Имеется небольшой офис на 20 машин, интернет раздаётся по примитивной схеме - в центральный свитч напрямую подключен DSL-2500U. Переодически, иногда по несколько раз в день отваливается интернет - не грузятся страницы, не ходит почта, не ходят пинги, т.е. трафик вообще замирает останавливается. Можно было бы подумать на провайдера или ещё какие-либо внешние причины, если бы не одно обстоятельство - при возникновении проблемы модем изнутри сети становится недоступным, т.е. модем не пингуется, нельзя зайти на встроеный web-сервер, не телнетится и прочее. Проблема решается только перезагрузкой модема. В логах на АДСЛ-роутере присутсвует следующее:
Код:
Dec 14 10:40:23 user alert kernel: Intrusion -> IN=ppp_0_8_81_1 OUT= MAC= SRC=216.67.51.197 DST=наш публичный IP LEN=60 TOS=0x00 PREC=0x00 TTL=50 ID=35348 DF PROTO=TCP SPT=2087 DPT=23 WINDOW=5680 RES=0x00 SYN URGP=0
Dec 14 10:41:14 user alert kernel: Intrusion -> IN=ppp_0_8_81_1 OUT= MAC= SRC=80.234.35.16 DST=наш публичный IP LEN=56 TOS=0x00 PREC=0x00 TTL=51 ID=42241 PROTO=TCP SPT=3055 DPT=23 WINDOW=5808 RES=0x00 SYN URGP=0
Dec 14 10:41:39 user alert kernel: Intrusion -> IN=ppp_0_8_81_1 OUT= MAC= SRC=95.53.50.81 DST=наш публичный IP LEN=60 TOS=0x00 PREC=0x00 TTL=52 ID=16123 DF PROTO=TCP SPT=37198 DPT=16214 WINDOW=5840 RES=0x00 SYN URGP=0
Dec 14 10:41:42 user alert kernel: Intrusion -> IN=ppp_0_8_81_1 OUT= MAC= SRC=95.53.50.81 DST=наш публичный IP LEN=60 TOS=0x00 PREC=0x00 TTL=52 ID=16124 DF PROTO=TCP SPT=37198 DPT=16214 WINDOW=5840 RES=0x00 SYN URGP=0
Dec 14 10:41:48 user alert kernel: Intrusion -> IN=ppp_0_8_81_1 OUT= MAC= SRC=95.53.50.81 DST=наш публичный IP LEN=60 TOS=0x00 PREC=0x00 TTL=52 ID=16125 DF PROTO=TCP SPT=37198 DPT=16214 WINDOW=5840 RES=0x00 SYN URGP=0
Dec 14 10:43:32 user crit kernel: OAM loopback response not received on PORT/VPI/VCI 0/8/81.
Dec 14 10:43:33 user crit kernel: OAM loopback response not received on PORT/VPI/VCI 0/8/81.
Хотелось бы понять, на чьей стороне проблема, логи в целом мало о чём говорят. Упоминается вторжение, но почему падает в этом случае модем? Что за вторжение и прочее.