-
Постов
4 925 -
Зарегистрирован
-
Посещение
-
Победитель дней
81
Тип контента
Профили
Форумы
Галерея
Загрузки
Блоги
События
Весь контент vasek00
-
Опустите скорость канала к минимуму, хотя бы до 10-15% от его пропускной и посмотрите. При так сказать атаке он будет доступен на все 100%. И способ NTP использует только UDP пакеты размером 468 байт.
-
Подтверждаю DHCP работал. Повторюсь про что шла речь.
-
Речь с начала шла о времени, теперь уже дошли до обновления. Нужно проверить, например на роутере интернета нет - вариант есть /tmp имеет атрибут на запись, в нем есть файл hosts а как на счет добавить строчку 91.218.112.167 ndss.11.zyxel.ndmsystems.com - или же вариант (config)> ip host ndss.11.zyxel.ndmsystems.com 91.218.112.167 Dns::Manager: Added static record for "ndss.11.zyxel.ndmsystems.com", address 91.218.112.167. (config)> system configuration save Core::ConfigurationSaver: Saving configuration... (config)> / # ping ndss.11.zyxel.ndmsystems.com PING ndss.11.zyxel.ndmsystems.com (91.218.112.167): 56 data bytes 64 bytes from 91.218.112.167: seq=0 ttl=55 time=17.032 ms 64 bytes from 91.218.112.167: seq=1 ttl=55 time=16.815 ms ^C --- ndss.11.zyxel.ndmsystems.com ping statistics --- 2 packets transmitted, 2 packets received, 0% packet loss round-trip min/avg/max = 16.815/16.923/17.032 ms / # cat /tmp/hosts 127.0.0.1 localhost ::1 localhost / # по конфигу строка ip host ndss.11.zyxel.ndmsystems.com 91.218.112.167
-
Достаточно в настройках tools.settings в разделе системное время прописать в место 0.pool.ntp.org, 1.pool.ntp.org и т.д. IP адреса например 91.206.16.3, 77.73.64.23, 95.104.192.10, 192.36.143.130
-
Дело в том что есть датчики (тут же на форуме их кол-во так же есть) их можно компоновать в нужную картину (карту, т.е. несколько карт) для анализа, ассоциация их с именами интерфейсов для *unix и для многих роутеров, т.е. - самый первый это клиент wi-fi на broadcom, что то качает по wi-fi, за ним идет вариант отображения байтиков на данном датчике; - ppp0 - MY-Keen вход интернета, за ним идет вариант отображения байтиков на данном датчике; - ra0 - My-ExtII точка доступа для wi-fi клиентов канал 2,4GHz за ним идет вариант отображения байтиков на данном датчике; на последнем нарисована (карта) схема прохождения доступа клиента wi-fi до канала интернета, через My-ExtII -> Me-Keen -> Инет: Клиент_Wifi--->2,4GHz-->ra0(My-ExtII)--->eth2.1(My-ExtII он же LAN)--->eth2.1(My-Keen он же LAN)--->CPU(My-Keen)--->ppp0(My-Keen)--->Интернет
-
А как же на 2013 устройтсво - ALL-VPN10 - VPN/Firewall/WLAN/WAN Router стоимость подходящая на платформа на MT6856. Dual WAN for load balancing и т.д. http://www.netsolusi.com/our-products/allnet/ Многое что есть там сейчас появляется и в прошивках Zyxel только с 2016г.
-
О какой критики может идти речь, спс за "@Linux advanced routing & Traffic Control....". В данном случае на то он и форум для обсуждения тех или иных вопрос Вопрос только в необходимости данных правил. Повторюсь - многое уже придумано и людьми которые понимают в этом побольше нас с вами, но меня уж точно. ДА.
-
Можно узнать процент попадания в созданные правила - чего либо. Например про ICMP я бы обратил внимание например на две переменные "icmp_ratelimit" (по значению не более 1000*0.01=10) и "icmp_ratemask" (по значению 6168 ограничения на ICMP: Destination Unreachable=3, ICMP Source Quench=4, ICMP Time Exceeded=11, ICMP Parameter Problem12 или равно 2^3+2^4+2^11+2^12); "icmp_echo_ignore_broadcasts" равна 1 (т.е. включено или проще говоря защита от smurf атак) Это я к чему - кое над чем уже подумали до нас.
-
Странно если бы они их не умели читать, пользователь нажимает кнопку и система снимает данные - т.е. для обычного пользователя самое то. Был я там в поддержке, меня не все так радует.
-
Все дело в том, что система из коробки для решения каких либо вопросов которые могут возникнуть по работе роутера мало информативна (тот же лог или selftest) и пользователь старается найти хоть какие то данные которые могут натолкнуть на решение его проблемы. все мы к чему то стремимся.
-
Что мешает на основе режиме ТД организовать все что вам нужно, а не переводить в режим "Усилителя" или "Адаптера".
-
Про youtube.com по поводу IP адрес и их кол-во, можно посмотреть (нужен установленный whois) / # whois -h whois.radb.net '!gAS15169' | grep / .... 173.194.0.0/24 173.194.1.0/24 173.194.2.0/23 173.194.2.0/24 173.194.3.0/24 173.194.4.0/23 173.194.4.0/24 ... 173.194.44.0/23 173.194.44.0/24... 173.194.252.0/23 173.194.252.0/24 173.194.253.0/24 173.194.254.0/23 173.194.254.0/24 173.194.255.0/24 ... ... где AS15169 - orign запись данной зоны, хотя по "nslookup youtube.com" их всего-то Name: youtube.com Address 1: 173.194.44.66 Address 2: 173.194.44.69 Address 3: 173.194.44.65 Address 4: 173.194.44.68 Address 5: 173.194.44.72 Address 6: 173.194.44.73 Address 7: 173.194.44.71 Address 8: 173.194.44.64 Address 9: 173.194.44.70 Address 10: 173.194.44.67 Address 11: 173.194.44.78 Address 12: 2a00:1450:4010:c03::88 lr-in-x88.1e100.net Да и "youtube" адреса пересекаются с "google" Потом говорят IP адресов v4 не хватает.
-
2.09(AAFG.3)A3 - ts_bm, ts_kmp имеются. / # iptables -A INPUT -p udp --dport 53 -m string --algo bm --hex-string "|00 01 00 00 00 00 00 01 06|google|03|com|00 00 02|" -j DROP / # iptables -nvL | grep STRING 0 0 DROP udp -- * * 0.0.0.0/0 0.0.0.0/0 udp dpt:53 STRING match "|000100000000000106676f6f676c6503636f6d000002|" ALGO name bm TO 65535 / #
-
СПС
-
Вывод string есть и в Extii
-
Пакет стоит v2.09(AAFG.2)A3 компонентов ts_bm.ko и ts_kmp.ko не увидел.
-
Да он есть но нет algo, да и не получилось у меня со string, можно пару примеров (для синтаксиса).
-
Можно было бы что-то из "iptables ... --string ..... --algo ..." но текущ. релизы не позволяют. Есть интересный пример по фильтрации запросов DNS на Google http://denis-aikidoka.livejournal.com/82604.html
-
Вопрос в snmpd.log пападают ошибки : ExtII v2.09(ABGH.1)A3 No pswpout line in /proc/vmstat c64 32 bit check failed error on subcontainer 'ia_addr' insert (-1) error on subcontainer 'ia_addr' insert (-1) error on subcontainer 'ia_addr' insert (-1) error on subcontainer 'ia_addr' insert (-1) No pgpgin line in /proc/vmstat No pgpgout line in /proc/vmstat ... c64 32 bit check failed error on subcontainer 'ia_addr' insert (-1) error on subcontainer 'ia_addr' insert (-1) error on subcontainer 'ia_addr' insert (-1) error on subcontainer 'ia_addr' insert (-1) No pgpgin line in /proc/vmstat No pgpgout line in /proc/vmstat No pswpin line in /proc/vmstat No pswpout line in /proc/vmstat No pgpgin line in /proc/vmstat No pgpgout line in /proc/vmstat ... KII v2.09(AAFG.0)A3 ... No pgpgin line in /proc/vmstat No pgpgout line in /proc/vmstat No pswpin line in /proc/vmstat No pswpout line in /proc/vmstat error on subcontainer 'ia_addr' insert (-1) error on subcontainer 'ia_addr' insert (-1) No pgpgin line in /proc/vmstat No pgpgout line in /proc/vmstat No pswpin line in /proc/vmstat No pswpout line in /proc/vmstat No pgpgin line in /proc/vmstat No pgpgout line in /proc/vmstat ... между строками "error on subcontainer 'ia_addr' insert (-1)" 24 строчки ".../proc/vmstat" на обоих роутерах, swap не используется может это как то учесть или поставить их равными 0.
