Błędna klasyfikacja - moja czy tomato?:)
|
eRd |
Dodano 31-12-2007 16:10
|
OL Maniac
Posty: 1090
Dołączył: 11/03/2007 13:15
|
Witajcie mam dla Was taka sylwestrowa zagadke
Otoz korzystam z najprostszej reguly nadajacej wyzszy priorytet dla DNSow:
Niby wszystko dziala jak nalezy (bynajmniej w moim mniemaniu powinno, bo regula dosc logiczna)
a klasyfikuje tak:
Skoro jest dst port 53 to dlaczego wbija sie cos takiego? :|
Edit:
Jedynym rozwiazaniem jest ustwienie zamiast TCP/UDP tylko UDP. Wtedy klasyfikacja jest prawidlowa. Polaczenia z DNSami sa tylko po UDP? polaczen TCP z ip moich DNSow nigdzie nie widze w klasyfikacji
czyli jak to zwykle bywa to ja sie myle a nie tomato, ale to dobrze
Edytowany przez eRd dnia 31-12-2007 16:33
WRT54GL v 1.1 Tomato Firmware 1.28.0005 108 ND VPN + 11 użyszkodników na kablu + 1 wifi
Netgear WNR3500L v1 @500MHz Tomato Firmware 1.28.0000 MIPSR2-108 K26 USB BTgui-VPN
PAP2T soft 5.1.6 LS / IPFON
Zotac HD-ID11 (ION2),
|
|
|
|
SlyT |
Dodano 31-12-2007 18:06
|
Power User
Posty: 366
Dołączył: 15/09/2006 23:44
|
Ruch do DNS to port 53 UDP.
Linksys E2000 Tomato 1.28 shibby's compilation
Linksys EA6700 FreshTomato
|
|
|
|
obsy |
Dodano 31-12-2007 18:17
|
VIP
Posty: 5775
Dołączył: 31/10/2006 20:06
|
Niekoniecznie: http://pl.wikipedia.org/wiki/DNS#Prot....C5.82_DNS
|
|
|
|
SlyT |
Dodano 01-01-2008 01:29
|
Power User
Posty: 366
Dołączył: 15/09/2006 23:44
|
Masz racje, nie zmienia to faktu ze standard to UDP zas TCP jest stosowane przy modyfikacji wielkosci pakietu komunikatu.
Linksys E2000 Tomato 1.28 shibby's compilation
Linksys EA6700 FreshTomato
|
|
|
|
robsonn |
Dodano 01-01-2008 18:24
|
OL Maniac
Posty: 1337
Dołączył: 04/03/2006 13:35
|
eRd mogąto byćjakieśśmieci - błędnie zidentyfikowane pakiety. Chyba, że używasz jakiegoś proxy ? Dodatkowego serwera DNS, albo przekierowujesz wszystko z portu 53 np. do OpenDNS?
Tomato ... since 0.01
WRT54G v2.2 Tomato 1.10 Turbo
WRT54GL v1.0 Tomato 1.07 Turbo
PAP2 NA v1.0 Stock firmware 3.1.5(LS) + IPFON
WPC11B v4.0 modded peek drivers
[b]WRT54 Script Generator - obowi?zkowe narz?dzie ka?dego Link
|
|
|
|
eRd |
Dodano 01-01-2008 18:37
|
OL Maniac
Posty: 1090
Dołączył: 11/03/2007 13:15
|
Hmm mam ustawione DNSy OpenDNSa, zmienilem ta regule jak na obrazku z TCP/UDP na UDP i wszystko juz jest ok, highest maja tylko polaczenia z DNSem.
WRT54GL v 1.1 Tomato Firmware 1.28.0005 108 ND VPN + 11 użyszkodników na kablu + 1 wifi
Netgear WNR3500L v1 @500MHz Tomato Firmware 1.28.0000 MIPSR2-108 K26 USB BTgui-VPN
PAP2T soft 5.1.6 LS / IPFON
Zotac HD-ID11 (ION2),
|
|
|
|
mescator |
Dodano 04-01-2008 19:33
|
Super User
Posty: 430
Dołączył: 27/09/2006 18:10
|
Nie wiem, co zmienilo przestawienie na tylko UDP. Przypadek ktory podajesz to "zla" interpretacja pakietu UDP przyslanego z portu 53. Pisze "zla", bo wystarczy, zeby do tego hosta zostal wczesniej wyslany pakiet na port 53 i zostanie zainicjowane polaczenie UDP w NAT. Wtedy pakiet przychodzacy z portu 53 dostanie priorytet zgodny z regułą inicjująca, czyli highest w Twoim przypadku.
---
Asus RT-16N 1.28.0000 MIPSR2-101 K26 USB VPN
WRT54Gv3.1/ 1.28.0005 099V ND VPN
|
|
|