faq обучение настройка
Текущее время: Пт июн 20, 2025 23:41

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 526 ]  На страницу Пред.  1 ... 10, 11, 12, 13, 14, 15, 16 ... 36  След.
Автор Сообщение
 Заголовок сообщения:
СообщениеДобавлено: Сб авг 16, 2008 14:21 
Не в сети

Зарегистрирован: Вт июл 15, 2008 21:20
Сообщений: 73
Откуда: Рубцовск
Прошился на 1.30
Инет вернулся к тем компам, у которых инета не было.

Итог: 1.40 нерабочая прошивка.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб авг 16, 2008 15:17 
Не в сети

Зарегистрирован: Пн май 05, 2008 20:34
Сообщений: 148
@[^], а в 1.40(2) был включен: Bridge PPPoE Frames Between WAN and Local Ports (Default Enabled), там он вроде Default дисаблед, может это повлияло на другие машины за модемом?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб авг 16, 2008 16:18 
Не в сети

Зарегистрирован: Вт июл 22, 2008 00:10
Сообщений: 37
Скоро сутки как сижу на 1,40(2)... Пока проблем нет..
=====
Сглазил, только что потерял линк и не восстановился, делал резет.

_________________
2500U/BRU/D, Домолинк


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб авг 16, 2008 16:31 
Не в сети

Зарегистрирован: Пн май 05, 2008 20:34
Сообщений: 148
Больше всего интересует, как 1.40(2) будет вести себя при биллинге (ака смене ИП адреса) у тех, для кого проблема зависания при этом актуальна каждые сутки.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб авг 16, 2008 16:41 
Не в сети

Зарегистрирован: Пн май 05, 2008 20:34
Сообщений: 148
Цитата:
Сглазил, только что потерял линк и не восстановился, делал резет.

Похоже, это та же 1.40, только в профиль... :(


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб авг 16, 2008 16:57 
Не в сети

Зарегистрирован: Сб июл 26, 2008 00:41
Сообщений: 5
Только что прошился и итоги подводить рано но у меня и к первому варианту притензий небыло (после решения проблеммы с синем экраном в висте)!Комп работает сутками на раздаче торрентов и связь если и рвётся то это проделки провайдера!Всем удачи!!!


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб авг 16, 2008 17:02 
Не в сети

Зарегистрирован: Пн июн 16, 2008 19:22
Сообщений: 147
Откуда: Samara
Прошли сутки, сменился IP...

Цитата:
Aug 16 16:07:58 user alert kernel: Intrusion -> IN=ppp_0_1_100_1 OUT= MAC= SRC=80.234.83.221 DST=80.234.14.40 LEN=48 TOS=0x00 PREC=0x00 TTL=123 ID=42174 DF PROTO=TCP SPT=20791 DPT=47278 WINDOW=65535 RES=0x00 SYN URGP=0
Aug 16 16:10:41 daemon info pppd[228]: No response to 3 echo-requests
Aug 16 16:10:41 daemon notice pppd[228]: Serial link appears to be disconnected.
Aug 16 16:10:41 daemon info pppd[228]: Connect time 4536957.2 minutes.
Aug 16 16:10:41 daemon info pppd[228]: Sent 2673609533 bytes, received 800522722 bytes.
Aug 16 16:10:46 daemon warn pppd[228]: Couldn't increase MRU to 1500
Aug 16 16:10:47 daemon notice pppd[228]: Connection terminated....
Aug 16 16:10:53 daemon info pppd[228]: Sent PADT
Aug 16 16:10:53 daemon info pppd[228]: PPP session is 1937
Aug 16 16:10:54 daemon info pppd[228]: Using interface ppp0_1_100_1
Aug 16 16:10:54 daemon notice pppd[228]: Connect: ppp_0_1_100_1 <--> nas_0_1_100
Aug 16 16:10:54 daemon warn pppd[228]: Couldn't increase MRU to 1500
Aug 16 16:10:57 daemon info pppd[228]: Remote message: Authentication success,Welcome!
Aug 16 16:10:57 daemon notice pppd[228]: PAP authentication succeeded
Aug 16 16:10:57 daemon notice pppd[228]: peer from calling number 00:18:82:30:01:9D authorized
Aug 16 16:10:58 daemon notice pppd[228]: local IP address 88.200.254.30
Aug 16 16:10:58 daemon notice pppd[228]: remote IP address 88.200.159.75
Aug 16 16:10:58 daemon notice pppd[228]: primary DNS address 62.213.0.12
Aug 16 16:10:58 daemon notice pppd[228]: secondary DNS address 62.213.2.1
Aug 16 16:20:10 user alert kernel: Intrusion -> IN=ppp_0_1_100_1 OUT= MAC= SRC=88.200.253.22 DST=88.200.254.30 LEN=48 TOS=0x00 PREC=0x00 TTL=127 ID=16929 DF PROTO=TCP SPT=2714 DPT=445 WINDOW=64240 RES=0x00 SYN URGP=0


Инета нет, а kernel: Intrusion меня по прежнему пиннает.

Я и не расчитывал. В багфиксах этого нет, да и не у всех, видимо, это наблюдается.

В соседней ветке на 2500U проблемы с восстановлнием связи при двух WAN интерфейсах. И якобы проблема

Цитата:
признана специалистами длинка (!) и к провайдеру не имеет никакого отношения.

Может у нас таже байда?

_________________
2500U/BRU/D RU_1.40 + [KEEP ALIVE PATCH], ВолгаТелеком Самара, G.dmt 7168/640


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб авг 16, 2008 19:02 
Не в сети

Зарегистрирован: Вт июл 22, 2008 00:10
Сообщений: 37
egoradze писал(а):
Прошли сутки, сменился IP...

Цитата:
Aug 16 16:07:58 user alert kernel: Intrusion -> IN=ppp_0_1_100_1 OUT= MAC= SRC=80.234.83.221 DST=80.234.14.40 LEN=48 TOS=0x00 PREC=0x00 TTL=123 ID=42174 DF PROTO=TCP SPT=20791 DPT=47278 WINDOW=65535 RES=0x00 SYN URGP=0
Aug 16 16:10:41 daemon info pppd[228]: No response to 3 echo-requests
Aug 16 16:10:41 daemon notice pppd[228]: Serial link appears to be disconnected.
Aug 16 16:10:41 daemon info pppd[228]: Connect time 4536957.2 minutes.
Aug 16 16:10:41 daemon info pppd[228]: Sent 2673609533 bytes, received 800522722 bytes.
Aug 16 16:10:46 daemon warn pppd[228]: Couldn't increase MRU to 1500
Aug 16 16:10:47 daemon notice pppd[228]: Connection terminated....
Aug 16 16:10:53 daemon info pppd[228]: Sent PADT
Aug 16 16:10:53 daemon info pppd[228]: PPP session is 1937
Aug 16 16:10:54 daemon info pppd[228]: Using interface ppp0_1_100_1
Aug 16 16:10:54 daemon notice pppd[228]: Connect: ppp_0_1_100_1 <--> nas_0_1_100
Aug 16 16:10:54 daemon warn pppd[228]: Couldn't increase MRU to 1500
Aug 16 16:10:57 daemon info pppd[228]: Remote message: Authentication success,Welcome!
Aug 16 16:10:57 daemon notice pppd[228]: PAP authentication succeeded
Aug 16 16:10:57 daemon notice pppd[228]: peer from calling number 00:18:82:30:01:9D authorized
Aug 16 16:10:58 daemon notice pppd[228]: local IP address 88.200.254.30
Aug 16 16:10:58 daemon notice pppd[228]: remote IP address 88.200.159.75
Aug 16 16:10:58 daemon notice pppd[228]: primary DNS address 62.213.0.12
Aug 16 16:10:58 daemon notice pppd[228]: secondary DNS address 62.213.2.1
Aug 16 16:20:10 user alert kernel: Intrusion -> IN=ppp_0_1_100_1 OUT= MAC= SRC=88.200.253.22 DST=88.200.254.30 LEN=48 TOS=0x00 PREC=0x00 TTL=127 ID=16929 DF PROTO=TCP SPT=2714 DPT=445 WINDOW=64240 RES=0x00 SYN URGP=0


Инета нет, а kernel: Intrusion меня по прежнему пиннает.

Такая же фигня была...

_________________
2500U/BRU/D, Домолинк


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб авг 16, 2008 19:08 
Не в сети

Зарегистрирован: Вт июн 20, 2006 02:14
Сообщений: 42
У меня все тоже самое, только 2 WAN соединения, с одним из соединений биллинг раз в 8 часов рвет соединение. IP, при этом не меняется (статический), но после 8-ми часового разрыва инета все равно нет. Также лог забит "kernel: Intrusion ->"
pppd (судя по логу) восстанавливается, но инета нет


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб авг 16, 2008 19:56 
Не в сети

Зарегистрирован: Пн май 05, 2008 20:34
Сообщений: 148
А как по ощущениям ситуация с "затыками" днс? Так же, как и с биллингом?
А два или одно соединение, симптомы то всё те же?
Пока, (по отзывам), самый большой ап-тайм - 11 суток. Кто больше?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб авг 16, 2008 21:46 
Не в сети

Зарегистрирован: Вт июл 15, 2008 21:20
Сообщений: 73
Откуда: Рубцовск
solocare; Я ставил с теми настройками, какие были раньше, тоесть включал эту фишку
egoradze: Насчёт пинания "kernel: Intrusion" - у меня этим лог переполнен... Притом можно сказать за час - чисто такие записили в логе (т.е. п-ц). Правдо я не заморачивался что они означают...

Но 1.30 более снисходительна
Код:
Date/Time     Facility     Severity     Message
Aug 16 16:51:12    user    alert    kernel: Intrusion -> IN=ppp_0_0_35_1 OUT= MAC= SRC=92.125.123.182 DST=92.125.68.69 LEN=48 TOS=0x00 PREC=0x00 TTL=127 ID=50743 DF PROTO=TCP SPT=1395 DPT=135 WINDOW=64800 RES=0x00 SYN URGP=0
Aug 16 17:01:44    user    alert    kernel: Intrusion -> IN=ppp_0_0_35_1 OUT= MAC= SRC=92.125.218.165 DST=92.125.68.69 LEN=52 TOS=0x00 PREC=0x00 TTL=58 ID=24219 DF PROTO=TCP SPT=61627 DPT=135 WINDOW=60352 RES=0x00 SYN URGP=0
Aug 16 17:05:39    syslog    info    -- MARK --
Aug 16 17:10:22    user    alert    kernel: Intrusion -> IN=ppp_0_0_35_1 OUT= MAC= SRC=92.125.250.178 DST=92.125.68.69 LEN=48 TOS=0x00 PREC=0x00 TTL=122 ID=14701 DF PROTO=TCP SPT=3292 DPT=445 WINDOW=64800 RES=0x00 SYN URGP=0
Aug 16 17:22:30    user    alert    kernel: Intrusion -> IN=ppp_0_0_35_1 OUT= MAC= SRC=72.9.17.95 DST=92.125.68.69 LEN=48 TOS=0x00 PREC=0x00 TTL=110 ID=13369 DF PROTO=TCP SPT=56825 DPT=14422 WINDOW=8192 RES=0x00 SYN URGP=0
Aug 16 17:31:08    user    alert    kernel: Intrusion -> IN=ppp_0_0_35_1 OUT= MAC= SRC=92.125.72.76 DST=92.125.68.69 LEN=48 TOS=0x00 PREC=0x00 TTL=127 ID=46064 DF PROTO=TCP SPT=2434 DPT=445 WINDOW=64800 RES=0x00 SYN URGP=0
Aug 16 17:41:02    user    alert    kernel: Intrusion -> IN=ppp_0_0_35_1 OUT= MAC= SRC=92.125.69.186 DST=92.125.68.69 LEN=48 TOS=0x00 PREC=0x00 TTL=127 ID=23970 DF PROTO=TCP SPT=3517 DPT=445 WINDOW=64800 RES=0x00 SYN URGP=0
Aug 16 17:51:23    user    alert    kernel: Intrusion -> IN=ppp_0_0_35_1 OUT= MAC= SRC=92.125.120.185 DST=92.125.68.69 LEN=48 TOS=0x00 PREC=0x00 TTL=127 ID=56448 DF PROTO=TCP SPT=1455 DPT=135 WINDOW=64800 RES=0x00 SYN URGP=0
Aug 16 17:55:27    user    warn    syslog: dns query failed
Aug 16 17:55:29    user    warn    syslog: dns query failed
Aug 16 17:55:31    user    warn    syslog: dns query failed
Aug 16 17:56:05    user    warn    syslog: dns query failed
Aug 16 17:56:07    user    warn    syslog: dns query failed
Aug 16 17:56:09    user    warn    syslog: dns query failed
Aug 16 17:56:42    user    warn    syslog: dns query failed
Aug 16 17:56:44    user    warn    syslog: dns query failed
Aug 16 17:56:46    user    warn    syslog: dns query failed
Aug 16 17:57:19    user    warn    syslog: dns query failed
Aug 16 17:57:21    user    warn    syslog: dns query failed
Aug 16 17:57:23    user    warn    syslog: dns query failed
Aug 16 17:57:56    user    warn    syslog: dns query failed
Aug 16 17:57:58    user    warn    syslog: dns query failed
Aug 16 17:58:00    user    warn    syslog: dns query failed
Aug 16 17:58:34    user    warn    syslog: dns query failed
Aug 16 17:58:36    user    warn    syslog: dns query failed
Aug 16 17:58:38    user    warn    syslog: dns query failed
Aug 16 18:03:07    user    alert    kernel: Intrusion -> IN=ppp_0_0_35_1 OUT= MAC= SRC=92.125.72.76 DST=92.125.68.69 LEN=48 TOS=0x00 PREC=0x00 TTL=127 ID=52337 DF PROTO=TCP SPT=3564 DPT=445 WINDOW=64800 RES=0x00 SYN URGP=0
Aug 16 18:05:38    syslog    info    -- MARK --
Aug 16 18:10:19    user    alert    kernel: Intrusion -> IN=ppp_0_0_35_1 OUT= MAC= SRC=92.125.73.211 DST=92.125.68.69 LEN=64 TOS=0x00 PREC=0x00 TTL=47 ID=53656 DF PROTO=TCP SPT=3915 DPT=1433 WINDOW=53760 RES=0x00 SYN URGP=0
Aug 16 18:20:45    user    alert    kernel: Intrusion -> IN=ppp_0_0_35_1 OUT= MAC= SRC=92.125.218.165 DST=92.125.68.69 LEN=52 TOS=0x00 PREC=0x00 TTL=58 ID=50866 DF PROTO=TCP SPT=54487 DPT=135 WINDOW=60352 RES=0x00 SYN URGP=0
Aug 16 18:32:20    user    alert    kernel: Intrusion -> IN=ppp_0_0_35_1 OUT= MAC= SRC=92.125.66.211 DST=92.125.68.69 LEN=52 TOS=0x00 PREC=0x00 TTL=63 ID=44558 DF PROTO=TCP SPT=22585 DPT=135 WINDOW=60352 RES=0x00 SYN URGP=0
Aug 16 18:41:13    user    alert    kernel: Intrusion -> IN=ppp_0_0_35_1 OUT= MAC= SRC=92.125.138.204 DST=92.125.68.69 LEN=48 TOS=0x00 PREC=0x00 TTL=122 ID=22081 DF PROTO=TCP SPT=4640 DPT=445 WINDOW=64800 RES=0x00 SYN URGP=0
Aug 16 18:51:27    user    alert    kernel: Intrusion -> IN=ppp_0_0_35_1 OUT= MAC= SRC=92.125.138.204 DST=92.125.68.69 LEN=48 TOS=0x00 PREC=0x00 TTL=122 ID=49142 DF PROTO=TCP SPT=4060 DPT=445 WINDOW=64800 RES=0x00 SYN URGP=0
Aug 16 19:01:21    user    alert    kernel: Intrusion -> IN=ppp_0_0_35_1 OUT= MAC= SRC=92.125.120.185 DST=92.125.68.69 LEN=48 TOS=0x00 PREC=0x00 TTL=127 ID=51952 DF PROTO=TCP SPT=3149 DPT=135 WINDOW=64800 RES=0x00 SYN URGP=0
Aug 16 19:05:38    syslog    info    -- MARK --
Aug 16 19:11:40    user    alert    kernel: Intrusion -> IN=ppp_0_0_35_1 OUT= MAC= SRC=92.125.233.221 DST=92.125.68.69 LEN=48 TOS=0x00 PREC=0x00 TTL=122 ID=26420 DF PROTO=TCP SPT=4498 DPT=445 WINDOW=64800 RES=0x00 SYN URGP=0
Aug 16 19:20:29    user    alert    kernel: Intrusion -> IN=ppp_0_0_35_1 OUT= MAC= SRC=92.125.123.205 DST=92.125.68.69 LEN=52 TOS=0x00 PREC=0x00 TTL=63 ID=10006 DF PROTO=TCP SPT=60884 DPT=135 WINDOW=60352 RES=0x00 SYN URGP=0
Aug 16 19:30:22    user    alert    kernel: Intrusion -> IN=ppp_0_0_35_1 OUT= MAC= SRC=92.125.123.205 DST=92.125.68.69 LEN=52 TOS=0x00 PREC=0x00 TTL=63 ID=31982 DF PROTO=TCP SPT=62796 DPT=135 WINDOW=60352 RES=0x00 SYN URGP=0
Aug 16 19:40:44    user    alert    kernel: Intrusion -> IN=ppp_0_0_35_1 OUT= MAC= SRC=92.125.138.204 DST=92.125.68.69 LEN=48 TOS=0x00 PREC=0x00 TTL=122 ID=21883 DF PROTO=TCP SPT=3951 DPT=445 WINDOW=64800 RES=0x00 SYN URGP=0
Aug 16 19:51:44    user    alert    kernel: Intrusion -> IN=ppp_0_0_35_1 OUT= MAC= SRC=92.125.120.97 DST=92.125.68.69 LEN=48 TOS=0x00 PREC=0x00 TTL=127 ID=55910 DF PROTO=TCP SPT=2357 DPT=135 WINDOW=64800 RES=0x00 SYN URGP=0
Aug 16 20:02:14    user    alert    kernel: Intrusion -> IN=ppp_0_0_35_1 OUT= MAC= SRC=92.125.120.185 DST=92.125.68.69 LEN=48 TOS=0x00 PREC=0x00 TTL=127 ID=37033 DF PROTO=TCP SPT=3507 DPT=135 WINDOW=64800 RES=0x00 SYN URGP=0
Aug 16 20:05:39    syslog    info    -- MARK --
Aug 16 20:10:36    user    alert    kernel: Intrusion -> IN=ppp_0_0_35_1 OUT= MAC= SRC=92.125.120.97 DST=92.125.68.69 LEN=48 TOS=0x00 PREC=0x00 TTL=127 ID=46052 DF PROTO=TCP SPT=1304 DPT=135 WINDOW=64800 RES=0x00 SYN URGP=0
Aug 16 20:20:33    user    alert    kernel: Intrusion -> IN=ppp_0_0_35_1 OUT= MAC= SRC=92.114.116.77 DST=92.125.68.69 LEN=52 TOS=0x00 PREC=0x00 TTL=46 ID=58369 DF PROTO=TCP SPT=15181 DPT=135 WINDOW=60352 RES=0x00 SYN URGP=0
Aug 16 20:30:58    user    alert    kernel: Intrusion -> IN=ppp_0_0_35_1 OUT= MAC= SRC=92.125.68.131 DST=92.125.68.69 LEN=48 TOS=0x00 PREC=0x00 TTL=127 ID=52389 DF PROTO=TCP SPT=1754 DPT=135 WINDOW=64800 RES=0x00 SYN URGP=0
Aug 16 20:41:03    user    alert    kernel: Intrusion -> IN=ppp_0_0_35_1 OUT= MAC= SRC=92.125.150.125 DST=92.125.68.69 LEN=52 TOS=0x00 PREC=0x00 TTL=58 ID=43184 DF PROTO=TCP SPT=11462 DPT=135 WINDOW=60352 RES=0x00 SYN URGP=0
Aug 16 20:50:29    user    alert    kernel: Intrusion -> IN=ppp_0_0_35_1 OUT= MAC= SRC=92.125.218.165 DST=92.125.68.69 LEN=52 TOS=0x00 PREC=0x00 TTL=58 ID=17132 DF PROTO=TCP SPT=14935 DPT=135 WINDOW=60352 RES=0x00 SYN URGP=0
Aug 16 21:01:04    user    alert    kernel: Intrusion -> IN=ppp_0_0_35_1 OUT= MAC= SRC=92.125.69.98 DST=92.125.68.69 LEN=48 TOS=0x00 PREC=0x00 TTL=127 ID=12801 DF PROTO=TCP SPT=4144 DPT=135 WINDOW=64800 RES=0x00 SYN URGP=0
Aug 16 21:05:38    syslog    info    -- MARK --
Aug 16 21:15:24    user    alert    kernel: Intrusion -> IN=ppp_0_0_35_1 OUT= MAC= SRC=92.125.108.108 DST=92.125.68.69 LEN=52 TOS=0x00 PREC=0x00 TTL=63 ID=40515 DF PROTO=TCP SPT=5372 DPT=135 WINDOW=60352 RES=0x00 SYN URGP=0
Aug 16 21:21:25    user    alert    kernel: Intrusion -> IN=ppp_0_0_35_1 OUT= MAC= SRC=92.125.72.43 DST=92.125.68.69 LEN=48 TOS=0x00 PREC=0x00 TTL=127 ID=58902 DF PROTO=TCP SPT=2601 DPT=445 WINDOW=64240 RES=0x00 SYN URGP=0
Aug 16 21:33:48    user    alert    kernel: Intrusion -> IN=ppp_0_0_35_1 OUT= MAC= SRC=92.125.34.91 DST=92.125.68.69 LEN=48 TOS=0x00 PREC=0x00 TTL=120 ID=60573 DF PROTO=TCP SPT=29845 DPT=445 WINDOW=64800 RES=0x00 SYN URGP=0
