Проверка TTL. Вот где собака зарыта)) Попробую
Printable View
Проверка TTL. Вот где собака зарыта)) Попробую
Помогите!
Прошел по ссылке http://my.router/Main_AdmStatus_Content.asp
Открылось окно для команд
Для ТТЛ пакетов воспользовался инструкцией http://wl500g.info/showthread.php?t=17626
При вбивании первой команды mkdir -p /usr/local/sbin
Выбивает ошибку mkdir: Cannot create directory `/usr/local': Read-only file system
Как понимаю я права доступа ограниченны до режима чтения?
Что делать?
Может, для начала ТС поведает нам, какая у него прошивка? http://forum.ixbt.com/smirk.gif
А то может так оказаться, что ему нужно совсем на другой форум.
Речь идет о роутере ASUS WL520-GC
Прошивка от Олега 9.0.1.4
На официальной 2.0.1.3 тоже не получается
Для настройки ТТЛ пакетов нужно вбить в командной строке роутера как показано http://wl500g.info/showthread.php?t=17626
Да вот проблема в коде ряд строк очень длинные и их не возможно вбить целиком взятую строку
Это что только у ASUS WL520GC или у дригих роутеров тоже такой прикол есть?
командная строка роутера это как-то вот так
http://emberapp.com/psychov/images/d...-1/sizes/m.png
А не в веб-морде.
Доброго времени суток!
Столкнулся с проблемой, которая на форуме уже обсуждалась в нескольких местах: борьба провайдера с роутерами посредством TTL=1
Раньше использовался роутер WL-500W и проблем никаких не было (на WL500W-1.9.2.7-rtn-r2775 не проверял)
Настраивалось в соответствие с http://wl500g.info/showpost.php?p=26858&postcount=13 кроме
echo "iptables -t mangle -I PREROUTING -i \$1 -j TTL --ttl-inc 1" >> /usr/local/sbin/post-firewall
теперь пытаюсь то же самое настроить на RT-N16 (RT-N16-1.9.2.7-rtn-r2775) и ничего не получается, пробовал и это правило, и те, что предлагал Олег
Все равно на роутер приходят пакеты с TTL=1 и дальше не идут
ЗЫ может проблема до написания правил iptables. При попытке ввести строку
insmod ipt_ttl
выдает insmod: can't insert 'ipt_ttl.ko': No such file or directory
В чем может быть проблема?
> Мак на рутере выставляется на любом порту.
этот мак выставляется на VLAN-е (т.е. на виртуальном интерфейсе)
а порт принадлежит какому-нибудь VLAN-у
не уверен, что можно сменить мак именно у порта свича (в наших асусовых железяках)
если девайс исправен - то проблем такого рода быть не должно
и "зажимание провом чужих маков" тут явно не при чём
поэтому и твержу про "проверку на другом свиче"
Поэтому проблема в соединении рутер-корбина. Но не пойму какая.
Ибо если в порт 1 воткнуть комп а в порт 2 воткнуть ноут, то с ноута на комп все качается 8Мб/c из чего делаем вывод что железо исправно.
Но что может быть такого в соединении рутера с корбиновским свитчом что скорость падает в 50 раз?
Это реально интересная загадка, которая к тому же касается меня лично, так что жду любых самых неожиданных идей.
Билайн сам продает рутеры и всячески их пропагандирует. Думаю тут проблема скорее все-таки технического характера. Но сцука какая? Я уже голову сломал. Щас проверю сколько TTL ставит рутер.
Да все проще, вы прямо будто не в россии живете - он не определяет тип ОС, а например выставляет TTL=1 на пакетах уходящих от себя, и сами понимаете что будет если на пути такого пакета встретится роутер ))
P.S. Билайн таким не занимается, но несколько мелких провайдеров были замеченны ))
пытался внести правки для TTL из FAQ - не помогло, но у меня ко всему прочему была сделана настройка "исправляем низкую скорость PPTP (и не только)" и ещё в файле post-firewall добавилась строчка из настройки счётчика трафика отсюда
могут ли эти настройки конфликтовать между собой?
В чём может быть ещё проблемма? В WEB интерфейсе в разделе Status & Log пишется что всё подключенно, но никакой адрес не пингуется.
MAC адрес естественно прописал от компа который изначально подключенн был, как ещё провайдер может блокировать, и узнавать вообще что у меня роутер, как проверить применились ли мои настройки с TTL.
dlink, покажите информацию со страницы http://my.router/Main_SysInfo_Content.asp
вот она, спасибо.
dlink, а какого типа у вас соединение? Может PPPoE/VPN/напррямую?
Можно еще лог увидеть?
Соединение напрямую ввожу IP, маску, шлюз и DNSы.
прикрепил заново файл Main_SysInfo_Content, так как не уверен что снимал его при подключённом интренет кабеле в роутер.
dlink, а что выдают команды выполненные прямо на роутере?
Code:ping ya.ru
wget -O /dev/null http://ya.ru
на просто ping ya.ru не реагирует поэтому забиваю айпишник яндекса
# ping 93.158.134.203
PING 93.158.134.203 (93.158.134.203): 56 data bytes
--- 93.158.134.203 ping statistics ---
57 packets transmitted, 0 packets received, 100% packet loss
# wget -O /dev/null http://93.158.134.203
Connecting to 93.158.134.203 (93.158.134.203:80)
wget: can't connect to remote host (93.158.134.203): No route to host
dlink, отсюда можно сделать вывод, что проблема скорее всего не в TTL (ведь мы тестировали прямо с роутера!)
