<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Как проследить пакеты в AsusWiFi router (linux)</title>
    <link>https://opennet.me/openforum/vsluhforumID1/96019.html</link>
    <description>Коллеги, нужна помощь.&lt;br&gt;&lt;br&gt;Вот схема сети http://clip2net.com/s/3dau4U2&lt;br&gt;&lt;br&gt;Перестала работать связь с MyWorkstation до Server-13 (14) на них веб морда на 81 порту.&lt;br&gt;Когда я с рабочей станции жму http://10.68.72.13:81&lt;br&gt;&lt;br&gt;на Asus вижу следующее:&lt;br&gt;&lt;br&gt;# cat /proc/net/ip_conntrack&amp;#124;grep 72.13&lt;br&gt;tcp      6 115 SYN_SENT src=10.68.70.7 dst=10.68.72.13 sport=64107 dport=81 packets=1 bytes=52 &#091;UNREPLIED&#093; src=10.68.72.13 dst=10.68.70.7 sport=81 dport=64107 packets=0 bytes=0 mark=0 use=1&lt;br&gt;&lt;br&gt;пинг и трасерт с рабочей станции проходят&lt;br&gt;tracert -d 10.68.72.13&lt;br&gt;  1    &amp;lt;1 мс    &amp;lt;1 мс    &amp;lt;1 мс  10.68.70.254&lt;br&gt;  2    &amp;lt;1 мс    &amp;lt;1 мс    &amp;lt;1 мс  10.68.72.12&lt;br&gt;  3    &amp;lt;1 мс    &amp;lt;1 мс    &amp;lt;1 мс  10.68.72.13&lt;br&gt;&lt;br&gt;к цискам доступа нет (&lt;br&gt;можно как-то через asus (linux) отследить трабл?&lt;br&gt;</description>

<item>
    <title>Продолжим (reader)</title>
    <link>https://opennet.me/openforum/vsluhforumID1/96019.html#21</link>
    <pubDate>Fri, 13 Mar 2015 07:27:52 GMT</pubDate>
    <description>&lt;br&gt;&amp;gt;&amp;gt; INVALID это не опредененный набор флагов, а пакеты которые по мнению асуса &lt;br&gt;&amp;gt;&amp;gt; не корректны, а что за пакеты он посчитал некорректными вы не &lt;br&gt;&amp;gt;&amp;gt; показываете &lt;br&gt;&amp;gt; Скажите, а как показать?&lt;br&gt;&lt;br&gt;сделайте логирование для INVALID и в логах смотрите что там в заголовках&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Продолжим (Camb)</title>
    <link>https://opennet.me/openforum/vsluhforumID1/96019.html#20</link>
    <pubDate>Thu, 12 Mar 2015 05:17:22 GMT</pubDate>
    <description>&lt;br&gt;&lt;br&gt;&amp;gt; INVALID это не опредененный набор флагов, а пакеты которые по мнению асуса &lt;br&gt;&amp;gt; не корректны, а что за пакеты он посчитал некорректными вы не &lt;br&gt;&amp;gt; показываете &lt;br&gt;&lt;br&gt;Скажите, а как показать?&lt;br&gt;</description>
</item>

<item>
    <title>Урра! Победа! (reader)</title>
    <link>https://opennet.me/openforum/vsluhforumID1/96019.html#19</link>
    <pubDate>Fri, 27 Feb 2015 09:45:51 GMT</pubDate>
    <description>&amp;gt; pks bytes          in &lt;br&gt;&amp;gt;  out &lt;br&gt;&amp;gt; 11  1482  tcp  --  br0  *  &lt;br&gt;&amp;gt;  10.68.70.7   10.68.72.13  tcp dpt:81 state INVALID &lt;br&gt;&amp;gt; 11  1482  tcp  --  *  br0  &lt;br&gt;&amp;gt;  10.68.70.7   10.68.72.13  tcp dpt:81 state INVALID &lt;br&gt;&amp;gt; все что приходит от 10.68.70.7 - инвалид.&lt;br&gt;&amp;gt; не так?&lt;br&gt;&lt;br&gt;INVALID это не опредененный набор флагов, а пакеты которые по мнению асуса не корректны, а что за пакеты он посчитал некорректными вы не показываете&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Урра! Победа! (Camb)</title>
    <link>https://opennet.me/openforum/vsluhforumID1/96019.html#18</link>
    <pubDate>Fri, 27 Feb 2015 09:12:35 GMT</pubDate>
    <description>pks bytes          in  out&lt;br&gt;&lt;br&gt;11  1482  tcp  --  br0  *   10.68.70.7   10.68.72.13  tcp dpt:81 state INVALID&lt;br&gt;11  1482  tcp  --  *  br0   10.68.70.7   10.68.72.13  tcp dpt:81 state INVALID&lt;br&gt;&lt;br&gt;все что приходит от 10.68.70.7 - инвалид.&lt;br&gt;не так?&lt;br&gt;</description>
</item>

<item>
    <title>Урра! Победа! (reader)</title>
    <link>https://opennet.me/openforum/vsluhforumID1/96019.html#17</link>
    <pubDate>Fri, 27 Feb 2015 07:15:14 GMT</pubDate>
    <description>&amp;gt; Да, люди сталкивались с тем что от циско идут инвалид пакеты...&lt;br&gt;&amp;gt; а им отвечали &quot;у нас CISCO ищите у себя...&quot; &lt;br&gt;&amp;gt; http://lists.netfilter.org/pipermail/netfilter/2006-September/066840.html &lt;br&gt;&amp;gt; http://blog.endpoint.com/2009/12/cisco-pix-mangled-packets-and-iptables.html &lt;br&gt;&amp;gt; http://www.linux.org.ru/forum/admin/9187461 &lt;br&gt;&lt;br&gt;не хочу защищать циску, но из того что вы привели не видно что попало в инвалид, а без этого что-то говорить бесполезно &lt;br&gt;&lt;br&gt;по поводу ссылок&lt;br&gt;1 - упоминается ACK FIN , но это может быть и из-за канала (медненный, загруженный)&lt;br&gt;http://www.opennet.ru/openforum/vsluhforumID10/5033.html &lt;br&gt;2 - конкретики нет&lt;br&gt;3 - на лоре (already ACKed data retransmitted) , но кто их слал (TTL=121) неизвестно, там кстати о таймаутах упоминали, но это не тот случай, во всяком случае не на их стороне.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Урра! Победа! (Camb)</title>
    <link>https://opennet.me/openforum/vsluhforumID1/96019.html#16</link>
    <pubDate>Fri, 27 Feb 2015 04:34:37 GMT</pubDate>
    <description>Да, люди сталкивались с тем что от циско идут инвалид пакеты...&lt;br&gt;а им отвечали &quot;у нас CISCO ищите у себя...&quot;&lt;br&gt;&lt;br&gt;&lt;br&gt;http://lists.netfilter.org/pipermail/netfilter/2006-September/066840.html&lt;br&gt;http://blog.endpoint.com/2009/12/cisco-pix-mangled-packets-and-iptables.html&lt;br&gt;http://www.linux.org.ru/forum/admin/9187461&lt;br&gt;</description>
</item>

<item>
    <title>Урра! Победа! (reader)</title>
    <link>https://opennet.me/openforum/vsluhforumID1/96019.html#15</link>
    <pubDate>Thu, 26 Feb 2015 16:46:01 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;  0.0.0.0/0 &lt;br&gt;&amp;gt; 7        0    &lt;br&gt;&amp;gt;  0 ACCEPT     all  --  &lt;br&gt;&amp;gt; *      *     &lt;br&gt;&amp;gt;   0.0.0.0/0         &lt;br&gt;&amp;gt;    0.0.0.0/0        &lt;br&gt;&amp;gt;    ctstate DNAT &lt;br&gt;&amp;gt; ---------------------- &lt;br&gt;&amp;gt; Выход, как и предполагал Сергей, кошки слали инвалидов.&lt;br&gt;&amp;gt; Я правильно понял?&lt;br&gt;&lt;br&gt;Вы считаете что циска изменяла флаги которые выставляла рабочая машина или задерживала пакеты что бы они пришли после таймаутов?&lt;br&gt;А может у Асус таймауты поуменьшали что бы память сэкономить?&lt;br&gt;</description>
</item>

<item>
    <title>Урра! Победа! (Camb)</title>
    <link>https://opennet.me/openforum/vsluhforumID1/96019.html#14</link>
    <pubDate>Thu, 26 Feb 2015 14:51:43 GMT</pubDate>
    <description>Ой, ребят.. как же я Вас люблю. и Вас и Opennet! =)&lt;br&gt;&lt;br&gt;Вот что нашел. У Асуса было правило &quot;Дропать инвалидов&quot;. Так, на этом правиле все и затыкалось. Решил проверить, кто же шлет &quot;инвалидов&quot;&lt;br&gt;&lt;br&gt;---------------------&lt;br&gt;Chain FORWARD (policy ACCEPT 0 packets, 0 bytes)&lt;br&gt;num   pkts bytes target     prot opt in     out     source               destination&lt;br&gt;1        0     0 ACCEPT     all  --  *      *       0.0.0.0/0            0.0.0.0/0           state RELATED,ESTABLISHED&lt;br&gt;2       11  1482            tcp  --  br0    *       10.68.70.7           10.68.72.13         tcp dpt:81 state INVALID&lt;br&gt;3       11  1482            tcp  --  *      br0     10.68.70.7           10.68.72.13         tcp dpt:81 state INVALID&lt;br&gt;4        0     0            tcp  --  br0    *       10.68.72.13          10.68.70.7          tcp spt:81 state INVALID&lt;br&gt;5       13  1586 ACCEPT     all  --  br0    br0     0.0.0.0/0            0.0.0.0/0&lt;br&gt;6        0     0 DROP       icmp --  eth0   *       0.0.0.0/0            0.0.0.0/0&lt;br&gt;7        0     0 ACCEPT  </description>
</item>

<item>
    <title>Как проследить пакеты в AsusWiFi router (linux) (Сергей)</title>
    <link>https://opennet.me/openforum/vsluhforumID1/96019.html#13</link>
    <pubDate>Thu, 26 Feb 2015 13:14:09 GMT</pubDate>
    <description>Я думаю проблема в цисках...&lt;br&gt;</description>
</item>

</channel>
</rss>