Aug 16 21:36:55    user    warn    syslog: dns query failed
Aug 16 21:36:57    user    warn    syslog: dns query failed
Aug 16 21:38:39    user    warn    syslog: dns query failed
Aug 16 21:38:41    user    warn    syslog: dns query failed
Aug 16 21:38:43    user    warn    syslog: dns query failed
Aug 16 21:39:16    user    warn    syslog: dns query failed
Aug 16 21:39:18    user    warn    syslog: dns query failed
Aug 16 21:39:20    user    warn    syslog: dns query failed
Aug 16 21:39:53    user    warn    syslog: dns query failed
Aug 16 21:39:55    user    warn    syslog: dns query failed
Aug 16 21:39:57    user    warn    syslog: dns query failed
Aug 16 21:40:30    user    warn    syslog: dns query failed
Aug 16 21:40:32    user    warn    syslog: dns query failed
Aug 16 21:40:34    user    warn    syslog: dns query failed
Aug 16 21:40:46    user    alert    kernel: Intrusion -> IN=ppp_0_0_35_1 OUT= MAC= SRC=92.125.73.211 DST=92.125.68.69 LEN=64 TOS=0x00 PREC=0x00 TTL=47 ID=52037 DF PROTO=TCP SPT=2888 DPT=445 WINDOW=53760 RES=0x00 SYN URGP=0
Aug 16 21:41:07    user    warn    syslog: dns query failed
Aug 16 21:41:09    user    warn    syslog: dns query failed
Aug 16 21:41:11    user    warn    syslog: dns query failed
Aug 16 21:50:36    user    alert    kernel: Intrusion -> IN=ppp_0_0_35_1 OUT= MAC= SRC=92.125.32.233 DST=92.125.68.69 LEN=48 TOS=0x00 PREC=0x00 TTL=120 ID=38349 DF PROTO=TCP SPT=3744 DPT=445 WINDOW=65280 RES=0x00 SYN URGP=0
Aug 16 22:00:49    user    alert    kernel: Intrusion -> IN=ppp_0_0_35_1 OUT= MAC= SRC=92.125.218.165 DST=92.125.68.69 LEN=52 TOS=0x00 PREC=0x00 TTL=58 ID=10567 DF PROTO=TCP SPT=45011 DPT=135 WINDOW=60352 RES=0x00 SYN URGP=0
Aug 16 22:05:38    syslog    info    -- MARK --
Aug 16 22:10:41    user    alert    kernel: Intrusion -> IN=ppp_0_0_35_1 OUT= MAC= SRC=92.125.111.238 DST=92.125.68.69 LEN=48 TOS=0x00 PREC=0x00 TTL=127 ID=32233 DF PROTO=TCP SPT=3824 DPT=445 WINDOW=64800 RES=0x00 SYN URGP=0
Aug 16 22:21:49    user    alert    kernel: Intrusion -> IN=ppp_0_0_35_1 OUT= MAC= SRC=92.125.120.185 DST=92.125.68.69 LEN=48 TOS=0x00 PREC=0x00 TTL=127 ID=26892 DF PROTO=TCP SPT=4729 DPT=135 WINDOW=64800 RES=0x00 SYN URGP=0
Aug 16 22:31:14    user    alert    kernel: Intrusion -> IN=ppp_0_0_35_1 OUT= MAC= SRC=92.125.208.56 DST=92.125.68.69 LEN=48 TOS=0x00 PREC=0x00 TTL=122 ID=27765 DF PROTO=TCP SPT=2197 DPT=445 WINDOW=64800 RES=0x00 SYN URGP=0
Aug 16 22:41:31    user    alert    kernel: Intrusion -> IN=ppp_0_0_35_1 OUT= MAC= SRC=92.125.32.233 DST=92.125.68.69 LEN=48 TOS=0x00 PREC=0x00 TTL=120 ID=24384 DF PROTO=TCP SPT=2954 DPT=445 WINDOW=65280 RES=0x00 SYN URGP=0
Aug 16 22:50:20    user    alert    kernel: Intrusion -> IN=ppp_0_0_35_1 OUT= MAC= SRC=118.168.137.172 DST=92.125.68.69 LEN=52 TOS=0x00 PREC=0x00 TTL=41 ID=40344 DF PROTO=TCP SPT=1301 DPT=1080 WINDOW=65535 RES=0x00 SYN URGP=0
Aug 16 23:00:54    user    alert    kernel: Intrusion -> IN=ppp_0_0_35_1 OUT= MAC= SRC=92.125.138.204 DST=92.125.68.69 LEN=48 TOS=0x00 PREC=0x00 TTL=122 ID=46578 DF PROTO=TCP SPT=3994 DPT=445 WINDOW=64800 RES=0x00 SYN URGP=0
Aug 16 23:05:39    syslog    info    -- MARK --
Aug 16 23:11:00    user    alert    kernel: Intrusion -> IN=ppp_0_0_35_1 OUT= MAC= SRC=92.125.218.165 DST=92.125.68.69 LEN=52 TOS=0x00 PREC=0x00 TTL=58 ID=7563 DF PROTO=TCP SPT=10661 DPT=135 WINDOW=60352 RES=0x00 SYN URGP=0
Aug 16 23:23:17    user    alert    kernel: Intrusion -> IN=ppp_0_0_35_1 OUT= MAC= SRC=92.125.224.18 DST=92.125.68.69 LEN=48 TOS=0x00 PREC=0x00 TTL=122 ID=32532 DF PROTO=TCP SPT=2246 DPT=135 WINDOW=64800 RES=0x00 SYN URGP=0
Aug 16 23:31:46    user    alert    kernel: Intrusion -> IN=ppp_0_0_35_1 OUT= MAC= SRC=92.125.76.129 DST=92.125.68.69 LEN=48 TOS=0x00 PREC=0x00 TTL=127 ID=35937 DF PROTO=TCP SPT=3008 DPT=135 WINDOW=64800 RES=0x00 SYN URGP=0