-
Задача то одна - использование канала на 100% , вы хотите объем трафика считать клиентов и у кого больше тот загрузил канал (клиент 1 работал 12часов накачал 1GB, клиент 2 работал 2часа накачал 1GB). Имея перед собой реальную картину во времени (начала работы и окончание работы офиса) вы представите как раз то что вам надо. Единственное что не как не получилось у меня так это контроль приложений на клиенте Windows (при включенной галке в настройке службы) датчик на ПК сборщике SNMP пакетов тишина. Частный случай с картинками, сборщик SNMP ПК Клиент2 Инет ---- KII(LAN) --- (LAN)ExtII(Wi-fi) ---- Клиент(Win10) Клиент2--------+
-
Со скринами разобрался, оказывается клиенту выделено 29-30МБ пространства для размещения той или иной иформации в качестве картинки/скрина. Пришлось старенькие подчистить. Что имел ввиду ранее.
-
Так как данная тема SNMP мониториг, то и речь идет про него родимого. Это к тому что при использовании SNMP на данном ExtII (анализа) ПО которое ведет съем статистики с данного роутера на ПК не видит интерфейса отвечающего за Wi-fi 5Ghzу данного роутера. ra0 Link encap:Ethernet HWaddr хх:хх:хх:хх:хх:хх inet6 addr: fe80::хххх:хххх:хххх:хххх/64 Scope:Link UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1 RX packets:1668516 errors:5 dropped:0 overruns:0 frame:0 TX packets:2404637 errors:0 dropped:0 overruns:0 carrier:0 collisions:0 txqueuelen:1000 RX bytes:190135141 (181.3 MiB) TX bytes:3204221039 (2.9 GiB) Interrupt:6 rai0 Link encap:Ethernet HWaddr хх:хх:хх:хх:хх:хх inet6 addr: fe80::хххх:хххх:хххх:хххх/64 Scope:Link UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1 RX packets:1133508 errors:0 dropped:0 overruns:0 frame:0 TX packets:1379905 errors:0 dropped:0 overruns:0 carrier:0 collisions:0 txqueuelen:1000 RX bytes:376166041 (358.7 MiB) TX bytes:1834975108 (1.7 GiB) Interrupt:4 br0 = eth2.1+ra0+rai0 Делаю предположение, что он данный интерфейс который отвечает на роутере за 5GHz где-то "потерялся" в описаниях или еще где-то. Остальные интерфейсы видны, даже те которые неактивны, т.е. их нет в списке интерфейсов ifconfig - например ppp0 (как он может быть если ну нет его в данном подключение и ISP вообще отключен на роутере), vpn1 (ну не включен сейчас сервер VPN и клиента тоже нет), br1 с ним ладно на нем весит Guest и прицеплен vlan3. Клиент который подключился к роутеру на 5GHz виден на ПК, а вот через что он клиент работает с роутером нет (SNMP не показывает наличие интерфейса), приложил бы скрин но говорит ошибку (может уже много скринов использовал), хотя ранее выкладывал данные скрины для пояснения ошибок не было. Попробуем еще раз оценить кол-во информации которую можно снять с помощью SNMP с данного устройства ExtII, пока не удалось снять статистику на интерфейсе 5GHz с данного роутера, через SNMP его нет. ПК ---- (LAN)ExtII(5GHz)---- Клиент В догонку - при заново настройках и перегрузке роутера/ПК нашелся 5GHz интерфейс как и положено под именем "rai0", а так же все остальные перешли в статус как и положено "Hardware status: network interface ИМЯ down"
-
А чего ждать то если вопрос Суть вопроса - использование канала на 100% (вопрос только в его скорости), а не кол-во байтиков клиента где показана сумма нарастающим итогом, у вас затыки по загрузке могут быть в любом интервале времени как кратковременные так и длительные. Суть вопроса это проитись по 15-20 ПК включить на Win SNMP (в комплекте идет), на свой ПК прогу для получения от клиентов статистики. Включили свой ПК да и по графику (без кол-ва байтов) определяете клиента, мало дня да хоть месяц, мало трафик смотреть можете посмотреть приложения клиентов Win. (Проверял агента SNMP на Win10) На роутере - любой его перезапуск обнулит счетчики.
