYN URGP=0
Nov 30 12:18:09 user alert kernel: Intrusion -> IN=ppp_1_32_1 OUT= MAC= SRC=92.112.33.33 DST=92.112.43.253 LEN=48 TOS=0x00 PREC=0x00 TTL=126 ID=54219 DF PROTO=TCP SPT=3185 DPT=2967 WINDOW=64240 RES=0x00 SYN URGP=0
Nov 30 12:18:16 user alert kernel: Intrusion -> IN=ppp_1_32_1 OUT= MAC= SRC=92.112.202.28 DST=92.112.43.253 LEN=48 TOS=0x00 PREC=0x00 TTL=126 ID=19730 DF PROTO=TCP SPT=1037 DPT=445 WINDOW=64800 RES=0x00 SYN URGP=0

Nov 30 12:22:48 daemon crit pppd[260]: Clear IP addresses. Connection DOWN.
Nov 30 12:22:48 daemon crit pppd[260]: Clear IP addresses. PPP connection DOWN.
Nov 30 12:22:57 daemon crit pppd[260]: PPP server detected.
Nov 30 12:22:57 daemon crit pppd[260]: PPP session established.
Nov 30 12:22:57 daemon crit pppd[260]: PPP LCP UP.
Nov 30 12:22:58 daemon crit pppd[260]: Received valid IP address from server. Connection UP.

Nov 30 12:23:24 user alert kernel: Intrusion -> IN=ppp_1_32_1 OUT= MAC= SRC=92.112.33.33 DST=92.112.46.42 LEN=48 TOS=0x00 PREC=0x00 TTL=126 ID=12104 DF PROTO=TCP SPT=4916 DPT=135 WINDOW=64240 RES=0x00 SYN URGP=0
Nov 30 12:23:27 user alert kernel: Intrusion -> IN=ppp_1_32_1 OUT= MAC= SRC=92.112.33.33 DST=92.112.46.42 LEN=48 TOS=0x00 PREC=0x00 TTL=126 ID=12461 DF PROTO=TCP SPT=4916 DPT=135 WINDOW=64240 RES=0x00 SYN URGP=0
Nov 30 12:23:44 user alert kernel: Intrusion -> IN=ppp_1_32_1 OUT= MAC= SRC=195.158.187.39 DST=92.112.46.42 LEN=60 TOS=0x00 PREC=0x00 TTL=55 ID=58287 DF PROTO=TCP SPT=4483 DPT=3128 WINDOW=57344 RES=0x00 SYN URGP=0
Nov 30 12:23:47 user alert kernel: Intrusion -> IN=ppp_1_32_1 OUT= MAC= SRC=195.158.187.39 DST=92.112.46.42 LEN=60 TOS=0x00 PREC=0x00 TTL=55 ID=58529 DF PROTO=TCP SPT=4483 DPT=3128 WINDOW=57344 RES=0x00 SYN URGP=0
Nov 30 12:23:50 user alert kernel: Intrusion -> IN=ppp_1_32_1 OUT= MAC= SRC=195.158.187.39 DST=92.112.46.42 LEN=60 TOS=0x00 PREC=0x00 TTL=55 ID=58687 DF PROTO=TCP SPT=4483 DPT=3128 WINDOW=57344 RES=0x00 SYN URGP=0



Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт ноя 30, 2007 21:43 
Не в сети

Зарегистрирован: Пт ноя 30, 2007 21:23
Сообщений: 11
Немного вклинюсь в беседу: почти аналогичная беда. Связь с инетом неустойчивая. Модем тотже (2300U)... Ну во первых, долго мучался с его настройкой - после снижения мту (плюс снизил и в самой виндеХР) до 1400 и настройки по РРоЕ какойто через езернет - вроде работать стал намного веселее. Но дисконекты один черт идут, провайдер валит все на меня, систему, черта и вааще ему параллельно (но за 500руб. канечно настроит как по допуслуге). Сразу оговорюсь, я не очень в теме про мудрости айдиэсель подключений и даже не понимаю в каком режиме работает модем (как роутер, там.. или бридж...) но мозгов хватило уловить что данная тема вроде и к моей проблеме имеет отношение. На данный момент имею: минимум два раза в час отключение, постоянное мигание лапочек статус и лан (ну если с миганием Lan я както смиряюсь, то почему бесится Status не понятно)... ну и скорость тоже низковата. Когда научусь логи доставать - обязательно скину.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб дек 01, 2007 00:24 
Не в сети

Зарегистрирован: Чт ноя 29, 2007 16:44
Сообщений: 9
Была похожая проблема. При подключении 2300U через PPPoE связь держалась
макс. 1:30 мин, после чего вырубался status и модем зависал. Перезагрузка помогала (на полторы минуты) после чего все повторялось.
Провайдер упорно твердил что у них все в порядке (а как же иначе), а мне надо, мол, выставить в настройках bridge и все будет в шоколаде. Хренушки! В bridge связь не устанавливалась вообще, назначались какие-то нереальные IP, и (видимо для полного счастья) я не мог зайти на страницу настроек модема. Новые прошивки ничего кроме более частых зависов не добавили и начал я уже думать о замене этого чудовища т.к. очень мне это дело не нравилось (милое дело - раз в минуту в модем отвёрткой тыкать). Но решил на последок попробовать перепрошить его до 2500U. Прошил и обалдел - не только все работает ,но даже быстрее чем было.

P.S. да и греется вроде поменьше...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб дек 01, 2007 18:28 
Не в сети

Зарегистрирован: Пт ноя 30, 2007 21:23
Сообщений: 11
TO: 4e6ypek87
аналогично ))... когда в бридж настраивал была чехорда и ip-шниками, причем он назначал их самостоятельно и каждый раз новые.
А перепрошивать до 2500U - действия как здесь описываются на других ветках? или есть ньансы? Я пытался повысить версию прошивки на своем, но он выдает ошибку при прошивке. До начала прошивания я ресетил его кнопулей маленкой, отключал ручками брандмауер виндов (через службы в панели управления) - но один фиг всегда дает ошибку - что то про image not loaded... или похожее, не помню.
Ты как действовал? и, если можно кинь ссылку на твои прошивки оаз уж они у тебя работают и негреются ))


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб дек 01, 2007 22:10 
Не в сети

Зарегистрирован: Чт ноя 29, 2007 16:44
Сообщений: 9
to LesNik
Я действовал так.
Сначала выставил все настройки по дефолту через меню модема: tools->
system->restore default settings. Затем желательно установить "заводскую" (Factory firmware) прошивку для 2300U. Но я, например, этого не делал.
Дальше залил Factory_firmware для 2500U, а затем прошивку версии 2100. Есть, правда, более свежая 3B00, но меня пока и 2100 устраивает.
После всех этих манипуляций в меню появились новые функции и название аппарата, я выставил настройки также как и раньше, перезагрузился и модем стал работать как надо. До сих пор даже намека на глюки и обрывы нет.
Прошивки брал здесь:
2300U factory firmware - http://ftp.dlink.ru/pub/ADSL/DSL-2300U/ ... _firmware/
2500U - http://www.dlink.ru/fw/firmware_upgrade.html (там сразу все лежат, только не трогай для 2500U/BRU/D а то всё похеришь)
Ошибка "image not loaded" у меня тоже была - надо архивы с прошивками (zip, rar или в чем они там ещё) распаковывать в обычные папки. Просто если выбрать файл из zipa модем не сможет его оттуда извлечь и начнет съерориваться not loadedaми и т.д. и т.п.
P.S. сначала все скачай а потом уж прошивай, иначе останешся как я -
без factory firmware для 2300U. :)
P.S.S. температура держится на 3-5 градусов ниже чем было (градусниками мерил :wink: !)


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 25 ]  На страницу 1, 2  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 22


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB