Witajcie!
Mam pewien problem z komputerem w mojej sieci. Komputer jest podłączony do routera Linksys WRT54GL z wgranym najnowszym oprogramowaniem Tomato. Komputer, o którym mowa co jakiś czas próbuje się łączyć z różnymi ip. Trwa to przez 2-3 min. I przez ten czas internetu na pozostałych komputerach brak. Również nie mogę się na router dostać. Jak sprawdziłem ile dziennie danych jest wysyłanych to aż oniemiałem bo było to ok. 25GB. Oto wycinek logu:
SRC=(lokalny IP) DST=(zewnętrzny IP) - tu oczywiście w logu znajdują się rzeczywiste adresy IP.
Czy dobrze rozumiem, że SPT=14176 DPT=1449 to jest port wychodzący 14176 oraz docelowy 1449?
Sprawdzałem system Nodem32 i żadnego wirusa nie znalazł.
Odpaliłem Wiresharka w momencie, w którym wewnętrzny IP łączył się z zewnętrznym (prawie od razu mi ramu w kompie zabrakło oczko). I każdy wpis Wiresharka w sekcji DATA wygląda tak:
Używam skryptu z posta nr 6 w temacie:
http://openlinksys.info/forum/viewthread.php?forum_id=32&thread_id=5123&rowstart=0#post_29917
Dziwne jest to, że odczytując upload na tym IP mam np. 800MB. A po całej kilkuminutowej akcji, z której pokazałem część logów nagle skrypt powyższy pokazuje 1400 MB. Na półmegowym uploadzie? W 2-3 minuty? 600 MB?
Dzięki za jakiekolwiek sugestie Edytowany przez ptachu dnia 20-01-2011 07:43
no to sprawdz jakie uslugi sa uruchomione w tym czasie. Rzuc okiem na netstat. Sprawdz jaki proces obciaza procesor (taki wysyl powinien generowac obciazenie).
Router:Unifi Cloud Gateway Max Switch:Unifi USW-Lite-16-PoE Switch:Unifi USW-Flex-Mini - szt. 2 Wi-Fi:Unifi U6-Lite - szt. 2 Proxmox VE:i5-13400T, 64GB RAM, 2x 512GB NVMe, 4x 2TB SSD VM #1:Synology SA6400 VM #2:Debian, WWW VM #3: Home Assistant OS
Zauważyłem jeszcze jedną ciekawą rzecz.
Badając wykres przepustowości tego IP widać, że od około godz 7.30 download zwiększa się, a upload spada. Natomiast do godz. 7.30 to upload był większy, a download minimalny.
Aha jeszcze jedna sprawa. Ten wewnętrzny IP jest adresem serwera, który obsługuje domenę windowsową. Czy możliwe jest, że to któryś z komputerów podpiętych pod tą domenę używa np. torrentów, a w logach tomato wyskakuje adres IP serwera, a nie komputera pod domenę podpiętego?
Ten wewnętrzny IP jest adresem serwera, który obsługuje domenę windowsową. Czy możliwe jest, że to któryś z komputerów podpiętych pod tą domenę używa np. torrentów, a w logach tomato wyskakuje adres IP serwera, a nie komputera pod domenę podpiętego?
nie
Router:Unifi Cloud Gateway Max Switch:Unifi USW-Lite-16-PoE Switch:Unifi USW-Flex-Mini - szt. 2 Wi-Fi:Unifi U6-Lite - szt. 2 Proxmox VE:i5-13400T, 64GB RAM, 2x 512GB NVMe, 4x 2TB SSD VM #1:Synology SA6400 VM #2:Debian, WWW VM #3: Home Assistant OS
Wszystko byłoby pięknie gdybym mógł w iptables poblokować zbędnbe porty i wtedy by router takie połączenia odrzucał.
A tak to iptables po chwili wraca do domyślnych ustawień.
· Łącznie użytkowników: 24,126 · Najnowszy użytkownik: goldi111
Czat
Musisz się zalogować, aby opublikować wiadomość.
amikot
13-06-2025 19:58
to forum wygląda na martwe
Maniek91PL
15-05-2025 19:35
witam! było coś gdzieś o obsłudze asus mesh w tomato moze? chętnie bym przetestował u rodziców
servee
24-01-2025 18:18
Światłowód + mediakonwenter. Ekranowana skrętka nie jest wymagana, taką sytuację już zastałem. Zamierzam ją wymienić na zwykłą. Da to coś?
shibby
17-01-2025 07:45
a ta skrętka ekranowana o której piszesz to jakiś wkopany przewód do bramy/furtki/kamer y zewn? Jak tak to jego też przez zabezpieczenie podepnij.
shibby
17-01-2025 07:43
no to pora zabezpieczyć kable LAN zabezpieczeniami przeciwprzepięciow ymi - tanio nie będzie. Jak przychodzi ci internet? Skrętką czy światłem? Jak skrętką to zacząłbym od tego.
servee
12-01-2025 12:52
Ponownie padły mi wszystkie porty sieciowe w routerze - to już 3-ci w 6 m-cy. Podejrzany to ekranowana, nieuziemiona skrętka - 12mb. Czy jest to możliwe?
dawidt
21-12-2024 01:09
siema
Maniek91PL
06-11-2024 22:37
dzięki !
maxikaaz
29-10-2024 14:27
@Maniek91PL - Administration=> Admin Access, i tam masz "Allow Wireless Access" do zaznaczenia
Maniek91PL
26-10-2024 22:07
siemka! ktoś przypomni co się ustawiało jeśli nie mogę wejść od strony wifi do tomato? od lan działa