faq обучение настройка
Текущее время: Чт авг 07, 2025 14:39

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 23 ]  На страницу Пред.  1, 2
Автор Сообщение
 Заголовок сообщения:
СообщениеДобавлено: Чт май 14, 2009 20:24 
Не в сети

Зарегистрирован: Пт дек 05, 2008 13:07
Сообщений: 4
Откуда: Москва
Прошивку поставил, все равно сессию на Стриме не восстанавливает сам. Горит зеленая DSL и красная Internet.
Log debugging:

kernel: Intrusion -> IN=ppp_0_1_50_1 OUT= MAC= SRC=193.108.38.200 DST=85.140.28.54 LEN=48 TOS=0x00 PREC=0x20 TTL=117 ID=47057 DF PROTO=TCP SPT=1406 DPT=37307 WINDOW=65535 RES=0x00 SYN URGP=0

kernel: Intrusion -> IN=ppp_0_1_50_1 OUT= MAC= SRC=118.168.196.75 DST=85.140.28.54 LEN=52 TOS=0x00 PREC=0x20 TTL=35 ID=27484 DF PROTO=TCP SPT=1431 DPT=1080 WINDOW=65535 RES=0x00 SYN URGP=0

kernel: Intrusion -> IN=ppp_0_1_50_1 OUT= MAC= SRC=118.168.196.75 DST=85.140.28.54 LEN=52 TOS=0x00 PREC=0x20 TTL=35 ID=29295 DF PROTO=TCP SPT=1431 DPT=1080 WINDOW=65535 RES=0x00 SYN URGP=0

и т.д.

kernel: T=22 WINDOW=65535 RES=0x00 SYN URGP=0


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт май 14, 2009 22:18 
Не в сети

Зарегистрирован: Ср окт 31, 2007 14:24
Сообщений: 2161
Откуда: Калининград
У меня или не было разрыва сессии или модем сам восстановил соединение, я не заметил, как ушел из дома, инет был, так и пришел он не пропал, в выходные выясню точно.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт май 15, 2009 14:41 
Не в сети

Зарегистрирован: Ср окт 31, 2007 14:24
Сообщений: 2161
Откуда: Калининград
По смене IP и логам увидел, что PPP поднялся сам после биллинга, правда поведение модема не видел, тк не был дома, но вот лог :

May 15 10:05:54 user alert kernel: Intrusion -> IN=ppp_0_8_35_1 OUT= MAC= SRC=118.168.140.133 DST=78.36.211.233 LEN=52 TOS=0x00 PREC=0x00 TTL=46 ID=18930 DF PROTO=TCP SPT=3010 DPT=8000 WINDOW=65535 RES=0x00 SYN URGP=0
May 15 10:13:14 daemon crit pppd[338]: Clear IP addresses. Connection DOWN.
May 15 10:13:14 daemon crit pppd[338]: Clear IP addresses. PPP connection DOWN.
May 15 10:13:21 daemon crit pppd[338]: PPP server detected.
May 15 10:13:21 daemon crit pppd[338]: PPP session established.
May 15 10:13:22 daemon crit pppd[338]: PPP LCP UP.
May 15 10:13:23 daemon crit pppd[338]: Received valid IP address from server. Connection UP.
May 15 10:13:59 user alert kernel: Intrusion -> IN=ppp_0_8_35_1 OUT= MAC= SRC=91.122.203.57 DST=95.52.85.75 LEN=48 TOS=0x00 PREC=0x00 TTL=122 ID=10762 DF PROTO=TCP SPT=4126 DPT=47589 WINDOW=65535 RES=0x00 SYN URGP=0
May 15 10:14:02 user alert kernel: Intrusion -> IN=ppp_0_8_35_1 OUT= MAC= SRC=91.122.203.57 DST=95.52.85.75 LEN=48 TOS=0x00 PREC=0x00 TTL=122 ID=11060 DF PROTO=TCP SPT=4126 DPT=47589 WINDOW=65535 RES=0x00 SYN URGP=0


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт май 15, 2009 15:48 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пн июл 10, 2006 13:40
Сообщений: 5821
Откуда: D-Link, Moscow
whisper504 писал(а):
Прошивку поставил, все равно сессию на Стриме не восстанавливает сам. Горит зеленая DSL и красная Internet.
Log debugging:

kernel: Intrusion -> IN=ppp_0_1_50_1 OUT= MAC= SRC=193.108.38.200 DST=85.140.28.54 LEN=48 TOS=0x00 PREC=0x20 TTL=117 ID=47057 DF PROTO=TCP SPT=1406 DPT=37307 WINDOW=65535 RES=0x00 SYN URGP=0

kernel: Intrusion -> IN=ppp_0_1_50_1 OUT= MAC= SRC=118.168.196.75 DST=85.140.28.54 LEN=52 TOS=0x00 PREC=0x20 TTL=35 ID=27484 DF PROTO=TCP SPT=1431 DPT=1080 WINDOW=65535 RES=0x00 SYN URGP=0

kernel: Intrusion -> IN=ppp_0_1_50_1 OUT= MAC= SRC=118.168.196.75 DST=85.140.28.54 LEN=52 TOS=0x00 PREC=0x20 TTL=35 ID=29295 DF PROTO=TCP SPT=1431 DPT=1080 WINDOW=65535 RES=0x00 SYN URGP=0


К сожалению, в данной части лога нет полезной информации, интересует именно момент обрыва PPPoE-соединения.


noxcha писал(а):
По смене IP и логам увидел, что PPP поднялся сам после биллинга, правда поведение модема не видел, тк не был дома, но вот лог :

May 15 10:05:54 user alert kernel: Intrusion -> IN=ppp_0_8_35_1 OUT= MAC= SRC=118.168.140.133 DST=78.36.211.233 LEN=52 TOS=0x00 PREC=0x00 TTL=46 ID=18930 DF PROTO=TCP SPT=3010 DPT=8000 WINDOW=65535 RES=0x00 SYN URGP=0
May 15 10:13:14 daemon crit pppd[338]: Clear IP addresses. Connection DOWN.
May 15 10:13:14 daemon crit pppd[338]: Clear IP addresses. PPP connection DOWN.
May 15 10:13:21 daemon crit pppd[338]: PPP server detected.
May 15 10:13:21 daemon crit pppd[338]: PPP session established.
May 15 10:13:22 daemon crit pppd[338]: PPP LCP UP.
May 15 10:13:23 daemon crit pppd[338]: Received valid IP address from server. Connection UP.
May 15 10:13:59 user alert kernel: Intrusion -> IN=ppp_0_8_35_1 OUT= MAC= SRC=91.122.203.57 DST=95.52.85.75 LEN=48 TOS=0x00 PREC=0x00 TTL=122 ID=10762 DF PROTO=TCP SPT=4126 DPT=47589 WINDOW=65535 RES=0x00 SYN URGP=0
May 15 10:14:02 user alert kernel: Intrusion -> IN=ppp_0_8_35_1 OUT= MAC= SRC=91.122.203.57 DST=95.52.85.75 LEN=48 TOS=0x00 PREC=0x00 TTL=122 ID=11060 DF PROTO=TCP SPT=4126 DPT=47589 WINDOW=65535 RES=0x00 SYN URGP=0


Большое спасибо за отзыв. Напишите, пожалуйста, о результате работы модема за несколько дней.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб май 16, 2009 11:48 
Не в сети

Зарегистрирован: Ср окт 31, 2007 14:24
Сообщений: 2161
Откуда: Калининград
Сегодня модем НЕ ПОДНЯЛСЯ САМ!!!

Лог до перезагрузки
May 16 10:04:00 user alert kernel: Intrusion -> IN=ppp_0_8_35_1 OUT= MAC= SRC=77.50.74.26 DST=95.52.85.75 LEN=48 TOS=0x00 PREC=0x00 TTL=121 ID=49286 DF PROTO=TCP SPT=3441 DPT=63803 WINDOW=65535 RES=0x00 SYN URGP=0
May 16 10:13:22 daemon crit pppd[338]: Clear IP addresses. Connection DOWN.
May 16 10:13:23 daemon crit pppd[338]: Clear IP addresses. PPP connection DOWN.
May 16 10:13:31 daemon crit pppd[338]: PPP server detected.
May 16 10:13:31 daemon crit pppd[338]: PPP session established.
May 16 10:13:31 daemon crit pppd[338]: PPP LCP UP.
May 16 10:13:35 daemon crit pppd[338]: Received valid IP address from server. Connection UP.
May 16 10:14:13 user alert kernel: Intrusion -> IN=ppp_0_8_35_1 OUT= MAC= SRC=81.201.254.118 DST=78.36.223.50 LEN=48 TOS=0x00 PREC=0x00 TTL=121 ID=37684 DF PROTO=TCP SPT=4359 DPT=30448 WINDOW=65535 RES=0x00 SYN URGP=0
May 16 10:24:01 user alert kernel: Intrusion -> IN=ppp_0_8_35_1 OUT= MAC= SRC=81.201.254.118 DST=78.36.223.50 LEN=48 TOS=0x00 PREC=0x00 TTL=121 ID=3154 DF PROTO=TCP SPT=2861 DPT=30448 WINDOW=65535 RES=0x00 SYN URGP=0
May 16 10:34:22 user alert kernel: Intrusion -> IN=ppp_0_8_35_1 OUT= MAC= SRC=118.168.138.209 DST=78.36.223.50 LEN=52 TOS=0x00 PREC=0x00 TTL=45 ID=37138 DF PROTO=TCP SPT=3858 DPT=8000 WINDOW=65535 RES=0x00 SYN URGP=0
May 16 10:44:25 user alert kernel: Intrusion -> IN=ppp_0_8_35_1 OUT= MAC= SRC=81.201.254.118 DST=78.36.223.50 LEN=48 TOS=0x00 PREC=0x00 TTL=121 ID=3316 DF PROTO=TCP SPT=4097 DPT=30448 WINDOW=65535 RES=0x00 SYN URGP=0
May 16 10:55:57 user alert kernel: Intrusion -> IN=ppp_0_8_35_1 OUT= MAC= SRC=118.168.142.166 DST=78.36.223.50 LEN=52 TOS=0x00 PREC=0x00 TTL=45 ID=4910 DF PROTO=TCP SPT=1723 DPT=8000 WINDOW=65535 RES=0x00 SYN URGP=0
May 16 11:11:51 user alert kernel: Intrusion -> IN=ppp_0_8_35_1 OUT= MAC= SRC=190.42.48.252 DST=78.36.223.50 LEN=60 TOS=0x00 PREC=0x00 TTL=49 ID=15330 DF PROTO=TCP SPT=4273 DPT=23 WINDOW=5808 RES=0x00 SYN URGP=0
May 16 11:15:10 user alert kernel: Intrusion -> IN=ppp_0_8_35_1 OUT= MAC= SRC=190.40.224.123 DST=78.36.223.50 LEN=60 TOS=0x00 PREC=0x00 TTL=51 ID=43694 DF PROTO=TCP SPT=3914 DPT=23 WINDOW=5808 RES=0x00 SYN URGP=0
May 16 11:24:16 user alert kernel: Intrusion -> IN=ppp_0_8_35_1 OUT= MAC= SRC=222.73.219.240 DST=78.36.223.50 LEN=40 TOS=0x00 PREC=0x00 TTL=106 ID=256 PROTO=TCP SPT=6000 DPT=1433 WINDOW=16384 RES=0x00 SYN URGP=0



И после

Jan 1 00:00:26 syslog emerg BCM96345 started: BusyBox v1.00 (2009.04.30-01:58+0000)
Jan 1 00:00:26 user crit kernel: eth0 Link UP.
Jan 1 00:00:26 user crit kernel: ADSL G.994 training
Jan 1 00:00:26 user crit kernel: ADSL G.992 started
Jan 1 00:00:28 user crit kernel: ADSL G.992 channel analysis
Jan 1 00:00:35 user crit kernel: ADSL G.992 message exchange
Jan 1 00:00:36 user crit kernel: ADSL link down
Jan 1 00:00:37 user crit kernel: ADSL G.994 training
Jan 1 00:00:45 user crit kernel: ADSL G.992 started
Jan 1 00:00:49 user crit kernel: ADSL G.992 channel analysis
Jan 1 00:00:56 user crit kernel: ADSL G.992 message exchange
Jan 1 00:00:56 user crit kernel: ADSL link up, interleaved, us=638, ds=6141
Jan 1 00:02:14 daemon crit pppd[336]: PPP server detected.
Jan 1 00:02:14 daemon crit pppd[336]: PPP session established.
Jan 1 00:02:14 daemon crit pppd[336]: PPP LCP UP.
Jan 1 00:02:14 daemon crit pppd[336]: Received valid IP address from server. Connection UP.
May 16 11:42:05 user alert kernel: Intrusion -> IN=ppp_0_8_35_1 OUT= MAC= SRC=89.190.240.94 DST=95.52.80.207 LEN=52 TOS=0x00 PREC=0x00 TTL=125 ID=63411 DF PROTO=TCP SPT=2695 DPT=63803 WINDOW=16384 RES=0x00 SYN URGP=0
May 16 11:42:07 user alert kernel: Intrusion -> IN=ppp_0_8_35_1 OUT= MAC= SRC=89.190.240.94 DST=95.52.80.207 LEN=52 TOS=0x00 PREC=0x00 TTL=125 ID=1339 DF PROTO=TCP SPT=2695 DPT=63803 WINDOW=16384 RES=0x00 SYN URGP=0
May 16 11:42:13 user alert kernel: Intrusion -> IN=ppp_0_8_35_1 OUT= MAC= SRC=89.190.240.94 DST=95.52.80.207 LEN=52 TOS=0x00 PREC=0x00 TTL=125 ID=8485 DF PROTO=TCP SPT=2695 DPT=63803 WINDOW=16384 RES=0x00 SYN URGP=0
May 16 11:43:27 user alert kernel: Intrusion -> IN=ppp_0_8_35_1 OUT= MAC= SRC=217.199.228.194 DST=95.52.80.207 LEN=52 TOS=0x00 PREC=0x00 TTL=118 ID=31754 DF PROTO=TCP SPT=54063 DPT=63803 WINDOW=8192 RES=0x00 SYN URGP=0
May 16 11:43:30 user alert kernel: Intrusion -> IN=ppp_0_8_35_1 OUT= MAC= SRC=217.199.228.194 DST=95.52.80.207 LEN=52 TOS=0x00 PREC=0x00 TTL=118 ID=31846 DF PROTO=TCP SPT=54063 DPT=63803 WINDOW=8192 RES=0x00 SYN


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб май 16, 2009 19:20 
Не в сети

Зарегистрирован: Пт дек 05, 2008 13:07
Сообщений: 4
Откуда: Москва
Alexander Gorelik писал(а):
К сожалению, в данной части лога нет полезной информации, интересует именно момент обрыва PPPoE-соединения.

Ок, вот последние строчки перед обрывом через 24 часа после восстановления сессии с помощью перезагрузки:
May 16 20:04:19 daemon crit pppd[324]: Clear IP addresses. Connection DOWN.
May 16 20:04:19 daemon crit pppd[324]: Clear IP addresses. PPP connection DOWN.


вот эта штука идет в течение всего дня, но видимых последствий нет:
May 16 20:04:11 user alert kernel: Intrusion -> IN=ppp_0_1_50_1 OUT= MAC= SRC=24.16.13.43 DST=85.141.153.211 LEN=48 TOS=0x00 PREC=0x20 TTL=105 ID=56871 DF PROTO=TCP SPT=3889 DPT=59152 WINDOW=65535 RES=0x00 SYN URGP=0


еще утром было вот что, но с разрывом сессии Стримом раз в сутки это не связано:
"May 16 10:44:09 user crit kernel: eth0 Link DOWN.
May 16 10:44:12 user crit kernel: eth0 Link UP.
May 16 10:44:55 user crit kernel: eth0 Link DOWN.
May 16 10:44:58 user crit kernel: eth0 Link UP.
May 16 10:45:28 user alert kernel: Intrusion -> IN=ppp_0_1_50_1 OUT= MAC= SRC=115.124.101.182 DST=85.141.153.211 LEN=40 TOS=0x00 PREC=0x20 TTL=115 ID=256 DF PROTO=TCP SPT=12200 DPT=1080 WINDOW=8192 RES=0x00 SYN URGP=0
May 16 10:45:43 user crit kernel: eth0 Link DOWN.
May 16 10:45:46 user crit kernel: eth0 Link UP. "


больше в логе за сутки ничего нет!
только то, что выше и повторяющиеся строчки:
May 16 13:27:32 user alert kernel: Intrusion -> IN=ppp_0_1_50_1 OUT= MAC= SRC=115.124.101.182 DST=85.141.153.211 LEN=40 TOS=0x00 PREC=0x20 TTL=115 ID=256 DF PROTO=TCP SPT=12200 DPT=1080 WINDOW=8192 RES=0x00 SYN URGP=0


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс май 17, 2009 23:15 
Не в сети

Зарегистрирован: Ср окт 31, 2007 14:24
Сообщений: 2161
Откуда: Калининград
Сегодня опять не поднялся сам

Лог до перегрузки

May 17 22:51:30 user alert kernel: Intrusion -> IN=ppp_0_8_35_1 OUT= MAC= SRC=92.46.165.216 DST=78.36.219.252 LEN=48 TOS=0x00 PREC=0x00 TTL=117 ID=54067 DF PROTO=TCP SPT=3204 DPT=63803 WINDOW=65535 RES=0x00 SYN URGP=0
May 17 23:01:07 daemon crit pppd[330]: Clear IP addresses. Connection DOWN.
May 17 23:01:07 daemon crit pppd[330]: Clear IP addresses. PPP connection DOWN.
May 17 23:01:16 daemon crit pppd[330]: PPP server detected.
May 17 23:01:16 daemon crit pppd[330]: PPP session established.
May 17 23:01:16 daemon crit pppd[330]: PPP LCP UP.
May 17 23:01:21 daemon crit pppd[330]: Received valid IP address from server. Connection UP.
May 17 23:02:16 user alert kernel: Intrusion -> IN=ppp_0_8_35_1 OUT= MAC= SRC=116.68.66.8 DST=78.36.209.233 LEN=48 TOS=0x00 PREC=0x00 TTL=112 ID=50872 DF PROTO=TCP SPT=1406 DPT=19193 WINDOW=16384 RES=0x00 SYN URGP=0


и после перегрузки руками

Jan 1 00:00:25 syslog emerg BCM96345 started: BusyBox v1.00 (2009.04.30-01:58+0000)
Jan 1 00:00:25 user crit kernel: eth0 Link UP.
Jan 1 00:00:25 user crit kernel: ADSL G.994 training
Jan 1 00:00:25 user crit kernel: ADSL G.992 started
Jan 1 00:00:28 user crit kernel: ADSL G.992 channel analysis
Jan 1 00:00:34 user crit kernel: ADSL G.992 message exchange
Jan 1 00:00:35 user crit kernel: ADSL link down
Jan 1 00:00:36 user crit kernel: ADSL G.994 training
Jan 1 00:00:45 user crit kernel: ADSL G.992 started
Jan 1 00:00:49 user crit kernel: ADSL G.992 channel analysis
Jan 1 00:00:55 user crit kernel: ADSL G.992 message exchange
Jan 1 00:00:56 user crit kernel: ADSL link up, interleaved, us=638, ds=6141
Jan 1 00:02:08 daemon crit pppd[338]: PPP server detected.
Jan 1 00:02:08 daemon crit pppd[338]: PPP session established.
Jan 1 00:02:08 daemon crit pppd[338]: PPP LCP UP.
Jan 1 00:02:08 daemon crit pppd[338]: Received valid IP address from server. Connection UP.
May 17 23:12:23 user alert kernel: Intrusion -> IN=ppp_0_8_35_1 OUT= MAC= SRC=85.141.136.42 DST=78.36.221.188 LEN=60 TOS=0x00 PREC=0x00 TTL=119 ID=47914 DF PROTO=TCP SPT=3197 DPT=40515 WINDOW=16384 RES=0x00 SYN URGP=0
May 17 23:12:25 user alert kernel: Intrusion -> IN=ppp_0_8_35_1 OUT= MAC= SRC=85.141.136.42 DST=78.36.221.188 LEN=60 TOS=0x00 PREC=0x00 TTL=119 ID=48421 DF PROTO=TCP SPT=3197 DPT=40515 WINDOW=16384 RES=0x00 SYN URGP=0
May 17 23:12:31 user alert kernel: Intrusion -> IN=ppp_0_8_35_1 OUT= MAC= SRC=85.141.136.42 DST=78.36.221.188 LEN=60 TOS=0x00 PREC=0x00 TTL=119 ID=49415 DF PROTO=TCP SPT=3197 DPT=40515 WINDOW=16384 RES=0x00 SYN URGP=0


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт май 19, 2009 07:20 
Не в сети

Зарегистрирован: Вс сен 21, 2008 01:25
Сообщений: 35
Какие логи? какие нафиг прошивки? НИЧЕГО там толкового не будет, такова политика компании - дешево и в топку. Сам промучался с 2540 почти год. Что только не пробовал. ИТОГ - прошив в него 1.20 ПРОДАЛ к чертовой матери и купил себе ZyXEL P-660HT2 EE и охренел. У меня год жизни вылетел в трубу с этим длинком.

Отлично держит линию и восстанавливает по биллинговому разрыву.
ШЕЙПЕР внутри (народ на раздаче инета уже молится ему как богу).
НАТ и фаервол вообще сказка (после длинка кажется шатлом).
Никаких проблем с прошивкой (не надо ему подавать осла 8 и прочее).
НЕ ГРЕЕТСЯ - ну никак, стоит холодный.
Торрент закачки не МЕШАЮТ никому.
Да, дороже, но не намного и если учесть ФУНКЦИОНАЛ - выходит даже дешевле :)

Вывод (для себя любимого) - НИ ОДНОЙ шелезяки (по другому и не назвать те современные поделия что сча в продаже) DLink-а не возьму ни в жисть.
Вывод (для фирмы) - с такими выпускаемыми вами девайсами вы растеряете последних клиентов.

Удачи всем мученикам подсевшим на шелезяки этой КОНТОРЫ !!!
Ссыль на форум удаляю, бо мучеником себя уже 2 месяца не считаю :)


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 23 ]  На страницу Пред.  1, 2

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 27


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB