Page 5 of 22 FirstFirst ... 3456715 ... LastLast
Results 61 to 75 of 325

Thread: Корбилайн + роутер = умопомрачительное отчаяние :(

  1. #61
    Quote Originally Posted by Power View Post
    Когда опять перестанет работать, зайдите на роутер и выполните команды
    Code:
    iptables-save
    cat /tmp/nat_rules
    Результат - сюда.
    Да вот как просили,

    1.iptables-save
    Code:
    # Generated by iptables-save v1.2.7a on Sat Aug 29 00:13:06 2009
    *nat
    :PREROUTING ACCEPT [327:43098]
    :POSTROUTING ACCEPT [53:5096]
    :OUTPUT ACCEPT [34:4088]
    COMMIT
    # Completed on Sat Aug 29 00:13:06 2009
    # Generated by iptables-save v1.2.7a on Sat Aug 29 00:13:06 2009
    *mangle
    :PREROUTING ACCEPT [1136:191738]
    :INPUT ACCEPT [823:158086]
    :FORWARD ACCEPT [177:9736]
    :OUTPUT ACCEPT [617:97065]
    :POSTROUTING ACCEPT [908:147590]
    COMMIT
    # Completed on Sat Aug 29 00:13:06 2009
    # Generated by iptables-save v1.2.7a on Sat Aug 29 00:13:06 2009
    *filter
    :INPUT ACCEPT [0:0]
    :FORWARD ACCEPT [170:9340]
    :OUTPUT ACCEPT [452:66536]
    :MACS - [0:0]
    :SECURITY - [0:0]
    :logaccept - [0:0]
    :logdrop - [0:0]
    -A INPUT -m state --state INVALID -j DROP
    -A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
    -A INPUT -i lo -m state --state NEW -j ACCEPT
    -A INPUT -i br0 -m state --state NEW -j ACCEPT
    -A INPUT -p udp -m udp --sport 67 --dport 68 -j ACCEPT
    -A INPUT -p tcp -m tcp --dport 21 -j ACCEPT
    -A INPUT -j DROP
    -A FORWARD -d 192.168.1.221 -p udp -m udp --dport 22560 -j ACCEPT
    -A FORWARD -d 192.168.1.221 -p udp -m udp --dport 22559 -j ACCEPT
    -A FORWARD -d 192.168.1.221 -p udp -m udp --dport 22558 -j ACCEPT
    -A FORWARD -i br0 -o br0 -j ACCEPT
    -A FORWARD -m state --state INVALID -j DROP
    -A FORWARD -p tcp -m tcp --tcp-flags SYN,RST,ACK SYN -j TCPMSS --clamp-mss-to-pmtu
    -A FORWARD -m state --state RELATED,ESTABLISHED -j ACCEPT
    -A FORWARD -i ! br0 -o ppp0 -j DROP
    -A FORWARD -i ! br0 -o vlan1 -j DROP
    -A FORWARD -m conntrack --ctstate DNAT -j ACCEPT
    -A FORWARD -o br0 -j DROP
    -A SECURITY -p tcp -m tcp --tcp-flags SYN,RST,ACK SYN -m limit --limit 1/sec -j RETURN
    -A SECURITY -p tcp -m tcp --tcp-flags FIN,SYN,RST,ACK RST -m limit --limit 1/sec -j RETURN
    -A SECURITY -p udp -m limit --limit 5/sec -j RETURN
    -A SECURITY -p icmp -m limit --limit 5/sec -j RETURN
    -A SECURITY -j DROP
    -A logaccept -m state --state NEW -j LOG --log-prefix "ACCEPT " --log-tcp-sequence --log-tcp-options --log-ip-options
    -A logaccept -j ACCEPT
    -A logdrop -m state --state NEW -j LOG --log-prefix "DROP " --log-tcp-sequence --log-tcp-options --log-ip-options
    -A logdrop -j DROP
    COMMIT
    # Completed on Sat Aug 29 00:13:06 2009
    2.cat /tmp/nat_rules

    Code:
    *nat
    :PREROUTING ACCEPT [0:0]
    :POSTROUTING ACCEPT [0:0]
    :OUTPUT ACCEPT [0:0]
    :VSERVER - [0:0]
    -A PREROUTING -d 95.24.199.153 -j VSERVER
    -A PREROUTING -d 10.91.58.167 -j VSERVER
    -A VSERVER -p udp -m udp --dport 0 -j DNAT --to-destination 192.168.1.221:0
    -A VSERVER -p tcp -m tcp --dport 8980 -j DNAT --to-destination 192.168.1.221:8980
    -A VSERVER -p tcp -m tcp --dport 37161 -j DNAT --to-destination 192.168.1.74:37161
    -A VSERVER -p tcp -m tcp --dport 16221 -j DNAT --to-destination 192.168.1.221:16221
    -A VSERVER -p udp -m udp --dport 16221 -j DNAT --to-destination 192.168.1.221:16221
    -A VSERVER -p tcp -m tcp --dport 16221 -j DNAT --to-destination 192.168.1.221:16221
    -A VSERVER -p udp -m udp --dport 16221 -j DNAT --to-destination 192.168.1.221:16221
    -A POSTROUTING -o ppp0 ! -s 95.24.199.153 -j MASQUERADE
    -A POSTROUTING -o vlan1 ! -s 10.91.58.167 -j MASQUERADE
    -A POSTROUTING -o br0 -s 192.168.1.0/24 -d 192.168.1.0/24 -j MASQUERADE
    COMMIT
    Спасибо.

  2. #62
    Join Date
    Mar 2009
    Location
    Russia, Moscow
    Posts
    2,119
    Blog Entries
    33

    Port 0 и MAC

    Quote Originally Posted by Aurum View Post
    1.iptables-save
    Code:
    *filter
    -A INPUT -j DROP
    -A FORWARD -d 192.168.1.221 -p udp -m udp --dport 22560 -j ACCEPT
    -A FORWARD -d 192.168.1.221 -p udp -m udp --dport 22559 -j ACCEPT
    -A FORWARD -d 192.168.1.221 -p udp -m udp --dport 22558 -j ACCEPT
    -A SECURITY -p udp -m limit --limit 5/sec -j RETURN
    2.cat /tmp/nat_rules
    Code:
    *nat
    :VSERVER - [0:0]
    -A VSERVER -p udp -m udp --dport 0 -j DNAT --to-destination 192.168.1.221:0
    -A VSERVER -p tcp -m tcp --dport 16221 -j DNAT --to-destination 192.168.1.221:16221
    -A VSERVER -p udp -m udp --dport 16221 -j DNAT --to-destination 192.168.1.221:16221
    -A VSERVER -p tcp -m tcp --dport 16221 -j DNAT --to-destination 192.168.1.221:16221
    -A VSERVER -p udp -m udp --dport 16221 -j DNAT --to-destination 192.168.1.221:16221
    Спасибо.
    А в настройках роутера Multicast Routing и UPnP не пробовали отключать ?
    Какие-нибудь торренты на компе загружаются ? Защита от DDOS включена ?
    Порт для IPTV по STB правильно перенесли в другой vlan ? Какой robocfg show

    Для лечения роутера примените таблетку : http://wl500g.info/showthread.php?t=20426

    Пожааалуйййста объясните какой мак адресс надо писать , куда его пропсать и как праильно его написать.
    Прописывать нужно MAC-адрес сетевой карты компа, который точно работает в сети напрямую (без роутера) ...
    Писать надо подряд и без знака ":", например, так : 001A2B4C6D8E (в нём нет буквы "О", там только 0 "нуль")

    IP Config - WAN & LAN Special Requirement from ISP -> MAC Address: 001A2B4C6D8E



    Проверить MAC-адреса интерфейсов можно так : зайти в настройках роутера на страницу
    System Setup - System Command, в строке ввести ifconfig | grep HWaddr, затем "Refresh"

    З.Ы. Но в данном случае прописывание MAC-адреса может не помочь, пробуйте лекарство ...

  3. #63
    Join Date
    May 2007
    Location
    Истра
    Posts
    1,246
    Quote Originally Posted by Aurum View Post
    2.cat /tmp/nat_rules

    Code:
    ...
    -A VSERVER -p udp -m udp --dport 0 -j DNAT --to-destination 192.168.1.221:0
    ...
    Как сказал Omega, проблема в указанной строчке. Вам надо либо отключить UPnP (и избавиться от его следов), либо, если отключать нежелательно, воспользоваться "костылём".

    Если после этого всё заработает, то MAC менять нет смысла.
    Everybody stand back. I know iptables.
    Мой вариант правильного выключения роутера.

  4. #64
    Окей товарищи, попробую последовать вашим советам и доложить о результатах.!!!

    Quote Originally Posted by Power View Post
    Как сказал Omega, проблема в указанной строчке. Вам надо либо отключить UPnP (и избавиться от его следов), либо, если отключать нежелательно, воспользоваться "костылём".

    Если после этого всё заработает, то MAC менять нет смысла.
    Мне надо написать nvram unset forward_port0 ???

    Отключил UPnP инет поднялся , а вот как все же "костылем" пользоваться ? Куда его дописывать ? =)

    Спасибо большое =)
    Last edited by Omega; 23-01-2011 at 18:45. Reason: 2 port merged

  5. #65

    ASUS WL 500gPv2 Разрывы у beeline

    Здравствуйте, купил данный роутер. Прошил WL500gpv2-1.9.2.7-10 от Олега. Вот такой лог:

    Oct 3 16:57:38 ntp client: Synchronizing time with time.nist.gov ...
    Oct 3 16:59:33 pppd[108]: LCP terminated by peer
    Oct 3 16:59:33 pppd[108]: Modem hangup
    Oct 3 16:59:33 pppd[108]: Connection terminated.
    Oct 3 16:59:33 pppd[108]: Connect time 20909579.4 minutes.
    Oct 3 16:59:33 pppd[108]: Sent 2419751 bytes, received 84610173 bytes.
    Oct 3 16:59:33 dnsmasq[73]: read /etc/hosts - 5 addresses
    Oct 3 16:59:33 dnsmasq[73]: reading /tmp/resolv.conf
    Oct 3 16:59:33 dnsmasq[73]: using nameserver 85.21.192.3#53
    Oct 3 16:59:33 dnsmasq[73]: using nameserver 213.234.192.8#53
    Oct 3 16:59:33 PPTP: Disconnected
    Oct 3 16:59:33 pppd[108]: Child process /tmp/ppp/ip-down (pid 144) terminated with signal 11
    Oct 3 17:00:03 pppd[108]: Starting link
    Oct 3 17:00:03 pppd[108]: Serial connection established.
    Oct 3 17:00:03 pppd[108]: Connect: ppp0 <--> /dev/pts/0
    Oct 3 17:00:03 pptp[147]: route_add: not adding existing route
    Oct 3 17:00:07 pppd[108]: CHAP authentication succeeded
    Oct 3 17:00:07 pppd[108]: Local IP address changed to 93.81.102.176
    Oct 3 17:00:08 dnsmasq[73]: read /etc/hosts - 5 addresses
    Oct 3 17:00:08 dnsmasq[73]: reading /tmp/resolv.conf
    Oct 3 17:00:08 dnsmasq[73]: using nameserver 85.21.192.5#53
    Oct 3 17:00:08 dnsmasq[73]: using nameserver 213.234.192.7#53
    Oct 3 17:00:08 PPTP: connect to ISP
    Соединение рвется каждые 1-5 минут при скачивании из торрентов. Если только в аське сидеть то соединение может висеть дольше.
    Last edited by Oleg_pr; 03-10-2009 at 14:30.

  6. #66
    Quote Originally Posted by Oleg_pr View Post
    Здравствуйте, купил данный роутер. Прошил WL500gpv2-1.9.2.7-10 от Олега. Вот такой лог:



    Соединение рвется каждые 1-5 минут при скачивании из торрентов. Если только в аське сидеть то соединение может висеть дольше.
    Переходи на другого опсоса

  7. #67
    Join Date
    Apr 2007
    Location
    СПб
    Posts
    129
    Quote Originally Posted by Oleg_pr View Post
    Oct 3 16:59:33 pppd[108]: LCP terminated by peer
    Oct 3 16:59:33 pppd[108]: Modem hangup
    Oct 3 16:59:33 pppd[108]: Connection terminated.
    Соединение рвется каждые 1-5 минут при скачивании из торрентов. Если только в аське сидеть то соединение может висеть дольше.
    Уже обсуждалось, у меня например было то же самое - покопайтесь в моих сообщениях.
    Причина - перегруз серверов авторизации Корбины(Билайна).
    Решения
    - перейти на l2tp
    - поставить в Additional pppd options: lcp-echo-failure 12 или больше (количество потерянных пакетов от провайдера до разрыва)
    - подбирать наиболее стабильные впн-сервера.
    В консоли Виндовс(cmd) команда nslookup <имя впн-сервера> выдаст вам список ip серверов, каждый можно пропинговать (лучше через шелл роутера - так точнее) и подобрать

