Jump to content

CBLoner

Forum Members
  • Posts

    786
  • Joined

  • Last visited

  • Days Won

    3

Posts posted by CBLoner

  1. Сегодня ULTRA2 (v2.09(AAUX.3)A0) не с того не с сего начала подвисать. Смотрю на на порт выше ZyXEL G-2108-ES (пор активен трафик не идет)

    Рибутаешь, минуту пашет, потом опять в каматоз. В логах после рестарта:

    I] Feb  2 12:23:09 ndm: IpSec::IpSecNetfilter: netfilter configuration reloading is done.
    [I] Feb  2 12:23:12 ndm: kernel: EIP93: build outbound ESP connection, [P0] (SPI=cb3691b5)
    [I] Feb  2 12:23:12 ndm: kernel: EIP93: build outbound ESP connection, [P1] (SPI=cb3691b5)
    [I] Feb  2 12:23:12 ndm: kernel: EIP93: build  inbound ESP connection, [P0] (SPI=c5797209)
    [I] Feb  2 12:23:12 ndm: kernel: EIP93: build  inbound ESP connection, [P1] (SPI=c5797209)
    [I] Feb  2 12:24:46 ndm: Dns::Manager: name server 212.34.33.1, domain (default) deleted.
    [I] Feb  2 12:24:46 ndm: Dns::Manager: name server 212.34.32.39, domain (default) deleted.
    [I] Feb  2 12:24:46 ipsec: 06[IKE] old path is not available anymore, try to find another 
    [I] Feb  2 12:24:46 ipsec: 06[IKE] looking for a route to 95.215.*.* ... 
    [I] Feb  2 12:24:46 ndm: kernel: IPv4 conntrack wan: flushed 123 entries with address 213.167.*.*
    [I] Feb  2 12:24:46 ndm: Network::InterfaceFlusher: flushed GigabitEthernet1 conntrack and route cache.
    [I] Feb  2 12:24:46 upnp: shutting down MiniUPnPd
    [I] Feb  2 12:24:46 ndm: Core::Server: client disconnected.
    [I] Feb  2 12:24:48 ndm: Network::Interface::Switch: switch link down at port 7 (GigabitEthernet0/6).
    [E] Feb  2 12:24:55 ndnproxy: statistics is missed for DNS 212.34.33.1.
    [I] Feb  2 12:25:00 ndm: Dns::Manager: name server 212.34.33.1 added, domain (default).
    [I] Feb  2 12:25:00 ndm: Dns::Manager: name server 212.34.32.39 added, domain (default).
    [I] Feb  2 12:25:02 ndm: Core::Server: started Session /var/run/ndm.core.socket.
    [I] Feb  2 12:25:02 upnp: HTTP listening on port 57738
    [I] Feb  2 12:25:02 upnp: Listening for NAT-PMP/PCP traffic on port 5351
    [I] Feb  2 12:25:17 ndm: Network::Interface::Switch: switch link up at port 7 (GigabitEthernet0/6).
    [I] Feb  2 12:25:23 ndhcps: _WEBADMIN_HOME: DHCPDISCOVER received  from 08:00:23:ba:8f:94.
    [I] Feb  2 12:25:23 ndhcps: _WEBADMIN_HOME: making OFFER of 192.168.13.10 to 08:00:23:ba:8f:94.
    [I] Feb  2 12:25:23 ndhcps: _WEBADMIN_HOME: DHCPREQUEST received (STATE_SELECTING) for 192.168.13.10 from 08:00:23:ba:8f:94.
    [I] Feb  2 12:25:24 ndhcps: _WEBADMIN_HOME: sending ACK of 192.168.13.10 to 08:00:23:ba:8f:94.
    [I] Feb  2 12:26:58 ndm: Dns::Manager: name server 212.34.33.1, domain (default) deleted.
    [I] Feb  2 12:26:58 ndm: Dns::Manager: name server 212.34.32.39, domain (default) deleted.
    [I] Feb  2 12:26:58 ipsec: 13[IKE] old path is not available anymore, try to find another 
    [I] Feb  2 12:26:58 ipsec: 13[IKE] looking for a route to 95.215.*.* ... 
    [I] Feb  2 12:26:58 ndm: kernel: IPv4 conntrack wan: flushed 130 entries with address 213.167.*.*
    [I] Feb  2 12:26:58 ndm: Network::InterfaceFlusher: flushed GigabitEthernet1 conntrack and route cache.
    [I] Feb  2 12:26:58 upnp: shutting down MiniUPnPd
    [I] Feb  2 12:26:58 ndm: Core::Server: client disconnected.
    [I] Feb  2 12:27:00 ndm: Network::Interface::Switch: switch link down at port 7 (GigabitEthernet0/6).
    [I] Feb  2 12:27:10 ndm: Dns::Manager: name server 212.34.33.1 added, domain (default).
    [I] Feb  2 12:27:10 ndm: Dns::Manager: name server 212.34.32.39 added, domain (default).
    [I] Feb  2 12:27:12 ndm: Core::Server: started Session /var/run/ndm.core.socket.
    [I] Feb  2 12:27:12 upnp: HTTP listening on port 45920
    [I] Feb  2 12:27:12 upnp: Listening for NAT-PMP/PCP traffic on port 5351
    [I] Feb  2 12:27:26 ndm: Network::Interface::Switch: switch link up at port 7 (GigabitEthernet0/6).
    [I] Feb  2 12:27:29 ndhcps: _WEBADMIN_HOME: DHCPDISCOVER received  from 08:00:23:ba:8f:94.
    [I] Feb  2 12:27:29 ndhcps: _WEBADMIN_HOME: making OFFER of 192.168.13.10 to 08:00:23:ba:8f:94.
    [I] Feb  2 12:27:29 ndhcps: _WEBADMIN_HOME: DHCPREQUEST received (STATE_SELECTING) for 192.168.13.10 from 08:00:23:ba:8f:94.
    [I] Feb  2 12:27:29 ndhcps: _WEBADMIN_HOME: sending ACK of 192.168.13.10 to 08:00:23:ba:8f:94.
    [I] Feb  2 12:28:42 ndm: UPnP::Manager: redirect rule added: udp GigabitEthernet1:57495 -> 192.168.13.5:57495.
    [I] Feb  2 12:28:42 ndm: UPnP::Manager: forward rule added: udp GigabitEthernet1 -> 192.168.13.5:57495.
    [I] Feb  2 12:28:48 ndm: UPnP::Manager: redirect rule added: udp GigabitEthernet1:60551 -> 192.168.13.3:60551.
    [I] Feb  2 12:28:48 ndm: UPnP::Manager: forward rule added: udp GigabitEthernet1 -> 192.168.13.3:60551.

    Чета прям очень няпрягло. После 5ой перезагрузки по питанию, вроде отклинило....

  2. Понял. А не влезающая в одну строчку команда в CLI - это норма (что строка скролиться) или это у меня какие-то баги?

  3. Ну естественно именно 2 и желательно, чтобы все были по одно стандарту... A или B (или просто один к одному)! Кстати, где такие продаются? Иногда, чтобы не колхозить - поставил бы такую! ;-)

  4. По умолчанию ничего не закрыто, может в правилах firewall появилось правило? В логах есть подозрительные записи? Какая в конце концов модель роутера и версия прошивки! ;)


    Отправлено с моего iPad используя Tapatalk

  5. Я сильно прям не знаю, дата шиты не листал :-) а вообще странно что только портами, ведь перелинковку проверяют и обрыв на отдельных проводах/парах?! :-/


    Отправлено с моего iPad используя Tapatalk

  6. Чисто гипотетически, можно попробовать научить коробочку (в нашем случае роутер) при инициализации порта, сначала проверять первые две пары (желтый + зеленые), а потом вторые (синий + коричневый), чтобы сначала искать два компа на порту, а затем уже просто один комп на сотке, а потом на гигабите! Но по ходу для этого надо дрова перепиливать, которые работают с сетевой картой (портами роутера). Может кто и озадачиться, но что-то я сомневаюсь! :--))) А так было бы прикольно, типа новая надстроечнка - я нигде такой фишки не видел! :)))


    Отправлено с моего iPad используя Tapatalk

  7. Это у меня времянки такие, берёшь и одну витуху драконишь на два конца, по две пары на хвост. С двух сторон. Обжимаешь 1-2-3-6. И получаешь такой сиамский самопальный двухпортовый патч корд, правда только на 100 Мегабит - пары-то всего две :)


    Отправлено с моего iPad используя Tapatalk

  8. А опции на весь пул адресов ставится или клиентам можно отдельно переопределить/перекрыть назначенную опцию?

    Да, торопился, ;-) Недоучил синтаксис ;-) В моем случае наверное должно быть так: (config-dhcp-pool-class)> option 66 data tftp://192.168.10.120/buywell/KX-HDV330RU.cfg  

    Но мне пишет "Command::Base error[7405602]: type: argument parse error."

    И с длиной строки в CLI только у меня так? Пробовал и через cmd и через putty! Жесть как неудобно!

  9. Обновился на своей ULTRA2 на v2.09(AAUX.1)A1. Баннер конечно ЗЛО смотрится, ну фиг с ним.

    Обновлялся собственно, чтобы на перепиленном DHCP попробовать прицепить либо к scoope, либо к rezervation option 66 вида "tftp://адрес-tftp-сервака/файл-для-заливки". Несколько вопросов:

    1. Можно ли уже добавлять option 66 к ко всей DHCP ячейке?
    2. Можно ли добавить эту же опцию к отдельному клиенту?
    3. Если да, то как это сделать? Пробовал вида: ip dhcp pool _WEBADMIN class (потом) option 66 tftp://192.168.10.120/бла-бла-бла... не вышло! (Command::Base error[7405602]: type: argument parse error.)
    4. Если еще нельзя добавлять, то когда можно?
    5. Когда строку команды писал, она как-то (зачем-то) так скролиться и не видно всю команду целиком - неудобно! Это баг или фича такая? Админил с таким же CLI например addpac 1100, там пока окно терминала не кончается - все ок! Скрин прилагаю.

    2017-01-19___ultra2-cli.jpg

     

     

  10. Снял дамп, с ISP интерфейса... вот теперь сижу и думаю... а как отфильтровать, чтобы глянуть прогалы... Там пакетиков мама дорогая ;-)

    А вот когда с home интерфейса снимал, до компа за тунелькой, где-то в районе залипания появилось несколько подозрительных пакетов.

    Это по ходу репорст запросов внутри IPSec из-за нарушения снаружи?

    2107-01-18___дамп-локальный.jpg

  11. А вот проблема его выковырять, все восемь портов делят один канал. Может как нить в выходные напрямую и проверю - тогда отпишусь!
    А как bandwidth на вход исход порта может повлиять? Он перестраивает пакеты? Я думал он их в очередь по порядку просто ставит!


    Отправлено с моего iPad используя Tapatalk

  12. Беда в том, что есть второй клиент с ультрой2 и там такой же тоннель, тоже белый IP и даже намёка нет на фриз!!!
    Разница в провайдера и подсети IP! Даже перед ультрой в двух местах стоит zyxel es-2108g, на котором только включена функция ограничения скорости порта! У них даже прошивки одинаковые!
    Ругаться с провайдером!? Ну нужна хоть какая зацепка, что это такое может быть в сети Ростелекома!?
    Вот башку уже сломал!


    Отправлено с моего iPad используя Tapatalk

  13. Ну должны, а то юзабилити дико страдает!
    Коробочка эта классная, мне нравиться, но для многих вещей через чур избыточная! Поэтому все это и допиливать стараемся!


    Отправлено с моего iPad используя Tapatalk

  14. Как говорил мистер МакДауэл из фильма "Поездка в Америку" - Макдональдс... нееет... у них золотые горы, а у меня так, позолоченные буковки ;-)"

    Так вот куда над до USG с его крутяцкими настройками.... Нам бы только чуток галочек, да пару лишних настроек на интерфейсах! ;-)

×
×
  • Create New...