Nie jesteś zalogowany.
Jeśli nie posiadasz konta, zarejestruj je już teraz! Pozwoli Ci ono w pełni korzystać z naszego serwisu. Spamerom dziękujemy!
Prosimy o pomoc dla małej Julki — przekaż 1% podatku na Fundacji Dzieciom zdazyć z Pomocą.
Więcej informacji na dug.net.pl/pomagamy/.
Mój ISP polecił mi bym wyłaczył protokuł ipv6. Tak wygląda netstat przed wyłączeniem:
root:~# netstat -tunlp |grep p6 |wc -l 9 root:~# netstat -tunlp Active Internet connections (only servers) Proto Recv-Q Send-Q Local Address Foreign Address State PID/Program name tcp 0 0 127.0.0.1:7634 0.0.0.0:* LISTEN 3032/hddtemp tcp 0 0 127.0.0.1:53 0.0.0.0:* LISTEN 2469/dnscrypt-proxy tcp 0 0 127.0.0.1:25 0.0.0.0:* LISTEN 3140/exim4 tcp 0 0 0.0.0.0:34202 0.0.0.0:* LISTEN 1737/rpc.statd tcp 0 0 0.0.0.0:111 0.0.0.0:* LISTEN 1709/rpcbind tcp6 0 0 ::1:25 :::* LISTEN 3140/exim4 tcp6 0 0 :::56717 :::* LISTEN 1737/rpc.statd tcp6 0 0 :::111 :::* LISTEN 1709/rpcbind udp 0 0 127.0.0.1:53 0.0.0.0:* 2469/dnscrypt-proxy udp 0 0 0.0.0.0:612 0.0.0.0:* 1709/rpcbind udp 0 0 0.0.0.0:111 0.0.0.0:* 1709/rpcbind udp 0 0 10.0.21.81:123 0.0.0.0:* 3145/ntpd udp 0 0 127.0.0.1:123 0.0.0.0:* 3145/ntpd udp 0 0 0.0.0.0:123 0.0.0.0:* 3145/ntpd udp 0 0 127.0.0.1:641 0.0.0.0:* 1737/rpc.statd udp 0 0 0.0.0.0:51401 0.0.0.0:* 2469/dnscrypt-proxy udp 0 0 0.0.0.0:45871 0.0.0.0:* 1737/rpc.statd udp6 0 0 :::45539 :::* 1737/rpc.statd udp6 0 0 :::612 :::* 1709/rpcbind udp6 0 0 :::111 :::* 1709/rpcbind udp6 0 0 fe80::2e0:4cff:fe75:123 :::* 3145/ntpd udp6 0 0 ::1:123 :::* 3145/ntpd udp6 0 0 :::123 :::* 3145/ntpd
Na necie znalazłem, że wyłączyć ipv6 można przez:
root:~# echo net.ipv6.conf.all.disable_ipv6=1 > /etc/sysctl.d/disableipv6.conf root:~# ls -al /etc/sysctl.d/disableipv6.conf -rw-r--r-- 1 root root 33 Aug 10 16:13 /etc/sysctl.d/disableipv6.conf root:~# cat /etc/sysctl.d/disableipv6.conf net.ipv6.conf.all.disable_ipv6=1
Była też wzmianka by wykomentować wpisy od ipv6 w /etc/hosts:
root:~# cat /etc/hosts 127.0.0.1 localhost # 127.0.1.1 <host_name>.<domain_name> <host_name> # 127.0.1.1 morfikownia.mhouse morfikownia 10.0.21.81 morfikownia.mhouse morfikownia # The following lines are desirable for IPv6 capable hosts #::1 ip6-localhost ip6-loopback #fe00::0 ip6-localnet #ff00::0 ip6-mcastprefix #ff02::1 ip6-allnodes #ff02::2 ip6-allrouters #ff02::3 ip6-allhosts
Po tym był reboot i netstat wygląda tak:
root:~# netstat -tunlp |grep p6 |wc -l 6 root:~# netstat -tunlp Active Internet connections (only servers) Proto Recv-Q Send-Q Local Address Foreign Address State PID/Program name tcp 0 0 127.0.0.1:7634 0.0.0.0:* LISTEN 3056/hddtemp tcp 0 0 127.0.0.1:53 0.0.0.0:* LISTEN 2466/dnscrypt-proxy tcp 0 0 127.0.0.1:25 0.0.0.0:* LISTEN 2972/exim4 tcp 0 0 0.0.0.0:56874 0.0.0.0:* LISTEN 1736/rpc.statd tcp 0 0 0.0.0.0:111 0.0.0.0:* LISTEN 1706/rpcbind tcp6 0 0 :::43859 :::* LISTEN 1736/rpc.statd tcp6 0 0 :::111 :::* LISTEN 1706/rpcbind udp 0 0 127.0.0.1:53 0.0.0.0:* 2466/dnscrypt-proxy udp 0 0 0.0.0.0:609 0.0.0.0:* 1706/rpcbind udp 0 0 0.0.0.0:58982 0.0.0.0:* 1736/rpc.statd udp 0 0 0.0.0.0:111 0.0.0.0:* 1706/rpcbind udp 0 0 10.0.21.81:123 0.0.0.0:* 3114/ntpd udp 0 0 127.0.0.1:123 0.0.0.0:* 3114/ntpd udp 0 0 0.0.0.0:123 0.0.0.0:* 3114/ntpd udp 0 0 127.0.0.1:640 0.0.0.0:* 1736/rpc.statd udp 0 0 0.0.0.0:59216 0.0.0.0:* 2466/dnscrypt-proxy udp6 0 0 :::609 :::* 1706/rpcbind udp6 0 0 :::111 :::* 1706/rpcbind udp6 0 0 :::49781 :::* 1736/rpc.statd udp6 0 0 :::123 :::* 3114/ntpd
Zgodnie z tym co pisze tutaj: http://www.karkomaonline.com/index.php/2009/04/how- … v6-in-debian/ i http://www.debianadmin.com/how-to-disable-ipv6-in-debian.html nie powinno być w netstat żadnych wpisów od ipv6 a netstat -tunlp |grep p6 |wc -l powinien zwracać 0.
Moduł od ipv6 nie jest załadowany:
root:~# lsmod | grep -i ip ipt_REJECT 1554 3 nf_conntrack_ipv4 5240 4 nf_defrag_ipv4 867 1 nf_conntrack_ipv4 nf_conntrack 40166 2 xt_conntrack,nf_conntrack_ipv4 iptable_filter 920 1 ip_tables 7817 1 iptable_filter x_tables 9454 4 ip_tables,xt_conntrack,iptable_filter,ipt_REJECT
Przy czym nie było go też i przed wyłączeniem. Czy ten protokół został wyłączony czy nie?
Offline
morfik napisał(-a):
Mój ISP polecił mi bym wyłaczył protokuł ipv6.
Zaintrygowałeś mnie, podał jakieś uzasadnienie tej prośby?
Pokaż wynik
ip a s && ping6 ::1
po zmianach
Ostatnio edytowany przez enether (2013-08-10 16:59:11)
Offline
Jest jakaś przebudowa sieci u mojego ISP i jakieś dziwne problemy są z dhcp, może też modem pada ale to się wyjaśni w tygodniu jak im go zawiozę. Napisałem maila by się spytać co się dzieje i mi odpisał min:
Proszę też tymczasem wyłączyć protokół ipv6 w ustawieniach sieci. To może pomóc w sprawnym pobieraniu adresu.
morfik:~$ ip a s && ping6 ::1 1: lo: <LOOPBACK,UP,LOWER_UP> mtu 65536 qdisc noqueue state UNKNOWN link/loopback 00:00:00:00:00:00 brd 00:00:00:00:00:00 inet 127.0.0.1/8 scope host lo valid_lft forever preferred_lft forever 2: eth0: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc pfifo_fast state UNKNOWN qlen 1000 link/ether 00:e0:4c:75:03:09 brd ff:ff:ff:ff:ff:ff inet 10.0.21.81/16 brd 10.0.255.255 scope global eth0 valid_lft forever preferred_lft forever connect: Network is unreachable
Offline
Pokaż wynik:
sysctl -a 2>/dev/null | grep ipv6 | grep disable
I przy okazji dokładnie go obejrzyj osobiście. :D
To by było na tyle
;-)
PS:
Jeśli u ISP pieprzą o wyłączaniu ipv6 - bo to ułatwi pobranie adresu, to na 95% sami pracownicy ISP nie mają zbyt wielkiego pojęcia o swojej sieci.
Ostatnio edytowany przez Jacekalex (2013-08-10 17:25:03)
Offline
root:~# sysctl -a 2>/dev/null | grep ipv6 | grep disable net.ipv6.conf.all.disable_ipv6 = 1 net.ipv6.conf.default.disable_ipv6 = 1 net.ipv6.conf.eth0.disable_ipv6 = 1 net.ipv6.conf.lo.disable_ipv6 = 1
Modem obejrzeć? Obawiam się, że jak się zbliżę do niego to zaraz poleci przez okno, póki co jest na kablu i tylko to go chroni. xD
Offline
Widać jak byk, czarno na białym, że ipv6 masz wyłączone.
Widocznie u ISP administrują jacyś praktykanci, albo w sieci ISP jest jakiś trojan, który zainfekował XXX kompów, i teraz radośnie srają te kompy np fragmentowanymi pakietami udp,robiąc DDOSA jakiejś firmie z Londynu albo Tajwanu.
U mnie, jak w okolicznych kompach się coś takiego pojawia, to czasami w ogóle nie mam netu, dopóki obsługa nie namierzy, i nie odłączy pajaca, który zapycha switche śmieciami.
Pozdro
;-)
Ostatnio edytowany przez Jacekalex (2013-08-10 17:40:02)
Offline
morfik napisał(-a):
A te wpisy w netstat?
Netstat nie używam od lat.
Porównaj je z:
lsof -i
ss -pt
ss -pu
ss - to program z paczki iproute2 - w Debianie ostatnio zainstalowana domyślnie, podobnie jak lsof.
Żeby zobaczyć tylko ipv6:
ss -pu6 ss -pt6
u -udp, t -tcp.
Program ma też kilka innych fajnych opcji.
RTFM:
man ss
Poza tym, jak jakiś program jest skompilowany z obsługą ipv6, to być może próbuje słuchać na tym protokole, choć nic nie usłyszy, i potem netstat to pokazuje?
Pozdro
;-)
Ostatnio edytowany przez Jacekalex (2013-08-10 18:13:28)
Offline
lsof też widzi:
root:~# lsof -i | grep -i ipv6 rpcbind 1706 root 9u IPv6 4521 0t0 UDP *:sunrpc rpcbind 1706 root 10u IPv6 4522 0t0 UDP *:609 rpcbind 1706 root 11u IPv6 4523 0t0 TCP *:sunrpc (LISTEN) rpc.statd 1736 statd 9u IPv6 4024 0t0 UDP *:49781 rpc.statd 1736 statd 10u IPv6 4027 0t0 TCP *:43859 (LISTEN) ntpd 3114 ntp 17u IPv6 6208 0t0 UDP *:ntp
root:~# ss -pt State Recv-Q Send-Q Local Address:Port Peer Address:Port ESTAB 0 0 10.0.21.81:54412 74.125.132.125:5223 users:(("gajim",6510,18)) ESTAB 0 0 10.0.21.81:55656 54.243.32.67:https users:(("firefox",8578,55)) ESTAB 0 0 10.0.21.81:44077 85.11.67.242:xmpp-client users:(("gajim",6510,17)) ESTAB 0 0 10.0.21.81:46448 173.194.67.109:imaps users:(("claws-mail",3499,20))
root:~# ss -pu State Recv-Q Send-Q Local Address:Port Peer Address:Port
Offline
Żadnych aktywnych połączeń ipv6 nie masz odpalonych.
Dalsze kłopoty, to już inny adres (powód).
Co to za operator, ten ISP, kablówka?
Bo pisałeś o jakimś modemie.
Ten program rpcbind - jest niezbędny?
Bo w Gentusiu nie mam go w ogóle, nigdy nic u mnie o rpcbind nie miauczało.
Mam zamiast niego portmap, ale też wyłączony.
Także chyba można go bezpiecznie wyłączyć.
Ostatnio edytowany przez Jacekalex (2013-08-10 18:32:48)
Offline
Kablówka. A ten problem to występuje raz na jakiś czas. Zanika net na godzinę, dokładnie na godzinę +-5min . Jak padnie to wiem, że za godzinę wróci. xD Najpierw ISP mi mówił, że to wina przebudowy, potem zwalił winę na pogodę i burzę i problem z prądem czy coś takiego. xD Ale teraz coś nie bardzo się mu to widzi. Zresztą jak może być wina przebudowy/pogody jak potrafię dokładnie przewidzieć kiedy net się pojawi?
Edit:
Ten program rpcbind - jest niezbędny?
Nie wiem, ja go umyślnie nie instalowałem, zainstalował się z czymś jako zależności:
root:~# aptitude purge rpcbind The following packages will be REMOVED: rpcbind{p} 0 packages upgraded, 0 newly installed, 1 to remove and 0 not upgraded. Need to get 0 B of archives. After unpacking 144 kB will be freed. The following packages have unmet dependencies: nfs-common : Depends: rpcbind but it is not going to be installed. The following actions will resolve these dependencies: Remove the following packages: 1) nfs-common Accept this solution? [Y/n/q/?]
Wyrzuciłem w każdym razie i ten nfs-common i rpcbind.
Ostatnio edytowany przez morfik (2013-08-10 18:44:06)
Offline
Dokładnie 65 minut? burze takie punktualne zazwyczaj nie są :D
Coś się sypie w tej sieci, albo sieć obrywa z zewnątrz lub od wewnątrz,
a kontakt masz nie z fachowcami, tylko pajacami z punktu obsługi klienta, którzy odpowiedzi wróżą z fusów po herbacie.
Jak macie tam jakieś lokalne forum, to lepiej popytać, czy to odosobniony przypadek, czy więcej ludzi ma ten sam problem.
Poza tym, jak nie masz netu, to nie ma fizycznego połączenia, czy tylko nie masz np adresu IP?
Modem ma wbudowanego FW, czy słyszysz na tcpdumpie czy np etherape,
co się dzieje za modemem?
Bo to, że z powodu ipv6, komp nie może pobrać adresu z modemu, to totalna bzdura.
Ostatnio edytowany przez Jacekalex (2013-08-10 18:43:10)
Offline
Z reguły jest to koło 58 min albo koło 63 W każdym razie to jest z 10-12 raz, a od 3 dokumentuje mailami i spamie je do ISP, żeby ten w końcu się zainteresował i coś z tym zrobił i nie zwalał winy na pogodę :]
Poza tym, to chyba szef mi odpisał teraz. :]
Tu nie ma forum, strona to http://www.isko.net.pl/ — proszę się nie śmiać, i tak trochę "ogarnęli" jak ich opieprzyłem ostatnio. xD pominę już fakt, że strona znajduje się w necie, a nie lokalnie i jak pada net i ktoś szuka info wtf, to znajdzie je dopiero jak net wróci i się dowie że w godzinach 12-15 był brak netu, jakby tego nie odczuł. I pominę fakt publikowania newsów raz na 3 lata, ale ogólnie jest fajnie. xD
Log w syslogu przy utracie połączenia wygląda tak:
Aug 10 09:56:23 morfikownia dhcpcd[2424]: eth0: leased 10.0.21.81 for 600 seconds Aug 10 10:01:23 morfikownia dhcpcd[2424]: eth0: renewing lease of 10.0.21.81 # do tego momentu net był. Aug 10 10:01:48 morfikownia dhcpcd[2424]: control command: dhcpcd eth0 Aug 10 10:05:08 morfikownia dhcpcd[2424]: eth0: failed to renew, attempting to rebind Aug 10 10:05:09 morfikownia dhcpcd[2424]: eth0: NAK: from 192.168.100.1 Aug 10 10:05:10 morfikownia dhcpcd[2424]: eth0: sending IPv6 Router Solicitation Aug 10 10:05:10 morfikownia dhcpcd[2424]: eth0: broadcasting for a lease Aug 10 10:05:10 morfikownia dhcpcd[2424]: eth0: offered 192.168.100.11 from 192.168.100.1 Aug 10 10:05:10 morfikownia dhcpcd[2424]: eth0: acknowledged 192.168.100.11 from 192.168.100.1 Aug 10 10:05:10 morfikownia dhcpcd[2424]: eth0: checking for 192.168.100.11 Aug 10 10:05:14 morfikownia dhcpcd[2424]: eth0: sending IPv6 Router Solicitation Aug 10 10:05:15 morfikownia dhcpcd[2424]: eth0: leased 192.168.100.11 for 20 seconds Aug 10 10:05:18 morfikownia dhcpcd[2424]: eth0: sending IPv6 Router Solicitation Aug 10 10:05:22 morfikownia dhcpcd[2424]: eth0: sending IPv6 Router Solicitation Aug 10 10:05:22 morfikownia dhcpcd[2424]: eth0: no IPv6 Routers available Aug 10 10:05:25 morfikownia dhcpcd[2424]: eth0: renewing lease of 192.168.100.11 Aug 10 10:05:26 morfikownia dhcpcd[2424]: eth0: acknowledged 192.168.100.11 from 192.168.100.1 Aug 10 10:05:26 morfikownia dhcpcd[2424]: eth0: leased 192.168.100.11 for 20 seconds Aug 10 10:05:36 morfikownia dhcpcd[2424]: eth0: renewing lease of 192.168.100.11 Aug 10 10:05:36 morfikownia dhcpcd[2424]: eth0: acknowledged 192.168.100.11 from 192.168.100.1 Aug 10 10:05:36 morfikownia dhcpcd[2424]: eth0: leased 192.168.100.11 for 20 seconds Aug 10 10:05:42 morfikownia dnscrypt-proxy[2472]: sendto: [Network is unreachable] Aug 10 10:05:42 morfikownia dnscrypt-proxy[2472]: sendto: [Network is unreachable] Aug 10 10:05:46 morfikownia dhcpcd[2424]: eth0: renewing lease of 192.168.100.11 Aug 10 10:05:46 morfikownia dhcpcd[2424]: eth0: acknowledged 192.168.100.11 from 192.168.100.1 Aug 10 10:05:46 morfikownia dhcpcd[2424]: eth0: leased 192.168.100.11 for 20 seconds Aug 10 10:05:47 morfikownia dnscrypt-proxy[2472]: sendto: [Network is unreachable]
I tak przez godzinę sobie wypisuje.
Net od sieciówki idzie do huba, z huba do modemu, potem kablówką do ISP. Modem to motorola sb4200e
Jak pada net lampka online sobie mryga i co jakiś czas modem się resetuje i tak w kółko przez godzinę, choć dzisiaj wyjątkowo mrygała druga czyli receive.
Offline
Ja kiedyś używałem dhcpcd - jak jeszcze net chodził po dhcp, przez moment, ale ten był dość zawodny (za wcześnie kończył oczekiwanie na odp dhcp, i dawał karcie adres zeroconf), radziłbym spróbować dhclienta zamiast dhcpcd.
Co nie zmienia faktu, że ten modem działa dziwnie, bo adres 10.x.x.x - to adres sieci prywatnej, i nie ma tu miejsca ani sensu na rzadno dhcp.
Dowiedz się, czy możesz ten adres ustawić statycznie w kompie.
U kumpeli Vectra założyła podobny modem, i on dostawał adres publiczny z Vectry,
a 10.x.x.x dawał z własnego, wbudowanego serwera dhcp.
Adresów 10.x.x.x mają zaledwie 2^24, więc na 100% im tych adresów nie brakuje.
Zobacz też, czy za każdym razem dostajesz ten sam adres, jeśli tak, to ustawiaj, i daj sobie spokój z dhcp w ogóle.
W tej chwili wygląda, jakby nie mógł się dogadać z dhcp, a na następną okazję czekał godzinę.
Możliwe są też inne jaja z dhcp.
Poza tym, w jaju masz wyłączone ipv6, ale system wyraźnie jest kompilowany z flagą
ipv6 - konkretne paczki, widać to na każdym kroku.
Pozdro
;-)
Ostatnio edytowany przez Jacekalex (2013-08-10 19:39:57)
Offline
Ten adres jest stały od 11 lat, został raz przydzielony. Kiedyś musiałem ręcznie wpisywać wszystko, później wprowadzili dhcp i mówili, że lepiej jest korzystać z niego niż ręcznie wpisywać numerki. Mi to wszystko jedno, zresztą nie pamiętam jakie były argumenty, chyba tylko dla wygody, w końcu wtedy to był windows 98/xp i trzeba było formatować dysk co chwila i ponownie wpisywać konfiguracje, co było upierdliwe. xD
Jacekalex napisał(-a):
Poza tym, w jaju masz wyłączone ipv6, ale system wyraźnie jest kompilowany z flagą
ipv6 - konkretne paczki, widać to na każdym kroku.
To jest jajo aptosida, ja nic nie zmieniałem. xD
Dhcp to jedna sprawa, bo mogę nie mieć netu jeśli modem jest załączony ale w drugą stronę to raczej nie zadziała, tzn mam ręcznie ustawiony adres i lampki się nie świecą jak trza. xD
Offline
Ja nie piszę o jaju, tylko o programach, np dhcpcd szuka routera ipv6, choć sam protokół jest wyłączony w jaju.
Ten adres jest stały od 11 lat, został raz przydzielony. Kiedyś musiałem ręcznie wpisywać wszystko, później wprowadzili dhcp i mówili, że lepiej jest korzystać z niego niż ręcznie wpisywać numerki.
I dałeś się takim kretynom nabrać?
Ustawisz adres statycznie, komp wstaje i masz sieć.
Z dhcp - musi go dopiero zdobyć, co wcale nie jest całkiem oczywiste w sieciach, gdzie jest spore obciążenie i różne cyrki się zdarzają.
Jak ustawisz statycznie prawidłowy adres, i nie działa, to już jest ewidentnie wina ISP, i niech nie rżną głupa.
Optymalne, i ultra stabilne połączenie sieciowe, to właśnie stały IP, maska
i brama, i mac-adres routera wpisany na stałe do tablicy arp systemu.
Jeśli ustawienia są prawidłowe, a sieć sprawna, to nie ma prawa nie działać.
Jak znam podobnych durniów, jak z tej kablówki, to pewnie jeszcze usłyszysz, że ta sieć jest zoptymalizowana dla systemu Windows, i nie była optymalizowana do systemu Linux.
Takie hasło kiedyś usłyszałem od montera Vectry, myślałem, że się uduszę ze śmiechu.
Ostatnio edytowany przez Jacekalex (2013-08-11 14:16:25)
Offline
I dałeś się takim kretynom nabrać?
Nie, to było proste rozwiązanie, nie trzeba było pamiętać tych 3 czy 4 numerów, wszystko robiło się samo i póki działa jest ok. Wyciągne sobie adresy z lease dhcpcd i ustawie ręcznie i zobaczę czy to będzie chodzić, jak tak to wyrzucę ten dhcpcd. Choć wątpie by to rozwiązało problem z modemem jako takim.
że ta sieć jest zoptymalizowana dla systemu Windows,
Ja tego jeszcze nie słyszałem, ale mi ciągle wmawiają, że mam wirusy — jak coś mi nie działa to pierwsze co słyszę, że to wirus. "Sprawdź pan kompa czy nie ma wirusów, windowsy są bardzo podatne i to prawdopodobna przyczyna pana problemów..." Mogłoby jeszcze dodać, "sformatuj pan dysk i będzie ok". xD
Offline
122
Ostatnio edytowany przez uzytkownikubunt (2016-12-01 00:37:53)
Offline
Biorąc pod uwagę, że adres IP, to 10.0.21.81, a brama ma adres 10.0.255.253, to szukanie adresu, na którym wisi jakiś panel modemu, to może być niezwykle ciekawe zajęcie.
Te modemy też mają zazwyczaj własny serwer dhcp, ale w tej kablowce wygląda na to, ze modemy są skonfigurowane do trybu mostu (bridge), a serwer dhcp jest jeden centralny, na całą sieć.
Tak zrobiona sieć ma taka zaletę, że często, w miarę rozbudowy, staje się dysfunkcjonalna, i coraz trudniej nad nią zapanować.
Prawdopodobnie taka sytuacja tam jest w tej chwili, stąd najpierw namawianie pacjentów na DHCP, teraz jakaś przebudowa, i zanim ktoś nad tym zapanuje
i ten bajzel jakoś ogarnie, to może trochę potrwać. :D
Offline
Faktycznie coś jest pod http://192.168.100.1/ Nawet idzie zresetować modem przez to. Czemu mi nikt nigdy o tym nie wspomniał? xD
Są nawet jakieś log ale trochę dziwaczną godzinę mają — przy niektórych jest a przy innych są gwiazdki. Wygląda to tak: (log mniej wiecej z czasu awarii)
130810213611 7-Information D507.0 Retrieved Time....... SUCCESS ************ 7-Information D511.0 Retrieved DHCP .......... SUCCESS ************ 5-Warning D3.0 DHCP WARNING - Non-critical field invalid in response ************ 4-Error D530.8 DHCP - Invalid Log Server IP Address. ************ 4-Error D530.6 DHCP - Invalid Time Offset. ************ 5-Warning D520.2 DHCP Attempt# 1 BkOff: 5s Tot DSC:1 OFF:1 REQ:1 ACK:1 ************ 7-Information D0.0 DHCP CM Net Configuration download and Time of Day ************ 7-Information T500.0 Acquired Upstream .......... SUCCESS ************ 8-Debug T503.1 Acquire US with status OK, powerLevel 42, tempSid 1261 ************ 8-Debug T505.0 Acquired Upstream with status OK ************ 7-Information T501.0 Acquired Downstream (442000000 Hz)........ SUCCESS ************ 8-Debug T509.0 Acquired DS with status OK, DS Freq 442000000, US Id 8 ************ 7-Information I510.0 *** BOOTING *** SB4200E-1.4.9.0-SCM00-NOSH 130810085450 8-Debug F502.1 Bridge Forwarding Enabled. 130810085450 8-Debug F502.3 Bridge Learning Enabled. 130810085449 7-Information B0.0 Baseline Privacy 130810085449 6-Notice X518.7 Configuration - MMFMME - Update Disabled - No valid CVC 130810085449 8-Debug I500.1 DOCSIS 1.0 Registration Completed 130810085449 7-Information I500.4 Attempting DOCSIS 1.0 Registration 130810085449 7-Information D509.0 Retrieved TFTP Config File SUCCESS 130810085449 7-Information D507.0 Retrieved Time....... SUCCESS ************ 7-Information D511.0 Retrieved DHCP .......... SUCCESS ************ 5-Warning D3.0 DHCP WARNING - Non-critical field invalid in response ************ 4-Error D530.8 DHCP - Invalid Log Server IP Address. ************ 4-Error D530.6 DHCP - Invalid Time Offset. ************ 5-Warning D520.2 DHCP Attempt# 1 BkOff: 5s Tot DSC:1 OFF:1 REQ:1 ACK:1 ************ 7-Information D0.0 DHCP CM Net Configuration download and Time of Day ************ 7-Information T500.0 Acquired Upstream .......... SUCCESS
Dane ze statusu:
Acquire Downstream Channel Done Obtain Upstream Parameters Done Establish IP Connectivity using DHCP Done Establish Time Of Day Done Transfer Operational Parameters through TFTP Done Register Connection Done Cable Modem Status Operational Initialize Baseline Privacy Done
Dane z signal:
Downstream Value Frequency 442000000 Hz Locked Signal to Noise Ratio 35 dB Power Level -4 dBmV The Downstream Power Level reading is a snapshot taken at the time this page was requested. Please Reload/Refresh this Page for a new reading Upstream Value Channel ID 8 Frequency 59499532 Hz Ranged Power Level 42 dBmV
Jak padnie net, to zobaczę co tam się zmieni.
Jacekalex napisał(-a):
a serwer dhcp jest jeden centralny, na całą sieć.
Z jednego maila jaki został mi wcześniej wysłany, rozmówca wspominał o padzie servera dhcp i to miało usprawiedliwić pad netu u mnie, ale z tego co napisali server dhcp padł tylko raz, a u mnie net pada nawet gdy dhcp jest ok, chyba, że za każdym razem ten server zdycha i nie chcą się przynać. xD
Offline
123
Ostatnio edytowany przez uzytkownikubunt (2016-12-01 00:37:54)
Offline
To tak powinno być?
root:~# nmap -p- -sS 192.168.100.1 -v Starting Nmap 6.25 ( http://nmap.org ) at 2013-08-11 15:01 CEST Initiating Ping Scan at 15:01 Scanning 192.168.100.1 [4 ports] Completed Ping Scan at 15:01, 0.44s elapsed (1 total hosts) Initiating Parallel DNS resolution of 1 host. at 15:01 Completed Parallel DNS resolution of 1 host. at 15:01, 13.00s elapsed Initiating SYN Stealth Scan at 15:01 Scanning 192.168.100.1 [65535 ports] Discovered open port 80/tcp on 192.168.100.1 SYN Stealth Scan Timing: About 0.66% done SYN Stealth Scan Timing: About 0.87% done Increasing send delay for 192.168.100.1 from 0 to 5 due to 47 out of 156 dropped probes since last increase. Increasing send delay for 192.168.100.1 from 5 to 10 due to 11 out of 11 dropped probes since last increase. Increasing send delay for 192.168.100.1 from 10 to 20 due to 11 out of 11 dropped probes since last increase. SYN Stealth Scan Timing: About 1.08% done; ETC: 17:21 (2:18:46 remaining) Increasing send delay for 192.168.100.1 from 20 to 40 due to 11 out of 11 dropped probes since last increase. Increasing send delay for 192.168.100.1 from 40 to 80 due to 11 out of 11 dropped probes since last increase. SYN Stealth Scan Timing: About 1.29% done; ETC: 17:37 (2:34:07 remaining) Increasing send delay for 