Nie jesteś zalogowany.
Jeśli nie posiadasz konta, zarejestruj je już teraz! Pozwoli Ci ono w pełni korzystać z naszego serwisu. Spamerom dziękujemy!

Ogłoszenie

Prosimy o pomoc dla małej Julki — przekaż 1% podatku na Fundacji Dzieciom zdazyć z Pomocą.
Więcej informacji na dug.net.pl/pomagamy/.

#1  2013-08-10 16:35:04

  morfik - Cenzor wirtualnego świata

morfik
Cenzor wirtualnego świata
Skąd: ze WSI
Zarejestrowany: 2011-09-15
Serwis

Wyłączenie protokołu ipv6

Mój ISP polecił mi bym wyłaczył protokuł ipv6. Tak wygląda netstat przed wyłączeniem:

Kod:

root:~# netstat -tunlp |grep p6 |wc -l
9
root:~# netstat -tunlp
Active Internet connections (only servers)
Proto Recv-Q Send-Q Local Address           Foreign Address         State       PID/Program name
tcp        0      0 127.0.0.1:7634          0.0.0.0:*               LISTEN      3032/hddtemp    
tcp        0      0 127.0.0.1:53            0.0.0.0:*               LISTEN      2469/dnscrypt-proxy
tcp        0      0 127.0.0.1:25            0.0.0.0:*               LISTEN      3140/exim4      
tcp        0      0 0.0.0.0:34202           0.0.0.0:*               LISTEN      1737/rpc.statd  
tcp        0      0 0.0.0.0:111             0.0.0.0:*               LISTEN      1709/rpcbind    
tcp6       0      0 ::1:25                  :::*                    LISTEN      3140/exim4      
tcp6       0      0 :::56717                :::*                    LISTEN      1737/rpc.statd  
tcp6       0      0 :::111                  :::*                    LISTEN      1709/rpcbind    
udp        0      0 127.0.0.1:53            0.0.0.0:*                           2469/dnscrypt-proxy
udp        0      0 0.0.0.0:612             0.0.0.0:*                           1709/rpcbind    
udp        0      0 0.0.0.0:111             0.0.0.0:*                           1709/rpcbind    
udp        0      0 10.0.21.81:123          0.0.0.0:*                           3145/ntpd       
udp        0      0 127.0.0.1:123           0.0.0.0:*                           3145/ntpd       
udp        0      0 0.0.0.0:123             0.0.0.0:*                           3145/ntpd       
udp        0      0 127.0.0.1:641           0.0.0.0:*                           1737/rpc.statd  
udp        0      0 0.0.0.0:51401           0.0.0.0:*                           2469/dnscrypt-proxy
udp        0      0 0.0.0.0:45871           0.0.0.0:*                           1737/rpc.statd  
udp6       0      0 :::45539                :::*                                1737/rpc.statd  
udp6       0      0 :::612                  :::*                                1709/rpcbind    
udp6       0      0 :::111                  :::*                                1709/rpcbind    
udp6       0      0 fe80::2e0:4cff:fe75:123 :::*                                3145/ntpd       
udp6       0      0 ::1:123                 :::*                                3145/ntpd       
udp6       0      0 :::123                  :::*                                3145/ntpd

Na necie znalazłem, że wyłączyć ipv6 można przez:

Kod:

root:~# echo net.ipv6.conf.all.disable_ipv6=1 > /etc/sysctl.d/disableipv6.conf
root:~# ls -al /etc/sysctl.d/disableipv6.conf
-rw-r--r-- 1 root root 33 Aug 10 16:13 /etc/sysctl.d/disableipv6.conf
root:~# cat /etc/sysctl.d/disableipv6.conf
net.ipv6.conf.all.disable_ipv6=1

Była też wzmianka by wykomentować wpisy od ipv6 w /etc/hosts:

Kod:

root:~# cat /etc/hosts
127.0.0.1 localhost
# 127.0.1.1 <host_name>.<domain_name> <host_name>
# 127.0.1.1 morfikownia.mhouse morfikownia
10.0.21.81 morfikownia.mhouse morfikownia

# The following lines are desirable for IPv6 capable hosts
#::1     ip6-localhost ip6-loopback
#fe00::0 ip6-localnet
#ff00::0 ip6-mcastprefix
#ff02::1 ip6-allnodes
#ff02::2 ip6-allrouters
#ff02::3 ip6-allhosts

Po tym był reboot i netstat wygląda tak:

Kod:

root:~# netstat -tunlp |grep p6 |wc -l
6
root:~# netstat -tunlp
Active Internet connections (only servers)
Proto Recv-Q Send-Q Local Address           Foreign Address         State       PID/Program name
tcp        0      0 127.0.0.1:7634          0.0.0.0:*               LISTEN      3056/hddtemp    
tcp        0      0 127.0.0.1:53            0.0.0.0:*               LISTEN      2466/dnscrypt-proxy
tcp        0      0 127.0.0.1:25            0.0.0.0:*               LISTEN      2972/exim4      
tcp        0      0 0.0.0.0:56874           0.0.0.0:*               LISTEN      1736/rpc.statd  
tcp        0      0 0.0.0.0:111             0.0.0.0:*               LISTEN      1706/rpcbind    
tcp6       0      0 :::43859                :::*                    LISTEN      1736/rpc.statd  
tcp6       0      0 :::111                  :::*                    LISTEN      1706/rpcbind    
udp        0      0 127.0.0.1:53            0.0.0.0:*                           2466/dnscrypt-proxy
udp        0      0 0.0.0.0:609             0.0.0.0:*                           1706/rpcbind    
udp        0      0 0.0.0.0:58982           0.0.0.0:*                           1736/rpc.statd  
udp        0      0 0.0.0.0:111             0.0.0.0:*                           1706/rpcbind    
udp        0      0 10.0.21.81:123          0.0.0.0:*                           3114/ntpd       
udp        0      0 127.0.0.1:123           0.0.0.0:*                           3114/ntpd       
udp        0      0 0.0.0.0:123             0.0.0.0:*                           3114/ntpd       
udp        0      0 127.0.0.1:640           0.0.0.0:*                           1736/rpc.statd  
udp        0      0 0.0.0.0:59216           0.0.0.0:*                           2466/dnscrypt-proxy
udp6       0      0 :::609                  :::*                                1706/rpcbind    
udp6       0      0 :::111                  :::*                                1706/rpcbind    
udp6       0      0 :::49781                :::*                                1736/rpc.statd  
udp6       0      0 :::123                  :::*                                3114/ntpd

Zgodnie z tym co pisze tutaj: http://www.karkomaonline.com/index.php/2009/04/how- … v6-in-debian/ i http://www.debianadmin.com/how-to-disable-ipv6-in-debian.html nie powinno być w netstat żadnych wpisów od ipv6 a netstat -tunlp |grep p6 |wc -l powinien zwracać 0.

Moduł od ipv6 nie jest załadowany:

Kod:

root:~# lsmod | grep -i ip
ipt_REJECT              1554  3 
nf_conntrack_ipv4       5240  4 
nf_defrag_ipv4           867  1 nf_conntrack_ipv4
nf_conntrack           40166  2 xt_conntrack,nf_conntrack_ipv4
iptable_filter           920  1 
ip_tables               7817  1 iptable_filter
x_tables                9454  4 ip_tables,xt_conntrack,iptable_filter,ipt_REJECT

Przy czym nie było go też i przed wyłączeniem. Czy ten protokół został wyłączony czy nie?

Offline

 

#2  2013-08-10 16:58:12

  enether - wiecznie niewyspany

enether
wiecznie niewyspany
Zarejestrowany: 2012-05-01

Re: Wyłączenie protokołu ipv6

morfik napisał(-a):

Mój ISP polecił mi bym wyłaczył protokuł ipv6.

Zaintrygowałeś mnie, podał jakieś uzasadnienie tej prośby?


Pokaż wynik

Kod:

 ip a s && ping6 ::1

po zmianach

Ostatnio edytowany przez enether (2013-08-10 16:59:11)

Offline

 

#3  2013-08-10 17:07:42

  morfik - Cenzor wirtualnego świata

morfik
Cenzor wirtualnego świata
Skąd: ze WSI
Zarejestrowany: 2011-09-15
Serwis

Re: Wyłączenie protokołu ipv6

Jest jakaś przebudowa sieci u mojego ISP i jakieś dziwne problemy są z dhcp, może też modem pada ale to się wyjaśni w tygodniu jak im go zawiozę. Napisałem maila by się spytać co się dzieje i mi odpisał min:

Proszę też tymczasem wyłączyć protokół ipv6 w ustawieniach sieci. To może pomóc w sprawnym pobieraniu adresu.

Kod:

morfik:~$  ip a s && ping6 ::1
1: lo: <LOOPBACK,UP,LOWER_UP> mtu 65536 qdisc noqueue state UNKNOWN 
    link/loopback 00:00:00:00:00:00 brd 00:00:00:00:00:00
    inet 127.0.0.1/8 scope host lo
       valid_lft forever preferred_lft forever
2: eth0: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc pfifo_fast state UNKNOWN qlen 1000
    link/ether 00:e0:4c:75:03:09 brd ff:ff:ff:ff:ff:ff
    inet 10.0.21.81/16 brd 10.0.255.255 scope global eth0
       valid_lft forever preferred_lft forever
connect: Network is unreachable

Offline

 

#4  2013-08-10 17:16:34

  Jacekalex - Podobno człowiek...;)

Jacekalex
Podobno człowiek...;)
Skąd: /dev/random
Zarejestrowany: 2008-01-07

Re: Wyłączenie protokołu ipv6

Pokaż wynik:

Kod:

 sysctl -a 2>/dev/null | grep ipv6 | grep disable

I przy okazji dokładnie go obejrzyj osobiście. :D

To by było na tyle
;-)

PS:
Jeśli u ISP pieprzą o wyłączaniu ipv6 - bo to ułatwi pobranie adresu, to na 95% sami pracownicy ISP nie mają zbyt wielkiego pojęcia o  swojej sieci.

Ostatnio edytowany przez Jacekalex (2013-08-10 17:25:03)


W demokracji każdy naród ma taką władzę, na jaką zasługuje ;)
Si vis pacem  para bellum  ;)       |       Pozdrawiam :)

Offline

 

#5  2013-08-10 17:26:09

  morfik - Cenzor wirtualnego świata

morfik
Cenzor wirtualnego świata
Skąd: ze WSI
Zarejestrowany: 2011-09-15
Serwis

Re: Wyłączenie protokołu ipv6

Kod:

root:~#  sysctl -a 2>/dev/null | grep ipv6 | grep disable
net.ipv6.conf.all.disable_ipv6 = 1
net.ipv6.conf.default.disable_ipv6 = 1
net.ipv6.conf.eth0.disable_ipv6 = 1
net.ipv6.conf.lo.disable_ipv6 = 1

Modem obejrzeć? Obawiam się, że jak się zbliżę do niego to zaraz poleci przez okno, póki co jest na kablu i tylko to go chroni. xD

Offline

 

#6  2013-08-10 17:38:36

  Jacekalex - Podobno człowiek...;)

Jacekalex
Podobno człowiek...;)
Skąd: /dev/random
Zarejestrowany: 2008-01-07

Re: Wyłączenie protokołu ipv6

Widać jak byk, czarno na białym, że ipv6 masz wyłączone.

