Page 48 of 84 FirstFirst ... 38464748495058 ... LastLast
Results 706 to 720 of 1257

Thread: Домовые сети, DHCP + PPPoE/PPTP/L2TP

  1. #706
    Join Date
    May 2007
    Location
    Истра
    Posts
    1,246
    Quote Originally Posted by l2net View Post
    еще сегодня выяснилось, что напимер пинг гугль.ком не проходит а пинг айпишника на котом висит гугль.ком - идет
    Так это получается, что у вас DNS почему-то не работает.
    Что выдаёт, если на компе в командной строке набрать "nslookup www.google.com" (при подключении через роутер) ?
    И покажите, что выдают команды, выполненные на роутере:
    Code:
    iptables-save
    route -n
    Everybody stand back. I know iptables.
    Мой вариант правильного выключения роутера.

  2. #707
    Join Date
    Jan 2008
    Location
    Украина
    Posts
    107
    Code:
    C:\Users\Леонид>nslookup www.google.com
    ╤хЁтхЁ:  wl500gp
    Address:  192.168.1.1
    
    *** wl500gp не удалось найти www.google.com: Query refused
    Code:
    [admin@wl500gp root]$ route -n
    Kernel IP routing table
    Destination     Gateway         Genmask         Flags Metric Ref    Use Iface
    10.10.10.2      10.71.58.1      255.255.255.255 UGH   1      0        0 vlan1
    10.0.0.3        10.71.58.1      255.255.255.255 UGH   0      0        0 vlan1
    192.168.1.0     0.0.0.0         255.255.255.0   U     0      0        0 br0
    10.71.58.0      0.0.0.0         255.255.255.0   U     0      0        0 vlan1
    10.0.0.0        10.71.58.1      255.0.0.0       UG    0      0        0 vlan1
    127.0.0.0       0.0.0.0         255.0.0.0       U     0      0        0 lo
    0.0.0.0         94.27.125.131   0.0.0.0         UG    0      0        0 ppp0
    0.0.0.0         10.71.58.1      0.0.0.0         UG    1      0        0 vlan1
    Code:
    [admin@wl500gp root]$ iptables-save
    # Generated by iptables-save v1.2.7a on Thu Jan  1 02:04:09 1970
    *nat
    :PREROUTING ACCEPT [113:13041]
    :POSTROUTING ACCEPT [70:4132]
    :OUTPUT ACCEPT [70:4132]
    :VSERVER - [0:0]
    -A PREROUTING -d 188.163.12.109 -j VSERVER
    -A PREROUTING -d 10.71.58.234 -j VSERVER
    -A POSTROUTING -s ! 188.163.12.109 -o ppp0 -j MASQUERADE
    -A POSTROUTING -s ! 10.71.58.234 -o vlan1 -j MASQUERADE
    -A POSTROUTING -s 192.168.1.0/255.255.255.0 -d 192.168.1.0/255.255.255.0 -o br0 -j MASQUERADE
    -A VSERVER -p tcp -m tcp --dport 30702 -j DNAT --to-destination 192.168.1.3:30702
    -A VSERVER -p tcp -m tcp --dport 30700 -j DNAT --to-destination 192.168.1.2:30700
    -A VSERVER -p udp -m udp --dport 30700 -j DNAT --to-destination 192.168.1.2:30700
    -A VSERVER -p tcp -m tcp --dport 30700 -j DNAT --to-destination 192.168.1.1:30700
    -A VSERVER -p udp -m udp --dport 30700 -j DNAT --to-destination 192.168.1.1:30700
    -A VSERVER -p tcp -m tcp --dport 30701 -j DNAT --to-destination 192.168.1.1:30701
    -A VSERVER -p udp -m udp --dport 30701 -j DNAT --to-destination 192.168.1.1:30701
    -A VSERVER -p tcp -m tcp --dport 30799 -j DNAT --to-destination 192.168.1.1:30799
    -A VSERVER -p udp -m udp --dport 30799 -j DNAT --to-destination 192.168.1.1:30799
    -A VSERVER -p tcp -m tcp --dport 30702 -j DNAT --to-destination 192.168.1.3:30702
    -A VSERVER -p udp -m udp --dport 30702 -j DNAT --to-destination 192.168.1.3:30702
    COMMIT
    # Completed on Thu Jan  1 02:04:09 1970
    # Generated by iptables-save v1.2.7a on Thu Jan  1 02:04:09 1970
    *mangle
    :PREROUTING ACCEPT [2705:462957]
    :INPUT ACCEPT [2135:302318]
    :FORWARD ACCEPT [532:156352]
    :OUTPUT ACCEPT [2196:575992]
    :POSTROUTING ACCEPT [2913:799282]
    COMMIT
    # Completed on Thu Jan  1 02:04:09 1970
    # Generated by iptables-save v1.2.7a on Thu Jan  1 02:04:09 1970
    *filter
    :INPUT ACCEPT [0:0]
    :FORWARD ACCEPT [88:13557]
    :OUTPUT ACCEPT [1741:268878]
    :MACS - [0:0]
    :SECURITY - [0:0]
    :logaccept - [0:0]
    :logdrop - [0:0]
    Спасибо за терпение и любые советы !

    п.с. новая информация - если прописать на компе чужие (открытые днс сервера) ДНС - то интернет через роутер на этом компе работает.
    при попытке пропистаь эти же ДНС (открытые днс сервера) в роутер (по умолчанию были автоматически принимаемые) - то ВПН соединение не поднимаеться .
    Но опять таки не понятно, каким образом на компе (при подключении через шнурок, мимо роутера) - на тех же ДНС (которые провайдер передает автоматом) - все работает
    Last edited by l2net; 01-06-2009 at 21:46.
    Asus WL500GP

  3. #708
    Join Date
    May 2007
    Location
    Истра
    Posts
    1,246
    Quote Originally Posted by l2net View Post
    п.с. новая информация - если прописать на компе чужие (открытые днс сервера) ДНС - то интернет через роутер на этом компе работает.
    Можно для начала использовать это как временное решение.

    Но вы не до конца привели вывод команды iptables-save. Хотелось бы остальное тоже увидеть.
    Everybody stand back. I know iptables.
    Мой вариант правильного выключения роутера.

  4. #709
    Join Date
    Jan 2008
    Location
    Украина
    Posts
    107
    Quote Originally Posted by Power View Post
    Но вы не до конца привели вывод команды iptables-save. Хотелось бы остальное тоже увидеть.
    Сорри, привожу полностью
    Code:
    [admin@wl500gp root]$ iptables-save
    # Generated by iptables-save v1.2.7a on Fri Jan  2 00:15:55 1970
    *nat
    :PREROUTING ACCEPT [36974:3030999]
    :POSTROUTING ACCEPT [23804:1412441]
    :OUTPUT ACCEPT [23815:1415489]
    :VSERVER - [0:0]
    -A PREROUTING -d 188.163.8.253 -j VSERVER
    -A PREROUTING -d 10.71.58.234 -j VSERVER
    -A POSTROUTING -s ! 188.163.8.253 -o ppp0 -j MASQUERADE
    -A POSTROUTING -s ! 10.71.58.234 -o vlan1 -j MASQUERADE
    -A POSTROUTING -s 192.168.1.0/255.255.255.0 -d 192.168.1.0/255.255.255.0 -o br0 -j MASQUERADE
    -A VSERVER -p tcp -m tcp --dport 30702 -j DNAT --to-destination 192.168.1.3:30702
    -A VSERVER -p tcp -m tcp --dport 30700 -j DNAT --to-destination 192.168.1.2:30700
    -A VSERVER -p udp -m udp --dport 30700 -j DNAT --to-destination 192.168.1.2:30700
    -A VSERVER -p tcp -m tcp --dport 30700 -j DNAT --to-destination 192.168.1.1:30700
    -A VSERVER -p udp -m udp --dport 30700 -j DNAT --to-destination 192.168.1.1:30700
    -A VSERVER -p tcp -m tcp --dport 30701 -j DNAT --to-destination 192.168.1.1:30701
    -A VSERVER -p udp -m udp --dport 30701 -j DNAT --to-destination 192.168.1.1:30701
    -A VSERVER -p tcp -m tcp --dport 30799 -j DNAT --to-destination 192.168.1.1:30799
    -A VSERVER -p udp -m udp --dport 30799 -j DNAT --to-destination 192.168.1.1:30799
    -A VSERVER -p tcp -m tcp --dport 30702 -j DNAT --to-destination 192.168.1.3:30702
    -A VSERVER -p udp -m udp --dport 30702 -j DNAT --to-destination 192.168.1.3:30702
    COMMIT
    # Completed on Fri Jan  2 00:15:55 1970
    # Generated by iptables-save v1.2.7a on Fri Jan  2 00:15:55 1970
    *mangle
    :PREROUTING ACCEPT [1256740:676794437]
    :INPUT ACCEPT [732622:330999895]
