faq обучение настройка
Текущее время: Пн июл 21, 2025 07:49

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 20 ]  На страницу 1, 2  След.
Автор Сообщение
 Заголовок сообщения: Bridge PPPoE Frames Between WAN and Local Ports
СообщениеДобавлено: Вт июл 20, 2010 00:38 
Не в сети

Зарегистрирован: Пн июл 19, 2010 21:46
Сообщений: 5
Откуда: Армавир
DSL-2520U RU_1.35
для чего служит эта функция?? что конкретно она делает?
интересуюсь потому что возник спор по поводу- должна ли быть включена эта функция в настройках модема при работе роутером?
в мануалах провайдера она то включена то про нее ничего не сказано...
во время спора включать или нет- один товарищ сказал -что если ее включать то этим открываю доступ к компу.. так как все порты открыты..и мол система как елка- светится в интернете всеми портами открытыми ...что включение этой функции как костыль для решения проблемы постоянного дисконекта и потери авторизации-помогает но так не должно быть!и что при ее включении от фаервола модема и NAT нет никакого толку! при этом если я не включу ее то больше 5 минут сессия не держится..постоянно теряется авторизация
так что мне делать? включать ее или перенастраивать на бридж? и если включать то безопасно ли это?? или ко мне в комп любой желающий влезть сможет ??
з.ы. темы про это не нашел и нигде ничего конкретно про это не говорится


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт июл 20, 2010 02:31 
Не в сети

Зарегистрирован: Сб мар 27, 2010 20:16
Сообщений: 454
это нужно включать, только если вам нужно и провайдер допускает устанавливать ещё какие-то сессии pppoe на том же wan-порту с компьютеров локальной сети
т.е. без этого pppoe-соединение на модеме монопольно использует wan-порт, а с этой установкой получается что ещё кроме него как бы включён бридж (хотя и не полностью)
безопасность от этого может пострадать только изнутри, опять же, если провайдер допускает и с локального компьютера у злоумышленника получится установить несанкционированное pppoe-соединение
в этом смысле, это не более опасно, чем сам включенный режим бридж
хотя, если вам не надо, то и смысла никакого включать эту опцию нет


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт июл 20, 2010 04:10 
Не в сети

Зарегистрирован: Пн июл 19, 2010 21:46
Сообщений: 5
Откуда: Армавир
ergot
ну по идее мне то не надо ее включать . к модему подключен 1 комп.
НО если не включу- то каждые 2-5 минут интернет отваливается(потеря авторизации) при этом почти никогда не бывает красным индикатор интернета...минуту примерно он восстанавливает сессию и потом по кругу ..... что же она делает ?эта функция что- если я ее включаю то у меня все нормально!!!интернет сутками без проблем . точно так же происходит еще в 1 месте там модем 2500 ... при этом к модему подключен 1 комп. и по идее мне эту функцию включать не надо бы .... но без нее -кранты :( каким образом она вправляет мозг модему так что интернет 24\7
модем не греется (градусов 40) напряжение через стабилизатор


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт июл 20, 2010 05:24 
Не в сети

Зарегистрирован: Сб мар 27, 2010 20:16
Сообщений: 454
либо вы понапрасну в этом уверились
либо существует хитрый баг в прошивке
а влиять эта опция не должна никак...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт июл 20, 2010 06:26 
Не в сети

Зарегистрирован: Вс окт 26, 2008 07:33
Сообщений: 1060
Откуда: Кривой Рог, Украина
Да влияет она, у меня тоже нета нет после 5 минут если эту галочку не включить

_________________
DSL-2500U/BRU/D1 | F/W 1.58 | Укртелеком ОГО! - 10


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт июл 20, 2010 06:41 
Не в сети

Зарегистрирован: Сб мар 27, 2010 20:16
Сообщений: 454
только сейчас заметил - у меня то же, что и у автора: 2520U/BRU/D-D3 RU_1.35 - галочка всю дорогу выключена, инет 24*7 без проблем


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт июл 20, 2010 13:58 
Не в сети

Зарегистрирован: Пн июл 19, 2010 21:46
Сообщений: 5
Откуда: Армавир
ergot писал(а):
либо вы понапрасну в этом уверились
либо существует хитрый баг в прошивке
а влиять эта опция не должна никак...

я не по напрасну уверился в том что включение влияет на надежность работы ,а методом проб---выключено-нет интернета нормального,
включено-полет нормальный 24*7
ergot писал(а):
только сейчас заметил - у меня то же, что и у автора: 2520U/BRU/D-D3 RU_1.35 - галочка всю дорогу выключена, инет 24*7 без проблем

у тебя когда галочка ВЫКлючена -инет 24*7 без проблем
у меня когда галочка ВКЛЮЧЕНА-инет 24*7 без проблем

==================================================

ATM PVC Configuration
This screen allows you to configure an ATM PVC identifier (PORT and VPI and VCI) and select a service category. Otherwise choose an existing interface by selecting the checkbox to enable it.

PORT: [0-3] 0
VPI: [0-255] 0
VCI: [32-65535] 35

VLAN Mux - Enable Multiple Protocols Over a Single PVC
802.1Q VLAN ID: [0-4095]

Service Category: UBR Without PCR


Enable Quality Of Service

Enabling packet level QoS for a PVC improves performance for selected classes of applications. QoS cannot be set for CBR and Realtime VBR. QoS consumes system resources; therefore the number of PVCs will be reduced. Use Advanced Setup/Quality of Service to assign priorities for the applications.

Enable Quality Of Service нет галки


Connection Type

Select the type of network protocol for IP over Ethernet as WAN interface
PPP over ATM (PPPoA)

PPP over Ethernet (PPPoE) включ

MAC Encapsulation Routing (MER)

IP over ATM (IPoA)

Bridging


Encapsulation Mode LLC/SNAP BRIDGING

PPP Username and Password

PPP usually requires that you have a user name and password to establish your connection. In the boxes below, enter the user name and password that your ISP has provided to you.



PPP Username: xxxxx
PPP Password: xxxxx
PPPoE Service Name: 1
Authentication Method: AUTO

Obtain default gateway automatically
Use the following default gateway: вкл
Use IP Address:
Use WAN Interface: ppp_0_0_35_1/ppp_0_0_35_1

PPP IP extension
Advanced DMZ
Non DMZ IP Address:
Non DMZ Net Mask:
Keep alive PPP connection вкл
LCP echo interval(seconds): 30
IP fragmentation low threshold: 1024
IP fragmentation high threshold: 4096
IP fragmentation time(seconds): 5
Dial on demand (with idle timeout timer)

Use Static IP Address
IP Address:

Retry PPP password on authentication error
Bridge PPPoE Frames Between WAN and Local Ports ВКЛЮЧЕНО


PPP Link Setting

MTU 1492


Network Address Translation Settings

Network Address Translation (NAT) allows you to share one Wide Area Network (WAN) IP address for multiple computers on your Local Area Network (LAN).

Enable NAT вкл
Enable Firewall вкл


Enable IGMP Multicast, and WAN Service

Enable IGMP Multicast
Enable WAN Service вкл
Service Name ppp_0_0_35_1

WAN Setup - Summary

Make sure that the settings below match the settings provided by your ISP.

PORT / VPI / VCI: 0 / 0 / 35
Connection Type: PPPoE
Service Name: ppp_0_0_35_1
Service Category: UBR
IP Address: Automatically Assigned
Service State: Enabled
NAT: Enabled
Firewall: Enabled
IGMP Multicast: Disabled
Quality Of Service: Disabled
MTU: 1492

Click "Save" to save these settings. Click "Back" to make any modifications.
NOTE: You need to reboot to activate this WAN interface and further configure services over this interface.

=================================================
что тут можно поменять чтоб работало без этой функции ?
и почему приходится ее включать?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт июл 20, 2010 20:18 
Не в сети

Зарегистрирован: Сб мар 27, 2010 20:16
Сообщений: 454
DMN-K писал(а):
ergot писал(а):
только сейчас заметил - у меня то же, что и у автора: 2520U/BRU/D-D3 RU_1.35 - галочка всю дорогу выключена, инет 24*7 без проблем

у тебя когда галочка ВЫКлючена -инет 24*7 без проблем
у меня когда галочка ВКЛЮЧЕНА-инет 24*7 без проблем
об этом и толкую, у меня без проблем работает и так, и иначе
а "то же, что и у вас" - модем и прошивка
отсюда вывод, это не проблема устройства и прошивки
если по логике, отличаться могут провайдеры, например, временем автоотключения при отсутствии сетевой активности
но тогда тоже, тяжело представить, как бы эта галочка влияла


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт июл 20, 2010 21:04 
Не в сети

Зарегистрирован: Пн июл 19, 2010 21:46
Сообщений: 5
Откуда: Армавир
ergot писал(а):
DMN-K писал(а):
ergot писал(а):
только сейчас заметил - у меня то же, что и у автора: 2520U/BRU/D-D3 RU_1.35 - галочка всю дорогу выключена, инет 24*7 без проблем

у тебя когда галочка ВЫКлючена -инет 24*7 без проблем
у меня когда галочка ВКЛЮЧЕНА-инет 24*7 без проблем
об этом и толкую, у меня без проблем работает и так, и иначе
а "то же, что и у вас" - модем и прошивка
отсюда вывод, это не проблема устройства и прошивки
если по логике, отличаться могут провайдеры, например, временем автоотключения при отсутствии сетевой активности
но тогда тоже, тяжело представить, как бы эта галочка влияла

так вот ведь влияет... при том что не только у меня ... вот об этом то и хотелось узнать ...КАК она влияет ? что происходит что при ее включении инет становится стабильно работающим ?
осталось только логи показать ибо я в них ниченепонимаю


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт июл 20, 2010 21:09 
Не в сети

Зарегистрирован: Сб мар 27, 2010 20:16
Сообщений: 454
покажите логи, с момента установки соединения до обрыва, пять минут, говорите?
перед этим, в настройках лога включите Debugging/Debugging


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср июл 21, 2010 04:42 
Не в сети

Зарегистрирован: Пн июл 19, 2010 21:46
Сообщений: 5
Откуда: Армавир
у меня почему то браузер показывает лог пока места на странице хватает ... потом иногда начинает лог снова .. как бцдто я только что открыл его для просмотра
теперь про лог :
тут модем работал БЕЗ установленной галки Bridge PPPoE Frames Between WAN and Local Ports


Date/Time Facility Severity Message
Jul 21 03:15:07 daemon notice pppd[290]: PAP authentication succeeded
Jul 21 03:15:07 daemon notice pppd[290]: peer from calling number 00:90:1A:A3:42:A6 authorized
Jul 21 03:15:08 daemon notice pppd[290]: local IP address 94.233.227.39
Jul 21 03:15:08 daemon notice pppd[290]: remote IP address 85.175.1.67
Jul 21 03:15:08 daemon notice pppd[290]: primary DNS address 83.239.0.202
Jul 21 03:15:08 daemon notice pppd[290]: secondary DNS address 85.172.0.250
Jul 21 03:15:10 user debug syslog: route add default gw 85.175.1.67 dev ppp_0_0_35_1 2>/dev/null
Jul 21 03:15:11 user debug syslog: iptables -A FORWARD -o ppp_0_0_35_1 -p tcp --tcp-flags SYN,RST SYN -j TCPMSS --clamp-mss-to-pmtu
Jul 21 03:15:11 user debug syslog: iptables -A FORWARD -i ppp_0_0_35_1 -p tcp --tcp-flags SYN,RST SYN -j TCPMSS --clamp-mss-to-pmtu
Jul 21 03:15:11 user debug syslog: iptables -t nat -D POSTROUTING -o ppp_0_0_35_1 -s 192.168.1.0/255.255.255.0 -j MASQUERADE 2>/dev/null
Jul 21 03:15:11 user debug syslog: iptables -t nat -A POSTROUTING -o ppp_0_0_35_1 -s 192.168.1.0/255.255.255.0 -j MASQUERADE
Jul 21 03:15:13 user debug syslog: echo 4096 > /proc/sys/net/ipv4/ipfrag_high_thresh
Jul 21 03:15:13 user debug syslog: echo 1024 > /proc/sys/net/ipv4/ipfrag_low_thresh
Jul 21 03:15:13 user debug syslog: echo 5 > /proc/sys/net/ipv4/ipfrag_time
Jul 21 03:15:23 user alert kernel: Intrusion -> IN=ppp_0_0_35_1 OUT= MAC= SRC=94.232.207.252 DST=94.233.227.39 LEN=48 TOS=0x00 PREC=0x00 TTL=117 ID=52637 DF PROTO=TCP SPT=8904 DPT=445 WINDOW=16384 RES=0x00 SYN URGP=0
Jul 21 03:15:26 user alert kernel: Intrusion -> IN=ppp_0_0_35_1 OUT= MAC= SRC=94.232.207.252 DST=94.233.227.39 LEN=48 TOS=0x00 PREC=0x00 TTL=117 ID=52873 DF PROTO=TCP SPT=8904 DPT=445 WINDOW=16384 RES=0x00 SYN URGP=0
Jul 21 03:15:37 user alert kernel: Intrusion -> IN=ppp_0_0_35_1 OUT= MAC= SRC=77.242.193.65 DST=94.233.227.39 LEN=48 TOS=0x00 PREC=0x00 TTL=117 ID=12615 DF PROTO=TCP SPT=49921 DPT=4207 WINDOW=8192 RES=0x00 SYN URGP=0
Jul 21 03:15:40 user alert kernel: Intrusion -> IN=ppp_0_0_35_1 OUT= MAC= SRC=77.242.193.65 DST=94.233.227.39 LEN=48 TOS=0x00 PREC=0x00 TTL=117 ID=21773 DF PROTO=TCP SPT=49921 DPT=4207 WINDOW=8192 RES=0x00 SYN URGP=0
Jul 21 03:15:46 user alert kernel: Intrusion -> IN=ppp_0_0_35_1 OUT= MAC= SRC=77.242.193.65 DST=94.233.227.39 LEN=48 TOS=0x00 PREC=0x00 TTL=117 ID=6967 DF PROTO=TCP SPT=49921 DPT=4207 WINDOW=8192 RES=0x00 SYN URGP=0
Jul 21 03:23:38 daemon info pppd[290]: No response to 3 echo-requests
Jul 21 03:23:38 daemon notice pppd[290]: Serial link appears to be disconnected.
Jul 21 03:23:39 daemon info pppd[290]: Connect time 8.6 minutes.
Jul 21 03:23:39 daemon info pppd[290]: Sent 214104 bytes, received 748278 bytes.
Jul 21 03:23:43 daemon warn pppd[290]: Couldn't increase MRU to 1500
Jul 21 03:23:50 daemon notice pppd[290]: Connection terminated....
Jul 21 03:23:54 daemon info pppd[290]: Sent PADT
Jul 21 03:23:57 daemon info pppd[290]: PPP session is 4569
Jul 21 03:23:58 daemon info pppd[290]: Using interface ppp0_0_35_1
Jul 21 03:23:58 daemon notice pppd[290]: Connect: ppp_0_0_35_1 <--> nas_0_0_35
Jul 21 03:23:58 daemon warn pppd[290]: Couldn't increase MRU to 1500
Jul 21 03:23:58 daemon notice pppd[290]: PAP authentication succeeded
Jul 21 03:23:58 daemon notice pppd[290]: peer from calling number 00:90:1A:A3:42:A6 authorized
Jul 21 03:24:00 daemon notice pppd[290]: local IP address 94.233.234.108
Jul 21 03:24:00 daemon notice pppd[290]: remote IP address 85.175.1.67
Jul 21 03:24:00 daemon notice pppd[290]: primary DNS address 83.239.0.202
Jul 21 03:24:00 daemon notice pppd[290]: secondary DNS address 85.172.0.250

Jul 21 03:26:09 user alert kernel: Intrusion -> IN=ppp_0_0_35_1 OUT= MAC= SRC=94.233.245.154 DST=94.233.234.108 LEN=64 TOS=0x00 PREC=0x00 TTL=47 ID=56939 DF PROTO=TCP SPT=28549 DPT=135 WINDOW=53760 RES=0x00 SYN URGP=0
Jul 21 03:26:12 user alert kernel: Intrusion -> IN=ppp_0_0_35_1 OUT= MAC= SRC=94.233.245.154 DST=94.233.234.108 LEN=64 TOS=0x00 PREC=0x00 TTL=47 ID=59477 DF PROTO=TCP SPT=28549 DPT=135 WINDOW=53760 RES=0x00 SYN URGP=0
Jul 21 03:32:29 daemon info pppd[290]: No response to 3 echo-requests
Jul 21 03:32:29 daemon notice pppd[290]: Serial link appears to be disconnected.
Jul 21 03:32:29 daemon info pppd[290]: Connect time 8.5 minutes.
Jul 21 03:32:29 daemon info pppd[290]: Sent 421696 bytes, received 1764847 bytes.
Jul 21 03:32:30 daemon warn pppd[290]: Couldn't increase MRU to 1500
Jul 21 03:32:37 daemon notice pppd[290]: Connection terminated....
Jul 21 03:32:40 daemon info pppd[290]: Sent PADT
Jul 21 03:32:43 daemon info pppd[290]: PPP session is 5413
Jul 21 03:32:44 daemon info pppd[290]: Using interface ppp0_0_35_1
Jul 21 03:32:44 daemon notice pppd[290]: Connect: ppp_0_0_35_1 <--> nas_0_0_35
Jul 21 03:32:44 daemon warn pppd[290]: Couldn't increase MRU to 1500
Jul 21 03:32:45 daemon notice pppd[290]: PAP authentication succeeded
Jul 21 03:32:45 daemon notice pppd[290]: peer from calling number 00:90:1A:A3:42:A6 authorized
Jul 21 03:32:45 daemon notice pppd[290]: local IP address 94.233.240.100
Jul 21 03:32:45 daemon notice pppd[290]: remote IP address 85.175.1.67
Jul 21 03:32:45 daemon notice pppd[290]: primary DNS address 83.239.0.202
Jul 21 03:32:45 daemon notice pppd[290]: secondary DNS address 85.172.0.250
Jul 21 03:32:49 user debug syslog: route add default gw 85.175.1.67 dev ppp_0_0_35_1 2>/dev/null
Jul 21 03:32:49 user debug syslog: iptables -A FORWARD -o ppp_0_0_35_1 -p tcp --tcp-flags SYN,RST SYN -j TCPMSS --clamp-mss-to-pmtu
Jul 21 03:32:49 user debug syslog: iptables -A FORWARD -i ppp_0_0_35_1 -p tcp --tcp-flags SYN,RST SYN -j TCPMSS --clamp-mss-to-pmtu
Jul 21 03:32:49 user debug syslog: iptables -t nat -D POSTROUTING -o ppp_0_0_35_1 -s 192.168.1.0/255.255.255.0 -j MASQUERADE 2>/dev/null
Jul 21 03:32:49 user debug syslog: iptables -t nat -A POSTROUTING -o ppp_0_0_35_1 -s 192.168.1.0/255.255.255.0 -j MASQUERADE
Jul 21 03:32:51 user debug syslog: echo 4096 > /proc/sys/net/ipv4/ipfrag_high_thresh
Jul 21 03:32:51 user debug syslog: echo 1024 > /proc/sys/net/ipv4/ipfrag_low_thresh
Jul 21 03:32:51 user alert kernel: Intrusion -> IN=ppp_0_0_35_1 OUT= MAC= SRC=188.163.48.147 DST=94.233.240.100 LEN=52 TOS=0x00 PREC=0x00 TTL=107 ID=8691 DF PROTO=TCP SPT=59988 DPT=30636 WINDOW=8192 RES=0x00 SYN URGP=0
Jul 21 03:32:51 user debug syslog: echo 5 > /proc/sys/net/ipv4/ipfrag_time
Jul 21 03:32:52 user alert kernel: Intrusion -> IN=ppp_0_0_35_1 OUT= MAC= SRC=77.127.48.195 DST=94.233.240.100 LEN=48 TOS=0x00 PREC=0x00 TTL=114 ID=15659 DF PROTO=TCP SPT=2145 DPT=30636 WINDOW=16384 RES=0x00 SYN URGP=0
Jul 21 03:32:56 user alert kernel: Intrusion -> IN=ppp_0_0_35_1 OUT= MAC= SRC=178.163.74.147 DST=94.233.240.100 LEN=48 TOS=0x00 PREC=0x00 TTL=115 ID=15507 DF PROTO=TCP SPT=2263 DPT=30636 WINDOW=65535 RES=0x00 SYN URGP=0
Jul 21 03:32:57 user alert kernel: Intrusion -> IN=ppp_0_0_35_1 OUT= MAC= SRC=69.125.157.81 DST=94.233.240.100 LEN=52 TOS=0x00 PREC=0x00 TTL=110 ID=13880 DF PROTO=TCP SPT=2139 DPT=30636 WINDOW=65535 RES=0x00 SYN URGP=0
Jul 21 03:32:57 user alert kernel: Intrusion -> IN=ppp_0_0_35_1 OUT= MAC= SRC=80.234.92.220 DST=94.233.240.100 LEN=48 TOS=0x00 PREC=0x00 TTL=117 ID=42750 DF PROTO=TCP SPT=1432 DPT=30636 WINDOW=16384 RES=0x00 SYN URGP=0

Jul 21 03:32:57 user alert kernel: Intrusion -> IN=ppp_0_0_35_1 OUT= MAC= SRC=80.234.92.220 DST=94.233.240.100 LEN=48 TOS=0x00 PREC=0x00 TTL=117 ID=42750 DF PROTO=TCP SPT=1432 DPT=30636 WINDOW=16384 RES=0x00 SYN URGP=0
Jul 21 03:41:15 daemon info pppd[290]: No response to 3 echo-requests
Jul 21 03:41:15 daemon notice pppd[290]: Serial link appears to be disconnected.
Jul 21 03:41:15 daemon info pppd[290]: Connect time 8.5 minutes.
Jul 21 03:41:15 daemon info pppd[290]: Sent 221356 bytes, received 554650 bytes.
Jul 21 03:41:16 daemon warn pppd[290]: Couldn't increase MRU to 1500
Jul 21 03:41:23 daemon notice pppd[290]: Connection terminated....
Jul 21 03:41:27 daemon info pppd[290]: Sent PADT
Jul 21 03:41:30 daemon info pppd[290]: PPP session is 6302
Jul 21 03:41:30 daemon info pppd[290]: Using interface ppp0_0_35_1
Jul 21 03:41:31 daemon notice pppd[290]: Connect: ppp_0_0_35_1 <--> nas_0_0_35
Jul 21 03:41:31 daemon warn pppd[290]: Couldn't increase MRU to 1500
Jul 21 03:41:31 daemon notice pppd[290]: PAP authentication succeeded
Jul 21 03:41:31 daemon notice pppd[290]: peer from calling number 00:90:1A:A3:42:A6 authorized
Jul 21 03:41:32 daemon notice pppd[290]: local IP address 94.233.247.96
Jul 21 03:41:32 daemon notice pppd[290]: remote IP address 85.175.1.67
Jul 21 03:41:32 daemon notice pppd[290]: primary DNS address 83.239.0.202
Jul 21 03:41:32 daemon notice pppd[290]: secondary DNS address 85.172.0.250
Jul 21 03:41:36 user debug syslog: route add default gw 85.175.1.67 dev ppp_0_0_35_1 2>/dev/null
Jul 21 03:41:37 user debug syslog: iptables -A FORWARD -o ppp_0_0_35_1 -p tcp --tcp-flags SYN,RST SYN -j TCPMSS --clamp-mss-to-pmtu
Jul 21 03:41:38 user debug syslog: iptables -A FORWARD -i ppp_0_0_35_1 -p tcp --tcp-flags SYN,RST SYN -j TCPMSS --clamp-mss-to-pmtu
Jul 21 03:41:38 user debug syslog: iptables -t nat -D POSTROUTING -o ppp_0_0_35_1 -s 192.168.1.0/255.255.255.0 -j MASQUERADE 2>/dev/null
Jul 21 03:41:38 user debug syslog: iptables -t nat -A POSTROUTING -o ppp_0_0_35_1 -s 192.168.1.0/255.255.255.0 -j MASQUERADE
Jul 21 03:41:39 user debug syslog: echo 4096 > /proc/sys/net/ipv4/ipfrag_high_thresh
Jul 21 03:41:39 user debug syslog: echo 1024 > /proc/sys/net/ipv4/ipfrag_low_thresh
Jul 21 03:41:39 user debug syslog: echo 5 > /proc/sys/net/ipv4/ipfrag_time
Jul 21 03:41:54 user alert kernel: Intrusion -> IN=ppp_0_0_35_1 OUT= MAC= SRC=216.52.233.73 DST=94.233.247.96 LEN=48 TOS=0x00 PREC=0x00 TTL=114 ID=20090 DF PROTO=TCP SPT=63909 DPT=2384 WINDOW=8192 RES=0x00 SYN URGP=0
Jul 21 03:41:57 user alert kernel: Intrusion -> IN=ppp_0_0_35_1 OUT= MAC= SRC=216.52.233.73 DST=94.233.247.96 LEN=48 TOS=0x00 PREC=0x00 TTL=114 ID=29589 DF PROTO=TCP SPT=63909 DPT=2384 WINDOW=8192 RES=0x00 SYN URGP=0
Jul 21 03:42:03 user alert kernel: Intrusion -> IN=ppp_0_0_35_1 OUT= MAC= SRC=216.52.233.73 DST=94.233.247.96 LEN=48 TOS=0x00 PREC=0x00 TTL=114 ID=16681 DF PROTO=TCP SPT=63909 DPT=2384 WINDOW=8192 RES=0x00 SYN URGP=0

Jul 21 03:42:06 user alert kernel: Intrusion -> IN=ppp_0_0_35_1 OUT= MAC= SRC=94.233.245.154 DST=94.233.247.96 LEN=64 TOS=0x00 PREC=0x00 TTL=47 ID=60882 DF PROTO=TCP SPT=23340 DPT=135 WINDOW=53760 RES=0x00 SYN URGP=0
Jul 21 03:42:34 user alert kernel: Intrusion -> IN=ppp_0_0_35_1 OUT= MAC= SRC=95.182.109.23 DST=94.233.247.96 LEN=48 TOS=0x00 PREC=0x00 TTL=118 ID=3775 DF PROTO=TCP SPT=3983 DPT=32484 WINDOW=16384 RES=0x00 SYN URGP=0
Jul 21 03:50:01 daemon info pppd[290]: No response to 3 echo-requests
Jul 21 03:50:02 daemon notice pppd[290]: Serial link appears to be disconnected.
Jul 21 03:50:02 daemon info pppd[290]: Connect time 8.5 minutes.
Jul 21 03:50:02 daemon info pppd[290]: Sent 629599 bytes, received 1087762 bytes.
Jul 21 03:50:04 daemon warn pppd[290]: Couldn't increase MRU to 1500
Jul 21 03:50:11 daemon notice pppd[290]: Connection terminated....
Jul 21 03:50:15 daemon info pppd[290]: Sent PADT
Jul 21 03:50:19 daemon info pppd[290]: PPP session is 7156
Jul 21 03:50:20 daemon info pppd[290]: Using interface ppp0_0_35_1
Jul 21 03:50:20 daemon notice pppd[290]: Connect: ppp_0_0_35_1 <--> nas_0_0_35
Jul 21 03:50:20 daemon warn pppd[290]: Couldn't increase MRU to 1500
Jul 21 03:50:21 daemon notice pppd[290]: PAP authentication succeeded
Jul 21 03:50:21 daemon notice pppd[290]: peer from calling number 00:90:1A:A3:42:A6 authorized
Jul 21 03:50:22 daemon notice pppd[290]: local IP address 94.233.253.192
Jul 21 03:50:22 daemon notice pppd[290]: remote IP address 85.175.1.67
Jul 21 03:50:22 daemon notice pppd[290]: primary DNS address 83.239.0.202
Jul 21 03:50:22 daemon notice pppd[290]: secondary DNS address 85.172.0.250
Jul 21 03:50:31 user debug syslog: route add default gw 85.175.1.67 dev ppp_0_0_35_1 2>/dev/null
Jul 21 03:50:31 user debug syslog: iptables -A FORWARD -o ppp_0_0_35_1 -p tcp --tcp-flags SYN,RST SYN -j TCPMSS --clamp-mss-to-pmtu
Jul 21 03:50:32 user debug syslog: iptables -A FORWARD -i ppp_0_0_35_1 -p tcp --tcp-flags SYN,RST SYN -j TCPMSS --clamp-mss-to-pmtu
Jul 21 03:50:32 user debug syslog: iptables -t nat -D POSTROUTING -o ppp_0_0_35_1 -s 192.168.1.0/255.255.255.0 -j MASQUERADE 2>/dev/null
Jul 21 03:50:32 user debug syslog: iptables -t nat -A POSTROUTING -o ppp_0_0_35_1 -s 192.168.1.0/255.255.255.0 -j MASQUERADE
Jul 21 03:50:34 user debug syslog: echo 4096 > /proc/sys/net/ipv4/ipfrag_high_thresh
Jul 21 03:50:34 user debug syslog: echo 1024 > /proc/sys/net/ipv4/ipfrag_low_thresh
Jul 21 03:50:34 user debug syslog: echo 5 > /proc/sys/net/ipv4/ipfrag_time
Jul 21 03:50:56 user alert kernel: Intrusion -> IN=ppp_0_0_35_1 OUT= MAC= SRC=77.242.193.65 DST=94.233.253.192 LEN=48 TOS=0x00 PREC=0x00 TTL=117 ID=14578 DF PROTO=TCP SPT=55469 DPT=3255 WINDOW=8192 RES=0x00 SYN URGP=0
Jul 21 03:50:59 user alert kernel: Intrusion -> IN=ppp_0_0_35_1 OUT= MAC= SRC=77.242.193.65 DST=94.233.253.192 LEN=48 TOS=0x00 PREC=0x00 TTL=117 ID=22831 DF PROTO=TCP SPT=55469 DPT=3255 WINDOW=8192 RES=0x00 SYN URGP=0

у меня 2 клиента торрента включены были .. оба так и остались неактивны(после перзагрузки модема ) .. ни одна закачка .раздача не работала хотя индикатор что порт открыт был зеленым
на модеме индикатор интернета стал красным 1 раз.
постоянно лазил по нескольким сайтам чтобы заметить когда браузер не сможет обновить страницу .. когда браузер кричал что не может отобразить страницу - смотрел лог и видел что модем потерял обновляет подключение.
при том что днем... когда раньше смотрел то ... интернет пропадал каждые 2-5 мин

Далее лезу в модем и ставлю галку

получаю такой лог ( индикатор интернета ЕЩЕ не загорелся зеленым .. горит красным )

System Log

Date/Time Facility Severity Message
Jan 1 00:00:20 user warn kernel: AnnexCParam=0x7FFF7EB8 AnnexAParam=0x00000980 adsl2=0x00000000
Jan 1 00:00:20 user warn kernel: pSdramPHY=0xA07FFFF8, 0x1B78AD 0xDEADBEEF
Jan 1 00:00:20 user warn kernel: AdslCoreHwReset: AdslOemDataAddr = 0xA07EF96C
Jan 1 00:00:20 user warn kernel: AnnexCParam=0x7FFF7EB8 AnnexAParam=0x00000980 adsl2=0x00000000
Jan 1 00:00:20 user warn kernel: DoInitialize: do kerSysRegisterDyingGaspHandler
Jan 1 00:00:20 user warn kernel: dgasp: kerSysRegisterDyingGaspHandler: dsl0 registered
Jan 1 00:00:20 user warn kernel: DoInitialize: do put_user
Jan 1 00:00:20 user warn kernel: DoInitialize: do kerSysLedCtrl
Jan 1 00:00:20 user warn kernel: ATM proc init !!!
Jan 1 00:00:20 user warn kernel: ip_tables: (C) 2000-2002 Netfilter core team
Jan 1 00:00:20 user warn kernel: ip_conntrack version 2.1 (61 buckets, 0 max) - 376 bytes per conntrack
Jan 1 00:00:20 user crit kernel: ADSL G.994 training
Jan 1 00:00:20 user warn kernel: ip_conntrack_pptp version 2.1 loaded
Jan 1 00:00:20 user warn kernel: ip_nat_pptp version 2.0 loaded
Jan 1 00:00:20 user warn kernel: unregistering helper for port 5060
Jan 1 00:00:20 user warn kernel: unregistering helper for port 5060
Jan 1 00:00:20 user crit kernel: ADSL G.992 started
Jan 1 00:00:20 user info kernel: device usb0 entered promiscuous mode
Jan 1 00:00:20 user info kernel: br0: port 1(usb0) entering learning state
Jan 1 00:00:20 user info kernel: br0: topology change detected, propagating
Jan 1 00:00:20 user info kernel: br0: port 1(usb0) entering forwarding state
Jan 1 00:00:20 user info kernel: device eth0 entered promiscuous mode
Jan 1 00:00:20 user info kernel: br0: port 2(eth0) entering learning state
Jan 1 00:00:20 user info kernel: br0: topology change detected, propagating
Jan 1 00:00:20 user info kernel: br0: port 2(eth0) entering forwarding state
Jan 1 00:00:20 user info kernel: device nas_0_0_35 entered promiscuous mode
Jan 1 00:00:20 user info kernel: br0: port 3(nas_0_0_35) entering learning state
Jan 1 00:00:20 user info kernel: br0: topology change detected, propagating
Jan 1 00:00:20 user info kernel: br0: port 3(nas_0_0_35) entering forwarding state
Jan 1 00:00:21 user crit kernel: ADSL G.992 channel analysis
Jan 1 00:00:22 user debug syslog: pppd plugin pppoe rp_pppoe_service 1 nas_0_0_35 nodetach user 'codod3c3p5' password ************ interface_name 0_0_35_1 usepeerdns refuse-eap persist lcp-echo-interval 30 holdoff 3 lcp-echo-failure 3 maxfa
Jan 1 00:00:27 daemon info pppd[294]: RP-PPPoE plugin version 3.3 compiled against pppd 2.4.3
Jan 1 00:00:27 daemon info pppd[294]: Plugin pppoe called.
Jan 1 00:00:27 daemon notice pppd[294]: pppd 2.4.3 started by admin, uid 0
Jan 1 00:00:27 user info kernel: br0: port 1(usb0) entering disabled state
Jan 1 00:00:28 user crit kernel: ADSL link up, interleaved, us=1019, ds=12287
Jan 1 00:00:28 user warn kernel: ADSL2/ADSL2+ connection
Jan 1 00:00:28 user warn kernel: ATM Soft SAR: ATM link connected.
Jan 1 00:00:31 user debug syslog: iptables -t nat -A PREROUTING -i br0 -d 192.168.1.1 -p udp --dport 53 -j DNAT --to 128.9.0.107
Jan 1 00:01:09 daemon warn pppd[294]: Timeout waiting for PADS packets
Jan 1 00:01:09 daemon err pppd[294]: Unable to complete PPPoE Discovery
Jan 1 00:01:48 daemon warn pppd[294]: Timeout waiting for PADS packets
Jan 1 00:01:48 daemon err pppd[294]: Unable to complete PPPoE Discovery

индикатор загорелся лезу получаю такой лог
System Log

Date/Time Facility Severity Message
Jan 1 00:01:54 daemon notice pppd[294]: local IP address 94.233.226.130
Jan 1 00:01:54 daemon notice pppd[294]: remote IP address 85.175.1.67
Jan 1 00:01:54 daemon notice pppd[294]: primary DNS address 83.239.0.202
Jan 1 00:01:54 daemon notice pppd[294]: secondary DNS address 85.172.0.250
Jan 1 00:01:57 user debug syslog: route add default gw 85.175.1.67 dev ppp_0_0_35_1 2>/dev/null
Jan 1 00:01:58 user debug syslog: iptables -A FORWARD -o ppp_0_0_35_1 -p tcp --tcp-flags SYN,RST SYN -j TCPMSS --clamp-mss-to-pmtu
Jan 1 00:01:58 user debug syslog: iptables -A FORWARD -i ppp_0_0_35_1 -p tcp --tcp-flags SYN,RST SYN -j TCPMSS --clamp-mss-to-pmtu
Jan 1 00:01:58 user debug syslog: echo > /proc/net/ip_conntrack
Jan 1 00:01:58 user debug syslog: echo "600" > /proc/sys/net/ipv4/ip_conntrack_max
Jan 1 00:01:58 user debug syslog: echo 2000 > /proc/sys/net/ipv4/netfilter/ip_conntrack_generic_timeout
Jan 1 00:01:58 user debug syslog: echo 600 > /proc/sys/net/ipv4/netfilter/ip_conntrack_tcp_timeout_established
Jan 1 00:01:58 user debug syslog: echo 1400 > /proc/sys/net/ipv4/netfilter/ip_conntrack_tcp_timeout_fin_wait
Jan 1 00:01:58 user debug syslog: echo 120 > /proc/sys/net/ipv4/netfilter/ip_conntrack_tcp_timeout_time_wait
Jan 1 00:01:58 user debug syslog: echo 4096 > /proc/sys/net/ipv4/ipfrag_high_thresh
Jan 1 00:01:58 user debug syslog: echo 1024 > /proc/sys/net/ipv4/ipfrag_low_thresh
Jan 1 00:01:58 user debug syslog: echo 5 > /proc/sys/net/ipv4/ipfrag_time
Jan 1 00:01:58 user debug syslog: iptables -t nat -D PREROUTING -i br0 -d 192.168.1.1 -p udp --dport 53 -j DNAT --to 128.9.0.107 2>/dev/null
Jan 1 00:01:58 user debug syslog: iptables -t nat -D POSTROUTING -o ppp_0_0_35_1 -s 192.168.1.0/255.255.255.0 -j MASQUERADE 2>/dev/null
Jan 1 00:01:59 user debug syslog: iptables -t nat -A POSTROUTING -o ppp_0_0_35_1 -s 192.168.1.0/255.255.255.0 -j MASQUERADE
Jan 1 00:01:59 user debug syslog: iptables -t nat -D PREROUTING -i br0 -d 192.168.1.1 -p udp --dport 53 -j DNAT --to 83.239.0.202 2>/dev/null
Jan 1 00:01:59 user debug syslog: iptables -t nat -A PREROUTING -i br0 -d 192.168.1.1 -p udp --dport 53 -j DNAT --to 83.239.0.202
Jan 1 00:01:59 user debug syslog: /bin/dnsprobe &
Jan 1 00:02:00 user notice dnsprobe[439]: dnsprobe started!
Jul 21 03:57:25 user debug syslog: echo 4096 > /proc/sys/net/ipv4/ipfrag_high_thresh
Jul 21 03:57:25 user debug syslog: echo 1024 > /proc/sys/net/ipv4/ipfrag_low_thresh
Jul 21 03:57:25 user debug syslog: echo 5 > /proc/sys/net/ipv4/ipfrag_time
Jul 21 03:57:53 user alert kernel: Intrusion -> IN=ppp_0_0_35_1 OUT= MAC= SRC=77.242.193.71 DST=94.233.226.130 LEN=48 TOS=0x00 PREC=0x00 TTL=117 ID=32186 DF PROTO=TCP SPT=50794 DPT=3889 WINDOW=8192 RES=0x00 SYN URGP=0
Jul 21 03:57:56 user alert kernel: Intrusion -> IN=ppp_0_0_35_1 OUT= MAC= SRC=77.242.193.71 DST=94.233.226.130 LEN=48 TOS=0x00 PREC=0x00 TTL=117 ID=16422 DF PROTO=TCP SPT=50794 DPT=3889 WINDOW=8192 RES=0x00 SYN URGP=0
Jul 21 03:58:01 user alert kernel: Intrusion -> IN=ppp_0_0_35_1 OUT= MAC= SRC=85.21.63.91 DST=94.233.226.130 LEN=60 TOS=0x00 PREC=0x00 TTL=52 ID=43133 DF PROTO=TCP SPT=55023 DPT=27874 WINDOW=5680 RES=0x00 SYN URGP=0
Jul 21 03:58:02 user alert kernel: Intrusion -> IN=ppp_0_0_35_1 OUT= MAC= SRC=77.242.193.71 DST=94.233.226.130 LEN=48 TOS=0x00 PREC=0x00 TTL=117 ID=16812 DF PROTO=TCP SPT=50794 DPT=3889 WINDOW=8192 RES=0x00 SYN URGP=0
Jul 21 03:58:04 user alert kernel: Intrusion -> IN=ppp_0_0_35_1 OUT= MAC= SRC=85.21.63.91 DST=94.233.226.130 LEN=60 TOS=0x00 PREC=0x00 TTL=52 ID=43134 DF PROTO=TCP SPT=55023 DPT=27874 WINDOW=5680 RES=0x00 SYN URGP=0
Jul 21 04:08:08 user alert kernel: Intrusion -> IN=ppp_0_0_35_1 OUT= MAC= SRC=77.39.103.71 DST=94.233.226.130 LEN=48 TOS=0x00 PREC=0x00 TTL=120 ID=19205 DF PROTO=TCP SPT=3274 DPT=27874 WINDOW=65535 RES=0x00 SYN URGP=0
Jul 21 04:17:58 user alert kernel: Intrusion -> IN=ppp_0_0_35_1 OUT= MAC= SRC=95.83.133.218 DST=94.233.226.130 LEN=48 TOS=0x00 PREC=0x00 TTL=115 ID=15986 DF PROTO=TCP SPT=1607 DPT=27874 WINDOW=16384 RES=0x00 SYN URGP=0
Jul 21 04:28:10 user alert kernel: Intrusion -> IN=ppp_0_0_35_1 OUT= MAC= SRC=77.39.103.71 DST=94.233.226.130 LEN=48 TOS=0x00 PREC=0x00 TTL=120 ID=30024 DF PROTO=TCP SPT=4284 DPT=27874 WINDOW=65535 RES=0x00 SYN URGP=0
Jul 21 04:37:58 user alert kernel: Intrusion -> IN=ppp_0_0_35_1 OUT= MAC= SRC=188.168.23.131 DST=94.233.226.130 LEN=48 TOS=0x00 PREC=0x00 TTL=120 ID=45035 DF PROTO=TCP SPT=1857 DPT=27874 WINDOW=24684 RES=0x00 SYN URGP=0
Jul 21 04:48:32 user alert kernel: Intrusion -> IN=ppp_0_0_35_1 OUT= MAC= SRC=77.120.90.50 DST=94.233.226.130 LEN=48 TOS=0x00 PREC=0x00 TTL=114 ID=36270 DF PROTO=TCP SPT=3363 DPT=27874 WINDOW=65535 RES=0x00 SYN URGP=0
Jul 21 04:55:43 syslog info -- MARK --
Jul 21 04:57:53 user alert kernel: Intrusion -> IN=ppp_0_0_35_1 OUT= MAC= SRC=77.39.103.71 DST=94.233.226.130 LEN=48 TOS=0x00 PREC=0x00 TTL=120 ID=37927 DF PROTO=TCP SPT=3696 DPT=27874 WINDOW=65535 RES=0x00 SYN URGP=0
Jul 21 05:08:04 user alert kernel: Intrusion -> IN=ppp_0_0_35_1 OUT= MAC= SRC=92.124.20.132 DST=94.233.226.130 LEN=48 TOS=0x00 PREC=0x00 TTL=118 ID=58872 DF PROTO=TCP SPT=1115 DPT=27874 WINDOW=65535 RES=0x00 SYN URGP=0
Jul 21 05:17:59 user alert kernel: Intrusion -> IN=ppp_0_0_35_1 OUT= MAC= SRC=95.83.133.218 DST=94.233.226.130 LEN=48 TOS=0x00 PREC=0x00 TTL=115 ID=36902 DF PROTO=TCP SPT=4839 DPT=27874 WINDOW=16384 RES=0x00 SYN URGP=0
Jul 21 05:28:09 user alert kernel: Intrusion -> IN=ppp_0_0_35_1 OUT= MAC= SRC=77.120.90.50 DST=94.233.226.130 LEN=48 TOS=0x00 PREC=0x00 TTL=114 ID=58955 DF PROTO=TCP SPT=4704 DPT=27874 WINDOW=65535 RES=0x00 SYN URGP=0
Jul 21 05:37:58 user alert kernel: Intrusion -> IN=ppp_0_0_35_1 OUT= MAC= SRC=188.126.38.73 DST=94.233.226.130 LEN=60 TOS=0x00 PREC=0x00 TTL=53 ID=16141 DF PROTO=TCP SPT=55362 DPT=27874 WINDOW=5840 RES=0x00 SYN URGP=0
Jul 21 05:47:57 user alert kernel: Intrusion -> IN=ppp_0_0_35_1 OUT= MAC= SRC=89.248.125.21 DST=94.233.226.130 LEN=52 TOS=0x00 PREC=0x00 TTL=118 ID=10764 DF PROTO=TCP SPT=3613 DPT=27874 WINDOW=65535 RES=0x00 SYN URGP=0
Jul 21 05:55:44 syslog info -- MARK --
Jul 21 05:57:54 user alert kernel: Intrusion -> IN=ppp_0_0_35_1 OUT= MAC= SRC=95.188.114.59 DST=94.233.226.130 LEN=52 TOS=0x02 PREC=0x00 TTL=117 ID=31884 DF PROTO=TCP SPT=51681 DPT=27874 WINDOW=8192 RES=0x00 SYN URGP=0
Jul 21 06:07:57 user alert kernel: Intrusion -> IN=ppp_0_0_35_1 OUT= MAC= SRC=77.108.98.176 DST=94.233.226.130 LEN=48 TOS=0x00 PREC=0x00 TTL=116 ID=51329 DF PROTO=TCP SPT=3749 DPT=27874 WINDOW=16384 RES=0x00 SYN URGP=0
Jul 21 06:18:00 user alert kernel: Intrusion -> IN=ppp_0_0_35_1 OUT= MAC= SRC=77.120.90.50 DST=94.233.226.130 LEN=48 TOS=0x00 PREC=0x00 TTL=114 ID=33061 DF PROTO=TCP SPT=3630 DPT=27874 WINDOW=65535 RES=0x00 SYN URGP=0
Jul 21 06:28:00 user alert kernel: Intrusion -> IN=ppp_0_0_35_1 OUT= MAC= SRC=89.248.125.21 DST=94.233.226.130 LEN=52 TOS=0x00 PREC=0x00 TTL=118 ID=18345 DF PROTO=TCP SPT=1914 DPT=27874 WINDOW=65535 RES=0x00 SYN URGP=0
Jul 21 06:38:16 user alert kernel: Intrusion -> IN=ppp_0_0_35_1 OUT= MAC= SRC=92.124.20.132 DST=94.233.226.130 LEN=48 TOS=0x00 PREC=0x00 TTL=118 ID=32540 DF PROTO=TCP SPT=1884 DPT=27874 WINDOW=65535 RES=0x00 SYN URGP=0
Jul 21 06:48:18 user alert kernel: Intrusion -> IN=ppp_0_0_35_1 OUT= MAC= SRC=91.194.191.245 DST=94.233.226.130 LEN=48 TOS=0x00 PREC=0x00 TTL=118 ID=2755 DF PROTO=TCP SPT=57547 DPT=27874 WINDOW=8192 RES=0x00 SYN URGP=0
Jul 21 06:55:43 syslog info -- MARK --
Jul 21 06:57:55 user alert kernel: Intrusion -> IN=ppp_0_0_35_1 OUT= MAC= SRC=89.248.125.21 DST=94.233.226.130 LEN=52 TOS=0x00 PREC=0x00 TTL=118 ID=817 DF PROTO=TCP SPT=1578 DPT=27874 WINDOW=65535 RES=0x00 SYN URGP=0
Jul 21 07:07:55 user alert kernel: Intrusion -> IN=ppp_0_0_35_1 OUT= MAC= SRC=88.86.221.207 DST=94.233.226.130 LEN=48 TOS=0x00 PREC=0x00 TTL=114 ID=48369 DF PROTO=TCP SPT=62408 DPT=27874 WINDOW=65535 RES=0x00 SYN URGP=0
Jul 21 07:18:07 user alert kernel: Intrusion -> IN=ppp_0_0_35_1 OUT= MAC= SRC=88.86.221.207 DST=94.233.226.130 LEN=48 TOS=0x00 PREC=0x00 TTL=114 ID=2955 DF PROTO=TCP SPT=62876 DPT=27874 WINDOW=65535 RES=0x00 SYN URGP=0
Jul 21 07:27:53 user alert kernel: Intrusion -> IN=ppp_0_0_35_1 OUT= MAC= SRC=92.124.20.132 DST=94.233.226.130 LEN=48 TOS=0x00 PREC=0x00 TTL=118 ID=61147 DF PROTO=TCP SPT=1290 DPT=27874 WINDOW=65535 RES=0x00 SYN URGP=0
Jul 21 07:37:57 user alert kernel: Intrusion -> IN=ppp_0_0_35_1 OUT= MAC= SRC=188.126.38.73 DST=94.233.226.130 LEN=60 TOS=0x00 PREC=0x00 TTL=53 ID=33841 DF PROTO=TCP SPT=34034 DPT=27874 WINDOW=5840 RES=0x00 SYN URGP=0



Дальше не стал ждать и решил выложить лог ... после того как включил Bridge PPPoE Frames Between WAN and Local Ports небыло чтоб браузер не смог обновитьстраницу .. торенты начали раздаваться качать и в общем интернет заработал нормально .. без тормозов
так как я в логах ничего не понимаю... то без понятия что тут в них написано.. и как? влияет включение Bridge PPPoE Frames Between WAN and Local Ports на то что интернет начинает работать без остановок.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс июл 25, 2010 13:38 
Не в сети

Зарегистрирован: Чт июн 10, 2010 09:45
Сообщений: 50
Если у провайдера на оборудовании в одном VLAN-е сидит много PPPoE-пользователей, то они будут друг друга засыпать PPPoE-пакетами по WAN-интерфейсу, поэтому D-Link-и и виснут в режиме рутера. А когда галка стоит на Bridge PPPoE Frames Between WAN and Local Ports, то PPPoE-пакеты будут пролетать в локалку и не будут заваливать WAN-интерфейс. Ведь если настроить модем бриджом, то и эта проблема тоже исчезнет. Кроме этого еще можно попробовать другие более ранние прошивки, иногда помогает тоже и без этой галки.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс июл 25, 2010 19:50 
Не в сети

Зарегистрирован: Пн июн 20, 2005 09:40
Сообщений: 69
бред :) пакеты..."пролетают" :mrgreen:
Если настроить бриждом - нет нагрузки такой на процессор модема, как в есть режиме роутера.

Опция в сабже служит только для того, чтобы в режиме роутера, из локальной сети можно было использовать pppoe. В модемах нельзя создавать несколько РРРоЕ-соединений с одинаковыми параметрами виртуального канала VPI и VCI. Но можно воспользоваться функцией Bridge PPPoE Frames Between WAN and Local Ports.
Для простого люда понимать так:
ВЫКЛ. - модем только в режиме роутера(нельзя с компа юзать pppoe)
ВКЛ. - модем в режиме роутера и бридж pppoe(можно с компа юзать pppoe).

Сделано потому что некоторые провайдеры дают доступ к своим локальным ресурсам через ж....ну 2 аккаунта дают вобщем. 1 на инет, а другой на локальные сайты\фтпшники для другой тарификации.

Из сказанного мною выше сделайте правильный вывод.

p.s. подскажу - если используете 1 pppoe-соединение на модеме - эта галка что набздеть посреди поля.

p.p.s. причина разрывов может быть:
а) в Вашей линии времен Петра I
б) в неправильном выборе модема. К примеру DSL-2500u/bru ревизии D соединение рестартится само, а в DSL-2500u/bru ревизии C или А - шиш, только руками перезагружать модем.


Последний раз редактировалось mkmv Вс июл 25, 2010 20:15, всего редактировалось 1 раз.

Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс июл 25, 2010 20:15 
Не в сети

Зарегистрирован: Вс окт 26, 2008 07:33
Сообщений: 1060
Откуда: Кривой Рог, Украина
Оно то теоретически так, но без этой галочки реально нет разрывается каждые 5 минут. И линия тут не при чем.

_________________
DSL-2500U/BRU/D1 | F/W 1.58 | Укртелеком ОГО! - 10


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс июл 25, 2010 20:49 
Не в сети

Зарегистрирован: Пн июн 20, 2005 09:40
Сообщений: 69
теоретически - эффект плацебо.
практически - возможно криворукие кодеры, писавшие прошивку.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 20 ]  На страницу 1, 2  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 10


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB