Gravis_D-Link писал(а):
оффтоп: На DI-804HV подвисает WAN интерфейс, симптоматика:
простите, щас одни эмоции, НО вот только что как раз подвис ВАН-интерфейс

-- отключил провод из ВАН на минуту где-то, чтоб в настройки роутера зайти и успеть снять сислог2:
http://192.168.0.1/syslog2.htm пока ДХЦП не обнулился(при этом сислог2 обнуляется), и после обнуления сислог2 тоже сохранил в файл, естественно сислог сервер на локальном компьютере внутри сети тоже работал, изнего так же информация в этот момент сохранена... если кто из сотрудников Д-Линка проявит интерес или хотя бы любопытство, отошлю на е-маил за два подобных случая...
есть один любопытный, но не повторяющийся факт(учтено 2 случая подвисания):
что порт с которого установлен коннект совпадал с тем который был задействован в моей программе для р2р сети (shareaza 29095 tcp/udp)/// просто совпадение наверно, а может и нет:
немного не удобно читать: один лог снизу вверх (syslog), другой - сверху вниз(syslog2)SysLog писал(а):
13.12.2005 23:05 192.168.0.1 Warning Blocked access attempt from 83.223.175.159:14611 to TCP port 57305
13.12.2005 23:05 192.168.0.1 Warning Blocked access attempt from 219.95.206.112:6346 to TCP port 57291
13.12.2005 23:05 192.168.0.1 Warning Blocked access attempt from 70.106.247.131:7920 to TCP port 57289
13.12.2005 23:05 192.168.0.1 Warning Syn Time: Tue Dec 13 23:04:50 2005
13.12.2005 23:05 192.168.0.1 Warning Blocked access attempt from 70.106.247.131:7920 to TCP port 57289
13.12.2005 23:05 192.168.0.1 Warning Blocked access attempt from 67.173.221.134:22747 to TCP port 57277
13.12.2005 23:05 192.168.0.1 Warning DHCP:ack(DOL=172782,T1=86391,T2=151185)
13.12.2005 23:05 192.168.0.1 Warning DHCP:request(
мой ип)
13.12.2005 23:05 192.168.0.1 Warning DHCP:offer(
мой гейт вэй)
13.12.2005 23:05 192.168.0.1 Warning DHCP:discover(My Host)
13.12.2005 23:05 192.168.0.1 Warning SNMP: Sent Trap to 192.168.0.102 fail. //это другой компьютер, был выключен и обесточен, на него тоже отсылается трап в соответствии со списком ip (SNMP)
http://192.168.0.1/snmp.htm13.12.2005 23:05 192.168.0.1 Warning DHCP:discover(My Host)
13.12.2005 23:05 192.168.0.1 Warning DOD:192.168.0.101 query DNS for torrents.ru
13.12.2005 23:05 192.168.0.1 Warning Blocked access attempt from 83.167.232.51:3165 to TCP port 1433
13.12.2005 23:05 192.168.0.1 Warning DHCP:ack(DOL=172800,T1=86400,T2=151200)
13.12.2005 23:05 192.168.0.1 Warning DHCP:request(
мой ип)
13.12.2005 23:05 192.168.0.1 Warning DHCP:offer(
мой гейт вэй)
13.12.2005 23:04 192.168.0.1 Warning DHCP:discover(My Host)
13.12.2005 23:04 192.168.0.1 Warning DOD:TCP trigger from 192.168.0.101:2034 to 192.168.0.0:7885
13.12.2005 23:04 192.168.0.1 Warning DHCP:release
13.12.2005 23:04 192.168.0.1 Warning Connection is broken
13.12.2005 23:03 192.168.0.1 Warning Blocked access attempt from 213.180.204.1:29095 to TCP port 60097
13.12.2005 23:03 192.168.0.1 Warning Blocked access attempt from 83.34.160.30:1921 to TCP port 135
13.12.2005 23:03 192.168.0.1 Warning Blocked access attempt from 213.180.204.1:29095 to TCP port 60097
13.12.2005 23:03 192.168.0.1 Warning Blocked access attempt from 202.8.85.83:3495 to UDP port 1434
13.12.2005 23:03 192.168.0.1 Warning Blocked access attempt from 213.180.204.1:29095 to TCP port 60097
13.12.2005 23:03 192.168.0.1 Warning Blocked access attempt from 213.180.204.1:29095 to TCP port 60611
13.12.2005 23:03 192.168.0.1 Warning Blocked access attempt from 213.180.204.1:29095 to TCP port 60097
13.12.2005 23:03 192.168.0.1 Warning Blocked access attempt from 213.180.204.1:29095 to TCP port 60611
13.12.2005 23:03 192.168.0.1 Warning Blocked access attempt from 213.180.204.1:29095 to TCP port 60097
13.12.2005 23:03 192.168.0.1 Warning Blocked access attempt from 213.180.204.1:29095 to TCP port 60611
13.12.2005 23:00 192.168.0.1 Warning Blocked access attempt from 217.10.33.140:11340 to TCP port 63657
или вот тоже самое но из syslog2
http://192.168.0.1/syslog2.htm :
http://192.168.0.1/syslog2.htm до обнуления писал(а):
-26:57:09 Blocked access attempt from 217.10.33.140:11340 to TCP port 63657
-26:59:54 Blocked access attempt from 213.180.204.1:29095 to TCP port 60611
-26:59:57 Blocked access attempt from 213.180.204.1:29095 to TCP port 60611
-27:00:38 Blocked access attempt from 213.180.204.1:29095 to TCP port 60097
-27:00:46 Blocked access attempt from 213.180.204.1:29095 to TCP port 60611
-27:00:52 Blocked access attempt from 213.180.204.1:29095 to TCP port 60611
-27:01:05 Blocked access attempt from 213.180.204.1:29095 to TCP port 60097
-27:01:23 Blocked access attempt from 213.180.204.1:29095 to TCP port 60611
-27:01:36 Blocked access attempt from 213.180.204.1:29095 to TCP port 60097
-27:02:13 Blocked access attempt from 202.8.85.83:3495 to UDP port 1434
-27:02:15 Blocked access attempt from 213.180.204.1:29095 to TCP port 60097
-27:02:21 Blocked access attempt from 213.180.204.1:29095 to TCP port 60097
-27:02:25 Blocked access attempt from 83.34.160.30:1921 to TCP port 135
-27:02:27 Blocked access attempt from 83.34.160.30:1921 to TCP port 135
-27:02:35 Blocked access attempt from 213.180.204.1:29095 to TCP port 60097
-27:02:35 MAC : link down
обнуление ДХЦП и сислога2
http://192.168.0.1/syslog2.htm после обнуления писал(а):
-00:00:00 MT : 1.94n7
-00:00:00 SPI Enable
-00:00:00 DoS Enable
-00:00:00 NATBS =57269
-00:00:00 MAC WPID 1f
-00:00:00 MAC : IC+ PHY SW or single PHY
-00:00:00 PHY reg 1Dh = 0xf00
-00:00:00 PHY reg 10h = 0xf00
-00:00:00 start_daemons task end 17 ticks
-00:00:01 DOD:192.168.0.101 query DNS for torrents.ru
-00:00:01 DOD:192.168.0.101 query DNS for torrents.ru
-00:00:01 DOD:192.168.0.101 query DNS for torrents.ru
-00:00:01 DHCP:discover(My Host)
-00:00:01 MAC : link down
-00:00:02 SNMP: Sent Trap to 192.168.0.102 fail.
