В последней строчке ошиблись. Пропустили точку. Выполните ещё раз команду.
Printable View
В последней строчке ошиблись. Пропустили точку. Выполните ещё раз команду.
Вот что получилось
VIT login: admin
Password:
[admin@VIT root]$ nslookup ya.ru 127.0.0.1
Server: localhost.localdomain
Address: 127.0.0.1
Name: ya.ru
Address: 213.180.204.8
[admin@VIT root]$
В общем, ДНС на роутере работает, но с ПК нет на него доступа. Причина либо в фаерволе на ПК, либо ещё в каких-то ваших настройках.
Попробуйте с роутера сделать ping ya.ru , думаю ответы будут.
Да ответы будут, я в самом начале писал, что если через телнет захожу на роутер, то пинг идет,
если просто набираю ping www.ya.ru
то пишет что узел не найден,
какие настройки на компах менять я уже не знаю.
Если пинговать с компьютера по Ip Адресу, ответы будут?
Вобщем проблема решилась, но ненадолго.
Сбросил все настройки с помощью кнопочки reset,
заново настроил, вписал nomppe nomppc. Все заработало все 3 компа видят друг друга и выходят в инет.
На ночь отключил роутер из розеткию
На следующий день история повторилась., инета нет, пинг через телнет идет, с компа пинг www.ya.ru узел не найден.
В чем проблема?
Провайдер мне дает 3 номера ДНС, может они как то не корректно работают?
Я не знаю, как Вам помочь в диагностике.
Следующий шаг - запуск tcpdump на роутере и анализ пакетов: что приходит, что уходит.
tcpdump -i any -s 1500 -vvn port 53
При этом на ПК делается nslookup.
Вот что получилось,
и еще почему то даже без роутера (это проявилось совсем недавно) когда запускаю Vpn соединение
оно устанавливается но на сайты я попасть не могу, хотя есть переданные и полученные пакеты, приходится 2-3 раза перезапускать Vpn
? Поэтим данным можно сделать какой нибудь вывод?
Уважаемый Oleg , прошу последнюю консультацию, если не получится, то прийдется нанимать админа.
Прописано?
http://www.notebook-sales.ru/lan2.jpg
Ибо ненравиться мне это:
C:\Documents and Settings\1>ipconfig/all
Настройка протокола IP для Windows
Имя компьютера . . . . . . . . . : VITALY
Основной DNS-суффикс . . . . . . :
Тип узла. . . . . . . . . . . . . : гибридный
IP-маршрутизация включена . . . . : нет
WINS-прокси включен . . . . . . . : нет
Подключение по локальной сети - Ethernet адаптер:
DNS-суффикс этого подключения . . :
Описание . . . . . . . . . . . . : Attansic L1 Gigabit Ethernet 10/100/
1000Base-T Adapter
Физический адрес. . . . . . . . . : 00-18-F3-8F-6C-F2
Dhcp включен. . . . . . . . . . . : да
Автонастройка включена . . . . . : да
IP-адрес . . . . . . . . . . . . : 10.10.1.15
Маска подсети . . . . . . . . . . : 255.255.255.0
Основной шлюз . . . . . . . . . . : 10.10.1.1
DHCP-сервер . . . . . . . . . . . : 10.10.1.1
DNS-серверы . . . . . . . . . . . : 10.10.1.1
Аренда получена . . . . . . . . . : 5 февраля 2007 г. 22:00:36
Аренда истекает . . . . . . . . . : 6 февраля 2007 г. 22:00:36
Прописано
Уже не помню кажись
Vit
10.10.1.1
255.255.255.0
Я так понимаю что большой разницы нет что там прописано.
Сделайте как на рисунке.
Не должно быть так, чтобы IP в вашей локальной сети типа 10.x.x.x совпадал с тем, которые выдаются по DHCP вашим машинам.
Я сделал как на рисунке, НО на роутере у меня прописана маршрутизация на адреса 192.168.0.0 -->192.168.9.254
При таком раскладе я не смог достучаться до роутера, пришлось все сбросить по дефолту.