192.168.100.1 from 80 to 160 due to 11 out of 11 dropped probes since last increase. SYN Stealth Scan Timing: About 1.46% done; ETC: 17:54 (2:50:17 remaining) Increasing send delay for 192.168.100.1 from 160 to 320 due to 11 out of 11 dropped probes since last increase. SYN Stealth Scan Timing: About 1.53% done; ETC: 18:19 (3:14:47 remaining) Increasing send delay for 192.168.100.1 from 320 to 640 due to 11 out of 11 dropped probes since last increase. SYN Stealth Scan Timing: About 1.57% done; ETC: 18:45 (3:40:27 remaining) SYN Stealth Scan Timing: About 1.60% done; ETC: 19:12 (4:06:48 remaining) Increasing send delay for 192.168.100.1 from 640 to 1000 due to 11 out of 11 dropped probes since last increase. SYN Stealth Scan Timing: About 1.63% done; ETC: 19:37 (4:31:59 remaining)
root:~# nmap -p- -sU 192.168.100.1 -v Starting Nmap 6.25 ( http://nmap.org ) at 2013-08-11 15:13 CEST Initiating Ping Scan at 15:13 Scanning 192.168.100.1 [4 ports] Completed Ping Scan at 15:13, 0.02s elapsed (1 total hosts) Initiating Parallel DNS resolution of 1 host. at 15:13 Completed Parallel DNS resolution of 1 host. at 15:13, 13.00s elapsed Initiating UDP Scan at 15:13 Scanning 192.168.100.1 [65535 ports] Increasing send delay for 192.168.100.1 from 0 to 50 due to 72 out of 239 dropped probes since last increase. UDP Scan Timing: About 1.31% done; ETC: 15:53 (0:38:52 remaining) UDP Scan Timing: About 2.23% done; ETC: 15:59 (0:44:40 remaining)
Oba przerwałem bo odcina mi to internet i tylko reset modemu przywraca go. Nawet nie można wbić do panelu... A nie będę teraz czekał parę godzin bez netu. xD
Offline
Jak masz adres z klasy 10.0 - to na 99% nie znajdziesz panelu na 192.168.*
Możesz go ewentualnie szukać po całej klasie, tak:
nmap -sV -p 80 10.0.0.0/16
Ale takie rozwiązanie ma 2 wady:
Długo trwa poszukiwanie wśród 65535 adresów.
Jeśli ISP ma jakieś zabezpieczenia do wirusów, to może zakwalifikować taki skan jako wrogą działalność.
Przykład pokazuje, jak szukać serwera www na porcie 80 http.
Na innych portach robi się to odpowiednio.
W ogóle łatwiej byłoby coś powiedzieć, gdybyś przynajmniej wiedział, kto Ci daje adres z dhcp, czy jakiś centralny serwer dhcp, czy twój modem.
Spróbuj zrobić traceroute do bramy, i zobacz, ile skoków jest po drodze.
W tej chwili nie wiadomo nawet, czy ten twój modem ma własny adres IP,
czy jest tylko mostem.
Offline
124
Ostatnio edytowany przez uzytkownikubunt (2016-12-01 00:37:55)
Offline
uzytkownikubunt napisał(-a):
W zasadzie to skanowaniem już bardziej robimy dla sportu.
Czyli Twój modem broni się przed skanowaniem portów, dlatego odcina Ci net. Mój jest mniej zabezpieczony :/
Poprzednie skanowania sprawdzały wszystkie 65536 portów, to polecenie tylko 3, 67 i 68 bo od dhcp, oraz 161 od snmp.
sudo nmap -sU -v -p 67-68,161 192.168.100.1
Podejrzewam jednak, że po prostu albo u dostawcy jest błąd i co najwyżej jak nie będziesz miał Internetu to możesz dostarczyć jakiemuś technikowi z ISP te logi z modemu. Więc jak odłączy net to obserwuj co na modemie masz w signal i status, w szczególności "Power Level", "Cable Modem Status", ale najlepiej wszystko z signal i status zapisz.
A po jaką cholerę skanować port 67? żeby znaleźć serwer dhcp?
Przecież wystarczy odpalić dhclienta, i zobaczyć, skąd dostał DHCPPACK, wszystko będzie w logach, a jak puścisz dhclienta w trybie verbose, to także w terminalu.
W dodatku, jak nie wiadomo, czy modem robi w trybie mostu, czy nie,
to dokładnie nie wiadomo nawet, co się skanuje.
To by było na tyle
;-)
Offline