С нового года начались частые обрывы связи с провом - в последнее время чуть ли не часами порой модем пытается законнектится и никак. Обращение к прову было безрезультатно - линия хорошая, проблемы у Вас, попробуйте поменять модем.
Ну пришлось влить последнюю прошивку, вскрыть модем и проверить состояние конденсаторов (вроде нормальные), пытался играться с настройками но безрезультатно, даже сложилось впечатление чем дальше/ тем хуже.
Модем настроен маршрутизатором (router).
Вот пример лога в моменты попыток подключения модема. Внутр. IP модема 192.168.1.1
Цитата:
eb 13 10:06:06 daemon crit pppd[256]: PPP server detected.
Feb 13 10:06:06 daemon crit pppd[256]: PPP session established.
Feb 13 10:06:06 daemon crit pppd[256]: PPP LCP UP.
Feb 13 10:06:06 daemon crit pppd[256]: Received valid IP address from server. Connection UP.
Feb 13 10:06:06 user debug syslog: route add default gw XXX.XXX.YYY.YYY 2>/dev/null
Feb 13 10:06:06 user debug syslog: iptables -A FORWARD -o ppp_1_34_1 -p tcp --tcp-flags SYN,RST SYN -j TCPMSS --clamp-mss-to-pmtu
Feb 13 10:06:06 user debug syslog: iptables -A FORWARD -i ppp_1_34_1 -p tcp --tcp-flags SYN,RST SYN -j TCPMSS --clamp-mss-to-pmtu
Feb 13 10:06:06 user debug syslog: echo > /proc/net/ip_conntrack
Feb 13 10:06:06 user debug syslog: echo "512" > /proc/sys/net/ipv4/ip_conntrack_max
Feb 13 10:06:06 user debug syslog: iptables -t nat -D PREROUTING -i br0 -d 192.168.1.1 -p udp --dport 53 -j DNAT --to 128.9.0.107 2>/dev/null
Feb 13 10:06:06 user debug syslog: iptables -t nat -D PREROUTING -i br0 -d 192.168.1.1 -p udp --dport 53 -j DNAT --to 128.9.0.107 2>/dev/null
Feb 13 10:06:07 user debug syslog: iptables -t nat -D PREROUTING -i br0 -d 192.168.1.1 -p udp --dport 53 -j DNAT --to 128.9.0.107 2>/dev/null
Feb 13 10:06:07 user debug syslog: iptables -t nat -D POSTROUTING -o ppp_1_34_1 -s 192.168.1.0/255.255.255.0 -j MASQUERADE 2>/dev/null
Feb 13 10:06:07 user debug syslog: iptables -t nat -A POSTROUTING -o ppp_1_34_1 -s 192.168.1.0/255.255.255.0 -j MASQUERADE
Feb 13 10:06:07 user debug syslog: iptables -t nat -D PREROUTING -i br0 -d 192.168.1.1 -p udp --dport 53 -j DNAT --to XXX.XXX.XXX.XXX 2>/dev/null
Feb 13 10:06:07 user debug syslog: iptables -t nat -A PREROUTING -i br0 -d 192.168.1.1 -p udp --dport 53 -j DNAT --to XXX.XXX.XXX.XXX
Feb 13 10:06:08 user debug syslog: iptables -D INPUT -i ppp_1_34_1 -j DROP
Feb 13 10:06:08 user debug syslog: iptables -A INPUT -i ppp_1_34_1 -j DROP
Feb 13 10:06:10 user notice dnsprobe[524]: Switching Back To Primary DNS server
Feb 13 10:09:13 daemon notice pppd[256]: PPP: Start to connect ...
Feb 13 10:09:21 daemon crit pppd[256]: PPP server detected.
Feb 13 10:09:21 daemon crit pppd[256]: PPP session established.
Feb 13 10:09:21 daemon crit pppd[256]: PPP LCP UP.
Feb 13 10:09:21 daemon crit pppd[256]: Received valid IP address from server. Connection UP.
Feb 13 10:09:21 user debug syslog: route add default gw XXX.XXX.YYY.YYY 2>/dev/null
Feb 13 10:09:21 user debug syslog: iptables -A FORWARD -o ppp_1_34_1 -p tcp --tcp-flags SYN,RST SYN -j TCPMSS --clamp-mss-to-pmtu
Feb 13 10:09:22 user debug syslog: iptables -A FORWARD -i ppp_1_34_1 -p tcp --tcp-flags SYN,RST SYN -j TCPMSS --clamp-mss-to-pmtu
Feb 13 10:09:22 user debug syslog: echo > /proc/net/ip_conntrack
Feb 13 10:09:22 user debug syslog: echo "512" > /proc/sys/net/ipv4/ip_conntrack_max
Feb 13 10:09:22 user debug syslog: iptables -t nat -D PREROUTING -i br0 -d 192.168.1.1 -p udp --dport 53 -j DNAT --to 128.9.0.107 2>/dev/null
Feb 13 10:09:22 user debug syslog: iptables -t nat -D PREROUTING -i br0 -d 192.168.1.1 -p udp --dport 53 -j DNAT --to 128.9.0.107 2>/dev/null
Feb 13 10:09:22 user debug syslog: iptables -t nat -D POSTROUTING -o ppp_1_34_1 -s 192.168.1.0/255.255.255.0 -j MASQUERADE 2>/dev/null
Feb 13 10:09:22 user debug syslog: iptables -t nat -A POSTROUTING -o ppp_1_34_1 -s 192.168.1.0/255.255.255.0 -j MASQUERADE
Feb 13 10:09:22 user debug syslog: iptables -t nat -D PREROUTING -i br0 -d 192.168.1.1 -p udp --dport 53 -j DNAT --to XXX.XXX.XXX.XXX 2>/dev/null
Feb 13 10:09:22 user debug syslog: iptables -t nat -A PREROUTING -i br0 -d 192.168.1.1 -p udp --dport 53 -j DNAT --to XXX.XXX.XXX.XXX
Feb 13 10:09:22 user debug syslog: iptables -D INPUT -i ppp_1_34_1 -j DROP
Feb 13 10:09:22 user debug syslog: iptables -A INPUT -i ppp_1_34_1 -j DROP
Feb 13 10:09:23 user alert kernel: Intrusion -> IN=ppp_1_34_1 OUT= MAC= SRC=188.162.132.4 DST=YYY.YYY.YYY.YYY LEN=52 TOS=0x00 PREC=0x00 TTL=105 ID=4939 DF PROTO=TCP SPT=11906 DPT=32886 WINDOW=8192 RES=0x00 SYN URGP=0
Feb 13 10:09:26 user alert kernel: Intrusion -> IN=ppp_1_34_1 OUT= MAC= SRC=188.162.132.4 DST=YYY.YYY.YYY.YYY LEN=52 TOS=0x00 PREC=0x00 TTL=105 ID=5078 DF PROTO=TCP SPT=11906 DPT=32886 WINDOW=8192 RES=0x00 SYN URGP=0
Feb 13 10:09:26 user alert kernel: Intrusion -> IN=ppp_1_34_1 OUT= MAC= SRC=95.167.66.156 DST=YYY.YYY.YYY.YYY LEN=48 TOS=0x00 PREC=0x00 TTL=113 ID=3301 DF PROTO=TCP SPT=52653 DPT=33948 WINDOW=8192 RES=0x00 SYN URGP=0
Feb 13 10:09:27 user alert kernel: Intrusion -> IN=ppp_1_34_1 OUT= MAC= SRC=46.19.68.135 DST=YYY.YYY.YYY.YYY LEN=48 TOS=0x00 PREC=0x00 TTL=116 ID=47531 DF PROTO=TCP SPT=2270 DPT=28743 WINDOW=47916 RES=0x00 SYN URGP=0
Feb 13 10:09:30 user alert kernel: Intrusion -> IN=ppp_1_34_1 OUT= MAC= SRC=46.19.68.135 DST=YYY.YYY.YYY.YYY LEN=48 TOS=0x00 PREC=0x00 TTL=116 ID=47547 DF PROTO=TCP SPT=2270 DPT=28743 WINDOW=47916 RES=0x00 SYN URGP=0
Feb 13 10:09:36 user notice dnsprobe[524]: Switching Back To Primary DNS server
Feb 13 10:11:30 user crit kernel: ADSL link down
Feb 13 10:11:30 daemon crit pppd[256]: Clear IP addresses. Connection DOWN.
Feb 13 10:11:30 daemon crit pppd[256]: Clear IP addresses. PPP connection DOWN.
XXX.XXX.YYY.YYY - шлюз прова
XXX.XXX.XXX.XXX - DNSы прова (2 шт)
YYY.YYY.YYY.YYY - IP
128.9.0.107 - непонятный адрес, вызывающий интерес
Может кто сталкивался с похожим. Подскажите куда копать и где правду искать.