В момент когда всё работает и когда нет.Code:iptables -L -v -n iptables -t nat -L -v -n
Что делать, Шеф ?
Какие данные нужны для оглашения проиговора?
Last edited by Tsvetkov; 07-10-2005 at 20:06.
В момент когда всё работает и когда нет.Code:iptables -L -v -n iptables -t nat -L -v -n
файлик когда все нормально приклеил
Вторая часть будет в субботу, когда
провайдер будет переделывать сеть.
Он обещал сделать, когда роутер между
сегментами жив, а компа раздающего
инет нету.
Еще заметил, что route тормозит перед этой записью:
Code:10.0.0.0 10.70.2.1 255.0.0.0 UG 1 0 0 vlan1
Last edited by vectorm; 27-08-2009 at 14:05.
файлик когда все плохо приклеил (с небольшим readme)
совсем не подумал посмотреть статистику "top"
такое чувство, что какой-то процесс забирает на себя
весь проц
Last edited by vectorm; 27-08-2009 at 14:05.
Вопщем надеюсь последний аттач
Резюме свего, что удалось понять : в вашей прошивки стоит,
что генерация файлов (правил) для iptables происходит каждый раз
при переинецелизации pppd .Мне кажется, что когда pppd перестает
видеть сервер прова, он (pppd) затирает конфиги iptables, или iptables
не может с ними работать. А когда видет , что сервак вернулся,
возвращает их на место.
Это началось после перепрошивки бутлоадера - видемо раньше
по умолчанию что-то было открыто
И еще процес ksoftirqd_CPU0 просто разрывает проц на части, когда
pppd ищет провайдерский сервак
Last edited by vectorm; 27-08-2009 at 14:05.
Вот я и говорю, NAT. Бутлоадер непричём.
ksoftirqd_CPU0 - это обработчик софтовых прерываний, вернее "отложенных" действий, типа приём пакета из сети. Поэтому чем больше трафик, тем больше времени будет есть ksoftirqd.
Олег, последнии логи получились намного интереснее предыдущих
(как я думаю) там кучи правил нет (readme там же)
Как фиксить это ?
Олег, я пробывал подсоеденяться через pppoe relay. Он включался через
веб интерфейс (сервер прова был жив) - pppoe соединение выключено
как я понимаю опять NAT ???Code:Oct 19 00:28:35 pppoe-relay[307]: PADI packet from 00:e0:4c:22:c2:1d on interface vlan1 not permitted Oct 19 00:28:39 pppoe-relay[307]: PADO packet from 00:c0:7b:a0:5d:c0 on interface vlan1 does not have Relay-Session-Id tag Oct 19 00:29:10 pppoe-relay[307]: PADO packet from 00:c0:7b:a0:5d:c0 on interface vlan1 does not have Relay-Session-Id tag Oct 19 00:29:40 pppoe-relay[307]: PADO packet from 00:c0:7b:a0:5d:c0 on interface vlan1 does not have Relay-Session-Id tag
Или мне пинать прова ???
Ну так удалось соединиться или нет?
вопщем первые мысли про pppoe relay:
певая ошибка вызвана тем, что (как я думаю) pppoe-relay
запускаеться без параметров и он к каждому сетевому
интерфейсу делает прослушку как серверов, так и клиентов
запуская вручную как:
pppoe-relay -С br0 -S vlan1
вроде нет ошибки с PADI
вторая и третья связана стем, что pppoe сервер не возвращает
id сессии - буду говорить с провом, почему сервер портит пакеты
Олег, с какими параметрами запускаеться pppoe-relay при влючении
его через веб интерфейс?
Что нужно узнать от прова - хотяб на пару слов?(дальше постораюсь
покопать сам) (с какой силой его пнуть )
ссылка на описание pppoe пакетов на русском
у прова стоят cisco 7301 - он сам признаеться, что у него есть
траблы - с ними коннектяться только win xp, w3k и unix подобные
системы и ессно не пустит мои шаловливые ручки к ним
так, что думаю в долгий ящик проблема уходит
ps pppoe relay, правильно работает и что происхидит ошибка
так и должно бытьCode:Oct 19 00:28:35 pppoe-relay[307]: PADI packet from 00:e0:4c:22:c2:1d on interface vlan1 not permitted
Привет,
Я спрашивал по настройкам asus ранее (вопросы\ответы на 8ой странице). Все отлично работало, до вчера.
Вчера стало странное творится. Сначала скорость подключения стала падать. ping сказал, что время отклика велико. Потом пакеты стали пропадать. Ну а позже через роутер я вообще ничего не вижу. ping возвращает timed out, а то и вовсе hardware error. При том, что вроде бы asus с провайдером общается (тот же ping ya.ru определяет ip яндекса). Настройки не менялись, при прямом подключении кабеля к компу -- все работает.
Помогите чайнику советом, пожалуйста...
С ув., Денис
С Asus ты пинговал? IP Ya.ru определил с Asus?
Если IP получаеш по DHCP, проверь забитый в настройках Asus IP, совпадает ли он с IP получаемым, когда комп подсоединен напрямую.
У меня сегодня пров переводит мой район на оптику (судя по скорости, раньше мы работали по голубиной почте), что только не изменил, и IP VPN шлюза, и DNS...
Зашел на роутер через telnet. Пинг проходит минуты через три .
round-trip min/avg/max = 41.1/192.7/364.4 ms
Но дело в том, что любые www-адреса при пропинговке их с самого компа переводятся в ip. Я, как дилетант полагаю, что с DNS jenth в таком случае контачит. Но почему пакеты либо теряются, либо бродят черти где? И почему этого не было до сего дня?
Не понял нсчет этого вопроса... Подключение PPTP. То есть IP в IP Config прописываются жестко. Gateway пуст, DNS один, в Heart-Beat адрес DNS.Originally Posted by homedimon