Дак модель вже сменили. На 2600 и убрудки...
наверное, вернутся к ним только если что-то глобальное поправить надо будет.
специально вчерась коллектор лога поставил для самых недоверчивых:
Код:
<9> kernel: Intrusion -> IN=ppp_1_32_1 OUT= MAC= SRC=218.86.45.53 DST=92.112.27.156 LEN=48 TOS=0x00 PREC=0x00 TTL=115 ID=55974 DF PROTO=TCP SPT=62196 DPT=9970 WINDOW=65535 RES=0x00 SYN URGP=0
<9> kernel: Intrusion -> IN=ppp_1_32_1 OUT= MAC= SRC=218.86.45.53 DST=92.112.27.156 LEN=48 TOS=0x00 PREC=0x00 TTL=115 ID=63323 DF PROTO=TCP SPT=62516 DPT=9970 WINDOW=65535 RES=0x00 SYN URGP=0
<26> pppd[561]: Clear IP addresses. Connection DOWN.
<26> pppd[561]: Clear IP addresses. PPP connection DOWN.
<29> pppd[561]: PPP: Start to connect ...
<26> pppd[561]: PPP server detected.
<26> pppd[561]: PPP session established.
<26> pppd[561]: PPP LCP UP.
<26> pppd[561]: Received valid IP address from server. Connection UP.
<15> syslog: route add default gw 195.5.5.184 2>/dev/null
<15> syslog: iptables -A FORWARD -o ppp_1_32_1 -p tcp --tcp-flags SYN,RST SYN -j TCPMSS --clamp-mss-to-pmtu
<15> syslog: iptables -A FORWARD -i ppp_1_32_1 -p tcp --tcp-flags SYN,RST SYN -j TCPMSS --clamp-mss-to-pmtu
<15> syslog: iptables -t nat -D POSTROUTING -o ppp_1_32_1 -s 192.168.1.0/255.255.255.0 -j MASQUERADE 2>/dev/null
<15> syslog: iptables -t nat -A POSTROUTING -o ppp_1_32_1 -s 192.168.1.0/255.255.255.0 -j MASQUERADE
<15> syslog: iptables -D INPUT -i ppp_1_32_1 -j DROP
<15> syslog: iptables -A INPUT -i ppp_1_32_1 -j DROP
<15> syslog: iptables -I INPUT 1 -j ACCEPT -i ppp_1_32_1 -p tcp --dport 30005
<15> syslog: iptables -I FORWARD 1 -j ACCEPT -i ppp_1_32_1 -p tcp --dport 30005
<15> syslog: iptables -I INPUT 1 -j ACCEPT -i ppp_1_32_1 -p udp -s 192.168.1.1/24 --dport 30006
<15> syslog: iptables -I FORWARD 1 -j ACCEPT -i ppp_1_32_1 -p udp -s 192.168.1.1/24 --dport 30006
<9> kernel: Intrusion -> IN=ppp_1_32_1 OUT= MAC= SRC=92.112.53.220 DST=92.112.23.21 LEN=48 TOS=0x00 PREC=0x00 TTL=127 ID=56735 DF PROTO=TCP SPT=1565 DPT=28009 WINDOW=65535 RES=0x00 SYN URGP=0
<9> kernel: Intrusion -> IN=ppp_1_32_1 OUT= MAC= SRC=92.112.53.220 DST=92.112.23.21 LEN=48 TOS=0x00 PREC=0x00 TTL=127 ID=56752 DF PROTO=TCP SPT=1565 DPT=28009 WINDOW=65535 RES=0x00 SYN URGP=0
<46> -- MARK --
<9> kernel: Intrusion -> IN=ppp_1_32_1 OUT= MAC= SRC=92.112.13.49 DST=92.112.23.21 LEN=64 TOS=0x00 PREC=0x00 TTL=47 ID=29970 DF PROTO=TCP SPT=3325 DPT=135 WINDOW=53760 RES=0x00 SYN URGP=0
<9> kernel: Intrusion -> IN=ppp_1_32_1 OUT= MAC= SRC=62.182.89.23 DST=92.112.23.21 LEN=60 TOS=0x08 PREC=0x00 TTL=49 ID=65252 DF PROTO=TCP SPT=4553 DPT=28009 WINDOW=5840 RES=0x00 SYN URGP=0
<9> kernel: Intrusion -> IN=ppp_1_32_1 OUT= MAC= SRC=62.182.89.23 DST=92.112.23.21 LEN=60 TOS=0x08 PREC=0x00 TTL=49 ID=65253 DF PROTO=TCP SPT=4553 DPT=28009 WINDOW=5840 RES=0x00 SYN URGP=0
<9> kernel: Intrusion -> IN=ppp_1_32_1 OUT= MAC= SRC=92.112.194.9 DST=92.112.23.21 LEN=48 TOS=0x00 PREC=0x00 TTL=126 ID=109 DF PROTO=TCP SPT=2125 DPT=445 WINDOW=64800 RES=0x00 SYN URGP=0
<15> igmp[1542]: iptables -t filter -I FORWARD 1 -i br0 -d 239.192.152.143 -j DROP 2>/dev/null
<15> igmp[1544]: iptables -t filter -D FORWARD -i br0 -d 239.192.152.143 -j ACCEPT 2>/dev/null
<9> kernel: Intrusion -> IN=ppp_1_32_1 OUT= MAC= SRC=92.112.11.210 DST=92.112.23.21 LEN=52 TOS=0x00 PREC=0x00 TTL=63 ID=12795 DF PROTO=TCP SPT=47414 DPT=135 WINDOW=60352 RES=0x00 SYN URGP=0
<9> kernel: Intrusion -> IN=ppp_1_32_1 OUT= MAC= SRC=89.201.118.100 DST=92.112.23.21 LEN=48 TOS=0x00 PREC=0x00 TTL=116 ID=21741 DF PROTO=TCP SPT=4152 DPT=28009 WINDOW=65535 RES=0x00 SYN URGP=0
<9> kernel: Intrusion -> IN=ppp_1_32_1 OUT= MAC= SRC=89.201.118.100 DST=92.112.23.21 LEN=48 TOS=0x00 PREC=0x00 TTL=116 ID=21968 DF PROTO=TCP SPT=4152 DPT=28009 WINDOW=65535 RES=0x00 SYN URGP=0
<9> kernel: Intrusion -> IN=ppp_1_32_1 OUT= MAC= SRC=89.201.118.100 DST=92.112.23.21 LEN=48 TOS=0x00 PREC=0x00 TTL=116 ID=22399 DF PROTO=TCP SPT=4152 DPT=28009 WINDOW=65535 RES=0x00 SYN URGP=0
утром в 7:05 был разрыв - биллинг. вот результат отработки модемом биллинга. все хорошо. прошивка указана в подписи.
о наличии модема забыл.
круглосуточно гоняю торренты
детеныш сидит в контакте
жена клипы на ютубе смотрит.
кому чо не нравицца?
ЗЫ: да, забыл, чтоб все указанное работало без напряг, поставил шейпер cFosSpeed, настроил приоритеты. Вообщем, желаю всем.
