Routert kell vennem, de milyet, és hol?
#1981
Elküldve: 2006. 02. 25. 18:07
Majd vacsora után meglesem, mi lett vele.
#1982
Elküldve: 2006. 02. 25. 18:29
Idézet: FixY - Dátum: 2006. febr. 25., szombat - 19:02
Eddig hány kérdésemre kaptam választ?
Milyen ethereal logot szeretnél mégis? Emlékeim szerint nem konkretizáltad, hogy pontosan mit szeretnél látni.
Mail szerver meg van adva, de ez akkor sem indokolja a 16 órán át őrizgetett ssh packetet

Viszont ebből következően lehet, hogy ezért marad online folyamatosan ha 5 percre v. nagyobbra van állítva a timeout.
(hardver hibát nem tartok túl valószinűnek, sokkal inkább valami csúf bugokat a fw-ben)
Arra a 172-es IP címre a 1026-os UDP porttal meg továbbra is várnám a magyarázatot.
Egyszerűen nem értem, hogy kerül egy ilyen címre bekapcsolt tűzfal mellett egy kívülről érkező packet.
Fixy,
Ez nem kívánságműsor, te sem vagy gyerek, hogy követelőzz. Azt hiszem, konkrétan kértem tőled, hogy capture-ölj egy adagot Ethereal-lel, ami tartalmazza a "hibás" bejegyzéseket, és kértem egy konfigot amit te visszautasítottál.
Namármost én sem vagyok Jézus, hogy megfejtsek dolgokat egy kiragadott NAT részlet alapján.
Vagy kölcsönös a bizalom, vagy akkor nem tudok segíteni.
És ezzel tényleg lezártam a veled való vitát/segítségnyújtást.
Amíg nem biztosítod ezeket nem tudok lépni.
#1983
Elküldve: 2006. 02. 25. 18:56
Idézet: ZyXEL support - Dátum: 2006. febr. 25., szombat - 18:29
Ez nem kívánságműsor, te sem vagy gyerek, hogy követelőzz. Azt hiszem, konkrétan kértem tőled, hogy capture-ölj egy adagot Ethereal-lel, ami tartalmazza a "hibás" bejegyzéseket, és kértem egy konfigot amit te visszautasítottál.
Namármost én sem vagyok Jézus, hogy megfejtsek dolgokat egy kiragadott NAT részlet alapján.
Vagy kölcsönös a bizalom, vagy akkor nem tudok segíteni.
És ezzel tényleg lezártam a veled való vitát/segítségnyújtást.
Amíg nem biztosítod ezeket nem tudok lépni.
Dehogynem... még nem dolgoztál support területen?

(nyugi, én is ilyesmivel foglalkozom, csak nekem többnyire ügyintézőkkel kell megküzdenem

Mit utasítottam vissza? Tegnap elküldtem amit kértél... Még egy mobilszámot is küldtem, mire közölted, hogy majd hétfőn én meg tudomásulvettem, OK, hétfőn.g
Vagy valami korábbi dologról van szó? Nem emlékszem. Ethereallal rögzített anyagról volt szó, de semmi konkrétum. Mit próbáljak rögzíteni meg hasonlók...
Szóval picit konkrétabban, hogy mégis mire lenne szükséged. (emlékeim szerint ott akadtunk el, hogy itt a fórumon nem részletezném a konfigot)
Egyébként úgy fest, a log beállításokból kiszedett smtp szerver hatására már valóban bont tíz perc után is. (legalábbis amikor visszakapaszkodtam, akkor 2 perc volt a WAN uptime)
#1984
Elküldve: 2006. 02. 25. 19:53
Idézet: FixY - Dátum: 2006. febr. 25., szombat - 19:56

(nyugi, én is ilyesmivel foglalkozom, csak nekem többnyire ügyintézőkkel kell megküzdenem

Mit utasítottam vissza? Tegnap elküldtem amit kértél... Még egy mobilszámot is küldtem, mire közölted, hogy majd hétfőn én meg tudomásulvettem, OK, hétfőn.g
Vagy valami korábbi dologról van szó? Nem emlékszem. Ethereallal rögzített anyagról volt szó, de semmi konkrétum. Mit próbáljak rögzíteni meg hasonlók...
Szóval picit konkrétabban, hogy mégis mire lenne szükséged. (emlékeim szerint ott akadtunk el, hogy itt a fórumon nem részletezném a konfigot)
Egyébként úgy fest, a log beállításokból kiszedett smtp szerver hatására már valóban bont tíz perc után is. (legalábbis amikor visszakapaszkodtam, akkor 2 perc volt a WAN uptime)
l. előbbi hozzászólásom:
"Azt hiszem, konkrétan kértem tőled, hogy capture-ölj egy adagot Ethereal-lel, ami tartalmazza a "hibás" bejegyzéseket, és kértem egy konfigot"
Én sem úgy értettem, hogy ide tedd fel, hanem email-ben elküldve.
#1985
Elküldve: 2006. 02. 25. 21:30
Nekem van egy P335WT-ém, és 410 órás uptime mellett másodpercre pontos.
[OFF]
És közben idióta windows meg 24 óra alatt 3 percet képes késni

Főleg ha nyúzva van.
[/OFF]
#1986
Elküldve: 2006. 02. 25. 22:19
Idézet: ZyXEL support - Dátum: 2006. febr. 25., szombat - 19:53
"Azt hiszem, konkrétan kértem tőled, hogy capture-ölj egy adagot Ethereal-lel, ami tartalmazza a "hibás" bejegyzéseket, és kértem egy konfigot"
Én sem úgy értettem, hogy ide tedd fel, hanem email-ben elküldve.
Ebből a konfigot ill. amit tegnap kértél azt elküldtem.
ethereal - ezzel meg továbbra is ott tartok, hogy
- ha bekapcsolom azt a gépet amelyik érintett az ilyen packetek küldésében/fogadásában, akkor természetesen megszűnnek (legalábbis nekem úgy tűnt) ezek a csomagok, tehát onnan nem tudom elkapkodni őket.
- ha a másik gépet kapcsolom be, akkor csak annyi a gond, hogy oda nem jutnak el ezek a packetek.
Az egyetlen amit ezügyben tenni tudok, hogy ha megint észreveszek valami ilyet, akkor megpróbálok semleges gépről bemenni a CI-be és ott gyártok egy trace logot. (bár egyre kevésbé értem, hogy mi a különbség a sys trcp sw on és a sys trcl sw on között - pontosabban, hogy az utóbbi voltaképp mihez is kell...)
#1987
Elküldve: 2006. 02. 25. 22:23
Idézet: BadDude - Dátum: 2006. febr. 25., szombat - 21:30
Nekem van egy P335WT-ém, és 410 órás uptime mellett másodpercre pontos.
[OFF]
És közben idióta windows meg 24 óra alatt 3 percet képes késni

Főleg ha nyúzva van.
[/OFF]
És mennyit van online?
Nálam ugyanis ott a gáz, hogy a nailed up ki van kapcsolva, így rendszeresen lekapcsolódik a netről.
Ha az ntp szinkron offline állapotban nem úgy műxik, hogy konnektál, szinkronizál, majd lekapcsol, akkor érdekes dolgok történhetnek.
Mondjuk az elmúlt pár napban nem ntp-vel, hanem valamelyik másik time protokollal próbáltam használni a kfki-s szervert(véletlenül), de úgy vettem észre, nincs jelentősége: manuálisan így is megcsinálta a szinkront.
Azért biztos-ami-zicher délután átállítottam ntp-re a protokollt.
#1988
Elküldve: 2006. 02. 25. 23:03
CI-ben:
DSLrouter> ip nat server disp
Server Set: 1
Rule name Svr P Range Server IP LeasedTime
Active protocol Int Svr P Range Remote Host IP Range
--------------------------------------------------
1 DMZ default 0.0.0.0 0
No ALL 0 - 0 0.0.0.0 - 0.0.0.0
2 0 - 0 0.0.0.0 0
No ALL 0 - 0 0.0.0.0 - 0.0.0.0
...
36 RR-Reserved 1026 - 1026 172.x.x.x 0
YES ALL 0 - 0 0.0.0.0 - 0.0.0.0
A DMZ-t még sejtem, hogy mi az és miért úgy áll ahogy. De a 36. sor...
Mi ez? És miért? És egyáltalán...
#1989
Elküldve: 2006. 02. 26. 09:13
MI a turo ez az egesz?
36 RR-Reserved 1026 - 1026 192.168.x.x 0
YES ALL 0 - 0 0.0.0.0 - 0.0.0.0
#1990
Elküldve: 2006. 02. 26. 09:58
Idézet: Michael - Dátum: 2006. febr. 26., vasárnap - 9:13
MI a turo ez az egesz?
36 RR-Reserved 1026 - 1026 192.168.x.x 0
YES ALL 0 - 0 0.0.0.0 - 0.0.0.0
Annyit tudok róla, hogy a 1026-os port valami Calendar funkció lenne, de némely kártevők is előszeretettel használják valamiért. Sajnos már nem emléxem, hogy utóbbiak mire/miért.
(paranoia on: ez a hátsóbejárat a CIA/Szerzői jogvédő/KGB/Al-Kaida/amcsi kormány/stb. számára



#1991
Elküldve: 2006. 02. 26. 10:16
Idézet: FixY - Dátum: 2006. febr. 25., szombat - 22:23
Nálam ugyanis ott a gáz, hogy a nailed up ki van kapcsolva, így rendszeresen lekapcsolódik a netről.
Ha az ntp szinkron offline állapotban nem úgy műxik, hogy konnektál, szinkronizál, majd lekapcsol, akkor érdekes dolgok történhetnek.
Mondjuk az elmúlt pár napban nem ntp-vel, hanem valamelyik másik time protokollal próbáltam használni a kfki-s szervert(véletlenül), de úgy vettem észre, nincs jelentősége: manuálisan így is megcsinálta a szinkront.
Azért biztos-ami-zicher délután átállítottam ntp-re a protokollt.
Kábelnet, folyamatosan onlány.
#1992
Elküldve: 2006. 02. 26. 10:36
Idézet: FixY - Dátum: 2006. febr. 26., vasárnap - 9:58

Mi ez vmi hulye naptar?
Amugy en is calendar funkciora valo utalast talaltam de hogy mit takar nemtom.
Megvan!
ROADRUNNER TCP/UDP 1026
Kengyelfuto gyalogkakukk ki be jarkal ezen a porton:D
#1993
Elküldve: 2006. 02. 26. 10:39
Idézet: BadDude - Dátum: 2006. febr. 26., vasárnap - 10:16
Lekéstem a szerkesztésről.
Time Protocol= Time (RFC-868) Time Server Address= time.nist.gov
#1994
Elküldve: 2006. 02. 26. 10:49
Idézet: Michael - Dátum: 2006. febr. 26., vasárnap - 10:36
Amugy en is calendar funkciora valo utalast talaltam de hogy mit takar nemtom.
Megvan!
ROADRUNNER TCP/UDP 1026
Kengyelfuto gyalogkakukk ki be jarkal ezen a porton:D
Na jó, de mi az?
A roadrunner-t már láttam én is emlegetni, de vagy figyelmetlen voltam vagy nincs tisztességesen dokumentálva, hogy az mi (arra meg végképp nem emlékszem, hogy kapcsolatot találtam volna a 1026 és a roadrunner között)
Más: pontos idő.
Óra beállítva, webes felületről restart. Óra lenullázva, 2000-jan-1 00:00 van szerinte.
Időszinkronizálás, óra pontos, restart, óra 5 percet késik...

No, meguntam az órával való játszadozást. Nem találom, hogy Zyxel support milyen szerver javasolt.
Az XP-m nem tudott szinkronizálni a kfki-s órához, így beállítottam rajta is meg a routeren is a time.nist.gov szervert Time (RFC868) protokollal.
Kíváncsian várom a hatást...
Szerkesztette: FixY 2006. 02. 26. 10:59 -kor
#1995
Elküldve: 2006. 02. 26. 11:02
Idézet: FixY - Dátum: 2006. febr. 26., vasárnap - 10:49
A roadrunner-t már láttam én is emlegetni, de vagy figyelmetlen voltam vagy nincs tisztességesen dokumentálva, hogy az mi (arra meg végképp nem emlékszem, hogy kapcsolatot találtam volna a 1026 és a roadrunner között)
Más: pontos idő.
Óra beállítva, webes felületről restart. Óra lenullázva, 2000-jan-1 00:00 van szerinte.
Időszinkronizálás, óra pontos, restart, óra 5 percet késik...

No, meguntam az órával való játszadozást. Nem találom, hogy Zyxel support milyen szerver javasolt.
Az XP-m nem tudott szinkronizálni a kfki-s órához, így beállítottam rajta is meg a routeren is a time.nist.gov szervert Time (RFC868) protokollal.
Kíváncsian várom a hatást...
Fogalmam sincs mi a roadrunner. A rajzfilmet leszamitva. De felek hogy van egy farkas is.

A pontos ido nalam pontyos. RFC-868 al.
Firmware Version: V3.60(JO.3) | 09/21/2005
Amugy datas vagyok en is..
Szerkesztette: Michael 2006. 02. 26. 11:05 -kor
#1996
Elküldve: 2006. 02. 26. 11:04
Idézet: Michael - Dátum: 2006. febr. 26., vasárnap - 11:02

A pontos ido nalam pontyos. RFC-868 al.
Firmware Version: V3.60(JO.3) | 09/21/2005
Kicsit réginek tűnik a fw-ed. Lehet, hogy ezért pontos az órád?
#1997
Elküldve: 2006. 02. 26. 11:06
Idézet: FixY - Dátum: 2006. febr. 26., vasárnap - 11:04
P335 hoz ez a legujabb tudtommal.
#1998
Elküldve: 2006. 02. 26. 11:07
Induláskor 192.168.1.1 a címe a routernek. Átírom a nekem megfelelőre, majd kis idő után azt veszem észre a logjában, hogy a 192.168.1.1:1026-ra érkező csomagokat egy laza mozdulattal benyomta a belső hálóra...
Azért ez durva. (arra nem emlékszem, hogy reboot volt-e a címváltás és a belső hálóra küldött, 192.168.1.1-nek címzett csomagok között)
#1999
Elküldve: 2006. 02. 26. 11:08
Idézet: Michael - Dátum: 2006. febr. 26., vasárnap - 11:06
Ja... bocs, én még 334WT-nél tartok, azt elfelejtettem, hogy a tiéd más.
#2000
Elküldve: 2006. 02. 26. 12:18
Idézet: Thegrey - Dátum: 2006. febr. 24., péntek - 20:13
Köszönöm a tanácsot.
Nem tudom mennyire lehet valós, de azóta minden hibám megszűnt.
Remélem nem kiabálom el

Szerkesztette: BigKoko 2006. 02. 26. 12:18 -kor