-00:00:03 MAC : link up
-00:00:05 DHCP:discover(My Host)
-00:00:05 DHCP:offer(мой гейт вэй)
-00:00:05 DHCP:request(мой ип)
-00:00:05 DHCP:ack(DOL=172782,T1=86391,T2=151185)
-00:00:06 dh:rx=-14, 1
-00:00:08 Blocked access attempt from 67.173.221.134:22747 to TCP port 57277
-00:00:11 Blocked access attempt from 67.173.221.134:22747 to TCP port 57277
-00:00:12 Blocked access attempt from 70.106.247.131:7920 to TCP port 57289
-00:00:12 Syn Time: Tue Dec 13 23:04:50 2005
-00:00:14 Blocked access attempt from 70.106.247.131:7920 to TCP port 57289
-00:00:14 Blocked access attempt from 219.95.206.112:6346 to TCP port 57291
как мне
кажется это сообщения не одного и того же события, хотя Вам будет виднее:
"13.12.2005 23:04" 192.168.0.1 Warning DHCP:release
"13.12.2005 23:04" 192.168.0.1 Warning "Connection is broken "
и вот эти:
-27:02:35 MAC : link down //предполагаю, это событие как-раз подвисания... хотя про пинги я однажды уже рассказывал, сечас их произвести не получилось, т.к. на вёб-интерфейс защёл после отключения провода от WANа
-00:00:01 MAC : link down //а вот это скорее всего отключение мной провода от ВАНа
-00:00:02 SNMP: Sent Trap to 192.168.0.102 fail.
-00:00:03 MAC : link up
На роутере: писал(а):
P/N:DI804HVE..A2
H/V Ver: A2 F/V Ver: 1.36
Firmware эта: писал(а):
Current Firmware Version: V1.42
Firmware Date: Wed, Aug 03 2005
- на заводские обнулял, ручками все правила перенабивал
как писал ранее:
Gravis_D-Link писал(а):
сейчас прошивка 1.42, ранее на 1.40 и на той, которая была при покупке(вроде 1.36, может 1.34, не помню), - такого не наблюдалось, с 1.40 роутер эксплуатировался почти год в тех же неизменных условиях и конфигурации, на заводские настройки после прошивки сбрасывал когда переходил на 1.42, когда на 1.40 не сбрасывал... но было одно отличие сейчас нет DMZ, включён SPI, UPNP... но отключение двух последних не меняет того, что роутер может зависнуть... системно тесты не проводились, но виснет спонтанно, где-то после выдачи IP сервером DHCP через 25-26 часов... часто замечено время 22-23 часа осталось до релиза ип всего он выдаётся на 48 часов
сейчас где-то: 27 часов он отработал, т.е. оставалось до обновления ип по ДХЦП оставалось где-то 21 час (ип выдаётся динамичски - через DHCP, но не меняется на самом деле, прописан как статик дхцп у провайдера наверно)
и ещё: кажись сислог отсылается даже когда висит ван, потому, что есть сообщение которое возникнуть могло уже после подвисания но до выдёргивания провода, из ван либо после того как я его обратно вставил, хотя это вы точнее меня определите, вытаскивал провод где-то на минуту-1.5:
13.12.2005 23:05 192.168.0.1 Warning Blocked access attempt from 83.167.232.51:3165 to TCP port 1433
и оно скорее всего остался в журнале сислог2 который относился к предыдущей выдачи ДХЦП... т.е. повторю в то время я уже успел отключить провод из ван и подключить его обратно или я может снова ошибаюсь... //жалко что syslog сервер без секунд отображает, а то б сравнил... попробую в следущий раз этот процесс проводить медленнее , чтоб по минутам ориентироваться
ЗЫ. увы трапы я не сохранил... наверно случайно на крестик нажал до того как "он подвис"
ЗЗЫ. я понимаю что проблему сходу не решить, много проблем в разных железках, но хотя бы напишите, "что можно сделать для того чтобы Вам помочь решить Нашу общую проблему?". На сколько я знаю, читая форум, подобные подвисания для этого роутера не новость, но никто вроде так логи не сбрасывал, которые Вы хотели видеть для конкретизации проблемы...
ЗЗЗЫ. с нетерпением жду любой информации по попыткам решения этой проблемы