PDA

Bekijk de volledige versie : ЛВС->WL 500g Delux-> WiFi+LAN - проще не бывает, ан не работает (Oleg!!!).



Sergej
29-10-2005, 18:36
Имеем ЛВС с витой парой (привязка к IP и MAC), все ресурсы были доступны при работе с компом. Купил ноут и WL 500g Delux, прочел все, что можно, обновил прошивку до 1.9.2.7-6c-pre5 (WL500gd-01-04-01-50). Ранее IP, DNS, WINS, Gateway прописывались в карте руками, но пров предоставляет их в автомате. Промучился месяц.
Теперь имею: устойчивую домашнюю сеть с предоставленными общими ресурсами (папки, документы), доступ к общедоступным ресурсам ЛВС (ftp, домашняя страница провайдера).
Не имею: доступа в интернет и к закрытым ресурсам прова, компьютеры ЛВС (общей локалки) не вижу, почты нет.
Силы кончались. Oleg помоги!!!
P.S. Все сделано в соответствие с http://wl500g.info/showthread.php?t=3171

MAV
29-10-2005, 19:11
попробуй вот ету штуку забубенить
http://wl500g.info/showpost.php?p=20453&postcount=121

Sergej
30-10-2005, 07:04
Мне как раз этого ничего делать ненадо, и так все работает. Нет только авторизованного доступа. Такое впечатление, что локалка меня не воспринимает как зарегестрированного клиента и выдает мне только общедоступные ресурсы для сторонних клиентов из инета. Видимо не проходят те пакеты, которые отвечают за авторизацию, возможно это связано с Wins. У прова он присутствует, а где мне его указать? Раньше ,работая напрямую он указывалься в карте.

Проверил две вещи:
- подключился к витойпаре напрямую, выставил на карте компа автомат определения параметров. Все работает , как часы, полный доступ.
- изменил адрес MAC на карте. Потерял всю связь с провайдером.
Вывод: WL 500 по MAC привязывается нормально, режим автоматического определения тоже в норме.
Вопрос: что я не доделал в WL 500? Почему нет полного доступа (интеренет)?

MAV
30-10-2005, 10:37
у нас фтп тоже только для локальных пользователей. заработал после
заработал только после команды udhcpc -i $(nvram get wan_ifname) -r $(nvram get wan_ipaddr) -s /bin/true
попробуй вбить здесь http://192.168.1.1/Main_AdmStatus_Content.asp

MAV
30-10-2005, 10:38
попробуй вот ету штуку забубенить
http://wl500g.info/showpost.php?p=20453&postcount=121
не правильно послал ссылку вот то что нужно прочитать
http://wl500g.info/showthread.php?p=20453#post20453

Sergej
30-10-2005, 11:44
у нас фтп тоже только для локальных пользователей. заработал после
заработал только после команды udhcpc -i $(nvram get wan_ifname) -r $(nvram get wan_ipaddr) -s /bin/true
попробуй вбить здесь http://192.168.1.1/Main_AdmStatus_Content.asp

ftp у нас отерыт, с ним у меня все без проблем. Всего остального нет.

Sergej
30-10-2005, 11:59
Сообщение от MAV
не правильно послал ссылку вот то что нужно прочитать
http://wl500g.info/showthread.php?p=20453#post20453

Там все vpn упоминается, у нас его нет. Или это все равно?
Все примерно так:
ip 192.168.ABC.DEF
mask 255.255.240.0
gateway 192.168.240.1

dns1 192.168.240.1 (предпочитаемый)
dns2 192.168.240.2
dns3 192.168.240.3 (дополнительный)
WINS 192.168.240.5

в роутере по LAN и в компах все по 10.0.0.х прописано с маской 255.255.255.0

MAV
30-10-2005, 15:17
блин... смысл таков.. что провайдеры дают доступ к некоторым ресурсам только если работает dhcp.. тебе лень запустить?

Sergej
30-10-2005, 15:38
Извини, что я чайник, но чего ты кипятишся?
Ну не знаю я, как енто сделать и все.
Если это в компе в командной строке надо как то прописать, то как и с чего начать? Если в роутере, то енто для меня вообще темный лес.
Ты ужо подскажи, будь добр.

MAV
30-10-2005, 15:51
нажми тут http://192.168.1.1/Main_AdmStatus_Content.asp
вбей команду udhcpc -i $(nvram get wan_ifname) -r $(nvram get wan_ipaddr) -s /bin/true
нажми кнопку REFRESH

Sergej
31-10-2005, 07:20
Ну'с продолжим.
ВБИЛ я как сказано:


нажми тут http://192.168.1.1/Main_AdmStatus_Content.asp
вбей команду udhcpc -i $(nvram get wan_ifname) -r $(nvram get wan_ipaddr) -s /bin/true
нажми кнопку REFRESH

и что я вижу:

udhcpc (v0.9.9-pre) started
script /usr/share/udhcpc/default.script failed: No such file or directory
Sending discover...
Sending select for 192.168.ABC.DEF...
Lease of 192.168.ABC.DEF obtained, lease time 604800
script /usr/share/udhcpc/default.script failed: No such file or directory

Я конечно ничего не понял, но воз и ныне там. Как все было, так все и осталось. Видимо я действительно ЧАЙНИК.

MAV
31-10-2005, 08:27
Ну'с продолжим.
ВБИЛ udhcpc (v0.9.9-pre) started
script /usr/share/udhcpc/default.script failed: No such file or directory
Sending discover...
Sending select for 192.168.ABC.DEF...
Lease of 192.168.ABC.DEF obtained, lease time 604800
script /usr/share/udhcpc/default.script failed: No such file or directory
Я конечно ничего не понял, но воз и ныне там. Как все было, так все и осталось. Видимо я действительно ЧАЙНИК.
чайник я..:o там еще директории нужно сделать

Oleg
31-10-2005, 09:28
Sergej, я честно говоря из Вашего поста НИЧЕГО не понял. И что Вы настраивали тоже. Тот пост, на который Вы ссылаетесь написан не мной кстати. :)
Что Вам Выдал провайдер и как Вы пытаетесь настроить wl500g?

Sergej
31-10-2005, 20:32
Sergej, я честно говоря из Вашего поста НИЧЕГО не понял. И что Вы настраивали тоже. Тот пост, на который Вы ссылаетесь написан не мной кстати.

Я извиняюсь за невнимательность. Тот пост писал OlegI.


Что Вам Выдал провайдер и как Вы пытаетесь настроить wl500g?

Пров выдает IP, Gateway, DNS'ы (3 штуки), WINS. Все это прописывалось в карте руками, но если поставить автомат, тоже работает на 100%.
Привязка ЛВС прова по МАС адресу карты.
Настройку делаю по Home Gateway, витую пару в WAN порт, комп в LAN порт. По LAN все прописал по 10.0.0.х, маска 255.255.255.0, по WAN поставил автомат (иначе не хватает строк для прописявыния всех DNS'ов). Ранее проверял режим автомата в прямом соединении, все работало, поэтому в роуте поставил тоже автомат. Теперь есть то, что я уже описывал ранее, повторяться нет необходимости. Отсутствует доступ в интернет, почта, сервисы прова для авторизованных клиентов сети.

Кстати:

нажми тут http://192.168.1.1/Main_AdmStatus_Content.asp
вбей команду udhcpc -i $(nvram get wan_ifname) -r $(nvram get wan_ipaddr) -s /bin/true
нажми кнопку REFRESH
сделал. Только это надо было сделать при статических вбитых адресах, так я и поступил. Но после этого ничего не изменилось. Только теперь все то же самое стало работать и при статическом режиме настройки. Раньше это возможно было только при автомате.

Что надо сообщить, чтобы вы помогли мне с настройками?

Tsvetkov
31-10-2005, 23:11
WAN & LAN - поставить Automatic Ip
Host Name: что-нибуть написать
MAC Address: твой MAC адрес
(IHMO более ничего не надо)

WINS - если мне не отшибает памать - то это дело для samba
ipconfig /all компа подключенного к сети и когда все работает
когда выдает настройки dhcp


udhcpc -i $(nvram get wan_ifname) -r $(nvram get wan_ipaddr) -s /bin/true
не нужно т.к. у Sergej идет привязка ip к MAC адресу

MAV
01-11-2005, 06:03
udhcpc -i $(nvram get wan_ifname) -r $(nvram get wan_ipaddr) -s /bin/true
не нужно т.к. у Sergej идет привязка ip к MAC адресу
а вдруг сделали что то типа
проверку ReversDNS
:confused:

Sergej
01-11-2005, 08:17
WINS - если мне не отшибает памать - то это дело для samba
ipconfig /all компа подключенного к сети и когда все работает
когда выдает настройки dhcp


C:\Documents and Settings\Admin>ipconfig /all

Настройка протокола IP для Windows

Имя компьютера . . . . . . . . . : XXXXXX
Основной DNS-суффикс . . . . . . :
Тип узла. . . . . . . . . . . . . : гибридный
IP-маршрутизация включена . . . . : нет
WINS-прокси включен . . . . . . . : нет

ASUS - Ethernet адаптер: (соединение через шлюз WL500g Delux)

DNS-суффикс этого подключения . . :
Описание . . . . . . . . . . . . : Intel(R) PRO/1000 PM Network Connection
Физический адрес. . . . . . . . . : 00-XX-XX-00-XX-XX
Dhcp включен. . . . . . . . . . . : нет
IP-адрес . . . . . . . . . . . . : 10.0.0.2
Маска подсети . . . . . . . . . . : 255.255.255.0
Основной шлюз . . . . . . . . . . : 10.0.0.1
DNS-серверы . . . . . . . . . . . : 10.0.0.1

INET - Ethernet адаптер: (прямое соединение с провом)

DNS-суффикс этого подключения . . :
Описание . . . . . . . . . . . . : Marvell Yukon 88E8001/8003/8010 PCI Gigabit Ethernet Controller
Физический адрес. . . . . . . . . : 00-00-XX-XX-XX-XX
Dhcp включен. . . . . . . . . . . : нет
IP-адрес . . . . . . . . . . . . : 192.168.ABC.DEF
Маска подсети . . . . . . . . . . : 255.255.224.0
Основной шлюз . . . . . . . . . . : 192.168.240.1
DNS-серверы . . . . . . . . . . . : 192.168.240.1
192.168.240.2
192.168.240.3
Основной WINS-сервер . . . . . . : 192.168.240.5

=============
Есть подозрение, что во всем виноват WINS прова. В роуте нет графы, где можно его указать, но видимо это и ненадо. А вот касаемо SAMBA, с ним я не знаком.