  8. #68
    Шелл роутера выдал такое:
    nslookup internet.vpn.beeline.ru
    Server: ns3.corbina.net
    Address: 213.234.192.7

    nslookup: internet.vpn.beeline.ru: Unknown host

  9. #69
    Вообщем перешел на l2tp и прописал lcp echo failure. Сессия продержалась аж 15 часов, очень неплохо. Потом вот такое вылезло:
    Oct 4 09:50:02 pppd[121]: LCP terminated by peer
    Oct 4 09:50:02 pppd[121]: Terminating on signal 15.
    Oct 4 09:50:02 dnsmasq[73]: read /etc/hosts - 5 addresses
    Oct 4 09:50:02 dnsmasq[73]: reading /tmp/resolv.conf
    Oct 4 09:50:02 dnsmasq[73]: using nameserver 85.21.192.3#53
    Oct 4 09:50:02 dnsmasq[73]: using nameserver 213.234.192.8#53
    Oct 4 09:50:02 L2TP: Disconnected
    Oct 4 09:50:05 pppd[121]: Connection terminated.
    Oct 4 09:50:05 pppd[121]: Connect time 20910589.8 minutes.
    Oct 4 09:50:05 pppd[121]: Sent 1270804640 bytes, received 2463675958 bytes.
    Oct 4 09:50:05 pppd[121]: Connect time 20910589.8 minutes.
    Oct 4 09:50:05 pppd[121]: Sent 1270804640 bytes, received 2463675958 bytes.
    Oct 4 09:50:05 pppd[121]: Exit.

  10. #70
    Join Date
    Mar 2009
    Location
    Russia, Moscow
    Posts
    2,119
    Blog Entries
    33
    Quote Originally Posted by Aurum View Post
    Отключил UPnP инет поднялся , а вот как все же "костылем" пользоваться ? Куда его дописывать ? =)

    Спасибо большое =)
    В новой прошивке от энтузиастов (-d r729) этот баг уже исправили ...

  11. #71

    Зависание wl500gpV2

    Привет всем!
    У меня wl500gpV2 - прошишивка от олега 1.9.2.7-10.7.
    Интернет от Билайн (Красноярск)
    все настроил - все работало, НО сегодня начались проблеммы, роутер сам по себе зависает!!!!!!!

    При чем зависает намертво (ни пингуется, ни доступа через telnet) помогает только выдергивание шнура питания.

    Ничего нового с роутером не делал. (при включении торентов или dc - зависает намного быстрее, если их не включать зависает, но позже)
    Подскажите в чем проблемма?

    Роутеру всего 1 месяц (роутер ничем не закрыт, на ощуп не горячий корпус )

  12. #72
    Ребята помогите, что делать.
    роутер мгновенно виснет. Прошил заново - сбросил настройки на заводские, настроил все заново - проблема не решилась.

  13. #73
    Join Date
    Jul 2008
    Location
    Kiev
    Posts
    557
    Quote Originally Posted by LionBest View Post
    Ребята помогите, что делать.
    роутер мгновенно виснет. Прошил заново - сбросил настройки на заводские, настроил все заново - проблема не решилась.
    В таких случаях принято начинать с проверки БП.

  14. #74
    у меня перегревались мозги. потрогай пальцами проц.
    решилось установкой радиатора

  15. #75
    Quote Originally Posted by ceramic View Post
    ...БП
    БП блок питания наверное тут вовсе не причем
    Тема актуальна, у меня роутер виснет только при хешировании на торрентах, больших объемов, несмотря что, под файл подкачки выделено место.
    Других случаев (т.е если откл торрент, а фтп на полную катушку) с зависанием данного девайса не наблюдал

Page 5 of 22 FirstFirst ... 3456715 ... LastLast

Similar Threads

  1. ...Помогите девушке-блондинке настроить роутер...
    By Just in forum Russian Discussion - РУССКИЙ (RU)
    Replies: 50
    Last Post: 24-07-2009, 06:25
  2. сломал роутер :(
    By -=Ufo=- in forum Russian Discussion - РУССКИЙ (RU)
    Replies: 2
    Last Post: 03-05-2009, 10:11
  3. Replies: 4
    Last Post: 22-03-2009, 21:38
  4. Нужно ли обесточивать роутер?
    By Virty in forum Russian Discussion - РУССКИЙ (RU)
    Replies: 13
    Last Post: 03-05-2008, 20:44

Tags for this Thread

Posting Permissions

  • You may not post new threads
  • You may not post replies
  • You may not post attachments
  • You may not edit your posts
  •