    :FORWARD ACCEPT [519002:345306422]
    :OUTPUT ACCEPT [652543:127274355]
    :POSTROUTING ACCEPT [1211691:487556823]
    COMMIT
    # Completed on Fri Jan  2 00:15:55 1970
    # Generated by iptables-save v1.2.7a on Fri Jan  2 00:15:55 1970
    *filter
    :INPUT ACCEPT [0:0]
    :FORWARD ACCEPT [35493:2667576]
    :OUTPUT ACCEPT [652446:127258641]
    :MACS - [0:0]
    :SECURITY - [0:0]
    :logaccept - [0:0]
    :logdrop - [0:0]
    -A INPUT -m state --state INVALID -j DROP
    -A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
    -A INPUT -i lo -m state --state NEW -j ACCEPT
    -A INPUT -i br0 -m state --state NEW -j ACCEPT
    -A INPUT -i ppp0 -m state --state NEW -j SECURITY
    -A INPUT -p udp -m udp --sport 67 --dport 68 -j ACCEPT
    -A INPUT -p tcp -m tcp --dport 21 -j ACCEPT
    -A INPUT -j DROP
    -A FORWARD -i br0 -o br0 -j ACCEPT
    -A FORWARD -m state --state INVALID -j DROP
    -A FORWARD -p tcp -m tcp --tcp-flags SYN,RST,ACK SYN -j TCPMSS --clamp-mss-to-pmtu
    -A FORWARD -m state --state RELATED,ESTABLISHED -j ACCEPT
    -A FORWARD -i ! br0 -o ppp0 -j DROP
    -A FORWARD -i ! br0 -o vlan1 -j DROP
    -A FORWARD -i ! br0 -m state --state NEW -j SECURITY
    -A FORWARD -m conntrack --ctstate DNAT -j ACCEPT
    -A FORWARD -o br0 -j DROP
    -A SECURITY -p tcp -m tcp --tcp-flags SYN,RST,ACK SYN -m limit --limit 1/sec -j RETURN
    -A SECURITY -p tcp -m tcp --tcp-flags FIN,SYN,RST,ACK RST -m limit --limit 1/sec -j RETURN
    -A SECURITY -p udp -m limit --limit 5/sec -j RETURN
    -A SECURITY -p icmp -m limit --limit 5/sec -j RETURN
    -A SECURITY -j DROP
    -A logaccept -m state --state NEW -j LOG --log-prefix "ACCEPT " --log-tcp-sequence --log-tcp-options --log-ip-options
    -A logaccept -j ACCEPT
    -A logdrop -m state --state NEW -j LOG --log-prefix "DROP " --log-tcp-sequence --log-tcp-options --log-ip-options
    -A logdrop -j DROP
    COMMIT
    # Completed on Fri Jan  2 00:15:55 1970
    а можно это временное решение, каким-то образом адаптировать для роутера ? ( встали торренты)
    Asus WL500GP

  5. #710
    еще сегодня выяснилось, что напимер пинг гугль.ком не проходит пинг айпишника на котом висит гугль.ком - идет
    Да, так и есть.

    Что выдаёт, если на компе в командной строке набрать "nslookup www.google.com" (при подключении через роутер) ?
    Выдает query refused.
    Если заставить nslookup использовать dns провайдера вместо роутеровского dnsmasq - та же история.
    Ситуация одинакова как с машины за роутером, так из консоли самого роутера.

    Но вы не до конца привели вывод команды iptables-save. Хотелось бы остальное тоже увидеть.
    Это не причем точно. В логах никаких дропнутых пакетов нет, и правил про 53й порт тоже не видно.

    Что я думаю, так это то, что Билайн-Украина режет роутеру доступ к DNS.
    Использовать чужие DNS сервера я не считаю нормальным решением.
    Техподдержка не говорит что они поменяли на прошлой неделе (до этого уже несколько месяцев всё работало как часы).

    На днях попробую еще на своей линуксовой машине поднять интернет напрямую и посмотреть внимательнее на траффик от и к серверам.

  6. #711
    Join Date
    May 2007
    Location
    Истра
    Posts
    1,246
    l2net, 4am_orchestra,
    Похоже, действительно, провайдер как-то фильтрует DNS-запросы. Вопрос в том, делают ли они это намеренно и по какому критерию.
    Можно попробовать выставить на роутере ttl=128 ("echo 128 > /proc/sys/net/ipv4/ip_default_ttl") и выполнить с роутера nslookup. И вообще, проследить за запросами с помощью tcpdump.
    Можно ещё попробовать прописать постоянный DNS-сервер 10.10.10.2 (если он работает для внешних имён).
    Можно наваять скрипт post-firewall, который при поднятии ppp0 будет заменять список DNS на какие-то внешние (например, OpenDNS, пользующиеся популярностью).
    Можно вообще внешние забить статически, а VPN-сервер прописать в виде IP-адреса.
    Но нужно разбираться на месте.
    Everybody stand back. I know iptables.
    Мой вариант правильного выключения роутера.

  7. #712
    Join Date
    Jan 2008
    Location
    Украина
    Posts
    107

    Thumbs up

    Quote Originally Posted by Power View Post
    l2net, 4am_orchestra,
    Можно ещё попробовать прописать постоянный DNS-сервер 10.10.10.2 (если он работает для внешних имён).
    Из всех предложенных вариантов этот оказался самым простым и на удивление эффективным - спасибо!
    Asus WL500GP

  8. #713
    Quote Originally Posted by l2net View Post
    Из всех предложенных вариантов этот оказался самым простым и на удивление эффективным - спасибо!
    Если локальный DNS резолвит большой интернет, то это круто.
    Попробую, посмотрю.

  9. #714
    Quote Originally Posted by 4am_orchestra View Post
    Та же ситуация, тот же провайдер. Началось 28-го числа где-то.
    wl500gpv1 аппарат. прошивка стояла 1.9.2.7-10.7

    DNS-сервера провайдера пингуются,
    nslookup google.com <днс-сервер> отвечал Query refused.

    Как только оживлю роутер (он сейчас отказывается прошивку кушать, вообще), отпишу подробнее.

    Я вижу это распространенная проблема (Билайн, Киев), с 28-го начались перебои с интернетом, связь рвется и не востанавливается. Сейчас перешел c PPTP на L2TP, обрывы стали реже, поставил прошивку 1.9.2.7-d-r308, проработало 8-мь часов без обрывов.

    Заметил, что L2TP сильно грузит проц - 45-70% и не могу выставить Idle Disconnect Time in seconds(option): на 0, опция не активна.

  10. #715
    Join Date
    May 2006
    Location
    Moscow, Russia
    Posts
    1,457
    Quote Originally Posted by vital-s View Post
    не могу выставить Idle Disconnect Time in seconds(option): на 0, опция не активна.
    Ноль для соединения данного вида - величина поспоянная.
    Intel 2200BG (v.9.0.4.39) + Asus WL500g Premium (1.9.2.7-10.7) + ONLIME / [Corbina L2TP] / [MGTS + ZTE 831AII]

  11. #716
    Quote Originally Posted by avk View Post
    Ноль для соединения данного вида - величина поспоянная.
    Так соединение не востанавливается, что делать, надоело уже вручную запускать.

  12. #717
    Join Date
    Mar 2009
    Location
    Russia, Moscow
    Posts
    2,119
    Blog Entries
    33
    Quote Originally Posted by vital-s View Post
    Так соединение не восстанавливается, что делать, надоело уже вручную запускать.
    А поиском воспользоваться не пробовали ? По КОРБИлайНУ здесь уже много писали ...
    Code:
    Jan 1 02:00:07 dhcp client: deconfig: lease is lost
    Jan 1 02:00:09 udhcpc[113]: Lease of 10.71.58.234 obtained, lease time 172800
    Jan 1 02:00:09 dnsmasq[70]: read /etc/hosts - 5 addresses
    Jan 1 02:00:09 dnsmasq[70]: reading /tmp/resolv.conf
    Jan 1 02:00:09 dnsmasq[70]: using nameserver 10.10.10.2#53
    Jan 1 02:00:09 dhcp client: bound IP : 10.71.58.234 from 10.71.58.1
    Jan 1 02:00:09 pppd[123]: pppd 2.4.2 started by admin, uid 0
    Jan 1 02:00:09 pppd[123]: Serial connection established.
    Jan 1 02:00:09 pppd[123]: Using interface ppp0
    Jan 1 02:00:09 pppd[123]: Connect: ppp0 <--> /dev/pts/0
    Jan 1 02:00:10 dnsmasq[70]: DHCPINFORM(br0) 192.168.1.2 00:15:af:8b:80:83
    Jan 1 02:00:10 dnsmasq[70]: DHCPACK(br0) 192.168.1.2 00:15:af:8b:80:83 Music-Box
    Jan 1 02:00:14 pppd[123]: PAP authentication succeeded
    Jan 1 02:00:14 pppd[123]: local IP address 188.163.12.76
    Jan 1 02:00:14 pppd[123]: remote IP address 94.27.125.131
    Jan 1 02:00:14 pppd[123]: primary DNS address 212.109.32.5
    Jan 1 02:00:14 pppd[123]: secondary DNS address 212.109.32.9
    Jan 1 02:00:14 dnsmasq[70]: read /etc/hosts - 5 addresses
    Jan 1 02:00:14 dnsmasq[70]: reading /tmp/resolv.conf
    Jan 1 02:00:14 dnsmasq[70]: using nameserver 212.109.32.9#53
    Jan 1 02:00:14 dnsmasq[70]: using nameserver 212.109.32.5#53
    Jan 1 02:00:14 PPTP: connect to ISP
    Вот здесь уже решали аналогичную проблему : http://wl500g.info/showthread.php?t=18684
    Last edited by Omega; 03-06-2009 at 16:17. Reason: добавил логи

  13. #718
    Join Date
    May 2006
    Location
    Moscow, Russia
    Posts
    1,457
    Quote Originally Posted by vital-s View Post
    Так соединение не восстанавливается, что делать, надоело уже вручную запускать.
    От этого ноля восстановление связи не зависит - это время через которое происходит разрыв при отсутствии активности, т.е. когда нет траффика.
    Intel 2200BG (v.9.0.4.39) + Asus WL500g Premium (1.9.2.7-10.7) + ONLIME / [Corbina L2TP] / [MGTS + ZTE 831AII]

  14. #719
    Quote Originally Posted by l2net View Post
    Из всех предложенных вариантов этот оказался самым простым и на удивление эффективным - спасибо!
    Поддскажи, плз, как это осуществить?

  15. #720
    Join Date
    Jan 2008
    Location
    Украина
    Posts
    107
    Quote Originally Posted by jtjoker View Post
    Поддскажи, плз, как это осуществить?
    В роутере на странице настроек подключения к провайдеру, вместо автоматического получения ДНС, ставим ручной ввод и забиваем в первый ДНС - 10.10.10.2
    все)
    Asus WL500GP

Page 48 of 84 FirstFirst ... 38464748495058 ... LastLast

Similar Threads

  1. Проблемы с l2tp и pptp в Корбилайне
    By Lore in forum Russian Discussion - РУССКИЙ (RU)
    Replies: 332
    Last Post: 18-02-2016, 07:35
  2. Asus WL-500W - проблемы с VPN (PPTP, L2TP)
    By Roland777 in forum Russian Discussion - РУССКИЙ (RU)
    Replies: 40
    Last Post: 23-09-2014, 20:41
  3. 2 PPPoE подключения на роутере
    By gr0k in forum Russian Discussion - РУССКИЙ (RU)
    Replies: 251
    Last Post: 20-03-2014, 08:29
  4. Кто-нибудь настраивал PPtP поверх PPPoE?
    By LSD in forum Russian Discussion - РУССКИЙ (RU)
    Replies: 59
    Last Post: 17-03-2013, 18:13
  5. PPPoE authentication question
    By outlaw11 in forum WL-500gP Q&A
    Replies: 1
    Last Post: 13-12-2012, 19:30

Tags for this Thread

Posting Permissions

  • You may not post new threads
  • You may not post replies
  • You may not post attachments
  • You may not edit your posts
  •