Widocznie u ISP administrują jacyś praktykanci, albo w sieci ISP jest jakiś trojan, który zainfekował XXX kompów, i teraz radośnie srają te kompy np fragmentowanymi pakietami udp,robiąc DDOSA jakiejś firmie z Londynu albo Tajwanu.

U mnie, jak w okolicznych kompach się coś takiego pojawia, to czasami w ogóle nie mam netu, dopóki obsługa nie namierzy, i nie odłączy pajaca, który zapycha switche śmieciami.

Pozdro
;-)

Ostatnio edytowany przez Jacekalex (2013-08-10 17:40:02)


W demokracji każdy naród ma taką władzę, na jaką zasługuje ;)
Si vis pacem  para bellum  ;)       |       Pozdrawiam :)

Offline

 

#7  2013-08-10 17:49:08

  morfik - Cenzor wirtualnego świata

morfik
Cenzor wirtualnego świata
Skąd: ze WSI
Zarejestrowany: 2011-09-15
Serwis

Re: Wyłączenie protokołu ipv6

A te wpisy w netstat?

Offline

 

#8  2013-08-10 18:00:38

  Jacekalex - Podobno człowiek...;)

Jacekalex
Podobno człowiek...;)
Skąd: /dev/random
Zarejestrowany: 2008-01-07

Re: Wyłączenie protokołu ipv6

morfik napisał(-a):

A te wpisy w netstat?

Netstat nie używam od lat.

Porównaj je z:

Kod:

lsof -i

Kod:

ss -pt

Kod:

ss -pu

ss - to program z paczki iproute2 - w Debianie ostatnio zainstalowana domyślnie, podobnie jak lsof.

Żeby zobaczyć tylko ipv6:

Kod:

ss -pu6
ss -pt6

u -udp, t -tcp.
Program ma też kilka innych fajnych opcji.

RTFM:

Kod:

man ss

Poza tym, jak jakiś program jest skompilowany z obsługą ipv6, to być może próbuje słuchać na tym protokole, choć nic nie usłyszy, i potem netstat to pokazuje?

Pozdro
;-)

Ostatnio edytowany przez Jacekalex (2013-08-10 18:13:28)


W demokracji każdy naród ma taką władzę, na jaką zasługuje ;)
Si vis pacem  para bellum  ;)       |       Pozdrawiam :)

Offline

 

#9  2013-08-10 18:17:54

  morfik - Cenzor wirtualnego świata

morfik
Cenzor wirtualnego świata
Skąd: ze WSI
Zarejestrowany: 2011-09-15
Serwis

Re: Wyłączenie protokołu ipv6

lsof też widzi:

Kod:

root:~# lsof -i | grep -i ipv6
rpcbind   1706           root    9u  IPv6   4521      0t0  UDP *:sunrpc 
rpcbind   1706           root   10u  IPv6   4522      0t0  UDP *:609 
rpcbind   1706           root   11u  IPv6   4523      0t0  TCP *:sunrpc (LISTEN)
rpc.statd 1736          statd    9u  IPv6   4024      0t0  UDP *:49781 
rpc.statd 1736          statd   10u  IPv6   4027      0t0  TCP *:43859 (LISTEN)
ntpd      3114            ntp   17u  IPv6   6208      0t0  UDP *:ntp

Kod:

root:~# ss -pt
State      Recv-Q Send-Q                                                         Local Address:Port                                                             Peer Address:Port   
ESTAB      0      0                                                                 10.0.21.81:54412                                                          74.125.132.125:5223     users:(("gajim",6510,18))
ESTAB      0      0                                                                 10.0.21.81:55656                                                            54.243.32.67:https    users:(("firefox",8578,55))                                                           
ESTAB      0      0                                                                 10.0.21.81:44077                                                            85.11.67.242:xmpp-client  users:(("gajim",6510,17))
ESTAB      0      0                                                                 10.0.21.81:46448                                                          173.194.67.109:imaps    users:(("claws-mail",3499,20))

Kod:

root:~# ss -pu
State      Recv-Q Send-Q                                                         Local Address:Port                                                             Peer Address:Port

Offline

 

#10  2013-08-10 18:23:53

  Jacekalex - Podobno człowiek...;)

Jacekalex
Podobno człowiek...;)
Skąd: /dev/random
Zarejestrowany: 2008-01-07

Re: Wyłączenie protokołu ipv6

Żadnych aktywnych połączeń ipv6 nie masz  odpalonych.

Dalsze kłopoty, to już inny adres (powód).
Co to za operator, ten ISP, kablówka?
Bo pisałeś o jakimś modemie.

Ten program rpcbind - jest niezbędny?
Bo w Gentusiu nie mam go w ogóle, nigdy nic u mnie  o rpcbind nie miauczało.
Mam zamiast niego portmap, ale też wyłączony.

Także chyba można go bezpiecznie wyłączyć.

Ostatnio edytowany przez Jacekalex (2013-08-10 18:32:48)


W demokracji każdy naród ma taką władzę, na jaką zasługuje ;)
Si vis pacem  para bellum  ;)       |       Pozdrawiam :)

Offline

 

#11  2013-08-10 18:32:32

  morfik - Cenzor wirtualnego świata

morfik
Cenzor wirtualnego świata
Skąd: ze WSI
Zarejestrowany: 2011-09-15
Serwis

Re: Wyłączenie protokołu ipv6

Kablówka. A ten problem to występuje raz na jakiś czas. Zanika net na godzinę, dokładnie na godzinę +-5min . Jak padnie to wiem, że za godzinę wróci. xD Najpierw ISP mi mówił, że to wina przebudowy, potem zwalił winę na pogodę i burzę i problem z prądem czy coś takiego. xD Ale teraz coś nie bardzo się mu to widzi. Zresztą jak może być wina przebudowy/pogody jak potrafię dokładnie przewidzieć kiedy net się pojawi?

Edit:

Ten program rpcbind - jest niezbędny?

Nie wiem, ja go umyślnie nie instalowałem, zainstalował się z czymś jako zależności:

Kod:

root:~# aptitude purge rpcbind
The following packages will be REMOVED:  
  rpcbind{p} 
0 packages upgraded, 0 newly installed, 1 to remove and 0 not upgraded.
Need to get 0 B of archives. After unpacking 144 kB will be freed.
The following packages have unmet dependencies:
 nfs-common : Depends: rpcbind but it is not going to be installed.
The following actions will resolve these dependencies:

     Remove the following packages:
1)     nfs-common                  



Accept this solution? [Y/n/q/?]

Wyrzuciłem w każdym razie i ten nfs-common i rpcbind.

Ostatnio edytowany przez morfik (2013-08-10 18:44:06)

Offline

 

#12  2013-08-10 18:41:39

  Jacekalex - Podobno człowiek...;)

Jacekalex
Podobno człowiek...;)
Skąd: /dev/random
Zarejestrowany: 2008-01-07

Re: Wyłączenie protokołu ipv6

Dokładnie 65 minut? burze takie punktualne zazwyczaj nie są :D

Coś się sypie w tej sieci, albo sieć obrywa z zewnątrz lub od wewnątrz,
a kontakt masz nie z fachowcami, tylko pajacami z punktu obsługi klienta, którzy odpowiedzi wróżą z fusów po herbacie.

Jak macie tam jakieś lokalne forum, to lepiej popytać, czy to odosobniony przypadek, czy więcej ludzi ma ten sam problem.

Poza tym, jak nie masz netu, to nie ma fizycznego połączenia, czy tylko nie masz np adresu IP?
Modem ma wbudowanego FW, czy słyszysz na tcpdumpie czy np etherape,
co się dzieje za modemem?

Bo to, że z powodu ipv6, komp nie może pobrać adresu z modemu, to totalna bzdura.

Ostatnio edytowany przez Jacekalex (2013-08-10 18:43:10)


W demokracji każdy naród ma taką władzę, na jaką zasługuje ;)
Si vis pacem  para bellum  ;)       |       Pozdrawiam :)

Offline

 

#13  2013-08-10 19:03:44

  morfik - Cenzor wirtualnego świata

morfik
Cenzor wirtualnego świata
Skąd: ze WSI
Zarejestrowany: 2011-09-15
Serwis

Re: Wyłączenie protokołu ipv6

Z reguły jest to koło 58 min albo koło 63 W każdym razie to jest z 10-12 raz, a od 3 dokumentuje mailami i spamie je do ISP, żeby ten w końcu się zainteresował i coś z tym zrobił i nie zwalał winy na pogodę :]

Poza tym, to chyba szef mi odpisał teraz. :]

Tu nie ma forum, strona to http://www.isko.net.pl/ — proszę się nie śmiać, i tak trochę "ogarnęli" jak ich opieprzyłem ostatnio. xD pominę już fakt, że strona znajduje się w necie, a nie lokalnie i jak pada net i ktoś szuka info wtf, to znajdzie je dopiero jak net wróci i się dowie że w godzinach 12-15 był brak netu, jakby tego nie odczuł. I pominę fakt publikowania newsów raz na 3 lata, ale ogólnie jest fajnie. xD

Log w syslogu przy utracie połączenia wygląda tak:

Kod:

Aug 10 09:56:23 morfikownia dhcpcd[2424]: eth0: leased 10.0.21.81 for 600 seconds
Aug 10 10:01:23 morfikownia dhcpcd[2424]: eth0: renewing lease of 10.0.21.81                       # do tego momentu net był.
Aug 10 10:01:48 morfikownia dhcpcd[2424]: control command: dhcpcd eth0
Aug 10 10:05:08 morfikownia dhcpcd[2424]: eth0: failed to renew, attempting to rebind
Aug 10 10:05:09 morfikownia dhcpcd[2424]: eth0: NAK: from 192.168.100.1
Aug 10 10:05:10 morfikownia dhcpcd[2424]: eth0: sending IPv6 Router Solicitation
Aug 10 10:05:10 morfikownia dhcpcd[2424]: eth0: broadcasting for a lease
Aug 10 10:05:10 morfikownia dhcpcd[2424]: eth0: offered 192.168.100.11 from 192.168.100.1
Aug 10 10:05:10 morfikownia dhcpcd[2424]: eth0: acknowledged 192.168.100.11 from 192.168.100.1
Aug 10 10:05:10 morfikownia dhcpcd[2424]: eth0: checking for 192.168.100.11
Aug 10 10:05:14 morfikownia dhcpcd[2424]: eth0: sending IPv6 Router Solicitation
Aug 10 10:05:15 morfikownia dhcpcd[2424]: eth0: leased 192.168.100.11 for 20 seconds
Aug 10 10:05:18 morfikownia dhcpcd[2424]: eth0: sending IPv6 Router Solicitation
Aug 10 10:05:22 morfikownia dhcpcd[2424]: eth0: sending IPv6 Router Solicitation
Aug 10 10:05:22 morfikownia dhcpcd[2424]: eth0: no IPv6 Routers available
Aug 10 10:05:25 morfikownia dhcpcd[2424]: eth0: renewing lease of 192.168.100.11
Aug 10 10:05:26 morfikownia dhcpcd[2424]: eth0: acknowledged 192.168.100.11 from 192.168.100.1
Aug 10 10:05:26 morfikownia dhcpcd[2424]: eth0: leased 192.168.100.11 for 20 seconds
Aug 10 10:05:36 morfikownia dhcpcd[2424]: eth0: renewing lease of 192.168.100.11
Aug 10 10:05:36 morfikownia dhcpcd[2424]: eth0: acknowledged 192.168.100.11 from 192.168.100.1
Aug 10 10:05:36 morfikownia dhcpcd[2424]: eth0: leased 192.168.100.11 for 20 seconds
Aug 10 10:05:42 morfikownia dnscrypt-proxy[2472]: sendto: [Network is unreachable]
Aug 10 10:05:42 morfikownia dnscrypt-proxy[2472]: sendto: [Network is unreachable]
Aug 10 10:05:46 morfikownia dhcpcd[2424]: eth0: renewing lease of 192.168.100.11
Aug 10 10:05:46 morfikownia dhcpcd[2424]: eth0: acknowledged 192.168.100.11 from 192.168.100.1
Aug 10 10:05:46 morfikownia dhcpcd[2424]: eth0: leased 192.168.100.11 for 20 seconds
Aug 10 10:05:47 morfikownia dnscrypt-proxy[2472]: sendto: [Network is unreachable]

I tak przez godzinę sobie wypisuje.

Net od sieciówki idzie do huba, z huba do modemu, potem kablówką do ISP.  Modem to motorola sb4200e
http://www.simplehelp.net/images/cable_modems/motorola_sb4200.gif

Jak pada net lampka online sobie mryga i co jakiś czas modem się resetuje i tak w kółko przez godzinę, choć dzisiaj wyjątkowo mrygała druga czyli receive.

Offline

 

#14  2013-08-10 19:30:54

  Jacekalex - Podobno człowiek...;)

Jacekalex
Podobno człowiek...;)
Skąd: /dev/random
Zarejestrowany: 2008-01-07

Re: Wyłączenie protokołu ipv6

Ja kiedyś używałem dhcpcd - jak jeszcze net chodził po dhcp, przez moment, ale ten był dość zawodny (za wcześnie kończył oczekiwanie na odp dhcp, i dawał karcie adres zeroconf), radziłbym spróbować dhclienta zamiast dhcpcd.


Co nie zmienia faktu, że ten modem działa dziwnie, bo adres 10.x.x.x - to adres sieci prywatnej, i nie ma tu miejsca ani sensu na rzadno dhcp.
Dowiedz się, czy możesz ten adres ustawić statycznie w kompie.

U kumpeli Vectra założyła podobny modem, i on dostawał adres publiczny z Vectry,
a 10.x.x.x dawał z własnego, wbudowanego serwera dhcp.

Adresów 10.x.x.x  mają zaledwie 2^24, więc na 100% im tych adresów nie brakuje.
Zobacz też, czy za każdym razem dostajesz ten sam adres, jeśli tak, to ustawiaj, i daj sobie spokój z dhcp w ogóle.
W tej chwili wygląda, jakby nie mógł się dogadać z dhcp, a na następną okazję czekał godzinę.
Możliwe są też inne jaja z dhcp.

Poza tym, w jaju masz wyłączone ipv6, ale system wyraźnie jest kompilowany z flagą
ipv6 - konkretne paczki, widać to na każdym kroku.

Pozdro
;-)

Ostatnio edytowany przez Jacekalex (2013-08-10 19:39:57)


W demokracji każdy naród ma taką władzę, na jaką zasługuje ;)
Si vis pacem  para bellum  ;)       |       Pozdrawiam :)

Offline

 

#15  2013-08-10 19:53:15

  morfik - Cenzor wirtualnego świata

morfik
Cenzor wirtualnego świata
Skąd: ze WSI
Zarejestrowany: 2011-09-15
Serwis

Re: Wyłączenie protokołu ipv6

Ten adres jest stały od 11 lat, został raz przydzielony. Kiedyś musiałem ręcznie wpisywać wszystko, później wprowadzili dhcp i mówili, że lepiej jest korzystać z niego niż ręcznie wpisywać numerki. Mi to wszystko jedno, zresztą nie pamiętam jakie były argumenty, chyba tylko dla wygody, w końcu wtedy to był windows 98/xp i trzeba było formatować dysk co chwila i ponownie wpisywać konfiguracje, co było upierdliwe. xD

Jacekalex napisał(-a):

Poza tym, w jaju masz wyłączone ipv6, ale system wyraźnie jest kompilowany z flagą
ipv6 - konkretne paczki, widać to na każdym kroku.

To jest jajo aptosida, ja nic nie zmieniałem. xD

Dhcp to jedna sprawa, bo mogę nie mieć netu jeśli modem jest załączony ale w drugą stronę to raczej nie zadziała, tzn mam ręcznie ustawiony adres i lampki się nie świecą jak trza. xD

Offline

 

#16  2013-08-10 20:18:23

  Jacekalex - Podobno człowiek...;)

Jacekalex
Podobno człowiek...;)
Skąd: /dev/random
Zarejestrowany: 2008-01-07

Re: Wyłączenie protokołu ipv6

Ja nie piszę o jaju, tylko o programach, np dhcpcd szuka routera ipv6, choć sam protokół jest wyłączony w jaju.

Ten adres jest stały od 11 lat, został raz przydzielony. Kiedyś musiałem ręcznie wpisywać wszystko, później wprowadzili dhcp i mówili, że lepiej jest korzystać z niego niż ręcznie wpisywać numerki.

I dałeś się takim kretynom nabrać?

Ustawisz adres statycznie, komp wstaje i masz sieć.
Z dhcp - musi go dopiero zdobyć, co wcale nie jest całkiem oczywiste w sieciach, gdzie jest spore obciążenie i różne cyrki się zdarzają.
Jak ustawisz statycznie prawidłowy adres, i nie działa, to już jest ewidentnie wina ISP, i niech nie rżną głupa.

Optymalne, i ultra stabilne połączenie sieciowe, to właśnie stały IP, maska
i brama, i mac-adres routera wpisany na stałe do tablicy arp systemu.
Jeśli ustawienia są prawidłowe, a sieć sprawna, to nie ma prawa nie działać.

Jak znam podobnych durniów, jak z tej kablówki, to pewnie jeszcze usłyszysz, że ta sieć jest zoptymalizowana dla systemu Windows, i nie była optymalizowana do systemu Linux.
Takie hasło kiedyś usłyszałem od montera Vectry, myślałem, że się uduszę ze śmiechu.

Ostatnio edytowany przez Jacekalex (2013-08-11 14:16:25)


W demokracji każdy naród ma taką władzę, na jaką zasługuje ;)
Si vis pacem  para bellum  ;)       |       Pozdrawiam :)

Offline

 

#17  2013-08-10 20:48:48

  morfik - Cenzor wirtualnego świata

morfik
Cenzor wirtualnego świata
Skąd: ze WSI
Zarejestrowany: 2011-09-15
Serwis

Re: Wyłączenie protokołu ipv6

I dałeś się takim kretynom nabrać?

Nie, to było proste rozwiązanie, nie trzeba było pamiętać tych 3 czy 4 numerów, wszystko robiło się samo i póki działa jest ok. Wyciągne sobie adresy z lease dhcpcd i ustawie ręcznie i zobaczę czy to będzie chodzić, jak tak to wyrzucę ten dhcpcd. Choć wątpie by to rozwiązało problem z modemem jako takim.

że ta sieć jest zoptymalizowana dla systemu Windows,

Ja tego jeszcze nie słyszałem, ale mi ciągle wmawiają, że mam wirusy — jak coś mi nie działa to pierwsze co słyszę, że to wirus. "Sprawdź pan kompa czy nie ma wirusów, windowsy są bardzo podatne i to prawdopodobna przyczyna pana problemów..." Mogłoby jeszcze dodać, "sformatuj pan dysk i będzie ok". xD

Offline

 

#18  2013-08-11 13:56:02

  uzytkownikubunt - Zbanowany

uzytkownikubunt
Zbanowany
Zarejestrowany: 2012-04-25

Re: Wyłączenie protokołu ipv6

122

Ostatnio edytowany przez uzytkownikubunt (2016-12-01 00:37:53)

Offline

 

#19  2013-08-11 14:15:04

  Jacekalex - Podobno człowiek...;)

Jacekalex
Podobno człowiek...;)
Skąd: /dev/random
Zarejestrowany: 2008-01-07

Re: Wyłączenie protokołu ipv6

Biorąc pod uwagę, że adres IP, to 10.0.21.81, a brama ma adres 10.0.255.253, to szukanie adresu, na którym wisi jakiś panel modemu, to może być niezwykle ciekawe zajęcie.

Te modemy też mają zazwyczaj własny serwer dhcp, ale w tej kablowce wygląda na to, ze modemy są skonfigurowane do trybu mostu (bridge), a  serwer dhcp jest jeden centralny, na całą sieć.

Tak zrobiona sieć ma taka zaletę, że często, w miarę rozbudowy, staje się dysfunkcjonalna, i coraz trudniej nad nią zapanować.
Prawdopodobnie taka sytuacja tam jest w tej chwili, stąd najpierw namawianie pacjentów na DHCP, teraz jakaś przebudowa, i zanim ktoś nad tym zapanuje
i ten bajzel jakoś ogarnie,  to może trochę potrwać. :D


W demokracji każdy naród ma taką władzę, na jaką zasługuje ;)
Si vis pacem  para bellum  ;)       |       Pozdrawiam :)

Offline

 

#20  2013-08-11 14:24:41

  morfik - Cenzor wirtualnego świata

morfik
Cenzor wirtualnego świata
Skąd: ze WSI
Zarejestrowany: 2011-09-15
Serwis

Re: Wyłączenie protokołu ipv6

Faktycznie coś jest pod http://192.168.100.1/ Nawet idzie zresetować modem przez to. Czemu mi nikt nigdy o tym nie wspomniał? xD

Są nawet jakieś log ale trochę dziwaczną godzinę mają — przy niektórych jest a przy innych są gwiazdki. Wygląda to tak: (log mniej wiecej z czasu awarii)

Kod:

130810213611     7-Information     D507.0     Retrieved Time....... SUCCESS
************     7-Information     D511.0     Retrieved DHCP .......... SUCCESS
************     5-Warning     D3.0     DHCP WARNING - Non-critical field invalid in response
************     4-Error     D530.8     DHCP - Invalid Log Server IP Address.
************     4-Error     D530.6     DHCP - Invalid Time Offset.
************     5-Warning     D520.2     DHCP Attempt# 1 BkOff: 5s Tot DSC:1 OFF:1 REQ:1 ACK:1
************     7-Information     D0.0     DHCP CM Net Configuration download and Time of Day
************     7-Information     T500.0     Acquired Upstream .......... SUCCESS
************     8-Debug     T503.1     Acquire US with status OK, powerLevel 42, tempSid 1261
************     8-Debug     T505.0     Acquired Upstream with status OK
************     7-Information     T501.0     Acquired Downstream (442000000 Hz)........ SUCCESS
************     8-Debug     T509.0     Acquired DS with status OK, DS Freq 442000000, US Id 8
************     7-Information     I510.0     *** BOOTING *** SB4200E-1.4.9.0-SCM00-NOSH
130810085450     8-Debug     F502.1     Bridge Forwarding Enabled.
130810085450     8-Debug     F502.3     Bridge Learning Enabled.
130810085449     7-Information     B0.0     Baseline Privacy
130810085449     6-Notice     X518.7     Configuration - MMFMME - Update Disabled - No valid CVC
130810085449     8-Debug     I500.1     DOCSIS 1.0 Registration Completed
130810085449     7-Information     I500.4     Attempting DOCSIS 1.0 Registration
130810085449     7-Information     D509.0     Retrieved TFTP Config File SUCCESS
130810085449     7-Information     D507.0     Retrieved Time....... SUCCESS
************     7-Information     D511.0     Retrieved DHCP .......... SUCCESS
************     5-Warning     D3.0     DHCP WARNING - Non-critical field invalid in response
************     4-Error     D530.8     DHCP - Invalid Log Server IP Address.
************     4-Error     D530.6     DHCP - Invalid Time Offset.
************     5-Warning     D520.2     DHCP Attempt# 1 BkOff: 5s Tot DSC:1 OFF:1 REQ:1 ACK:1
************     7-Information     D0.0     DHCP CM Net Configuration download and Time of Day
************     7-Information     T500.0     Acquired Upstream .......... SUCCESS

Dane ze statusu:

Kod:

Acquire Downstream Channel     Done
Obtain Upstream Parameters     Done
Establish IP Connectivity using DHCP     Done
Establish Time Of Day     Done
Transfer Operational Parameters through TFTP     Done
Register Connection     Done
Cable Modem Status     Operational
Initialize Baseline Privacy     Done

Dane z signal:

Kod:

Downstream     Value
Frequency     442000000 Hz Locked
Signal to Noise Ratio     35 dB
Power Level     -4 dBmV
The Downstream Power Level reading is a snapshot taken at the time this page was requested. Please Reload/Refresh this Page for a new reading

Upstream     Value
Channel ID     8
Frequency     59499532 Hz Ranged
Power Level     42 dBmV

Jak padnie net, to zobaczę co tam się zmieni.

Jacekalex napisał(-a):

a  serwer dhcp jest jeden centralny, na całą sieć.

Z jednego maila jaki został mi wcześniej wysłany, rozmówca wspominał o padzie servera dhcp i to miało usprawiedliwić pad netu u mnie, ale z tego co napisali server dhcp padł tylko raz, a u mnie net pada nawet gdy dhcp jest ok, chyba, że za każdym razem ten server zdycha i nie chcą się przynać. xD

Offline

 

#21  2013-08-11 14:38:28

  uzytkownikubunt - Zbanowany

uzytkownikubunt
Zbanowany
Zarejestrowany: 2012-04-25

Re: Wyłączenie protokołu ipv6

123

Ostatnio edytowany przez uzytkownikubunt (2016-12-01 00:37:54)

Offline

 

#22  2013-08-11 15:18:48

  morfik - Cenzor wirtualnego świata

morfik
Cenzor wirtualnego świata
Skąd: ze WSI
Zarejestrowany: 2011-09-15
Serwis

Re: Wyłączenie protokołu ipv6

To tak powinno być?

Kod:

root:~# nmap -p- -sS 192.168.100.1 -v

Starting Nmap 6.25 ( http://nmap.org ) at 2013-08-11 15:01 CEST
Initiating Ping Scan at 15:01
Scanning 192.168.100.1 [4 ports]
Completed Ping Scan at 15:01, 0.44s elapsed (1 total hosts)
Initiating Parallel DNS resolution of 1 host. at 15:01
Completed Parallel DNS resolution of 1 host. at 15:01, 13.00s elapsed
Initiating SYN Stealth Scan at 15:01
Scanning 192.168.100.1 [65535 ports]
Discovered open port 80/tcp on 192.168.100.1
SYN Stealth Scan Timing: About 0.66% done
SYN Stealth Scan Timing: About 0.87% done
Increasing send delay for 192.168.100.1 from 0 to 5 due to 47 out of 156 dropped probes since last increase.
Increasing send delay for 192.168.100.1 from 5 to 10 due to 11 out of 11 dropped probes since last increase.
Increasing send delay for 192.168.100.1 from 10 to 20 due to 11 out of 11 dropped probes since last increase.
SYN Stealth Scan Timing: About 1.08% done; ETC: 17:21 (2:18:46 remaining)
Increasing send delay for 192.168.100.1 from 20 to 40 due to 11 out of 11 dropped probes since last increase.
Increasing send delay for 192.168.100.1 from 40 to 80 due to 11 out of 11 dropped probes since last increase.
SYN Stealth Scan Timing: About 1.29% done; ETC: 17:37 (2:34:07 remaining)
Increasing send delay for 192.168.100.1 from 80 to 160 due to 11 out of 11 dropped probes since last increase.
SYN Stealth Scan Timing: About 1.46% done; ETC: 17:54 (2:50:17 remaining)
Increasing send delay for 192.168.100.1 from 160 to 320 due to 11 out of 11 dropped probes since last increase.
SYN Stealth Scan Timing: About 1.53% done; ETC: 18:19 (3:14:47 remaining)
Increasing send delay for 192.168.100.1 from 320 to 640 due to 11 out of 11 dropped probes since last increase.
SYN Stealth Scan Timing: About 1.57% done; ETC: 18:45 (3:40:27 remaining)
SYN Stealth Scan Timing: About 1.60% done; ETC: 19:12 (4:06:48 remaining)
Increasing send delay for 192.168.100.1 from 640 to 1000 due to 11 out of 11 dropped probes since last increase.
SYN Stealth Scan Timing: About 1.63% done; ETC: 19:37 (4:31:59 remaining)

Kod:

root:~# nmap -p- -sU 192.168.100.1 -v

Starting Nmap 6.25 ( http://nmap.org ) at 2013-08-11 15:13 CEST
Initiating Ping Scan at 15:13
Scanning 192.168.100.1 [4 ports]
Completed Ping Scan at 15:13, 0.02s elapsed (1 total hosts)
Initiating Parallel DNS resolution of 1 host. at 15:13
Completed Parallel DNS resolution of 1 host. at 15:13, 13.00s elapsed
Initiating UDP Scan at 15:13
Scanning 192.168.100.1 [65535 ports]
Increasing send delay for 192.168.100.1 from 0 to 50 due to 72 out of 239 dropped probes since last increase.
UDP Scan Timing: About 1.31% done; ETC: 15:53 (0:38:52 remaining)
UDP Scan Timing: About 2.23% done; ETC: 15:59 (0:44:40 remaining)

Oba przerwałem bo odcina mi to internet i tylko reset modemu przywraca go. Nawet nie można wbić do panelu... A nie będę teraz czekał parę godzin bez netu. xD

Offline

 

#23  2013-08-11 16:40:53

  Jacekalex - Podobno człowiek...;)

Jacekalex
Podobno człowiek...;)
Skąd: /dev/random
Zarejestrowany: 2008-01-07

Re: Wyłączenie protokołu ipv6

Jak masz adres z klasy 10.0 - to na 99% nie znajdziesz panelu na 192.168.*

Możesz go ewentualnie szukać po całej klasie, tak:

Kod:

nmap -sV -p 80 10.0.0.0/16

Ale takie rozwiązanie ma 2 wady:
Długo trwa poszukiwanie wśród 65535 adresów.
Jeśli ISP ma jakieś zabezpieczenia do wirusów, to może zakwalifikować taki skan jako wrogą działalność.

Przykład pokazuje, jak szukać serwera www na porcie 80 http.
Na innych portach robi się to odpowiednio.

W ogóle łatwiej byłoby coś powiedzieć, gdybyś przynajmniej wiedział, kto Ci daje adres z dhcp, czy jakiś centralny serwer dhcp, czy twój modem.

Spróbuj zrobić traceroute do bramy, i zobacz, ile skoków jest po drodze.
W tej chwili nie wiadomo nawet, czy ten twój modem ma własny adres IP,
czy jest tylko mostem.


W demokracji każdy naród ma taką władzę, na jaką zasługuje ;)
Si vis pacem  para bellum  ;)       |       Pozdrawiam :)

Offline

 

#24  2013-08-11 16:56:50

  uzytkownikubunt - Zbanowany

uzytkownikubunt
Zbanowany
Zarejestrowany: 2012-04-25

Re: Wyłączenie protokołu ipv6

124

Ostatnio edytowany przez uzytkownikubunt (2016-12-01 00:37:55)

Offline

 

#25  2013-08-11 17:14:31

  Jacekalex - Podobno człowiek...;)

Jacekalex
Podobno człowiek...;)
Skąd: /dev/random
Zarejestrowany: 2008-01-07

Re: Wyłączenie protokołu ipv6

uzytkownikubunt napisał(-a):

W zasadzie to skanowaniem już bardziej robimy dla sportu.
Czyli Twój modem broni się przed skanowaniem portów, dlatego odcina Ci net. Mój jest mniej zabezpieczony :/
Poprzednie skanowania sprawdzały wszystkie 65536 portów, to polecenie tylko 3, 67 i 68 bo od dhcp, oraz 161 od snmp.
sudo nmap -sU -v -p 67-68,161 192.168.100.1

Podejrzewam jednak, że po prostu albo u dostawcy jest błąd i co najwyżej jak nie będziesz miał Internetu to możesz dostarczyć jakiemuś technikowi z ISP te logi z modemu. Więc jak odłączy net to obserwuj co na modemie masz w signal i status, w szczególności "Power Level", "Cable Modem Status", ale najlepiej wszystko z signal i status zapisz.

A po jaką cholerę skanować port 67? żeby znaleźć serwer dhcp?
Przecież wystarczy odpalić dhclienta, i zobaczyć, skąd dostał DHCPPACK, wszystko będzie w logach, a jak puścisz dhclienta w trybie verbose, to także w terminalu.

W dodatku, jak nie wiadomo, czy modem robi w trybie mostu, czy nie,
to dokładnie nie wiadomo nawet, co się skanuje.

To by było na tyle
;-)


W demokracji każdy naród ma taką władzę, na jaką zasługuje ;)
Si vis pacem  para bellum  ;)       |       Pozdrawiam :)

Offline

 

Stopka forum

Powered by PunBB
© Copyright 2002–2005 Rickard Andersson
To nie jest tylko forum, to nasza mała ojczyzna ;-)