Aug 16 23:40:41    user    alert    kernel: Intrusion -> IN=ppp_0_0_35_1 OUT= MAC= SRC=92.125.224.18 DST=92.125.68.69 LEN=48 TOS=0x00 PREC=0x00 TTL=122 ID=5784 DF PROTO=TCP SPT=2757 DPT=135 WINDOW=64800 RES=0x00 SYN URGP=0
Aug 16 23:50:48    user    alert    kernel: Intrusion -> IN=ppp_0_0_35_1 OUT= MAC= SRC=92.125.30.148 DST=92.125.68.69 LEN=52 TOS=0x00 PREC=0x00 TTL=57 ID=41249 DF PROTO=TCP SPT=30816 DPT=135 WINDOW=60352 RES=0x00 SYN URGP=0
Aug 17 00:04:14    user    alert    kernel: Intrusion -> IN=ppp_0_0_35_1 OUT= MAC= SRC=92.125.218.165 DST=92.125.68.69 LEN=52 TOS=0x00 PREC=0x00 TTL=58 ID=41415 DF PROTO=TCP SPT=51072 DPT=135 WINDOW=60352 RES=0x00 SYN URGP=0
Aug 17 00:05:38    syslog    info    -- MARK --
Aug 17 00:10:17    user    alert    kernel: Intrusion -> IN=ppp_0_0_35_1 OUT= MAC= SRC=92.125.71.193 DST=92.125.68.69 LEN=48 TOS=0x00 PREC=0x00 TTL=127 ID=31007 DF PROTO=TCP SPT=4945 DPT=445 WINDOW=64240 RES=0x00 SYN URGP=0
Aug 17 00:22:00    user    alert    kernel: Intrusion -> IN=ppp_0_0_35_1 OUT= MAC= SRC=92.125.218.165 DST=92.125.68.69 LEN=52 TOS=0x00 PREC=0x00 TTL=58 ID=21926 DF PROTO=TCP SPT=43409 DPT=135 WINDOW=60352 RES=0x00 SYN URGP=0
Aug 17 00:30:55    user    alert    kernel: Intrusion -> IN=ppp_0_0_35_1 OUT= MAC= SRC=92.125.218.165 DST=92.125.68.69 LEN=52 TOS=0x00 PREC=0x00 TTL=58 ID=18847 DF PROTO=TCP SPT=7670 DPT=135 WINDOW=60352 RES=0x00 SYN URGP=0
Aug 17 00:45:12    user    alert    kernel: Intrusion -> IN=ppp_0_0_35_1 OUT= MAC= SRC=92.125.73.94 DST=92.125.68.69 LEN=48 TOS=0x00 PREC=0x00 TTL=127 ID=1207 DF PROTO=TCP SPT=1914 DPT=1433 WINDOW=64800 RES=0x00 SYN URGP=0
Aug 17 00:50:45    user    alert    kernel: Intrusion -> IN=ppp_0_0_35_1 OUT= MAC= SRC=92.125.218.165 DST=92.125.68.69 LEN=52 TOS=0x00 PREC=0x00 TTL=58 ID=4592 DF PROTO=TCP SPT=6184 DPT=135 WINDOW=60352 RES=0x00 SYN URGP=0
Aug 17 01:01:35    user    warn    syslog: dns query failed
Aug 17 01:01:36    user    alert    kernel: Intrusion -> IN=ppp_0_0_35_1 OUT= MAC= SRC=92.125.208.56 DST=92.125.68.69 LEN=48 TOS=0x00 PREC=0x00 TTL=122 ID=40898 DF PROTO=TCP SPT=2629 DPT=445 WINDOW=64800 RES=0x00 SYN URGP=0
Aug 17 01:01:37    user    warn    syslog: dns query failed
Aug 17 01:01:39    user    warn    syslog: dns query failed
Aug 17 01:02:13    user    warn    syslog: dns query failed
Aug 17 01:02:15    user    warn    syslog: dns query failed
Aug 17 01:02:17    user    warn    syslog: dns query failed
Aug 17 01:02:49    user    warn    syslog: dns query failed
Aug 17 01:02:51    user    warn    syslog: dns query failed
Aug 17 01:02:53    user    warn    syslog: dns query failed
Aug 17 01:03:26    user    warn    syslog: dns query failed
Aug 17 01:03:28    user    warn    syslog: dns query failed
Aug 17 01:03:30    user    warn    syslog: dns query failed
Aug 17 01:04:04    user    warn    syslog: dns query failed
Aug 17 01:04:06    user    warn    syslog: dns query failed
Aug 17 01:04:08    user    warn    syslog: dns query failed
Aug 17 01:04:41    user    warn    syslog: dns query failed
Aug 17 01:04:43    user    warn    syslog: dns query failed
Aug 17 01:05:38    syslog    info    -- MARK --
Aug 17 01:10:36    user    alert    kernel: Intrusion -> IN=ppp_0_0_35_1 OUT= MAC= SRC=92.115.69.36 DST=92.125.68.69 LEN=64 TOS=0x00 PREC=0x00 TTL=110 ID=63610 DF PROTO=TCP SPT=1289 DPT=135 WINDOW=65535 RES=0x00 SYN URGP=0
Aug 17 01:23:29    user    alert    kernel: Intrusion -> IN=ppp_0_0_35_1 OUT= MAC= SRC=86.160.97.44 DST=92.125.68.69 LEN=64 TOS=0x00 PREC=0x00 TTL=109 ID=15893 DF PROTO=TCP SPT=1391 DPT=14422 WINDOW=65535 RES=0x00 SYN URGP=0
Aug 17 01:36:35    user    alert    kernel: Intrusion -> IN=ppp_0_0_35_1 OUT= MAC= SRC=92.125.218.165 DST=92.125.68.69 LEN=52 TOS=0x00 PREC=0x00 TTL=58 ID=2920 DF PROTO=TCP SPT=22994 DPT=135 WINDOW=60352 RES=0x00 SYN URGP=0
Aug 17 01:43:05    user    alert    kernel: Intrusion -> IN=ppp_0_0_35_1 OUT= MAC= SRC=92.125.124.51 DST=92.125.68.69 LEN=52 TOS=0x00 PREC=0x00 TTL=63 ID=53255 DF PROTO=TCP SPT=3578 DPT=135 WINDOW=60352 RES=0x00 SYN URGP=0


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб авг 16, 2008 22:52 
Не в сети

Зарегистрирован: Пн май 05, 2008 20:34
Сообщений: 148
Дело не в самих kernel: Intrusion (это у всех так, портскан или широковещательный флуд), имелось ввиду, что:
- Сессия (модем) реально зависает, т.е. доступа в интернет с модема нет, хотя теоретически есть - сессия успешно поднимается, выделяется новый ИП адрес - который успешно долбят эти kernel: Intrusion. Абсурдная ситуация, модем зависает как бы на половину и на своей стороне - он для интернета есть, а интернета для него нет! И в такой ситуации о каком провайдере и его оборудовании может идти речь, какие претензии к ДСЛАМ (новая сессия - пожалуйста, авторизация - успешно, новый ип адрес - получи!), что ещё нужно?
Почему (Именно такие!!!) именно такие проблемы у устройств длинк на новых чипах Броадком (самой ххх их ипостаси в серии убруд, хоть чип и в -У- немногим лучше), и этот модем одночиповое решение, какие выводы?
Больше всего поражает ситуация с многочасовым зависанием, ведь если его не ресетнуть, провисит 100% до следующего биллинга, а возможно и на месяцы-годы, кто проверял? Как это, с точки зрения здравого смысла можно объяснить, как? Почему устройство фактически умирает (без ресета), и до сих пор нет официально никакого работающего на 100% механизма в прошивке (типа Ребут 2500У), который бы позволил реанимировать модем в такой ситуации автономно, без участия человека? Наверное потому, что если сделать такой механизм в прошивке - значит признать несостоятельность устройства!


