faq обучение настройка
Текущее время: Пт июн 13, 2025 14:18

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 384 ]  На страницу Пред.  1 ... 11, 12, 13, 14, 15, 16, 17 ... 26  След.
Автор Сообщение
 Заголовок сообщения:
СообщениеДобавлено: Вт дек 08, 2009 22:19 
Не в сети

Зарегистрирован: Сб фев 21, 2009 13:19
Сообщений: 2
с 4го числа модем не выключаю, ниче не сыпится, синхра держится, аська пашет стабильно, ставил по правилам, ресет после каждой манипуляции!!!


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср дек 09, 2009 14:20 
Не в сети

Зарегистрирован: Ср дек 09, 2009 13:28
Сообщений: 9
Откуда: Донецк
У меня модем DSL-2500U/BRU/D. H/W: D1. Прошивка 1.0. Четыре дня назад перепрошил на 1.53 beta. Все четыре дня модем работает 24 часа в сутки. Разрывы были только один раз в сутки. Как я понимаю - это биллинговые разрывы. На компьютере запущен uTorrent (24 часа в сутки) и скайп (днем). Проблем с разрывом скайпа нет. Торренты нормально качаются и раздаются. Также с новой прошивкой начали появляться такие вот строчки в логе:
Код:
kernel: net/ipv4/netfilter/./broadcom/ip_nat_ipsec.c:ipsec_nat_help Out of table entries

Смею предположить, что это из-за того, что или значение /proc/sys/net/ipv4/ip_conntrack_max маленькое (600), или /proc/sys/net/ipv4/netfilter/ip_conntrack_tcp_timeout_time_wait большое (120).
Думаю, что таблица NAT переполняется из-за активности uTorrent. Когда в настройках uTorrent ограничил максимальное число соединений с 400 до 250, а число полуоткрытых соединений с 50 до 30, тогда эта строчка в логе перестала появляться. С прошивкой 1.0 такого не было. Какое значение /proc/sys/net/ipv4/ip_conntrack_max было в версии прошивки 1.0 я не знаю, так как в этой прошивке еще не было телнета, но подозреваю, что оно было больше 600. Было бы неплохо задавать самому эти 2 параметра в WEB-интерфейсе модема.
Также хочу обратить внимание на строчки лога:
Код:
kernel: Intrusion -> IN=ppp_0_1_32_1 OUT= MAC= SRC=95.135.68.44 DST=94.178.153.79 LEN=64 TOS=0x00 PREC=0x00 TTL=46 ID=8243 DF PROTO=TCP SPT=4398 DPT=445 WINDOW=53760 RES=0x00 SYN URGP=0

В этой ветке было мнение по этому поводу:
Цитата:
ИМХО (и по моим наблюдениям) это выглядит примерно так:
1) У клиента с динамическим внешним IP произошел перезапуск PPP-сессии. При этом он, естественно, получает другой WAN-IP, из пула адресов провайдера. Если на этом "новом" IP до того, как он был выдан клинту, сидел торрент-клиент, то пакеты от сидов/пиров предыдущего клиента будут ломиться на этот IP. Поскольку совпадение настроек портов/адресов/контента маловероятно, то роутер считает такие пакеты сетевой атакой.
2) Иногда такие пакеты возникают вроде бы "ниоткуда", то есть прямо во время работающей PPP-сессии. Но это как сказать... Это могут быть и подключившиеся по расписанию торрент-клиента сиды/пиры, продолжающие обмен трафиком по необновленным с трекера адресам (взяв их из собственного кэша). Это и действительно может быть SYN-flood. Это может быть и рескан сетей всякими "любителями", дорвавшимися до NMAP...

Поделюсь своими наблюдениями. У меня лог модема передаются на локальный компьютер, поэтому я могу анализировать лог за несклько дней. Судя по логу kernel: Intrusion возникает всегда 5 - 7 раз каждый час (если у кого-то больше или меньше сообщите). Исключения в своем логе я не видел. Если бы это были пиры торента, которые пытаются подключиться к старому владельцу моего IP-адреса, то kernel: Intrusion возникал бы очень часто в течении первых 30 минут после получения нового IP-адреса, а через несколько часов таких бы логов не было, так как в торент-клиентах есть тайм-аут неактивных пиров. Также обрающаю внимание, что разрывы у меня 1 раз в сутки, и kernel: Intrusion стабильно 5 - 7 раз в час вплоть до следующего разрыва через 24 часа.
Еще одно наблюдение. kernel: Intrusion возникает часто с DPT=445, т.е. destination port 445. Как я понимаю - это попытка подключиться на мой 445-й порт. В Windows 445-й порт - это "SMB over IP", и это излюбленный порт для атак хакеров.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср дек 09, 2009 16:28 
Не в сети

Зарегистрирован: Чт окт 09, 2008 13:56
Сообщений: 1095
Цитата:
то kernel: Intrusion возникал бы очень часто в течении первых 30 минут после получения нового IP-адреса

Не обязательно. Обновление инфы с трекера обычно происходит 1 раз в час. 5-7 пиров "долбятся", а уж какая дальнейшая логика - это надо исходники клиентов смотреть. По опыту знаю, что алгоритмы там "консервативные" : пира долго проверяют и начинают использовать на 100%, когда он 2-3 часа на связи. Возможно при отключении сохраняют еще несколько часов в кеше...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт дек 11, 2009 22:14 
Не в сети

Зарегистрирован: Пн ноя 02, 2009 18:44
Сообщений: 4
когда сделайте бету для 2540бруд?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб дек 12, 2009 12:57 
Не в сети

Зарегистрирован: Вт ноя 18, 2008 13:13
Сообщений: 93
Откуда: Запорожье
Вообщем, сначала использовал модем в режиме роутера, а потом мне нужно было переключиться в бридж. Теперь я опять переключился в режим роутера, но переменные IPv4 все обнулились. Это баг прошивки? Прошу исправить :wink:

_________________
DSL-2500U/BRU/D (H/W D2) | F/W 1.58 | Укртелеком ОГО! - Лёгкий (5 мегабит)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб дек 12, 2009 14:59 
Не в сети

Зарегистрирован: Пт авг 21, 2009 17:20
Сообщений: 46
даю команду

Код:
> echo 30 > /proc/sys/net/ipv4/netfilte/ip_conntrack_tcp_timeout_time_wait

следует ответ
Код:
/proc/sys/net/ipv4/netfilte/ip_conntrack_tcp_timeout_time_wait: cannot create


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб дек 12, 2009 17:02 
Не в сети

Зарегистрирован: Ср дек 09, 2009 13:28
Сообщений: 9
Откуда: Донецк
ошибка в пути: /proc/sys/net/ipv4/netfilte/ip_conntrack_tcp_timeout_time_wait
должно быть:
Код:
/proc/sys/net/ipv4/netfilter/ip_conntrack_tcp_timeout_time_wait


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт дек 15, 2009 18:47 
Не в сети

Зарегистрирован: Вт ноя 18, 2008 13:13
Сообщений: 93
Откуда: Запорожье
Вообщем, потестировал прошивку 1.53. Аська всё-таки вылетает, но не через 15-20 минут, как на предыдущих, а через 2 часа, час. Рандомно как-то.
Например, вот так:

Цитата:
Сервисное сообщение (17:44:05 14/12/2009)
ICQ ( 356357289 ):Связь прервана. Проверьте настройки подключения.

Сервисное сообщение (20:15:09 14/12/2009)
ICQ ( 356357289 ):Связь прервана. Проверьте настройки подключения.

Сервисное сообщение (21:09:55 14/12/2009)
ICQ ( 356357289 ):Связь прервана. Проверьте настройки подключения.

Сервисное сообщение (16:36:31 15/12/2009)
ICQ ( 356357289 ):Связь прервана. Проверьте настройки подключения.

Сервисное сообщение (17:35:43 15/12/2009)
ICQ ( 356357289 ):Связь прервана. Проверьте настройки подключения.


Пока опции не пробовал крутить :roll:

_________________
DSL-2500U/BRU/D (H/W D2) | F/W 1.58 | Укртелеком ОГО! - Лёгкий (5 мегабит)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср дек 16, 2009 21:20 
Не в сети

Зарегистрирован: Ср дек 16, 2009 20:38
Сообщений: 4
Доброго времени суток. Помогите пожалуйста.
У меня модем DSL-2500U, H/W Ver.: D2, F/W Ver.: RU_1.20.
Пытаюсь перепрошить его на версию 1.40 ftp://ftp.dlink.ru/pub/ADSL/DSL-2500U_B ... 252008.zip.
Пользуюсь инструкцией http://www.dlink.ru/ru/faq/160/766.html
После выбора файла и нажатия «Update Software», немного подумав выдает ошибку "Fatal error during image uploading."
Что делать и как это исправить? Пробовал другие прошивки тоже самое.

ПС. Перепрошить очень охота, обрывы.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср дек 16, 2009 22:14 
Не в сети

Зарегистрирован: Ср дек 09, 2009 13:28
Сообщений: 9
Откуда: Донецк
Наверное, вы перепрошиваете через оперу. У меня удачно загрузилась прошивка в Internet Explorer 6. Если это не помогает, то нужно перепрошить в специальном режиме. Вот алгоритм:

1. Выключить питание модема кнопкой на модеме.
2. Подождать не менее 5 секунд.
3. Включить питание модема.
4. Взять острый предмет и спустя секунду-две после включения питания модема нажать на кнопку Reset через отверстие. Держать в нажатом состоянии около 10 сек
5. Зайти браузером на адрес http://192.168.1.1/. IP адрес вашего компьютера должен быть 192.168.1.2, маска 255.255.255.0.
6. Откроется страница с предложением загрузить прошивку.
7. Нужно выбрать новую прошивку и нажать Update Software. Родные прошивки к этому модему можно скачать тут: ftp://ftp.dlink.ru/pub/ADSL/DSL-2500U_BRU_D/Firmware
8. Подождать около 3 минут пока модем не перегрузится.

Затем продолжить выполнение шагов http://www.dlink.ru/ru/faq/160/766.html начиная с пункта 7 (т.е. загрузить default.cfg, а после еще и сбросить модем в заводские настройки - Restore Defaults Settings).

Только прежде всего уточните вашу версию модема. У вас точно DSL-2500U/BRU/D? Или может быть просто DSL-2500U? Можете посмотреть это на этикетке модема снизу. Судя по вашему описанию у вас DSL-2500U, а грузить прошивку хотите от DSL-2500U/BRU/D.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср дек 16, 2009 23:50 
Не в сети

Зарегистрирован: Ср дек 16, 2009 20:38
Сообщений: 4
atori
Да вы правы у меня модем DSL-2500U, подскажите где можно взять для него прошивку поновее чем стандартная (чтобы после разрыва не зависал модем)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт дек 17, 2009 00:12 
Не в сети

Зарегистрирован: Ср дек 16, 2009 20:38
Сообщений: 4
Я нашел прошивки для своего модема, но какую из них качать? ftp://ftp.dlink.ru/pub/ADSL/DSL-2500U/Firmware/

И как поставить бета версию? ftp://ftp.dlink.ru/pub/ADSL/DSL-2500U_B ... _fs_kernel
Где взять для нее default.cfg и куда пихать "Переменная ip_conntrack_tcp_timeout_time_wait = 120."


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт дек 17, 2009 00:55 
Не в сети

Зарегистрирован: Ср дек 09, 2009 13:28
Сообщений: 9
Откуда: Донецк
ValenokRus
Судя из инструкции по выбору прошивки для DSL-2500U ftp://ftp.dlink.ru/pub/ADSL/DSL-2500U/F ... eadme.html как ни странно но нужно качать прошивку для DSL-2500U/BRU/D. Ваша версия RU_1.20, поэтому линия Annex A. Ривизия - D2, поэтому модем попадает под раздел:
Код:
Для ревизии: D1, D2, D3
Тип линии: Annex A
Рекомендованная прошивка: RU_1.52
Инструкция по обновлению прошивки
Список изменений

Цитата:
И как поставить бета версию? ftp://ftp.dlink.ru/pub/ADSL/DSL-2500U_B ... _fs_kernel

Можете почитать инструкцию выше
Цитата:
Где взять для нее default.cfg

обычно релизные прошивки храняться в zip-архиве, где собственно сама прошивка и default.cfg. Как я понимаю текущая бета-версия совпадает с 1.53 за исключением того, что переменная ip_conntrack_tcp_timeout_time_wait изменена на 120. Поэтому можете взять default.cfg из прошивки 1.53: http://ftp.dlink.ru/pub/ADSL/DSL-2500U_ ... e/RU_1.53/

Цитата:
и куда пихать "Переменная ip_conntrack_tcp_timeout_time_wait = 120

никуда пихать не нужно. В бета версии этот файл уже содержит значение 120. Чтобы проверить зайдите через телнет в модем и введите команду:
Код:
cat /proc/sys/net/ipv4/netfilter/ip_conntrack_tcp_timeout_time_wait

должно быть 120 в бета версии.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт дек 17, 2009 10:11 
Не в сети

Зарегистрирован: Ср дек 16, 2009 20:38
Сообщений: 4
Огромное спасибо.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн дек 21, 2009 16:15 
Не в сети

Зарегистрирован: Вс ноя 29, 2009 19:41
Сообщений: 15
Откуда: Архангельск
Новая версия прошивки для DSL-2500U/BRU/D (H/W: D1, D2, D3)
DSL-2500U_BRU_D_RU_1.54_12162009.zip

За всё время использования прошивки 1.53beta аська вылетела 2 раза, у друга 1 раз, я посчитал это за погрешность. Но сам факт немного напряг. Что частично подвердилось объяснением товарища atori здесь. По остальной работе замечаний нет.

Посмотрим, что будет на прошивке 1.54. Не добавилось ли новых багов или авось поправили значение ещё какой-нибудь переменной.[/url]

_________________
DSL-2500U/BRU/D1 | RU_1.40 + [KEEP ALIVE PATCH] | Авангард 550К


Последний раз редактировалось 2500User Сб дек 26, 2009 14:06, всего редактировалось 1 раз.

Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 384 ]  На страницу Пред.  1 ... 11, 12, 13, 14, 15, 16, 17 ... 26  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 68


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB