WRT54GLv1.1, Tomato1.06-problem z DNS przy TTL adjust.
|
gobo |
Dodano 19-01-2009 14:44
|

User

Posty: 4
Dołączył: 27/12/2008 18:36
|
Witam.
Ponieważ jestem tu pierwszy raz, krótkie wprowadzenie - administracją zajmuje się z doskoku, więc nie posiadam gruntownej wiedzy.
Przy konfiguracji urządzenia napotykam na brak dekodowania adresu - tak to obserwuje (możliwe działanie tylko przy pomocy numeru IP-wtedy przykładowo www działa normalnie pod warunkiem że nie ma odnośników). Nazwałem to jako problem z DNS, bo to pierwsze co przychodzi mi do głowy. Problem widoczny jest tylko przy podbiciu TTL (sprawdzałem +1) - pingi adresowane domeną także nie przechodzą zarówno z routera jak i PC (pozostały ruch - aplikacje typu gg, skype, e-mule dzialaja). W przypadku braku podbicia TTL pingi ok, ale prawdopodobnie ruch ucinany na routerze dostawcy (dlatego stosuje podbicie).
Czy ktoś może mi doradzić, gdzie szukać problemu - standardowa konfiguracja Tomato, czy bardziej profesjonalne podejście dostawcy do blokowania możliwości użytkowania routerów? Jakie mogą być podstawy takiego zachowania?
Pozdrawiam. |
|
|
|
eRd |
Dodano 19-01-2009 15:33
|

OL Maniac

Posty: 1090
Dołączył: 11/03/2007 13:15
|
Problem jest taki jak napisales czyli z DNSami. Wpisz na sztywno jakies DNSy w tomato, na probe moga byc np DNSy openDNS, czyli 208.67.222.222
208.67.220.220
WRT54GL v 1.1 Tomato Firmware 1.28.0005 108 ND VPN + 11 użyszkodników na kablu + 1 wifi 
Netgear WNR3500L v1 @500MHz Tomato Firmware 1.28.0000 MIPSR2-108 K26 USB BTgui-VPN
PAP2T soft 5.1.6 LS / IPFON
Zotac HD-ID11 (ION2),
|
|
|
|
gobo |
Dodano 19-01-2009 17:20
|

User

Posty: 4
Dołączył: 27/12/2008 18:36
|
Niestety ustanowienie proponowanych DNSow nic nie zmieniło . Zauważyłem też, przy braku zdefiniowanych serwerów adres otrzymany jest taki sam jak w przypadku braku routera w systemie (wtedy problem nie istnieje). |
|
|
|
gobo |
Dodano 20-01-2009 16:04
|

User

Posty: 4
Dołączył: 27/12/2008 18:36
|
Garść nowych informacji:
- oprogramowanie zaktualizowano do wersji 1.20 -> bez zmian
- przy zdefiniowaniu adresów DNS na stałe (nie na wrt ale komputerze z którego wysyłam żądanie) tłumaczenie nazwy na adres dziala. Jest to rozwiązanie tymczasowe zakładam, ponieważ nie powinno być przeciwwskazań na otrzymanie adresu DNS automatycznie. Przypomnę, że sama definicja DNSów na wrt nic nie dawała (szczerze mówiąc, nie wiem co technicznie zmienia ten fakt - proszę o wyjaśnienie).
Czy w świetle nowych informacji ktoś ma jakąś koncepcje?
Z góry dziękuje za pomoc, pozdrawiam. |
|
|
|
eRd |
Dodano 20-01-2009 18:08
|

OL Maniac

Posty: 1090
Dołączył: 11/03/2007 13:15
|
Pobaw sie opcjami w Advanced->DHCP/DNS
Standardowo jest zaznaczone tylko Use Internal Caching DNS Forwarder. Mozesz sprobowac odznaczyc. Przetestuj rozne konfiguracje tych opcji.
WRT54GL v 1.1 Tomato Firmware 1.28.0005 108 ND VPN + 11 użyszkodników na kablu + 1 wifi 
Netgear WNR3500L v1 @500MHz Tomato Firmware 1.28.0000 MIPSR2-108 K26 USB BTgui-VPN
PAP2T soft 5.1.6 LS / IPFON
Zotac HD-ID11 (ION2),
|
|
|
|
gobo |
Dodano 25-01-2009 13:52
|

User

Posty: 4
Dołączył: 27/12/2008 18:36
|
Ostatecznie jest rozwiązanie, chociaż nie takie, jakiego sie spodziewałem. Niestety proponowane przez eRd nie zdało egzaminu. Rozwiązanie: zmiana reguły z inkrememntacji ttl na ustalenie wartości stałej (niestety przy wspomnianym tomato brakuje chyba jakiś modułów-zamiany przy pomocy iptables nie dochodziły do skutku). Wykonanie: dd-wrt v24, na razie w wersji mini. Działa, bez ustawiania własnych dnsow na PC. Co więcej-od razu zniknął problem komunikacji wifi z nokią E51 (prawdopodobnie ta sama przyczyna). |
|
|
|
eRd |
Dodano 25-01-2009 14:32
|

OL Maniac

Posty: 1090
Dołączył: 11/03/2007 13:15
|
E tam nie dziala na tomato, a tego probowales ?
iptables -t mangle -A OUTPUT -o vlan1 -j TTL --ttl-set 128
to ustawia pakiety wychodzace na ttl 128 (wrzucasz w administration->scripts->firewall). Dajesz save i reboot lub jak nie chcesz reboota dawac to wchodzisz w advanced->firewall i dajesz save.
Nie wiem czy konkretnie chodzi o pakiety wychodzace czy przychodzace rowniez w Twoim przypadku. W kazdym badz razie ta regula ustawia ttl wyslanych pakietow na 128.
Edytowany przez eRd dnia 25-01-2009 14:35
WRT54GL v 1.1 Tomato Firmware 1.28.0005 108 ND VPN + 11 użyszkodników na kablu + 1 wifi 
Netgear WNR3500L v1 @500MHz Tomato Firmware 1.28.0000 MIPSR2-108 K26 USB BTgui-VPN
PAP2T soft 5.1.6 LS / IPFON
Zotac HD-ID11 (ION2),
|
|
|