Page 12 of 12 FirstFirst ... 2101112
Results 166 to 179 of 179

Thread: Анализ трафика на wl500gP

  1. #166
    188.xx.x.55:53165 [30/04/10:00:31:46] 0.0.0.0 0.0.0.0:0 0.0.0.0 "UDPMAP 0.0.0.0:0" 00000 in:257028 out:38273 SOCK5/195.98.174.30:27015
    Получилось! Оказывается роутер дропал входящие UDP соединения с моего внешнего IP(188.xx.x.55).
    SocksCap например использует UDP-порты с номером от 1000 до 3000 (рандомно), и пихает туда трафик который идет от моего ip к ip прокси.
    Сделал так:
    iptables -I INPUT -p udp --dport 1000:3000 -j ACCEPT

    Это хорошо что я могу открывать закрывать у себя что хочу, а другие как?
    Гемор с этим UDP, однако.

    Всем спасибо за советы

  2. #167
    Приятно вспомнить молодость.... а решение оказалось простым... web-интерфейс кладётся на самую дальнюю полочку, а вместо него берётся ssh и мануал по Linux...

    p.s. и тогда всё действительно просто =)

  3. #168
    хм... на мадеме ставим ip 192.168.2.1
    у юзверей 192.168.0.ххх гейт 192.168.0.1
    в роутер входит два кабеля из локальной сетки на wan пишем гейтом 192.168.2.1
    а ip через который будут все ходить 192.168.0.1


    зы в принципе никаких проблем не будет если момеду дать ip 192.168.0.2
    на wan роутера ставим ip 192.168.0.3 и заводим гейт на момед
    ip для lan 192.168.0.1

    на клиентах гейт 192.168.0.1
    Работает и в таких конфигах

  4. #169

    Помогите разобраться: что-то жрет трафик

    Поиск курил, гуглил, но ответа не нашел.

    Итак, поставил и настроил Nshaper и в статистике увидел, что трафик Lazy, даже при отсутствующей сетевой активности единственного компа, даже сразу после перезагрузки рутера 1,7 мегабит (!).


    PHP Code:
    Loading...
      
    nShaper status                                 Sat Jun  5 23:03:07 MSD 2010
                                                                   Ctrl
    -C to exit
      -
    Zones-     -Download rate-   -Received-        -Upload rate-       -Sent-
                   
    bit/s     pps        Bytes         bit/s     pps        Bytes
    Total          1.77M     168         129M           296       0         140k
      inet         1.77M     168         129M           296       0         140k
        Crit          48       0        20.8k             0       0        4.66k
        Prio           0       0            0             0       0            0
        Web          184       0         126k           216       0         127k
        Other         40       0        5.95k            32       0        4.63k
        Lazy       1.77M     167         129M            56       0        3.44k
      cn               0       0            0             0       0            0
                       0       0            0             0       0            0
                       0       0            0             0       0            0 
    Удалось установить, что, похоже, виной этому адская активность протокола RAW (картинка через минуту после перезагрузки маршрутизатора, по остальным протоколам, фактически по нулям):

    PHP Code:
    netstat --w
    Active Internet connections 
    (servers and established)
    Proto Recv-Q Send-Q Local Address           Foreign Address         State
    raw   108528      0 0.0.0.0
    :2               0.0.0.0:*               2
    raw        0      0 0.0.0.0
    :2               0.0.0.0:*               
    Также, все время быстро мограет, практически горит индикатор WAN.

    Что это все такое и что с этим делать? Всем спасибо!









    [/PHP]

  5. #170
    Join Date
    May 2007
    Location
    Истра
    Posts
    1,246
    Протокол 2 - это IGMP (может быть связано с IPTV и прочим мультикастом).
    Everybody stand back. I know iptables.
    Мой вариант правильного выключения роутера.

  6. #171
    multicast может быть?

  7. #172
    Отключил везде в веб-морде мультикаст и вроде помогло
    Продолжаю наблюдение! Спасибо!

  8. #173

    Wink QoS с учётом PPPoE over LAN или дружим fw и u32

    Пишу немного необычный шейпер, помимо обычных ip-пакетов, в трафике присутствуют PPPoE-кадры... хотелось бы вынести их в отдельных htb класс, вот только как:?

    Простейший вариант приходящий в голову:

    Code:
    PPPOE1="protocol 0x8863"
    PPPOE2="protocol 0x8864"
    
    tc filter add dev $DEV_OUT $PPPOE1 prio 501 u32 flowid 1:500
    tc filter add dev $DEV_OUT $PPPOE2 prio 501 u32 flowid 1:500
    но с учётом того, что уже используются фильтры с handle..fw, tc страшно ругается, и что делать я не знаю. Спасибо за любые толковые предложения и советы...

  9. #174

    Отслеживание трафика

    Ногами ток не бейте)))
    Можно ли с помощью данного роутера отследить кто и куда из внутренней сетки по инету ползал? если да, подскажите пожалуйста какие настройки для этого нужны...

  10. #175

    Следить за трафиком роутера

    Есть роутер Asus WL-500g Premium v2
    Мне хочется последить за трафиком компьютеров, которые подключаются по WiFi к моему роутеру.
    Это возможно? Что для этого нужно сделать?
    Или может ещё что можно сделать, что бы узнать по подробнее о подключаемых компьютерах?

  11. #176

    Подсчет трафика

    Уважаемые гуру, а пытался кто-то решить вопрос подсчета входящего\исходящего трафика по ppp?

  12. #177
    Join Date
    Mar 2011
    Location
    Moscow
    Posts
    248
    Quote Originally Posted by tigroff View Post
    а пытался кто-то решить вопрос подсчета входящего\исходящего трафика по ppp?
    vnstat и веб-морда к нему. На форуме есть отдельная тема.

  13. #178
    добавлю. и делать дисконнект по некоему лимиту.
    графики не интересуют. за лимит выходить больно кошельку...
    пока родилось такое непроверенное:

    в post-firewall.

    iptables -N ACCT_IN_PPP
    iptables -N ACCT_OUT_PPP

    iptables -A ACCT_IN_PPP -j ACCEPT
    iptables -A ACCT_OUT_PPP -j ACCEPT

    iptables -I INPUT -i ppp0 -j ACCT_IN_PPP
    iptables -I FORWARD -i ppp0 -j ACCT_IN_PPP
    iptables -I FORWARD -o ppp0 -j ACCT_OUT_PPP
    iptables -I OUTPUT -o ppp0 -j ACCT_OUT_PPP

    в кроне 5 минут

    let TOT=`iptables -L ACCT_OUT_PPP -vnx | awk '/^ *[0-9]+ *[0-9]+.*/{print $2; exit}'`+`iptables -L ACCT_IN_PPP -vnx | awk '/^ *[0-9]+ *[0-9]+.*/{print $2; exit}'`
    if [ TOT -gt 1000000000 ]
    then
    killall pppd
    fi

    плюс поднятие pppd в 0:00 и обнуление счетчиков
    Last edited by tigroff; 02-11-2011 at 12:41.

  14. #179
    А можно сделать, что бы в логах писалось, кто и когда пытался подключиться к роутеру по wi-fi и результат этих попыток?
    RT-N16+1.9.2.7-rtn-r4330

Page 12 of 12 FirstFirst ... 2101112

Similar Threads

  1. Проблемы с роутером Asus после прошивки DD-WRT
    By lagshmi in forum Russian Discussion - РУССКИЙ (RU)
    Replies: 191
    Last Post: 22-11-2015, 20:18
  2. Поддержка SIP протокола
    By xavior in forum Russian Discussion - РУССКИЙ (RU)
    Replies: 90
    Last Post: 12-12-2012, 12:41
  3. Проблемы с DNS на WL-500gP
    By Firemover in forum Russian Discussion - РУССКИЙ (RU)
    Replies: 232
    Last Post: 24-07-2012, 13:15
  4. Вопрос по настройке Kismet, ettercap, etc на роутере.
    By Calvrack in forum Russian Discussion - РУССКИЙ (RU)
    Replies: 101
    Last Post: 07-11-2011, 16:49
  5. Asus WL-520gC - настройка роутера
    By 2vv in forum Russian Discussion - РУССКИЙ (RU)
    Replies: 391
    Last Post: 09-04-2010, 10:16

Tags for this Thread

Posting Permissions

  • You may not post new threads
  • You may not post replies
  • You may not post attachments
  • You may not edit your posts
  •