Tsvetkov
01-11-2005, 09:14
MAV
ссылка (http://www.die.net/doc/linux/man/man1/busybox.1.html) на busybox - там есть описание udhcpc
данная команда делает запрос конкретного ip для интерфейса и все
можно конечно использовать
-H, --hostname=HOSTNAME Client hostname
но также нафиг не надо - выше писал как настроить

а причем тут Revers Lookup зона не пойму - за заполнение отвечает DHCP
(покрайней мере в серверных виндах - а как я понял они стоят у прова)

Sergej
я просил ipconfig /all, когда сетевой интерфейс настроен на автомат
(получить ip и dns автоматически)

WINS-ом разберемся чуть позже - он нужен для старых виндов
которые не умеют видеть ip через DNS
и для раздачи инета и лазанья по шарам ненужен

ps используйте тег code

Sergej
01-11-2005, 14:44
C:\Documents and Settings\Admin>ipconfig /all

Настройка протокола IP для Windows

Имя компьютера . . . . . . . . . : XXXXXX
Основной DNS-суффикс . . . . . . :
Тип узла. . . . . . . . . . . . . : гибридный
IP-маршрутизация включена . . . . : нет
WINS-прокси включен . . . . . . . : нет
Порядок просмотра суффиксов DNS . : xxx.xx

INET - Ethernet адаптер:

DNS-суффикс этого подключения . . : xxx.xx
Описание . . . . . . . . . . . . : Marvell Yukon 88E8001/8003/8010 PCI Gigabit Ethernet Controller
Физический адрес. . . . . . . . . : 00-00-XX-XX-XX-XX
Dhcp включен. . . . . . . . . . . : да
Автонастройка включена . . . . . : да
IP-адрес . . . . . . . . . . . . : 192.168.ABC.DEF
Маска подсети . . . . . . . . . . : 255.255.224.0
Основной шлюз . . . . . . . . . . : 192.168.240.1
DHCP-сервер . . . . . . . . . . . : 192.168.240.5
DNS-серверы . . . . . . . . . . . : 192.168.240.1
192.168.240.2
192.168.240.3
Основной WINS-сервер . . . . . . : 192.168.240.5
Аренда получена . . . . . . . . . : 1 ноября 2005 г. 16:33:19
Аренда истекает . . . . . . . . . : 8 ноября 2005 г. 16:33:19

ASUS - Ethernet адаптер:

DNS-суффикс этого подключения . . :
Описание . . . . . . . . . . . . : Intel(R) PRO/1000 PM Network Connect ion
Физический адрес. . . . . . . . . : 00-XX-XX-00-XX-XX
Dhcp включен. . . . . . . . . . . : да
Автонастройка включена . . . . . : да
IP-адрес . . . . . . . . . . . . : 10.0.0.2
Маска подсети . . . . . . . . . . : 255.255.255.0
Основной шлюз . . . . . . . . . . : 10.0.0.1
DHCP-сервер . . . . . . . . . . . : 10.0.0.1
DNS-серверы . . . . . . . . . . . : 10.0.0.1
10.0.0.1
Аренда получена . . . . . . . . . : 1 ноября 2005 г. 16:32:55
Аренда истекает . . . . . . . . . : 2 ноября 2005 г. 16:32:55


По-моему разницы нет.


ps используйте тег code
Уже разобрался, исправлюсь.
=======================

Неужели так никто и не может (или не хочет?) помочь?
Какую информацию еще надо выложит?

Пров использует прокси-сервер с определенным портом для доступа в интернет. Могут от этого зависеть настройки роутера? Может это настройки Nat? Именно интернета и почты мне ене хватает.


Sergej, я честно говоря из Вашего поста НИЧЕГО не понял. И что Вы настраивали тоже. Тот пост, на который Вы ссылаетесь написан не мной кстати. :)
Что Вам Выдал провайдер и как Вы пытаетесь настроить wl500g?

Что еще надо сообщить, чтобы вы помогли мне с настройками?
Хотелось бы расчитывать на вашу помощь.

Tsvetkov
05-11-2005, 23:13
Я думаю, чтоб знающий человек пощупал твою сеть - поговорил
с админами.
Если адрес страници, на которой описано, что и как надо
настраивать?

Sergej
06-11-2005, 16:58
Если адрес страници, на которой описано, что и как надо
настраивать?

http://192.168.240.5/setup/index.htm
Если пров допустит.


Я думаю, чтоб знающий человек пощупал твою сеть - поговорил
с админами.

А с админом говорить, себе дороже будет. За подключнение токого рода дополнительная плата и не малая, если еще разрешит.

Пробовал с другого компа и через другого прова зайти на дом. страницу своего прова. Смог просмотреть практически все ссылки. А через роутер и половину не пропускает. Вывод: авторизация не причем, скорее всего, закрыты некоторые порты. Как их открыть?
Пробовал режим точки доступа, работает 100 пудово. Точка пропускает все пакеты по всем портам. В режиме домашнего шлюза бОльшая часть ресурсов не доступна. В Експлоере прописан доступ в интернет через прокси по порту. Может в этом причина? Порт закрыт.

MAV
06-11-2005, 18:15
http://192.168.240.5/setup/index.htm
смешно:D
192.168.*.* - сеть класса уж не помню какой (кажется С) доступа из инет нету ( впрочем как и в сеть типа 10.*.*.*)
посему никто твои настройки не увидет. а провайдер часом не tc-exe?

Tsvetkov
06-11-2005, 18:21
станицу сохранить, запокавать и суда аттач

MAV

еще 172.16-31.x.x/12

Oleg
07-11-2005, 13:00
Напишите, что именно Вы делали при "настройке" (лучше сделайте это с нуля и напишите последовательность действий здесь), а также, что получилось в результате и что конкретно не работает.
Слова "делал как написано" мне ровным счётом не говорят ничего.

Sergej
10-11-2005, 20:02
Напишите, что именно Вы делали при "настройке" (лучше сделайте это с нуля и напишите последовательность действий здесь), а также, что получилось в результате и что конкретно не работает.
Слова "делал как написано" мне ровным счётом не говорят ничего.

Quick Setup:
GMT+02:00>>Cable Modem or other connection type that gets IP automatically>>
Host Name:XXXL>>MAC Address: 00XX00XX00XX.
Configure Wireless Interface – пока трогать не будем.
Finish>>Save & Restart.

System Setup - Operation Mode: Home Gateway

IP Config - WAN & LAN:
WAN Connection Speed: 10Mbps half-duplex>> Enable PPPoE Relay? – No.

DHCP Server:
Enable the DHCP Server? – Yes.
Добавляем в LAN IP Setting>>IP Address:10.0.0.1>>Subnet Mask:255.255.255.0
Переходим в IP Config - DHCP Server>>IP Pool Starting Address:10.0.0.2>>
IP Pool Ending Address:10.0.0.10>>Lease Time:86400>>Default Gateway:10.0.0.1>>
DNS Server 1:10.0.0.1
При этом DNS Server 2:10.0.0.1 уже стоит автоматом.
Enable Manual Assignment? – Yes.
Manually Assigned IP List: прописал свой комп по MAC и IP.
Apply.

IP Config – Route:
Apply to routing table? – No.

Miscellaneous:
Enable UPnP? – Yes>>NTP Server: pool.ntp.org>>
NTP synchronization interval (hours): 24>> остальное по умолчанию.
Apply>>Save & Restart.

NAT Setting - Port Trigger:
Enable Port Trigger? - No.
Virtual Server:
Enable Virtual Server? – No.
Virtual DMZ – не трогаем.
Apply>>Save & Restart.

Internet Firewall - Basic Config – временно отключен.
Apply>>Save & Restart.

FTP Server:
Enable FTP Server? – No>>Allow Anonymous User to Login? – No>>
Allow Super User to Login? – No.
……………
Samba:
Enable Samba Demo mode? – Yes>>Enable hidden read-write share? – Yes>>
Workgroup name: - ASUS.
Finish>>Save & Restart.

Route -n
Kernel IP routing table
Destination Gateway Genmask Flags Metric Ref Use Iface
192.168.240.1 0.0.0.0 255.255.255.255 UH 0 0 0 vlan1
10.0.0.0 0.0.0.0 255.255.255.0 U 0 0 0 br0
192.168.224.0 0.0.0.0 255.255.224.0 U 0 0 0 vlan1
127.0.0.0 0.0.0.0 255.0.0.0 U 0 0 0 lo
0.0.0.0 192.168.240.1 0.0.0.0 UG 0 0 0 vlan1

Ifconfig
br0 Link encap:Ethernet HWaddr 00:11:D8:DA:66:0B
inet addr:10.0.0.1 Bcast:10.0.0.255 Mask:255.255.255.0
inet6 addr: fe80::211:d8ff:feda:660b/10 Scope:Link
UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1
RX packets:1411 errors:0 dropped:0 overruns:0 frame:0
TX packets:2243 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:0
RX bytes:138218 (134.9 KiB) TX bytes:1092643 (1.0 MiB)

eth0 Link encap:Ethernet HWaddr 00:11:D8:DA:66:0B
inet6 addr: fe80::211:d8ff:feda:660b/10 Scope:Link
UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1
RX packets:297662 errors:1 dropped:0 overruns:0 frame:0
TX packets:4569 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:100
RX bytes:23048870 (21.9 MiB) TX bytes:1331088 (1.2 MiB)
Interrupt:4 Base address:0x1000

eth1 Link encap:Ethernet HWaddr 00:11:D8:DA:66:0B
inet6 addr: fe80::211:d8ff:feda:660b/10 Scope:Link
UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1
RX packets:0 errors:0 dropped:0 overruns:0 frame:277
TX packets:2039 errors:51 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:100
RX bytes:0 (0.0 B) TX bytes:493886 (482.3 KiB)
Interrupt:2 Base address:0x4000

lo Link encap:Local Loopback
inet addr:127.0.0.1 Mask:255.0.0.0
inet6 addr: ::1/128 Scope:Host
UP LOOPBACK RUNNING MULTICAST MTU:16436 Metric:1
RX packets:2170 errors:0 dropped:0 overruns:0 frame:0
TX packets:2170 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:0
RX bytes:185556 (181.2 KiB) TX bytes:185556 (181.2 KiB)

vlan0 Link encap:Ethernet HWaddr 00:11:D8:DA:66:0B
inet6 addr: fe80::211:d8ff:feda:660b/10 Scope:Link
UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1
RX packets:1411 errors:0 dropped:0 overruns:0 frame:0
TX packets:3160 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:0
RX bytes:143862 (140.4 KiB) TX bytes:1160331 (1.1 MiB)

vlan1 Link encap:Ethernet HWaddr 00:00:XX:XX:XX:XX
inet addr:192.168.ABC.DEF Bcast:192.168.255.255 Mask:255.255.224.0
inet6 addr: fe80::200:21ff:fef5:7f2a/10 Scope:Link
UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1
RX packets:296213 errors:0 dropped:0 overruns:0 frame:0
TX packets:1407 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:0
RX bytes:17545128 (16.7 MiB) TX bytes:170609 (166.6 KiB)


С компа ping на все известные мне адреса проходит.
Ресурсы прова доступны не все (по всем DNS ping есть), главное нет интернета и почты.

Какая еще информация нужна?

PS Интересно: домашняя страничка прова http://web.tts.lt доступно, а та же самая http://www.tts.lt недоступна.

Sergej
10-11-2005, 20:03
Дополнение.


Status & Log - System Log:
Jan 1 02:00:04 syslogd started: BusyBox v1.01 (2005.09.20-17:47+0000)
Jan 1 02:00:04 kernel: Setting the PFC value as 0x15
Jan 1 02:00:04 kernel: Determined physical RAM map:
Jan 1 02:00:04 kernel: memory: 02000000 @ 00000000 (usable)
Jan 1 02:00:04 kernel: On node 0 totalpages: 8192
Jan 1 02:00:04 kernel: zone(0): 8192 pages.
Jan 1 02:00:04 kernel: zone(1): 0 pages.
Jan 1 02:00:04 kernel: zone(2): 0 pages.
Jan 1 02:00:04 kernel: Kernel command line: root=/dev/mtdblock2 noinitrd init=/linuxrc console=ttyS0,115200
Jan 1 02:00:04 kernel: CPU: BCM5365 rev 1 at 200 MHz
Jan 1 02:00:04 kernel: Calibrating delay loop... 199.47 BogoMIPS
Jan 1 02:00:04 kernel: Memory: 30076k/32768k available (1767k kernel code, 2692k reserved, 248k data, 72k init, 0k highmem)
Jan 1 02:00:04 kernel: Dentry cache hash table entries: 4096 (order: 3, 32768 bytes)
Jan 1 02:00:04 kernel: Inode cache hash table entries: 2048 (order: 2, 16384 bytes)
Jan 1 02:00:04 kernel: Mount-cache hash table entries: 512 (order: 0, 4096 bytes)
Jan 1 02:00:04 kernel: Buffer-cache hash table entries: 1024 (order: 0, 4096 bytes)
Jan 1 02:00:04 kernel: Page-cache hash table entries: 8192 (order: 3, 32768 bytes)
Jan 1 02:00:04 kernel: Checking for 'wait' instruction... unavailable.
Jan 1 02:00:04 kernel: POSIX conformance testing by UNIFIX
Jan 1 02:00:04 kernel: PCI: Fixing up bus 0
Jan 1 02:00:04 kernel: PCI: Fixing up bridge
Jan 1 02:00:04 kernel: PCI: Fixing up bus 1
Jan 1 02:00:04 kernel: Linux NET4.0 for Linux 2.4
Jan 1 02:00:04 kernel: Based upon Swansea University Computer Society NET3.039
Jan 1 02:00:04 kernel: Initializing RT netlink socket
Jan 1 02:00:04 kernel: Starting kswapd
Jan 1 02:00:04 kernel: Journalled Block Device driver loaded
Jan 1 02:00:04 kernel: devfs: v1.12c (20020818) Richard Gooch (rgooch@atnf.csiro.au)
Jan 1 02:00:04 kernel: devfs: boot_options: 0x1
Jan 1 02:00:04 kernel: NTFS driver v1.1.22 [Flags: R/O]
Jan 1 02:00:04 kernel: pty: 256 Unix98 ptys configured
Jan 1 02:00:04 kernel: Serial driver version 5.05c (2001-07-08) with MANY_PORTS SHARE_IRQ SERIAL_PCI enabled
Jan 1 02:00:04 kernel: ttyS00 at 0xb8000300 (irq = 3) is a 16550A
Jan 1 02:00:04 kernel: ttyS01 at 0xb8000400 (irq = 0) is a 16550A
Jan 1 02:00:04 kernel: loop: loaded (max 8 devices)
Jan 1 02:00:04 kernel: PPP generic driver version 2.4.2
Jan 1 02:00:04 kernel: PPP Deflate Compression module registered
Jan 1 02:00:04 kernel: PPP BSD Compression module registered
Jan 1 02:00:04 kernel: MPPE/MPPC encryption/compression module registered
Jan 1 02:00:04 kernel: Amd/Fujitsu Extended Query Table v1.1 at 0x0040
Jan 1 02:00:04 kernel: number of CFI chips: 1
Jan 1 02:00:04 kernel: Flash device: 0x400000 at 0x1c000000
Jan 1 02:00:04 kernel: Physically mapped flash: squashfs filesystem found at block 942
Jan 1 02:00:04 kernel: Creating 5 MTD partitions on "Physically mapped flash":
Jan 1 02:00:04 kernel: 0x00000000-0x00040000 : "pmon"
Jan 1 02:00:04 kernel: 0x00040000-0x003e0000 : "linux"
Jan 1 02:00:04 kernel: 0x000eba70-0x003e0000 : "rootfs"
Jan 1 02:00:04 kernel: 0x003f0000-0x00400000 : "nvram"
Jan 1 02:00:04 kernel: 0x003e0000-0x003f0000 : "config"
Jan 1 02:00:04 kernel: sflash: found no supported devices
Jan 1 02:00:04 kernel: NET4: Linux TCP/IP 1.0 for NET4.0
Jan 1 02:00:04 kernel: IP Protocols: ICMP, UDP, TCP
Jan 1 02:00:04 kernel: IP: routing cache hash table of 512 buckets, 4Kbytes
Jan 1 02:00:04 kernel: TCP: Hash tables configured (established 2048 bind 4096)
Jan 1 02:00:04 kernel: ip_conntrack version 2.1 (256 buckets, 2048 max) - 344 bytes per conntrack
Jan 1 02:00:04 kernel: ip_conntrack_pptp version 1.9 loaded
Jan 1 02:00:04 kernel: ip_nat_pptp version 1.5 loaded
Jan 1 02:00:04 kernel: ip_tables: (C) 2000-2002 Netfilter core team
Jan 1 02:00:04 kernel: ipt_time loading
Jan 1 02:00:04 kernel: NET4: Unix domain sockets 1.0/SMP for Linux NET4.0.
Jan 1 02:00:04 kernel: IPv6 v0.8 for NET4.0
Jan 1 02:00:04 kernel: IPv6 over IPv4 tunneling driver
Jan 1 02:00:04 kernel: NET4: Ethernet Bridge 008 for NET4.0
Jan 1 02:00:04 kernel: 802.1Q VLAN Support v1.7 Ben Greear <greearb@candelatech.com>
Jan 1 02:00:04 kernel: All bugs added by David S. Miller <davem@redhat.com>
Jan 1 02:00:04 kernel: FAT: bogus logical sector size 24576
Jan 1 02:00:04 kernel: FAT: bogus logical sector size 24576
Jan 1 02:00:04 kernel: NTFS: Unable to set blocksize 512.
Jan 1 02:00:04 kernel: VFS: Mounted root (squashfs filesystem) readonly.
Jan 1 02:00:04 kernel: Mounted devfs on /dev
Jan 1 02:00:04 kernel: Freeing unused kernel memory: 72k freed
Jan 1 02:00:04 kernel: Algorithmics/MIPS FPU Emulator v1.5
Jan 1 02:00:04 kernel: eth0: Broadcom BCM47xx 10/100 Mbps Ethernet Controller 3.90.7.0
Jan 1 02:00:04 kernel: PCI: Enabling device 01:03.0 (0004 -> 0006)
Jan 1 02:00:04 kernel: Controller 3.90.23.0
Jan 1 02:00:04 kernel: vlan0: add 33:33:00:00:00:01 mcast address to master interface
Jan 1 02:00:04 kernel: vlan0: add 33:33:ff:da:66:0b mcast address to master interface
Jan 1 02:00:04 kernel: vlan0: dev_set_promiscuity(master, 1)
Jan 1 02:00:04 kernel: device eth0 entered promiscuous mode
Jan 1 02:00:04 kernel: device vlan0 entered promiscuous mode
Jan 1 02:00:04 kernel: device eth1 entered promiscuous mode
Jan 1 02:00:04 kernel: br0: port 2(eth1) entering listening state
Jan 1 02:00:04 kernel: br0: port 1(vlan0) entering listening state
Jan 1 02:00:04 kernel: br0: port 2(eth1) entering learning state
Jan 1 02:00:05 kernel: br0: port 2(eth1) entering forwarding state
Jan 1 02:00:05 kernel: br0: topology change detected, propagating
Jan 1 02:00:05 kernel: br0: port 1(vlan0) entering learning state
Jan 1 02:00:05 kernel: br0: port 1(vlan0) entering forwarding state
Jan 1 02:00:05 kernel: br0: topology change detected, propagating
Jan 1 02:00:05 kernel: usb.c: registered new driver usbdevfs
Jan 1 02:00:05 kernel: usb.c: registered new driver hub
Jan 1 02:00:05 kernel: usb-uhci.c: $Revision: 1.275 $ time 21:43:09 Apr 20 2005
Jan 1 02:00:05 kernel: usb-uhci.c: High bandwidth mode enabled
Jan 1 02:00:05 kernel: PCI: Enabling device 01:02.0 (0000 -> 0001)
Jan 1 02:00:05 kernel: usb-uhci.c: USB UHCI at I/O 0x100, IRQ 2
Jan 1 02:00:05 kernel: usb-uhci.c: Detected 2 ports
Jan 1 02:00:05 kernel: usb.c: new USB bus registered, assigned bus number 1
Jan 1 02:00:05 kernel: hub.c: USB hub found
Jan 1 02:00:05 kernel: hub.c: 2 ports detected
Jan 1 02:00:05 kernel: PCI: Enabling device 01:02.1 (0000 -> 0001)
Jan 1 02:00:05 kernel: usb-uhci.c: USB UHCI at I/O 0x120, IRQ 2
Jan 1 02:00:05 kernel: usb-uhci.c: Detected 2 ports
Jan 1 02:00:05 kernel: usb.c: new USB bus registered, assigned bus number 2
Jan 1 02:00:06 kernel: hub.c: USB hub found
Jan 1 02:00:06 kernel: hub.c: 2 ports detected
Jan 1 02:00:06 kernel: usb-uhci.c: v1.275:USB Universal Host Controller Interface driver
Jan 1 02:00:06 kernel: PCI: Enabling device 01:02.2 (0000 -> 0002)
Jan 1 02:00:06 kernel: ehci_hcd 01:02.2: PCI device 1106:3104
Jan 1 02:00:06 kernel: ehci_hcd 01:02.2: irq 2, pci mem c00a2000
Jan 1 02:00:06 kernel: usb.c: new USB bus registered, assigned bus number 3
Jan 1 02:00:06 kernel: PCI: 01:02.2 PCI cache line size set incorrectly (0 bytes) by BIOS/FW, correcting to 32
Jan 1 02:00:06 kernel: ehci_hcd 01:02.2: USB 2.0 enabled, EHCI 1.00, driver 2003-Dec-29/2.4
Jan 1 02:00:06 kernel: hub.c: USB hub found
Jan 1 02:00:06 kernel: hub.c: 4 ports detected
Jan 1 02:00:06 kernel: usb.c: registered new driver usblp
Jan 1 02:00:06 kernel: printer.c: v0.13: USB Printer Device Class driver
Jan 1 02:00:06 kernel: Linux video capture interface: v1.00
Jan 1 02:00:06 kernel: SCSI subsystem driver Revision: 1.00
Jan 1 02:00:07 kernel: Initializing USB Mass Storage driver...
Jan 1 02:00:07 kernel: usb.c: registered new driver usb-storage
Jan 1 02:00:07 kernel: USB Mass Storage support registered.
Jan 1 02:00:07 kernel: vlan1: Setting MAC address to 00 00 XX XX XX XX.
Jan 1 02:00:07 kernel: vlan1: add 33:33:00:00:00:01 mcast address to master interface
Jan 1 02:00:07 kernel: vlan1: add 33:33:XX:XX:XX:XX mcast address to master interface
Jan 1 02:00:07 udhcpc[90]: udhcpc (v0.9.9-pre) started
Jan 1 02:00:07 kernel: vlan1: add 01:00:5e:00:00:01 mcast address to master interface
Jan 1 02:00:08 dnsmasq[69]: read /etc/hosts - 5 addresses
Jan 1 02:00:08 dnsmasq[69]: read /etc/ethers - 2 addresses
Jan 1 02:00:08 dnsmasq[69]: reading /tmp/resolv.conf
Jan 1 02:00:08 dhcp client: deconfig: lease is lost
Jan 1 02:00:08 udhcpc[90]: Lease of 192.168.248.136 obtained, lease time 604800
Jan 1 02:00:08 dnsmasq[69]: read /etc/hosts - 5 addresses
Jan 1 02:00:08 dnsmasq[69]: read /etc/ethers - 2 addresses
Jan 1 02:00:08 dnsmasq[69]: reading /tmp/resolv.conf
Jan 1 02:00:08 dnsmasq[69]: using nameserver 192.168.240.3#53
Jan 1 02:00:08 dnsmasq[69]: using nameserver 192.168.240.2#53
Jan 1 02:00:08 dnsmasq[69]: using nameserver 192.168.240.1#53
Jan 1 02:00:09 dhcp client: bound IP : 192.168.248.136 from 192.168.240.1
Nov 10 21:12:38 ntp client: Synchronizing time with pool.ntp.org ...

Tsvetkov
11-11-2005, 07:13
Nov 10 21:12:38 ntp client: Synchronizing time with pool.ntp.org ...
интет должен быть

настройка ie - ссылка (https://support.tts.lt/ie.html)
настрока сетевого окржения - ссылка (https://support.tts.lt/net.html)
основная страница суппорта - ссылка (https://support.tts.lt/)

l2tp однако - ссылка (https://support.tts.lt/priv.html)

Sergej
11-11-2005, 09:04
настройка ie - ссылка (https://support.tts.lt/ie.html)
настрока сетевого окржения - ссылка (https://support.tts.lt/net.html)
основная страница суппорта - ссылка (https://support.tts.lt/)

l2tp однако - ссылка (https://support.tts.lt/priv.html)

Однако не понял, в чем смысл?
Что-то не так?

Oleg
11-11-2005, 09:56
Какая прошивка? Должны быть 6c-pre5, раз уж адрес стал 10.0.0.1. В других для НАТа будет использоваться неверная маска.

Oleg
11-11-2005, 10:00
После того, как прошьёте 6c-pre5 и если работать не будет, то выполните на Windows


nslookup web.tts.lt
nslookup www.tts.lt
tracert web.tts.lt
tracert www.tts.lt

Sergej
11-11-2005, 10:33
Nov 10 21:12:38 ntp client: Synchronizing time with pool.ntp.org ...
интет должен быть

Ну нет его и все.
Вернее он есть в ограниченном виде: ресурсы прова доступны, но не все, большая часть ссылок с домашней страницы не работает, ссылки из избранного тоже, почты нет.


Какая прошивка? Должны быть 6c-pre5, раз уж адрес стал 10.0.0.1. В других для НАТа будет использоваться неверная маска.
Прошивка 1.9.2.7-6c-pre5.
Возможно ограничены порты. Почему все работает наполовину?


После того, как прошьёте 6c-pre5 и если работать не будет, то выполните на Windows


nslookup web.tts.lt
nslookup www.tts.lt
tracert web.tts.lt
tracert www.tts.lt


C:\Documents and Settings\Admin>nslookup web.tts.lt
Server: asus
Address: 10.0.0.1

DNS request timed out.
timeout was 2 seconds.
DNS request timed out.
timeout was 2 seconds.
*** Request to asus timed-out

C:\Documents and Settings\Admin>nslookup www.tts.lt
Server: asus
Address: 10.0.0.1

DNS request timed out.
timeout was 2 seconds.
DNS request timed out.
timeout was 2 seconds.
*** Request to asus timed-out

C:\Documents and Settings\Admin>tracert web.tts.lt

Трассировка маршрута к web.tts.lt [192.168.240.7]
с максимальным числом прыжков 30:

1 * * * Превышен интервал ожидания для запроса.
2 * * * Превышен интервал ожидания для запроса.
3 * * * Превышен интервал ожидания для запроса.
4 * * * Превышен интервал ожидания для запроса.
5 * * * Превышен интервал ожидания для запроса.
6 * * * Превышен интервал ожидания для запроса.
7 * * * Превышен интервал ожидания для запроса.
8 * * * Превышен интервал ожидания для запроса.
9 * * * Превышен интервал ожидания для запроса.
10 * * * Превышен интервал ожидания для запроса.
11 * * * Превышен интервал ожидания для запроса.
12 * * * Превышен интервал ожидания для запроса.
13 * * * Превышен интервал ожидания для запроса.
14 * * * Превышен интервал ожидания для запроса.
15 * * * Превышен интервал ожидания для запроса.
16 * * * Превышен интервал ожидания для запроса.
17 * * * Превышен интервал ожидания для запроса.
18 * * * Превышен интервал ожидания для запроса.
19 * * * Превышен интервал ожидания для запроса.
20 * * * Превышен интервал ожидания для запроса.
21 * * * Превышен интервал ожидания для запроса.
22 * * * Превышен интервал ожидания для запроса.
23 * * * Превышен интервал ожидания для запроса.
24 * * * Превышен интервал ожидания для запроса.
25 * * * Превышен интервал ожидания для запроса.
26 * * * Превышен интервал ожидания для запроса.
27 * * * Превышен интервал ожидания для запроса.
28 * * * Превышен интервал ожидания для запроса.
29 * * * Превышен интервал ожидания для запроса.
30 * * * Превышен интервал ожидания для запроса.

Трассировка завершена.

C:\Documents and Settings\Admin>tracert www.tts.lt

Трассировка маршрута к www.tts.lt [192.168.240.5]
с максимальным числом прыжков 30:

1 1 ms 1 ms <1 мс tts.lt [192.168.240.5]

Трассировка завершена.

C:\Documents and Settings\Admin>


Все нормально?
Пока нет возможности проверить в действии.

Oleg
11-11-2005, 11:29
У Вас, случайно, на ПК фаервол не работает? nslookup не вернул ни одного адреса, это ненормально, особенно с учётом того, что tracert отработал.

www.tts.lt и web.tts.lt - это разные узлы.
www.tts.lt - 192.168.240.5
web.tts.lt - 192.168.240.7

Сделайте telnet 10.0.0.1 и попробуйте выполнить:


nslookup web.tts.lt
nslookup www.tts.lt
traceroute web.tts.lt
traceroute www.tts.lt


И ещё.
1) Зачем Вы выбрали скорость 10half? Auto не работает?
2) Переходить на адреса 10.0.0.0/24 Вам не обязательно, поскольку диапазон 192.168.1.0/24 с Вашим провайдером не пересекается.

Tsvetkov
11-11-2005, 12:37
C:\Documents and Settings\Admin>nslookup www.tts.lt
Server: asus
Address: 10.0.0.1

DNS request timed out.
timeout was 2 seconds.
DNS request timed out.
timeout was 2 seconds.
*** Request to asus timed-out

C:\Documents and Settings\Admin>tracert www.tts.lt

Трассировка маршрута к www.tts.lt [192.168.240.5]
с максимальным числом прыжков 30:

1 1 ms 1 ms <1 мс tts.lt [192.168.240.5]

Трассировка завершена.


не нравиться мне это ,Олег. Чтот с DNS не то и трейс прошел, т.к. комп подключен
напрямую к сети - нет ответа от рутера

Sergej попробуйте ping 194.67.57.26 или
tracert 194.67.57.26 - это ip адрес www.mail.ru
когда подключено через роутер

Sergej
11-11-2005, 12:59
Извиняюсь, ошибочка вышла. Все делал при прямом подключении.
Вот так будет правильно.

nslookup web.tts.lt
nslookup www.tts.lt
tracert web.tts.lt
tracert www.tts.lt

Microsoft Windows XP [Версия 5.1.2600]
(С) Корпорация Майкрософт, 1985-2001.

C:\Documents and Settings\Admin>nslookup web.tts.lt
Server: asus
Address: 10.0.0.1

Non-authoritative answer:
Name: web.tts.lt
Address: 192.168.240.7


C:\Documents and Settings\Admin>nslookup www.tts.lt
Server: asus
Address: 10.0.0.1

Non-authoritative answer:
Name: www.tts.lt
Address: 192.168.240.5


C:\Documents and Settings\Admin>tracert www.tts.lt

Трассировка маршрута к www.tts.lt [192.168.240.5]
с максимальным числом прыжков 30:

1 1 ms 1 ms <1 мс asus [10.0.0.1]
2 3 ms 2 ms 1 ms tts.lt [192.168.240.5]

Трассировка завершена.

C:\Documents and Settings\Admin>tracert web.tts.lt

Трассировка маршрута к web.tts.lt [192.168.240.7]
с максимальным числом прыжков 30:

1 1 ms <1 мс <1 мс asus [10.0.0.1]
2 * * * Превышен интервал ожидания для запроса.
3 * * * Превышен интервал ожидания для запроса.
4 * * * Превышен интервал ожидания для запроса.
5 * * * Превышен интервал ожидания для запроса.
6 * * * Превышен интервал ожидания для запроса.
7 * * * Превышен интервал ожидания для запроса.
8 * * * Превышен интервал ожидания для запроса.
9 * * * Превышен интервал ожидания для запроса.
10 * * * Превышен интервал ожидания для запроса.
11 * * * Превышен интервал ожидания для запроса.
12 * * * Превышен интервал ожидания для запроса.
13 * * * Превышен интервал ожидания для запроса.
14 * * * Превышен интервал ожидания для запроса.
15 * * * Превышен интервал ожидания для запроса.
16 * * * Превышен интервал ожидания для запроса.
17 * * * Превышен интервал ожидания для запроса.
18 * * * Превышен интервал ожидания для запроса.
19 * * * Превышен интервал ожидания для запроса.
20 * * * Превышен интервал ожидания для запроса.
21 * * * Превышен интервал ожидания для запроса.
22 * * * Превышен интервал ожидания для запроса.
23 * * * Превышен интервал ожидания для запроса.
24 * * * Превышен интервал ожидания для запроса.
25 * * * Превышен интервал ожидания для запроса.
26 * * * Превышен интервал ожидания для запроса.
27 * * * Превышен интервал ожидания для запроса.
28 * * * Превышен интервал ожидания для запроса.
29 * * * Превышен интервал ожидания для запроса.
30 * * * Превышен интервал ожидания для запроса.

Трассировка завершена.


И еще.

nslookup web.tts.lt
nslookup www.tts.lt
traceroute web.tts.lt
traceroute www.tts.lt

asus login: acer
Password:
[acer@asus root]$ nslookup web.tts.lt
Server: gate.tts.lt
Address: 192.168.240.1

Name: web.tts.lt
Address: 192.168.240.7
[acer@asus root]$ nslookup www.tts.lt
Server: gate.tts.lt
Address: 192.168.240.1

Name: www.tts.lt
Address: 192.168.240.5
[acer@asus root]$ traceroute web.tts.lt
traceroute to web.tts.lt (192.168.240.7), 30 hops max, 40 byte packets
1 * * *
2 * * *
3 * * *
4 * * *
5 * * *
6 * * *
7 * * *
8 * * *
9 * * *
10 * * *
11 * * *
12 * * *
13 * * *
14 * * *
15 * * *
16 * * *
17 * * *
18 * * *
19 * * *
20 * * *
21 * * *
22 * * *
23 * * *
24 * * *
25 * * *
26 * * *
27 * * *
28 * * *
29 * * *
30 * * *
[acer@asus root]$ traceroute www.tts.lt
traceroute to www.tts.lt (192.168.240.5), 30 hops max, 40 byte packets
1 tts.lt (192.168.240.5) 1.598 ms 1.589 ms 1.928 ms
[acer@asus root]$
Ping mail.ru есть, tracert 194.67.57.26 не пробовал, т.к. уже на прямой связке. Иначе к вам в инет не попасть.

Oleg
11-11-2005, 13:04
Сергей, действительно, как заметил Tsvetkov, используйте одну конфигурацию! Иначе вообще непонятно, что у Вас не работает.
Кстати, почему web.tts.lt был недоступен при прямом подключении? Я боюсь, что мы тут боремся с ветренными мельницами.

И сделайте, то о чём я Вас просил до этого.

Sergej
11-11-2005, 13:19
И сделайте, то о чём я Вас просил до этого.

Что именно? Я кажется сделал все.
Сейчас буду менять адреса с 10.0.0.* на 192.168.1.*

Oleg
11-11-2005, 13:29
Теперь вижу Ваш ответ.
192.168.240.7 - не отвечает даже с роутера. Вы вообще уверены, что он жив?
И ещё. Вы там везде Ip адреса убрали, заменив на Abc.def
Напишите их полностью, без этого понять что-либо практически нереально. Никакой секретной информации в них нет.

Tsvetkov
11-11-2005, 14:40
Sergej

сохраните внутреннюю страницу http://192.168.240.5/setup/index.htm
запакуйте и приатачте к ответу - может из нее поймем, что у вас в
сети твориться

Sergej
11-11-2005, 16:48
Sergej

сохраните внутреннюю страницу http://192.168.240.5/setup/index.htm
запакуйте и приатачте к ответу - может из нее поймем, что у вас в
сети твориться
Не получится понять, далее ссылки и ссылки и т.д.

Sergej
11-11-2005, 16:52
Теперь вижу Ваш ответ.
192.168.240.7 - не отвечает даже с роутера. Вы вообще уверены, что он жив?
И ещё. Вы там везде Ip адреса убрали, заменив на Abc.def
Напишите их полностью, без этого понять что-либо практически нереально. Никакой секретной информации в них нет.
ИСПРАВЛЕНО.
ping 192.168.240.7 не проходит даже напрямую. Но все ссылки на дом. странице, которые могу открыть через роутер, относятся именно к 192.168.240.7 (он же web.tts.lt).

Oleg
11-11-2005, 19:43
Очень странная картина получается. Очевидно Ваш провайдер использует фильтрацию ICMP на 192.168.240.7. Так мы ничего установить не сможем.

А почта, которая не работает: что за сервер?

И попробуйте сделать traceroute на mail.ru, как просит Tsvetkov.

Можете заодно пройтись по своим не работающим ресурсам и сделать traceroute до серверов.

И ещё: Вы уверены, что Ваш провайдер не использует каких-либо программ для авторизации Вас в сети, кроме как по MAC адресу? Кто Вам изначально всё настравиал на ПК?

Sergej
12-11-2005, 10:31
А почта, которая не работает: что за сервер?

И попробуйте сделать traceroute на mail.ru, как просит Tsvetkov.

Можете заодно пройтись по своим не работающим ресурсам и сделать traceroute до серверов.


[acer@(none) root]$ traceroute mail.ru
traceroute to mail.ru (194.67.57.26), 30 hops max, 40 byte packets
1 gate.tts.lt (192.168.240.1) 1.315 ms 1.329 ms 1.18 ms
2 cisco.is.lt (195.182.92.182) 1.898 ms 1.739 ms 2.289 ms
3 * * *
4 * * *
5 212-59-1-253.ip.takas.lt (212.59.1.253) 7.179 ms 7.863 ms 7.393 ms
6 217.151.254.189 (217.151.254.189) 67.25 ms 67.131 ms 66.355 ms
7 sl-bb21-fra-8-0.sprintlink.net (217.147.96.41) 65.831 ms 67.741 ms 66.889
ms
8 sl-bb20-par-14-0.sprintlink.net (213.206.129.65) 67.792 ms 66.471 ms 67.2
83 ms
9 sl-bb23-lon-13-0.sprintlink.net (213.206.129.85) 67.742 ms 67.377 ms 65.7
17 ms
10 sl-gw23-lon-15-0.sprintlink.net (213.206.128.63) 65.934 ms 66.169 ms 65.7
56 ms
11 sle-cwa-1-0.sprintlink.net (82.195.191.162) 67.241 ms 67.477 ms 67.154 ms
12 so-5-2-0-dcr2.tsd.cw.net (195.2.10.134) 65.496 ms 67.032 ms 70.374 ms
13 as0-dcr1.tsd.cw.net (195.2.10.165) 118.244 ms 84.664 ms 66.794 ms
14 so-0-0-0-dcr2.amd.cw.net (195.2.10.145) 74.829 ms 76.777 ms 73.854 ms
15 so-5-0-0-bcr3.amd.cw.net (195.2.10.85) 77.319 ms 75.602 ms 73.954 ms
16 so-1-0-0-ycr2.cpi.cw.net (208.173.211.234) 87.536 ms 86.915 ms 87.237 ms
17 ge-0-2-0-ycr1.cpi.cw.net (195.2.10.169) 83.535 ms ge-3-2-0-100-ycr1.cpi.cw.
net (195.2.10.173) 87.088 ms ge-3-3-0-100-ycr1.cpi.cw.net (195.2.10.177) 84.05
4 ms
18 so-1-0-0-ycr1.skt.cw.net (208.173.216.26) 103.893 ms 93.017 ms 92.763 ms
19 ge-1-3-0-zar1.skt.cw.net (166.63.220.147) 94.091 ms 94.553 ms 93.867 ms
20 goldentel6.skt.cw.net (166.63.220.98) 113.174 ms goldentel3.skt.cw.net (166
.63.220.86) 114.341 ms 114.065 ms
21 cisco02.Moscow.gldn.net (194.186.157.221) 113.398 ms 111.715 ms 111.12 ms
22 cat01.Moscow.gldn.net (194.186.157.70) 117.023 ms 112.006 ms 113.179 ms
23 mail.ru (194.67.57.26) 119.266 ms 163.078 ms 141.921 ms
[acer@(none) root]$ traceroute 192.168.240.1
traceroute to 192.168.240.1 (192.168.240.1), 30 hops max, 40 byte packets
1 gate.tts.lt (192.168.240.1) 1.393 ms 1.417 ms 1.5 ms
[acer@(none) root]$ traceroute 192.168.240.2
traceroute to 192.168.240.2 (192.168.240.2), 30 hops max, 40 byte packets
1 proxy-1.tts.lt (192.168.240.2) 1.403 ms 3.628 ms 2.342 ms
[acer@(none) root]$ traceroute 192.168.240.3
traceroute to 192.168.240.3 (192.168.240.3), 30 hops max, 40 byte packets
1 proxy-2.tts.lt (192.168.240.3) 1.97 ms 1.313 ms 1.239 ms
[acer@(none) root]$ traceroute 192.168.240.5
traceroute to 192.168.240.5 (192.168.240.5), 30 hops max, 40 byte packets
1 tts.lt (192.168.240.5) 3.068 ms 1.229 ms 1.521 ms
[acer@(none) root]$ traceroute mail.tts.lt
traceroute to mail.tts.lt (192.168.240.5), 30 hops max, 40 byte packets
1 tts.lt (192.168.240.5) 2.816 ms 1.332 ms 1.279 ms
[acer@(none) root]$
Возможно пров использует какую-либо программу, но думаю он мне об этом не расскажет. Настраивалось (установка карты, подключение к сети) все давно, несколько лет назад. Комп поменял, переустанавливал системы, был Win2000 теперь XP. Менялось все, оствались только неизменными IP, MAC и настройки Explorer.

Oleg
12-11-2005, 16:06
Ну в данном случае видно, что роутер всех прекрасно видит. Теперь для полноты картины тоже самое с ПК, т.е.

tracert mail.ru
tracert mail.tts.lt

Sergej
12-11-2005, 17:05
C:\Documents and Settings\Admin>tracert mail.ru

Трассировка маршрута к mail.ru [194.67.57.26]
с максимальным числом прыжков 30:

1 1 ms 1 ms <1 мс my.router [192.168.1.1]
2 180 ms * 10 ms gate.tts.lt [192.168.240.1]
3 10 ms 17 ms 10 ms ns1.tts.lt [195.182.92.182]
4 * * * Превышен интервал ожидания для запроса.
5 * * * Превышен интервал ожидания для запроса.
6 * 6 ms 12 ms 212-59-1-253.ip.takas.lt [212.59.1.253]
7 75 ms 73 ms 71 ms 217.151.254.189
8 87 ms 77 ms 420 ms sl-bb21-fra-8-0.sprintlink.net [217.147.96.41]
9 81 ms 77 ms 81 ms sl-bb20-par-14-0.sprintlink.net [213.206.129.65]

10 73 ms 79 ms * sl-bb23-lon-13-0.sprintlink.net [213.206.129.85]

11 67 ms 85 ms 76 ms sl-gw23-lon-15-0.sprintlink.net [213.206.128.63]

12 75 ms 226 ms 79 ms sle-cwa-1-0.sprintlink.net [82.195.191.162]
13 81 ms 84 ms 72 ms so-1-2-0-dcr2.tsd.cw.net [195.2.10.130]
14 216 ms 79 ms 163 ms as0-dcr1.tsd.cw.net [195.2.10.165]
15 86 ms 177 ms 85 ms so-0-0-0-dcr2.amd.cw.net [195.2.10.145]
16 93 ms 316 ms 88 ms so-2-0-0-ycr1.cpi.cw.net [195.2.10.182]
17 270 ms 174 ms 97 ms so-1-0-0-ycr1.skt.cw.net [208.173.216.26]
18 346 ms 108 ms 95 ms ge-0-3-0-zar1.skt.cw.net [166.63.220.131]
19 184 ms 132 ms 127 ms goldentel6.skt.cw.net [166.63.220.98]
20 113 ms 148 ms 294 ms cisco02.Moscow.gldn.net [194.186.157.221]
21 388 ms 126 ms 119 ms cat01.Moscow.gldn.net [194.186.157.70]
22 131 ms 135 ms 122 ms mail.ru [194.67.57.26]

Трассировка завершена.

C:\Documents and Settings\Admin>tracert mail.tts.lt

Трассировка маршрута к mail.tts.lt [192.168.240.5]
с максимальным числом прыжков 30:

1 1 ms <1 мс <1 мс my.router [192.168.1.1]
2 645 ms 11 ms 97 ms tts.lt [192.168.240.5]

Трассировка завершена.

C:\Documents and Settings\Admin>tracert wl500g.info

Трассировка маршрута к wl500g.info [87.239.8.20]
с максимальным числом прыжков 30:

1 1 ms <1 мс <1 мс my.router [192.168.1.1]
2 11 ms 6 ms 8 ms gate.tts.lt [192.168.240.1]
3 7 ms 5 ms 3 ms ns1.tts.lt [195.182.92.182]
4 * * * Превышен интервал ожидания для запроса.
5 * * * Превышен интервал ожидания для запроса.
6 11 ms 5 ms 6 ms 212-59-1-253.ip.takas.lt [212.59.1.253]
7 72 ms 67 ms 66 ms 217.151.254.189
8 67 ms 71 ms * sl-bb20-fra-8-0.sprintlink.net [217.147.96.37]
9 79 ms 76 ms 75 ms sl-bb21-ham-14-0.sprintlink.net [213.206.129.62]

10 336 ms 69 ms 86 ms sl-bb20-ams-3-0.sprintlink.net [213.206.129.144]

11 69 ms 71 ms 71 ms sl-gw10-ams-14-0.sprintlink.net [217.149.32.38]

12 72 ms 73 ms 73 ms 217.149.47.214
13 72 ms 75 ms 73 ms PO4-0.ams-koo-core-2.interoute.net [212.23.41.19
0]
14 72 ms 79 ms 72 ms PO2-0.rtm-vla-access-1.interoute.net [212.23.41.
202]
15 50 ms 49 ms 52 ms 217.118.121.134
16 57 ms 54 ms 54 ms 87.239.8.20

Трассировка завершена.

Oleg
12-11-2005, 17:11
Ну так всё работает. Страница mail.ru открывается?
Чего Вы от нас хотите? :D

Sergej
12-11-2005, 17:48
Ну так всё работает. Страница mail.ru открывается?
Чего Вы от нас хотите? :D

В том то и дело, что не открывается. Я сам понимаю, что должно все работать, но вот не работает.
В этом то и вся проблема.
Может в настройках Explorer проблема. Я их не меняю при переключении на роутер.

Tsvetkov
12-11-2005, 18:58
Олег, я думаю у прова стоит прокси и перекрывает 80 порт.

Oleg
12-11-2005, 19:36
В том то и дело, что не открывается. Я сам понимаю, что должно все работать, но вот не работает.
В этом то и вся проблема.
Может в настройках Explorer проблема. Я их не меняю при переключении на роутер.
Совсем не открывается? Или начинает закачивать? Может короткие страницы открываются?

Фаервол на ПК есть?

Tsvetkov
12-11-2005, 19:45
Oleg, фантом какой-то - эту сеть надо видеть изнутри

Explorer - я думаю ни причем - если настроено как один (https://support.tts.lt/ie.html) из вариантов

Oleg
12-11-2005, 19:55
Да, я сам не понимаю в чём дело. Вообще, следующий шаг - запуск tcpdump...
Варианты - фаервол, м.б. MTU ещё. Хотя если ничего не открывается, то с MTU не связано...

Sergej
12-11-2005, 20:37
Совсем не открывается? Или начинает закачивать? Может короткие страницы открываются?
Фаервол на ПК есть?

Фаервол отсутствует. Брандмауэр Xp отключен. Может опять попалась кривая винда?
Страничка после долгого ожидания так и не открывается, т.е. видимо пытается, но увы.

Еще забыл отметить. У меня на материнке две карты. Если работаю напрямую через первую,
то вторая не отключена и все работает нормально (на второй сидит роутер). Когда переключаю
шнурок на роутер, то первую карту необходимо отключит, иначе даже ping дальше WANa не идет,
т.е. ничего не работает.

При отключеной первой, вторая работает на роутер и получаю то, что имею и описал выше.
Но может еще какой конфликт на компе висит и не дает нормально работать через роутер?

Снова пытаюсь разобраться с прямым соединением, чтобы установить такое же через роутер.
По-прежнему нет интернета и почты. Если роутер работает в режиме точки доступа (Operation
Mode: - Access Point), то все работает прекрасно, но можно работать только с одного из компов,
т.к. имеется только один АйПи о прова.
Если в режиме шлюза(Home Gateway), то все без изменения (ASUS_1.jpg).
Еще удалось получить некоторую информацию относительно типа соединения (ASUS_2.jpg ).

Может все дело в строении сети прова? Или все же причина в настройках роутера?
Надеюсь, что смогу запустить эту адскую машину.
У кого ест какие-то соображения на этот счет, или полная безнадега?

Tsvetkov
23-11-2005, 13:27
Режимом - Access Point - не увлекайся

Стареем - самой главной ссылки и не увидел http://forum.tts.lt/:(

Вопщем у вас идет привязка ip и MAC аддресов

в поле Special Recquirment from ISP - MAC Address ввести мак адрес сетевой карты
что нормально работает с нетом

Физический адрес. . . . . . . . . : 00-0A-48-01-8C-AE
должен вводиться как 000A48018CAE - без черточек

выбрать Automatic IP или Static IP (если хочешь выставить ip сам)

Oleg
23-11-2005, 13:37
в поле Special Recquirment from ISP - MAC Address ввести мак адрес сетевой карты
что нормально работает с нетом

Дык он вроде это делал. Хотя... :)

Tsvetkov
23-11-2005, 13:45
ссылка (http://forum.tts.lt/index.php?showtopic=36279)
описания, что делали для подключения кинету

Может пров проверяет ttl ?
иль как-то прокси реагирует - у них страници только через прокси работает

ps to Сергей - скока рублей дают за лит ?

Sergej
23-11-2005, 14:47
ссылка (http://forum.tts.lt/index.php?showtopic=36279)
описания, что делали для подключения кинету
Да уж, посмеялся я над этим анекдотом! Давно так не смеялся над чайниками, сам то я тоже
таким тупым себя считаю, недавно вышел из этого возраста. У меня ведь задача посложнее
будет, все сделано правильно, а все ж не работает.

МАК для меня поменять не проблема и ВИНД снести могу (пользуюсь РЕАНИМАТОРОМ)
и настройки необходимые сделать. Только в профи мне тоже рано записываться, с
программированием даже близко не знаком, командной строкой только недавно начал
пользоваться, в реестр стараюсь не лазать без нужды.

Короче, затык здесь не в том, что МАК не поменял или ВАН порт не так настроил в роутере.
Все вроде правильно сделано, а почему не работает - непонятно.


ps to Сергей - скока рублей дают за лит ?

Грубо - 10 RUB за 1 LTL. LTL привязан к EUR - 3,4528 LTL за 1 EUR.
Бодробнее по ссылке (http://www.parex.lt/drugoje/valiuta?PSID=e480dbc28654a40df9f27c5b4b7c0ed1).


Может пров проверяет ttl ?
Заинтересовала меня ваша фраза и просмотрел я некоторую информацию по впросу ttl.
Интересная такая инфа! Затем попробовал я уточнить этот вопрос (анонимно) у одного
спеца от прова. И точно оказалось, они отслеживают роутеры по ttl.

И что мне в таком случае делать? В этом весь ключик к ларчику, я тАк понимаю.

Oleg
23-11-2005, 17:20
Выполните


echo 128 > /proc/sys/net/ipv4/ip_default_ttl

из telnet сессии. Вроде у Виндоус 128 по умолчанию.

Oleg
23-11-2005, 17:32
В общем я уверен, что это не поможет. Нужно сделать вот что:


insmod ipt_TTL
iptables -t mangle -I FORWARD -o vlan1 -j TTL --ttl-inc 1

Sergej
23-11-2005, 17:40
В общем я уверен, что это не поможет. Нужно сделать вот что:


insmod ipt_TTL
iptables -t mangle -I FORWARD -o vlan1 -j TTL --ttl-inc 1

Я дико извиняюсь, но если можно, подробнее. Это из telnet или просто командной строкой. Как? Я в тонкостях не очень.
Думаю, что поправка должна быть введена в роутер (ели это возможно), иначе при переключении на прямую связь придется делать обратную процедуру на компе.

Oleg
23-11-2005, 18:37
из telnet, т.е. выполнять на рутере.

Sergej
23-11-2005, 18:55
Выполнил код

insmod ipt_TTL
iptables -t mangle -I FORWARD -o vlan1 -j TTL --ttl-inc 1
После этого пробовал войти в инет по любой из ссылок кроме странички прова. Безрезультатно. Я так понял, что роутер увеличивает или уменьшает TTL на 1, и этого никак не исправить. На этом и основана защита прова от левых подключений и ее не обойти.

Oleg
23-11-2005, 19:03
Вы неправы, это всё можно обойти.

insmod ipt_TTL
iptables -t mangle -I POSTROUTING -o vlan1 -j TTL --ttl-inc 1

Sergej
23-11-2005, 19:28
Вы неправы, это всё можно обойти.

insmod ipt_TTL
iptables -t mangle -I POSTROUTING -o vlan1 -j TTL --ttl-inc 1
Это сделать при родключеном ВАНе или достаточно связи с компом по ЛАНу?
Надоело тыкать шнурок туду - сюда.

Вобщем не поленился, сделал все, что надо, и снова ничего нет. Видно пров на таких хитрых свой прикол имеет.
Придется видимо проблему решать за счет бабулек ($$$).

Oleg
23-11-2005, 19:41
Сделать-то достаточно, только как Вы проверять результат будете?

Ещё, будучи на роутере, выполните команду
wget http://www.lenta.ru/

В отношении TTL: я сейчас проверил. Выполнение команд



echo 128 > /proc/sys/net/ipv4/ip_default_ttl
insmod ipt_ttl
insmod ipt_TTL
iptables -t mangle -I FORWARD -m ttl --ttl 127 -o vlan1 -j TTL --ttl-set 128

в Вашем случае даёт 100% иммитацию Windows, напрямую подключенную к кабелю.
Эти команды будут иметь эффект либо до перегрузки роутера, либо до истечения лизы DHCP.

Sergej
23-11-2005, 20:14
А можно как-то продлить жизнь этому коду лет этак на 100? Хотя это не существенно, если это вообще будет работать. Сейчас буду проверять.

Снова пусто, никакого результата.

[infocom@(none) root]$ wget http://www.lenta.ru
Connecting to www.lenta.ru[81.19.69.28]:80
index.html 100% |*****************************| 92387 00:00 ETA
[infocom@(none) root]$ wget http://www.lenta.ru
Connecting to www.lenta.ru[81.19.69.28]:80
index.html 100% |*****************************| 92387 00:00 ETA
[infocom@(none) root]$ wget http://www.lenta.ru/
Connecting to www.lenta.ru[81.19.69.28]:80
index.html 100% |*****************************| 92387 00:00 ETA
[infocom@(none) root]$ echo 128 > /proc/sys/net/ipv4/ip_default_ttl
[infocom@(none) root]$ insmod ipt_ttl
Using /lib/modules/2.4.20/kernel/net/ipv4/netfilter/ipt_ttl.o
[infocom@(none) root]$ insmod ipt_TTL
Using /lib/modules/2.4.20/kernel/net/ipv4/netfilter/ipt_TTL.o
[infocom@(none) root]$ iptables -t mangle -I FORWARD -m ttl --ttl 127 -o vlan1 -
j TTL --ttl-set 128
[infocom@(none) root]$ wget http://www.lenta.ru
Connecting to www.lenta.ru[81.19.69.28]:80
index.html 100% |*****************************| 92387 00:00 ETA
[infocom@(none) root]$
Или я что-то не то делаю?

Oleg
23-11-2005, 20:36
Всё делаете то.
С роутера lenta.ru у Вас открывается. В Windows пробовали? proxy отключали?

Sergej
23-11-2005, 20:40
Всё делаете то.
С роутера lenta.ru у Вас открывается. В Windows пробовали? proxy отключали?
С роутера lenta.ru не открывается. Переключился на комп, все работает нормально, о proxy речи не было.
Уточните, если что не так.

Oleg
23-11-2005, 20:42
Я имел в виду то, что роутер сам может открыть страницу lenta.ru, собственно команда wget и закачивает её.

Узнавайте, что они ещё проверяют, кроме TTL.

Sergej
26-11-2005, 16:51
Код:
echo 128 > /proc/sys/net/ipv4/ip_default_ttl
insmod ipt_ttl
insmod ipt_TTL
iptables -t mangle -I FORWARD -m ttl --ttl 127 -o vlan1 -j TTL --ttl-set 128
Кстати при ПИНГах на прова указывается TTL=64. Может в кодах надо было указывать именно 64?

Oleg
26-11-2005, 19:31
Попробуйте. Мне отсюда тяжело советовать...

Sergej
26-11-2005, 20:30
Сделал так:
Код:
echo 128 > /proc/sys/net/ipv4/ip_default_ttl
insmod ipt_ttl
insmod ipt_TTL
iptables -t mangle -I FORWARD -m ttl --ttl 63 -o vlan1 -j TTL --ttl-set 64

Или я что-то не так делаю, может из telnet' a неправильно выхожу, или еще какая строка нужна. Результат никакой.

Oleg
06-12-2005, 14:19
Видимо Вам и на вход ставят Ttl=1? :)

Sergej
15-12-2005, 20:44
Делаю PING при прямом соединении - TTL=n (четное число).
Через роутер TTL=n-1 (нечетное число).
И так на все серверы. Каждый сервер дает разное значение TTL.

Oleg
16-12-2005, 09:44
Сергей, попробуйте вот эти команды:



echo 128 > /proc/sys/net/ipv4/ip_default_ttl
insmod ipt_ttl
insmod ipt_TTL
iptables -t mangle -A PREROUTING -i br0 -j TTL --ttl-inc 1
iptables -t mangle -A PREROUTING -i vlan1 -j TTL --ttl-inc 1

Sergej
16-12-2005, 12:03
Спасибо , уже пробовал, все работает.
Хотелось бы сделать этот код постаянным. При перегрузке или при смене настроек роутера все надо делать занова.

Tsvetkov
16-12-2005, 14:13
это в /usr/local/sbin/post-boot

echo 128 > /proc/sys/net/ipv4/ip_default_ttl
insmod ipt_ttl
insmod ipt_TTL
а это в/usr/local/sbin/post-firewall

iptables -t mangle -A PREROUTING -i br0 -j TTL --ttl-inc 1
iptables -t mangle -A PREROUTING -i vlan1 -j TTL --ttl-inc 1

Oleg
16-12-2005, 14:57
это в /usr/local/sbin/post-boot

echo 128 > /proc/sys/net/ipv4/ip_default_ttl
insmod ipt_ttl
insmod ipt_TTL
а это в/usr/local/sbin/post-firewall

iptables -t mangle -A PREROUTING -i br0 -j TTL --ttl-inc 1
iptables -t mangle -A PREROUTING -i vlan1 -j TTL --ttl-inc 1
Не совсем так. Дело в том, что post-firewall может выполниться до post-boot. Так что лчуше всё свалить в post-firewall.

Tsvetkov
16-12-2005, 16:27
а если в место post-boot pre-boot?

Sergej
17-12-2005, 07:54
И все же, как правильно сделать (желательно по-подробнее, для чайников в линуксе).

MAV
17-12-2005, 09:03
да.. сделать просто описание.. так чтоб роутер на выходе иммитировал winXP а на входе поднимал единичные ttl +1
и чтоб эти правила были мертвые а не вырубались после дисконнекта или ребута

Tsvetkov
17-12-2005, 10:18
сделать как советовал Олег - все в post-firewall -просто у меня
оптимизаторское настроение было - или поппробывать самому делов
то на пол часа с пЫвом ;)

Oleg
17-12-2005, 19:27
Так что, так и не получилось?

Sergej
17-12-2005, 21:12
Так что, так и не получилось?
Просто я не знаю, как это сделать.

Oleg
18-12-2005, 16:34
mkdir -p /usr/local/sbin
echo "#!/bin/sh" >> /usr/local/sbin/pre-boot
echo "echo 128 > /proc/sys/net/ipv4/ip_default_ttl" >> /usr/local/sbin/pre-boot
echo "insmod ipt_ttl" >> /usr/local/sbin/pre-boot
echo "insmod ipt_TTL" >> /usr/local/sbin/pre-boot
chmod +x /usr/local/sbin/pre-boot
echo "#!/bin/sh" >> /usr/local/sbin/post-firewall
echo "iptables -t mangle -I FORWARD -m ttl --ttl 127 -o \$1 -j TTL --ttl-set 128" >> /usr/local/sbin/post-firewall
echo "iptables -t mangle -I FORWARD -m ttl --ttl 1 -i \$1 -j TTL --ttl-set 2" >> /usr/local/sbin/post-firewall
chmod +x /usr/local/sbin/post-firewall
flashfs save && flashfs commit && flashfs enable
reboot


Проверяйте, если заработает, добавим в FAQ.

MAV
18-12-2005, 18:17
интересно. а как узнать что правила (иммитация winXP) на выходе действуют? Я их применил, но что то никаких изменений не уловил..
как посмотреть что все работает?

Oleg
18-12-2005, 20:26
Например воспользоваться программой tcpdump на роутере и проверить, что значение ttl для исходящих пакетов равно 128.

MAV
19-12-2005, 04:07
[avmishin@(none) root]$ tcpdump
-sh: tcpdump: not found
[avmishin@(none) root]$
вот и все :(

FilimoniC
19-12-2005, 04:22
вот и все :(

ipkg install tcpdump
Вот и все ;)

Sergej
19-12-2005, 07:18
Проверяйте, если заработает, добавим в Faq.
Все работает. После рестарта роутера, прерывания связи с провом все восстанавливается. Ttl всегда четный, потери единицы не происходит.
Надеюсь пров ничего не поймет.
ВСЕМ спасибо.

Platinum-msk
15-04-2007, 14:47
сделать как советовал Олег - все в post-firewall -просто у меня
оптимизаторское настроение было - или поппробывать самому делов
то на пол часа с пЫвом ;)

А как все запихнуть в post-firewall? Необходимо, чтобы роутер всем поднимал ttl на 1, а не только 63->64, 127->128. Вы не могли бы написать здесь, что надо прописать в post-firewall?:)

Partos
25-03-2008, 12:33
а у меня вывод post-firewall следующий:
iptables: Bad rule (does a matching rule exist in that chain?)
Warning: wierd character in interface `$1' (No aliases, :, ! or *).
Warning: wierd character in interface `$1' (No aliases, :, ! or *).

Как я понимаю, что-то не так... Что?

А есть разница, где эти команды стоят - вначале или конце этого файла?

а у меня вывод post-firewall следующий:
iptables: Bad rule (does a matching rule exist in that chain?)
Warning: wierd character in interface `$1' (No aliases, :, ! or *).
Warning: wierd character in interface `$1' (No aliases, :, ! or *).

Как я понимаю, что-то не так... Что?

А есть разница, где эти команды стоят - вначале или конце этого файла?

up!

Partos
27-03-2008, 22:42
Ну ответьте мне знатоки плиз!!!

1. почему вывод post-firewall следующий:
iptables: Bad rule (does a matching rule exist in that chain?)
Warning: wierd character in interface `$1' (No aliases, :, ! or *).
Warning: wierd character in interface `$1' (No aliases, :, ! or *).

2. какой командой смотреть TTL ?
Я вижу свои пинги командой tcpdump -i eth0 -nv
Мои TTL 63, в ответ летят 64.
Это правильная команда? Или все же не тот интерфейс?

Может мне надо и в post-firewall заменить /$1 на интерфейс eth0 ?

Ну уже совсем запутался!!!! :confused:

Мой post-firewall:
#!/bin/sh
# set default policy
iptables -P INPUT DROP
# remove last default rule
iptables -D INPUT -j DROP
iptables -A INPUT -p tcp --syn --dport 16000 -j ACCEPT
iptables -I SECURITY -p udp --dport 16002:16254 -j RETURN
iptables -t mangle -F
iptables -t mangle -I FORWARD -m ttl --ttl 127 -o /$1 -j TTL --ttl-set 128
iptables -t mangle -I FORWARD -m ttl --ttl 1 -i /$1 -j TTL --ttl-set 2

vectorm
30-03-2008, 20:52
Ну ответьте мне знатоки плиз!!!

1. почему вывод post-firewall следующий:
iptables: Bad rule (does a matching rule exist in that chain?)
Warning: wierd character in interface `$1' (No aliases, :, ! or *).
Warning: wierd character in interface `$1' (No aliases, :, ! or *).

2. какой командой смотреть TTL ?
Я вижу свои пинги командой tcpdump -i eth0 -nv
Мои TTL 63, в ответ летят 64.
Это правильная команда? Или все же не тот интерфейс?

Может мне надо и в post-firewall заменить /$1 на интерфейс eth0 ?

Ну уже совсем запутался!!!! :confused:

Мой post-firewall:
#!/bin/sh
# set default policy
iptables -P INPUT DROP
# remove last default rule
iptables -D INPUT -j DROP
iptables -A INPUT -p tcp --syn --dport 16000 -j ACCEPT
iptables -I SECURITY -p udp --dport 16002:16254 -j RETURN
iptables -t mangle -F
iptables -t mangle -I FORWARD -m ttl --ttl 127 -o /$1 -j TTL --ttl-set 128
iptables -t mangle -I FORWARD -m ttl --ttl 1 -i /$1 -j TTL --ttl-set 2

Возможно надо /$1 заменить на "$1"

Partos
31-03-2008, 18:43
Возможно надо /$1 заменить на "$1"

вот что получается:
iptables: Bad rule (does a matching rule exist in that chain?)
Try `iptables -h' or 'iptables --help' for more information.
Warning: wierd character in interface `-j' (No aliases, :, ! or *).
Bad argument `TTL'
Try `iptables -h' or 'iptables --help' for more information.
Warning: wierd character in interface `-j' (No aliases, :, ! or *).
Bad argument `TTL'

если подставляю eth1 и eth0 все срабатывает, но ТТЛ не изменяется, от меня идет 63.

И подтвердите мне кто-нибудь - я правильной командой TTL смотрю?