Но, было бы неплохо увидеть трассировку до яндекса (тоже с роутера), узнать, на каком узле "затыкается".
Проверяйте MAC-адрес. Это точно MAC-адрес вашей сетевой карты (подчеркнуто)?
Quote:
Originally Posted by dlink
Это адрес сетевой карты компьютера который изначально выходил в сеть через провод. Пробовал и с ним и без него. Другой компьютер (с другим MACом) по проводу подключается без проблем
Как сделать трассироваку до яндекса? trace ya.ru пишет
# trace ya.ru
/bin/sh: trace: not found
# traceroute 93.158.134.203
traceroute to 93.158.134.203 (93.158.134.203), 30 hops max, 38 byte packets
1 178.213.118.133 (178.213.118.133) 3000.655 ms !H 178.213.118.133 (178.213.118.133) 1789.358 ms !H *
больше всего смущает что с любого ноута можно зайти.
Чегото у вас не то с трасировкой по 3 секунды скачки это очень жестоко
У меня например такCode:[root@RT-N16 root]$ traceroute ya.ru
traceroute to ya.ru (87.250.250.203), 30 hops max, 38 byte packets
1 31.41.128.1 (31.41.128.1) 0.744 ms 0.729 ms 0.651 ms
2 ns.smela.com.ua (195.66.65.1) 0.716 ms 0.919 ms 0.902 ms
3 kyiv1-xe-11-1-0-126.ett.ua (80.93.113.69) 5.061 ms 3.210 ms 3.180 ms
4 yandex-10G-gw.ix.net.ua (195.35.65.88) 3.461 ms 3.152 ms 3.188 ms
5 panas-vlan601.yandex.net (87.250.233.69) 10.198 ms 3.503 ms 3.495 ms
6 213.180.213.118 (213.180.213.118) 23.019 ms 22.605 ms 22.955 ms
7 l3-s900-dante.yandex.net (213.180.213.70) 23.097 ms 23.157 ms 22.919 ms
8 l3-s3500-s900.yandex.net (213.180.213.73) 24.481 ms 24.138 ms 47.246 ms
9 www.yandex.ru (87.250.250.203) 23.824 ms 24.063 ms 25.577 ms
[root@RT-N16 root]$
угу - вообщем завтра буду трясти тех.поддержку, чё они там навертели, отпишусь как чего.
Вообщем "дело было не в бобине", гроза пожгла WAN порт (починить кстати его самому реально?) переделал из LAN1 - заработало. всем спасибо за поддержку!
Информация о прошивке.
Status Information
Linux version 2.4.37.11 (root@localhost) (gcc version 3.4.6) #18 2011-02-19 19:42:06 MSK
1.9.2.7-d-r2624
Роутер WL-520GU, проблема таже: До недавнего времени мы успешно юзали в комнате роутер (живу в общежитии) но в один прекрасный момент всё перестало работать, т.е. подключаю через роутер свой компьютер - интернета нет, подключаю провод напрямую в комп - интернет есть, так же стоит лишь законнектить другой комп через WiFi, как интернет исчезает.
Пробовал менять TTL по http://wl500g.info/showpost.php?p=26858&postcount=13 - результата "0".:( Когда пингую ya.ru прямо с роутера, то время порядка 8 ms, TTL = 0, так же при пинге до моего DNS1 (192.168.0.222) TTL = 0, а при пинге DNS2 (8.8.8.8) TTL = 64.
Есть идеи решения проблемы?:confused:
заранее благодарен:)
Добрый вечер)
Провайдер совсем озверел и заблокировал возможность вообще подключать инет через вай-фай.
Пробовал через Conectify, тоже ничего не получилось. Работает только с одним компом и только через провод.
Мне знакомые сказали что там уменьшили количество чего-то там типа количества возможных подключений в настройках сервера или учётных записей пользователя и теперь я даже телефон подключить к вай-фай не могу((
Пишу здесь, потому что не знаю куда точно написать)
Если есть возможность, помогите, подскажите пожалуйста как это можно обойти или же посоветуйте где можно об этом ещё можно спросить.
Здравствуйте. Может не в тему вопрос, прошу тапками не кидать. Есть dir-320 c прошивкой DIR-320-3.0.6-r5066M.trx, модем yota. К роутеру подключаются по wifi спутниковый ресивер, ноутбук и несколько смартфонов. Нужно сделать так,чтобы роутер менял значение TTL. Тему прочитал, способ указанный в FAQ Олегом для моего случая подходит? Если кому не трудно,можно пошагово чайнику объяснить, как это сделать? Спасибо.
Здравствуйте уважаемые. Прошу помощи в настройке TTL роутера dir-320 c прошивкой DIR-320-3.0.6-r5066M.trx. Выход в сеть через модем Н-е3276. Пинг модема показывает TTL 54 (модем yota выдает 63), нужно настроить роутер так, чтоб TTL при работе с модемом Н-е3276 был 64. Тему про TTL читал, понял все смутно...не ITишник я к сожалению...