Я хоть и не специалист, но мне кажется что именно так и должно быть.!!??? Ведь 10.10.0.1 -это роутер, а ipconfig/all я делаю с компа.
IP-адрес . . . . . . . . . . . . : 10.10.0.15
Маска подсети . . . . . . . . . . : 255.255.255.0
Основной шлюз . . . . . . . . . . : 10.10.0.1
DHCP-сервер . . . . . . . . . . . : 10.10.0.1
DNS-серверы . . . . . . . . . . . : 10.10.0.1
Аренда получена . . . . . . . . . : 8 февраля 2007 г. 21:39:38
Аренда истекает . . . . . . . . . : 9 февраля 2007 г. 21:39:38
НУ ПОМОГИТЕ КТО НИБУДЬ
Преустановил систему отключил брандмауэр Widows, снял все галочки,
антивирус не устанавливал все равно инет не работает.
Еали указать имя сайта например ya.ru то пинга нет, трассировки нет, усли указать IP, то и пинг и трассировка идет. Если в браузере указывать IP сайта то все равно не работает.
----------------------------------------------------------------------
C:\Documents and Settings\Администратор>tracert www.ya.ru
Не удается разрешить системное имя узла www.ya.ru.
----------------------------------------------------------------------
C:\Documents and Settings\Администратор>tracert 213.180.204.8 -ЭТО IP ya.ru
Трассировка маршрута к 213.180.204.8 с максимальным числом прыжков 30
1 <1 мс <1 мс <1 мс MyHome [7.7.7.1]
2 * * * Превышен интервал ожидания для запроса.
3 16 ms 16 ms 10 ms 212.118.49.129
4 17 ms 12 ms 15 ms 212.118.35.33
5 16 ms 9 ms 6 ms 212.118.33.214
6 7 ms 7 ms 6 ms 193.232.244.93
7 13 ms 10 ms 7 ms 213.180.210.161
8 5 ms 7 ms 7 ms 213.180.204.8
Трассировка завершена.
Ребята выручте =)))
Предположим я раздаю свой интернет соседям, и один из этих нехороших человеков поставил роутер, как мне его забанить по TTL т.е. что бы он втыкакая кабель в комп спокойно работал, а через роутер не мог ???
Моему мозгу пришел тока вариант через TTL, но не с мог даже найти ту тему в которой Олег писал как на исходящие пакеты прописывать TTL=1 =((( Как мне кажется там всего пару строк нужно вбить, но каких ?
Забавно.. Один "раздает соседям" роутером, но как только это делает другой - он "нехороший человек". :)
При правильной настройке его роутера Вы ничего не увидите.
Единственный способ - ограничить число TCP-сессий, к примеру, - но это может затронуть и "обычную" работу.
тут ни много другая ситуация=) В сладщину на 3-их подключались к прову года 2-3 назад тогда в Одинцово цена подключения была около 3500-4000 рублей и 900 руб за анлим на 256кбит/с а теперь блин сосед поставил роутер, теперь воть один поставил роут и хер знает что делает а у нас скорость падает, воть и хочется его слегка подрезать что бы тока с компа пахал =(((
Правильной настройкой он особо и не владеет, вдобавок у него асус дир-300 так что по TTL мне показалась самым правильным его зарезать =))) Плиззз помогите иль хоть ссылку на то как это в лине реализуется=)
Да можно но большую часть времени он ни кому не мешает, и урезание по Bandwidth Management работает кривовато значит нужно форум штудировать и что-то более мощное ставить и разбираться, ABATAPA тут нашел Олегова скрипт слегка его модифицировл погляди у меня таким образом должно все приходящие пакеты с TTL=127 который в роутере превратится в 126 будут уходить из него с параметром TTL=1 и дропаться на шлюзе, так или я ошибся ???
mkdir -p /usr/local/sbin
echo "#!/bin/sh" >> /usr/local/sbin/pre-boot
echo "echo 127 > /proc/sys/net/ipv4/ip_default_ttl" >> /usr/local/sbin/pre-boot
echo "insmod ipt_ttl" >> /usr/local/sbin/pre-boot
echo "insmod ipt_TTL" >> /usr/local/sbin/pre-boot
chmod +x /usr/local/sbin/pre-boot
echo "#!/bin/sh" >> /usr/local/sbin/post-firewall
echo "iptables -t mangle -F" >> /usr/local/sbin/post-firewall
echo "iptables -t mangle -I FORWARD -m ttl --ttl 126 -o \$1 -j TTL --ttl-set 1" >> /usr/local/sbin/post-firewall
echo "iptables -t mangle -I FORWARD -m ttl --ttl 1 -i \$1 -j TTL --ttl-set 2" >> /usr/local/sbin/post-firewall
echo "iptables -t mangle -I FORWARD -m ttl --ttl 126 -o \$(nvram get wan_ifname) -j TTL --ttl-set 1" >> /usr/local/sbin/post-firewall
echo "iptables -t mangle -I FORWARD -m ttl --ttl 1 -i \$(nvram get wan_ifname) -j TTL --ttl-set 2" >> /usr/local/sbin/post-firewall
chmod +x /usr/local/sbin/post-firewall
flashfs save && flashfs commit && flashfs enable
reboot
А может лучше не шакалить соседу, а просто честно поделить трафик?
QoS
Приоритезация трафика (shaping) для разных провайдеров, тарифов и целей
Настройка QoS для чайника (распределение трафика в WL500gP)
поддерживаю идею поделить честно полосу
всем по-ровну, а когда кого-то нет, то его полоса распределяется на оставшихся.
Я вот что сделал:
Отличается от версии Олега тем, что позволяет работать с любой ОС (напомню, что у Win32 OS TTL = 128, а у Unix-подобных 64, а на некоторых наладонниках вообще 68).Code:mkdir -p /usr/local/sbin
echo "#!/bin/sh" >> /usr/local/sbin/pre-boot
echo "echo 128 > /proc/sys/net/ipv4/ip_default_ttl" >> /usr/local/sbin/pre-boot
echo "insmod ipt_ttl" >> /usr/local/sbin/pre-boot
echo "insmod ipt_TTL" >> /usr/local/sbin/pre-boot
chmod +x /usr/local/sbin/pre-boot
echo "#!/bin/sh" >> /usr/local/sbin/post-firewall
echo "iptables -t mangle -F" >> /usr/local/sbin/post-firewall
echo "iptables -t mangle -I FORWARD -j TTL --ttl-set 128" >> /usr/local/sbin/post-firewall
flashfs save && flashfs commit && flashfs enable
reboot
Вы фигню написали. Вы устанавливаете для всех проходящих через роутер пакетов TTL в значение 128, независимо от того, каким оно было. В этом нет никакого смысла.
Смысл есть %) Спрятать роутер от провайдера )
Объясню:
1) У некоторых провайдеров стоит ограничение на исход. пакеты по TTL. На циске провайдера ставится оно, и если от вас пришел пакет с TTL, отличным от заданного (а заданный зависит уже от оборудования провайдера и устройства сети). Проходя через роутер, ТТЛ ваших пакетов становится не 128, а 127. И дальше его не пускают.
2) На Винде ТТЛ 128, а на лине 64.. На некоторых наладонниках 68, на макбуках тоже не стандартный. В общем тем, что написано Олегом вы можете обеспечить обход провайдера только с ПК на Вин. Если иное - облом. Моё - все меняет на 128. Хуже от этого точно не будет :cool:
3) Ну и ессно провайдеру спокойнее, когда к нему приходят пакеты без всяких роутеров.. Особенно на безлимите. При такой схеме (как и при схеме Олега) провайдер роутер не пропалит... Т.е. по ТТЛ это сделать проще всего. А так же он не будет каждого клиента проверять :rolleyes:
Объясняю развёрнуто:
все знают, что такое tracert/traceroute. На узел посылаются icmp echo-request пакеты с последовательно увеличивающимся TTL, начиная с 1. Все такие пакеты, проходя через ваш роутер, получат TTL=128 и никакой трассировки не получится. Хуже того, все входящие извне на роутер пакеты также получат тот же TTL=128, что оборачивается потерей некоторой иногда полезной информации.
Способ Олега учитывает эти вещи. Правильным было бы применить его + установить default TTL на всех машинах за роутером в значение 128.
Правда, я бы в способе Олега заменил строчки
наCode:echo "iptables -t mangle -I FORWARD -m ttl --ttl 1 -i \$1 -j TTL --ttl-set 2" >> /usr/local/sbin/post-firewall
echo "iptables -t mangle -I FORWARD -m ttl --ttl 1 -i \$(nvram get wan_ifname) -j TTL --ttl-set 2" >> /usr/local/sbin/post-firewall
соответственно.Code:echo "iptables -t mangle -I PREROUTING -i \$1 -j TTL --ttl-inc 1" >> /usr/local/sbin/post-firewall
echo "iptables -t mangle -I PREROUTING -i \$(nvram get wan_ifname) -j TTL --ttl-inc 1" >> /usr/local/sbin/post-firewall
Ну это и так понятно.
Но не забывайте, что у меня провайдер и так меняет TTL, и ни какой трассировки что с роутером что без него и так не выходит. А если бы провайдер не менял TTL, то и смысла не было бы его менять на роутере. :)
А как насчет скоростей передачи данных? Роутеру придется лопатить каждый пакет для преобразования TTL... При большом числе коннектов скорость может существенно понизиться.
Добрый день. У меня вопрос чайника, не знаю насколько он обоснован. Мой провайдер продает пакет 5мг на один комп через оптический кабель, при этом за каждый дополнительно подключенный компьютер просит 35% от стоимости пакета, хотя общая скорость остаётся той же. Не знаю насколько это распространенная практика но по моему какой то абсурд. Мне сказали что можно обойти это ограничение вписав в роутер в строку mac adress физически адресс моей сетевой карты. Я так и поступил и работал замечательно в течении одного дня как на компьютере так и на ноуте. На следующий день интернет пропал, после звонка провайдеру мне сказали что я использую Ethernet router и меня отключили, предложили принести ноут и роутер настроить его как bridje и прописать у себя адресс ноута + конечно 35% дополнительной стоимости от пакета. Можно ли как то обойти это ограничение, просто такие условия считаю не столько дорогими сколько абсолютно несправедливыми. Да у меня WL-500G Premium
У меня в подписи есть инструкция для вас. :-)
Посмотрите первые пунткы где про терминал клиент.
Когда подключитесь по терминалу к роутеру, то берите с приведенной инструкции построчно команды и вводите их в роутер через терминал.
Либо, если у вас прошивка от ОЛЕГА, то можно так как на скриншоте. Есть ли такое в родной прошивке я не знаю.
http://img293.imageshack.us/img293/1850/22565707.png
lagshmi Мой провайдер не российский - caucasus.net
leshiy_odessa Благодарю за инструкции, в оригинальной прошивке не било Sistem Command, я решил попробовать сперва терминал Pytty однако он сразу же вылетал. После чего я перепрошил от Олега и начал вводить команды построчно в роутер, меня несколько смутило что они не появлялись внизу а исчезали или появлялись в нижнем окне отрывочно, однако я завершил всю процедуру после чего подключил кабель в Wan интернет заработал буду теперь ждать не поймают ли меня опять :)
Да для интереса я вновь запустил терминал и уже с новой прошивкой он увидел роутер
Спасибо это было приятно (восстановить справедливость :) )
рекомендую проконтролировать что из этого вышло --- покажите вывод iptables-save
iptables-save --- это такая комманда :) ее надо выполнить через telnet/ssh или через system command