Последний раз редактировалось solocare Сб авг 23, 2008 15:34, всего редактировалось 2 раз(а).

Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб авг 16, 2008 22:59 
Не в сети

Зарегистрирован: Вт июл 15, 2008 21:20
Сообщений: 73
Откуда: Рубцовск
solocare писал(а):
Дело не в самих kernel: Intrusion (это у всех так, портскан или широковещательный флуд), имелось ввиду, что:
- Сессия (модем) реально зависает, т.е. доступа в интернет с модема нет, хотя теоретически есть - сессия успешно поднимается, выделяется новый ИП адрес - который успешно долбят эти kernel: Intrusion. Абсурдная ситуация, модем зависает как бы на половину - он для интернета есть, а интернет для него нет! И в такой ситуации о каком провайдере и его оборудовании может идти речь, какие претензии к ДСЛАМ (новая сессия - пожалуйста, авторизация - успешно, новый ип адрес - получи!), что ещё нужно?
Почему (Именно такие!!!) именно такие проблемы у устройств длинк на новых чипах Броадком (самой хуёвой их ипостаси в серии убруд, хоть чип и в -У- немногим лучше), какие выводы?

Ну так проблема из-за ДНС "сервера" модема. Он и так немного "глючит". А при перезапуске сессии может вообще не встать (где-то 25% что не подымится, 75% что подымится... но так же не должно быть...)

Господины администраторы и прошивкописатели: Что будем делать?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс авг 17, 2008 00:23 
Не в сети

Зарегистрирован: Пт авг 08, 2008 22:43
Сообщений: 2
Вот блин, я пытался прошить БРУ прошивкой 1.40, так он гад так подвис, что я думал кранты. Повезло что работал аварийный режим загрузки (выключил с розетки, нажал ресет, включил питание и держал ресет 40 сек - на 192.168.1.1 открылась страница аварийной прошивки девайса). Когда перепрошил на 1.30 все заработало нормально.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс авг 17, 2008 01:29 
Не в сети

Зарегистрирован: Пн июн 16, 2008 19:22
Сообщений: 147
Откуда: Samara
solocare писал(а):
Больше всего поражает ситуация с многочасовым зависанием, ведь если его не ресетнуть, провисит 100% до следующего биллинга, а возможно и на месяцы-годы, кто проверял?

Как минимум 8 часов проверял Sergey-uz

Sergey-uz писал(а):
с одним из соединений биллинг раз в 8 часов рвет соединение. IP, при этом не меняется (статический), но после 8-ми часового разрыва инета все равно нет.

_________________
2500U/BRU/D RU_1.40 + [KEEP ALIVE PATCH], ВолгаТелеком Самара, G.dmt 7168/640


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 526 ]  На страницу Пред.  1 ... 10, 11, 12, 13, 14, 15, 16 ... 36  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 18


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB