faq обучение настройка
Текущее время: Вс июл 20, 2025 01:48

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 5 ] 
Автор Сообщение
СообщениеДобавлено: Ср ноя 10, 2010 00:02 
Не в сети

Зарегистрирован: Вт фев 07, 2006 14:35
Сообщений: 7
Откуда: Москва
После прошивки 1.18, до этого была заводская 1.00 появились странности. Адрес http://www.google.com, http://www.google.ru, http://www.youtube.com
с неопределнной периодичностью резолвятся не в их реальные адреса а в 42.0.20.80.

Код:
> swversion show
RU_1.18


Код:
> iptables -L -v -n -t nat
Chain PREROUTING (policy ACCEPT 2995 packets, 180K bytes)
 pkts bytes target     prot opt in     out     source               destination         
    0     0 DNAT       tcp  --  ppp_0_1_50_1 *       0.0.0.0/0            0.0.0.0/0           tcp dpt:4111 to:192.168.1.2
    0     0 DNAT       udp  --  ppp_0_1_50_1 *       0.0.0.0/0            0.0.0.0/0           udp dpt:4111 to:192.168.1.2
    0     0 DNAT       tcp  --  ppp_0_1_50_1 *       0.0.0.0/0            0.0.0.0/0           tcp dpt:51413 to:192.168.1.2
    0     0 DNAT       udp  --  ppp_0_1_50_1 *       0.0.0.0/0            0.0.0.0/0           udp dpt:51413 to:192.168.1.2
    0     0 DNAT       tcp  --  ppp_0_1_50_1 *       0.0.0.0/0            0.0.0.0/0           tcp dpt:80 to:192.168.1.2

Chain POSTROUTING (policy ACCEPT 326 packets, 21851 bytes)
 pkts bytes target     prot opt in     out     source               destination         
  910 54328 MASQUERADE  all  --  *      ppp_0_1_50_1  192.168.1.0/24       0.0.0.0/0           

Chain OUTPUT (policy ACCEPT 0 packets, 0 bytes)
 pkts bytes target     prot opt in     out     source               destination         


На домашней машине:
Код:
$ dig www.google.ru

; <<>> DiG 9.7.0-P1 <<>> www.google.ru
;; global options: +cmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 18565
;; flags: qr rd ra; QUERY: 1, ANSWER: 7, AUTHORITY: 0, ADDITIONAL: 0

;; QUESTION SECTION:
;www.google.ru.         IN   A

;; ANSWER SECTION:
www.google.ru.      76453   IN   CNAME   www.google.com.
www.google.com.      594815   IN   CNAME   www.l.google.com.
www.l.google.com.   131   IN   A   74.125.232.16
www.l.google.com.   131   IN   A   74.125.232.18
www.l.google.com.   131   IN   A   74.125.232.20
www.l.google.com.   131   IN   A   74.125.232.19
www.l.google.com.   131   IN   A   74.125.232.17

;; Query time: 13 msec
;; SERVER: 192.168.1.1#53(192.168.1.1)
;; WHEN: Tue Nov  9 23:47:14 2010
;; MSG SIZE  rcvd: 159


это я так понимаю отработала пересылка, делаю тут же еще раз:
Код:
$ dig www.google.ru

; <<>> DiG 9.7.0-P1 <<>> www.google.ru
;; global options: +cmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 41317
;; flags: qr rd; QUERY: 1, ANSWER: 1, AUTHORITY: 0, ADDITIONAL: 0
;; WARNING: recursion requested but not available

;; QUESTION SECTION:
;www.google.ru.         IN   A

;; ANSWER SECTION:
www.google.ru.      10000   IN   A   74.125.232.16

;; Query time: 1 msec
;; SERVER: 192.168.1.1#53(192.168.1.1)
;; WHEN: Tue Nov  9 23:47:21 2010
;; MSG SIZE  rcvd: 47


а теперь для http://www.google.com
Код:
$ dig www.google.com

; <<>> DiG 9.7.0-P1 <<>> www.google.com
;; global options: +cmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 8653
;; flags: qr rd; QUERY: 1, ANSWER: 1, AUTHORITY: 0, ADDITIONAL: 0
;; WARNING: recursion requested but not available

;; QUESTION SECTION:
;www.google.com.         IN   A

;; ANSWER SECTION:
www.google.com.      10000   IN   A   42.0.20.80

;; Query time: 1 msec
;; SERVER: 192.168.1.1#53(192.168.1.1)
;; WHEN: Tue Nov  9 23:47:24 2010
;; MSG SIZE  rcvd: 48


Винда 7 на ноуте выдает на каждый запрос двойной 2-х секундный таймаут и потом теже адреса что Десктоп (Ubuntu)

Если прописать на компах вручную DNS сервева то проблема исчезает.
Куда копать в роутере я даже не знаю, уважаемые работники службы техподдержки, подскажите.

PS вот еще что по dproxy нарыл с роутера:

Код:
> sh

BusyBox v1.00 (2010.08.16-07:19+0000) Built-in shell (msh)
Enter 'help' for a list of built-in commands.

# cat /var/cache/dproxy.cache
forum.dlink.ru 213.234.241.211 1289346966
www.google.ru 42.0.20.80 1289346967
www.google.com 42.0.20.80 1289346967
www.youtube.com 42.0.20.80 1289346967
www.dlink.ru 213.234.241.211 1289346977
www.phpbb.com 140.211.15.9 1289346977
fxfeeds.mozilla.com 63.245.209.93 1289347031
newsrss.bbc.co.uk 92.123.155.49 1289347032
feeds.bbci.co.uk 92.123.155.49 1289347032


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср ноя 10, 2010 02:40 
Не в сети

Зарегистрирован: Сб мар 27, 2010 20:16
Сообщений: 454
а там dproxy на модеме отключить нельзя?
почему модем просто не добавляет DNAT на dns, выданный провайдером?


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср ноя 10, 2010 20:28 
Не в сети

Зарегистрирован: Вт фев 07, 2006 14:35
Сообщений: 7
Откуда: Москва
ergot писал(а):
а там dproxy на модеме отключить нельзя?
почему модем просто не добавляет DNAT на dns, выданный провайдером?

Отключить через веб-морду нельзя, можно только прописать чтобы роутер использовал ДНС серваки от провайдера или какие я сам пропишу. Так и сделаем, было на роутере:

Код:
# cat /etc/resolv.conf
nameserver 195.34.32.116
nameserver 212.188.4.10
и в кэше dproxy:
Код:
# cat /var/cache/dproxy.cache
www.stopbadware.org 128.103.64.79 1289419924
one.ubuntu.com 91.189.89.218 1289419934
safebrowsing.clients.google.com 74.125.79.102 1289419947
safebrowsing-cache.google.com 42.0.20.80 1289419947

Опять: safebrowsing-cache.google.com 42.0.20.80 1289419947 :evil:

Меняем на гугловские ДНС:
Код:
# cat /etc/resolv.conf
nameserver 8.8.8.8
nameserver 8.8.4.4

Код:
# cat /var/cache/dproxy.cache
forum.dlink.ru 213.234.241.211 1289420346
www.phpbb.com 140.211.15.9 1289420357
www.dlink.ru 213.234.241.211 1289420357
www.google.ru 74.125.232.18 1289420522
www.google.com 74.125.232.18 1289420523
maps.google.ru 74.125.87.104 1289420523
video.google.ru 74.125.79.102 1289420523
news.google.ru 74.125.79.147 1289420524
translate.google.ru 74.125.79.102 1289420524
mail.google.com 74.125.87.19 1289420524
www.youtube.com 74.125.79.136 1289420524
otvety.google.ru 74.125.79.99 1289420524
blogsearch.google.ru 74.125.79.104 1289420524
picasaweb.google.ru 74.125.79.136 1289420524
docs.google.com 74.125.79.101 1289420524
sites.google.com 74.125.79.101 1289420524
groups.google.ru 74.125.79.102 1289420524


Подождем,... может на провайдера надо бочки катить :))))

PS уважаемые разработчики, добавьте возможность выдавать какие Я укажу ДНС адреса через DHCP.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт ноя 11, 2010 20:10 
Не в сети

Зарегистрирован: Вт фев 07, 2006 14:35
Сообщений: 7
Откуда: Москва
В общем не помогло прописывание вручную на роутере DNS адресов

Смотрим на роутере:

Код:
# cat /etc/resolv.conf
nameserver 8.8.8.8
nameserver 8.8.4.4

Код:
# cat /var/cache/dproxy.cache
xoap.weather.com 96.8.81.129 1289505755
www.weather.com 96.8.80.121 1289505755
www.stream.ru 42.2.0.40 1289505792
forum.dlink.ru 213.234.241.211 1289505875
www.google.com 74.125.232.19 1289505875
www.google.ru 74.125.232.17 1289505876
www.youtube.com 74.125.79.91 1289505876
www.dlink.ru 213.234.241.211 1289505885
www.phpbb.com 140.211.15.9 1289505886
mail.google.com 74.125.77.83 1289505889


http://www.stream.ru 42.2.0.40 1289505792

Ну и на компе:
Код:
$ nslookup www.stream.ru
Server:      192.168.1.1
Address:   192.168.1.1#53

Non-authoritative answer:
Name:   www.stream.ru
Address: 42.2.0.40

$ nslookup www.stream.ru 8.8.8.8
Server:      8.8.8.8
Address:   8.8.8.8#53

Non-authoritative answer:
Name:   www.stream.ru
Address: 62.118.248.66


Уважаемая техподдержка, расскажите что нужно еще выложить что бы отловить сей баг?


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт ноя 11, 2010 20:32 
Не в сети

Зарегистрирован: Вт фев 07, 2006 14:35
Сообщений: 7
Откуда: Москва
Вот что еще сделал:

На роутере:
Код:
# echo "" > /var/cache/dproxy.cache
# cat /var/cache/dproxy.cache


На компе:
Код:
# tcpdump -pni eth0 -s 500 port 53

Обновляю страницу в FF
На компе:
Код:
20:22:44.926150 IP 192.168.1.2.48538 > 192.168.1.1.53: 55878+ AAAA? customer.comstar-direct.ru. (44)
20:22:44.939273 IP 192.168.1.1.53 > 192.168.1.2.48538: 55878 0/1/0 (100)
20:22:54.947818 IP 192.168.1.2.60168 > 192.168.1.1.53: 12004+ A? customer.comstar-direct.ru. (44)
20:22:54.960649 IP 192.168.1.1.53 > 192.168.1.2.60168: 12004 1/2/0 A 195.34.32.71 (102)

На роутере:
Код:
# cat /var/cache/dproxy.cache
customer.comstar-direct.ru 195.34.32.71 1289506987

На компе:
Код:
20:23:16.020396 IP 192.168.1.2.34966 > 192.168.1.1.53: 4956+ AAAA? img.comstar-direct.ru. (39)
20:23:16.033081 IP 192.168.1.1.53 > 192.168.1.2.34966: 4956 1/2/0 AAAA 2a02:28:2::1076 (109)
20:23:16.033331 IP 192.168.1.2.38260 > 192.168.1.1.53: 17947+ A? img.comstar-direct.ru. (39)
20:23:16.034192 IP 192.168.1.1.53 > 192.168.1.2.38260: 17947- 1/0/0 A 42.2.0.40 (55)

На роутере:
Код:
# cat /var/cache/dproxy.cache
customer.comstar-direct.ru 195.34.32.71 1289506987
img.comstar-direct.ru 42.2.0.40 1289507008

Не могу понять откуда роутер берет этот адрес 42.2.0.40??? О!!! а на гугл он был 42.0.20.80 :shock:


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 5 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 33


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB