Witajcie!
Mam pewien problem z komputerem w mojej sieci. Komputer jest podłączony do routera Linksys WRT54GL z wgranym najnowszym oprogramowaniem Tomato. Komputer, o którym mowa co jakiś czas próbuje się łączyć z różnymi ip. Trwa to przez 2-3 min. I przez ten czas internetu na pozostałych komputerach brak. Również nie mogę się na router dostać. Jak sprawdziłem ile dziennie danych jest wysyłanych to aż oniemiałem bo było to ok. 25GB. Oto wycinek logu:
SRC=(lokalny IP) DST=(zewnętrzny IP) - tu oczywiście w logu znajdują się rzeczywiste adresy IP.
Czy dobrze rozumiem, że SPT=14176 DPT=1449 to jest port wychodzący 14176 oraz docelowy 1449?
Sprawdzałem system Nodem32 i żadnego wirusa nie znalazł.
Odpaliłem Wiresharka w momencie, w którym wewnętrzny IP łączył się z zewnętrznym (prawie od razu mi ramu w kompie zabrakło oczko). I każdy wpis Wiresharka w sekcji DATA wygląda tak:
Używam skryptu z posta nr 6 w temacie:
http://openlinksys.info/forum/viewthread.php?forum_id=32&thread_id=5123&rowstart=0#post_29917
Dziwne jest to, że odczytując upload na tym IP mam np. 800MB. A po całej kilkuminutowej akcji, z której pokazałem część logów nagle skrypt powyższy pokazuje 1400 MB. Na półmegowym uploadzie? W 2-3 minuty? 600 MB?
Dzięki za jakiekolwiek sugestie
Edytowany przez ptachu dnia 20-01-2011 07:43
no to sprawdz jakie uslugi sa uruchomione w tym czasie. Rzuc okiem na netstat. Sprawdz jaki proces obciaza procesor (taki wysyl powinien generowac obciazenie).
Router:Unifi Cloud Gateway Max Switch:Netgear MS510TXPP Switch:Unifi USW-Flex-Mini - szt. 2 Wi-Fi:Unifi U6-Lite - szt. 2 Proxmox VE:i5-13400T, 64GB RAM, 2x 512GB NVMe, 3x 2TB SSD, Intel X710-DA2 SFP+ VM #1:Synology SA6400 VM #2:Debian, WWW VM #3: Home Assistant OS
Zauważyłem jeszcze jedną ciekawą rzecz.
Badając wykres przepustowości tego IP widać, że od około godz 7.30 download zwiększa się, a upload spada. Natomiast do godz. 7.30 to upload był większy, a download minimalny.
Aha jeszcze jedna sprawa. Ten wewnętrzny IP jest adresem serwera, który obsługuje domenę windowsową. Czy możliwe jest, że to któryś z komputerów podpiętych pod tą domenę używa np. torrentów, a w logach tomato wyskakuje adres IP serwera, a nie komputera pod domenę podpiętego?
Ten wewnętrzny IP jest adresem serwera, który obsługuje domenę windowsową. Czy możliwe jest, że to któryś z komputerów podpiętych pod tą domenę używa np. torrentów, a w logach tomato wyskakuje adres IP serwera, a nie komputera pod domenę podpiętego?
nie
Router:Unifi Cloud Gateway Max Switch:Netgear MS510TXPP Switch:Unifi USW-Flex-Mini - szt. 2 Wi-Fi:Unifi U6-Lite - szt. 2 Proxmox VE:i5-13400T, 64GB RAM, 2x 512GB NVMe, 3x 2TB SSD, Intel X710-DA2 SFP+ VM #1:Synology SA6400 VM #2:Debian, WWW VM #3: Home Assistant OS
Wszystko byłoby pięknie gdybym mógł w iptables poblokować zbędnbe porty i wtedy by router takie połączenia odrzucał.
A tak to iptables po chwili wraca do domyślnych ustawień.
· Łącznie użytkowników: 24,115 · Najnowszy użytkownik: Ja
Czat
Musisz się zalogować, aby opublikować wiadomość.
Maniek91PL
06-11-2024 22:37
dzięki !
maxikaaz
29-10-2024 14:27
@Maniek91PL - Administration=> Admin Access, i tam masz "Allow Wireless Access" do zaznaczenia
Maniek91PL
26-10-2024 22:07
siemka! ktoś przypomni co się ustawiało jeśli nie mogę wejść od strony wifi do tomato? od lan działa
overflow2
04-10-2024 17:34
Kupowałem Asusy n10u albo n12d1 ale nie widzę ich, chyba już nie produkują, Chodzi o coś nowego i taniego. Transfery niewielkie.
maxikaaz
04-10-2024 09:38
@overflow2 patrząc po dostępności funkcji w nowych kompilacjach, to chyba nawet WRT54G/GL jeszcze ma OpenVPN, albo jakiś odpowiednik... zależy, na jakie transfery liczysz.
overflow2
30-09-2024 20:53
Jaki aktualnie najtańszy router do tomato do openvpn?
maxikaaz
27-07-2024 15:07
@servee - na początek router do rozebrania i obejrzenia, ciężko wróżyć tak tylko po objawach
maxikaaz
27-07-2024 14:55
@servee - cały kontroler nie pada tak sobie z powodu "zbiegu okoliczności", więc prawdopodobnie gdzieś przepięcie.
servee
25-07-2024 13:33
@maxikaaz: działało, aż pewnego pięknego dnia przestało działać. W tym dniu była też burza, ale to raczej zbieg okoliczności.
maxikaaz
25-07-2024 11:38
@servee - o ile problem jest w obrębie samych wyjść (dławiki, warystory), to naprawialne, ale jeśli w samym SoC - to nienaprawialne ze względu na koszta. A co było przyczyną?