LINUX.ORG.RU

Проблема с прохождением пакетов через роутер


0

1

Проблема такова: Есть железка DSR-230N. Она является сетеобразующим оборудованием,есть клиент в локалки.Все работает нормально, но периодически почему то пакеты от локальных компьютеров не проходят через nat а вылетают напрямую через роутер к провайдеру и провайдер видит что пакет прищел не от нашего прямого ip, а от нашего ip который находится за nat и естественно режит данный пакет. В чем может быть проблема? На wan поднято ppoe соединение.


Все разобрался. Помогло отключения IGMP и IPS. Но теперь нашел другую проблему, трассировка маршрута выглядит так:

Linux:~$ traceroute security.ubuntu.com
traceroute to security.ubuntu.com (91.189.92.181), 30 hops max, 60 byte packets
 1  cursa.canonical.com (91.189.92.181)  0.778 ms  0.936 ms  1.122 ms
 2  union-tel.201.249.ru (94.228.201.249)  4.718 ms  4.847 ms  4.952 ms
 3  union-tel.201.242.ru (94.228.201.242)  5.073 ms  5.177 ms  5.275 ms
 4  * * *
 5  uniontel.ihome.ru (85.112.112.241)  12.875 ms  12.408 ms  12.973 ms
 6  ihome.ihome.ru (85.112.127.45)  6.647 ms ihome.ihome.ru (85.112.127.225)  5.818 ms ihome.ihome.ru (85.112.127.74)  3.604 ms
 7  ihome.ihome.ru (85.112.127.237)  47.071 ms ihome.ihome.ru (85.112.127.78)  54.678 ms ihome.ihome.ru (85.112.127.237)  48.075 ms
 8  xe-11-1-1-470.edge4.Frankfurt1.Level3.net (195.16.162.213)  55.846 ms  54.950 ms  48.689 ms
 9  vlan80.csw3.Frankfurt1.Level3.net (4.69.154.190)  59.895 ms vlan70.csw2.Frankfurt1.Level3.net (4.69.154.126)  57.843 ms vlan60.csw1.Frankfurt1.Level3.net (4.69.154.62)  57.850 ms
10  ae-72-72.ebr2.Frankfurt1.Level3.net (4.69.140.21)  63.736 ms ae-82-82.ebr2.Frankfurt1.Level3.net (4.69.140.25)  55.774 ms ae-92-92.ebr2.Frankfurt1.Level3.net (4.69.140.29)  71.687 ms
11  ae-24-24.ebr2.London1.Level3.net (4.69.148.197)  61.311 ms ae-23-23.ebr2.London1.Level3.net (4.69.148.193)  55.378 ms ae-22-22.ebr2.London1.Level3.net (4.69.148.189)  63.285 ms
12  ae-56-221.csw2.London1.Level3.net (4.69.153.130)  56.355 ms ae-59-224.csw2.London1.Level3.net (4.69.153.142)  63.380 ms ae-58-223.csw2.London1.Level3.net (4.69.153.138)  63.091 ms
13  * * *
14  SOURCE-MANA.edge5.London1.Level3.net (212.187.138.82)  56.935 ms  56.412 ms  63.976 ms
15  cursa.canonical.com (91.189.92.181)  56.674 ms  57.414 ms  64.267 ms
Первый и последний маршруты совпадают, такого не должно быть и так на всех компьютерах... первым хопом должен идти ip роутера, а не конечный ip.

iliaxxx
() автор топика
Ответ на: комментарий от iliaxxx

Кривая прошивка роутера, icmp не с тем сурс-адресом отправляет. Но ведь работает же, что еще надо

anonymous
()
Ответ на: комментарий от anonymous

Да не совсем нормально оно работает.При такой потере данных, часть сайтов и сервисов в инете периодически отваливается.

iliaxxx
() автор топика

В чём обычно у D-Link'ов проблема — в прошивках, конечно же. Попробуй разные, авось какая и заработает. Впрочем, у длинковцев хороший форум есть, http://forum.dlink.ru, там техсаппорт может выслать такие версии прошивок, которых нет на сайтах, стоит попытать счастья именно там. Если железка умеет шиться в OpenWRT, попробуй поставить его.

iamsoaw
()
Ответ на: комментарий от iliaxxx

часть сайтов и сервисов в инете периодически отваливается

Все озвученное на это не влияет. Звездочки в трейсроуте - обычное дело.

Роутер впн поднимает? Попробуй понизить мту. Если не помогает, то провайдера пинай.

anonymous
()
Ответ на: комментарий от iliaxxx

Первый и последний маршруты совпадают, такого не должно быть и так на всех компьютерах... первым хопом должен идти ip роутера, а не конечный ip.

Как тут уже говорили, это баг в прошивке. Думаю, что этот баг связан с NAT. Но врядли это влияет на что-то кроме таких программ, как traceroute.

bbk123 ★★★★★
()
Ответ на: комментарий от anonymous

Зрите в корень. Уже 4 неделю воюем с провайдером, когда только открыли офис реконекты ppoe соединения были через каждные 30 минут, добились того что хотя бы 2 -3 раза на дню (но и это явно не нормально). Прошивка стоит не 1.05B53_WW, так как нам нужно еще и ipsec поднимать. mtu стоит рекомендованное провайдером.

iliaxxx
() автор топика
Ответ на: комментарий от iliaxxx

Меняй провайдера, меняй оборудование. Сидеть офисом на таком, извиняюсь, говне. Тебя еще начальство не насилует каждое утро, за неработающий инет? Подожди пройдет немножко времени и будешь составлять смету - на новое железо, нормального провайдера и резервный канал.

anonymous
()
Ответ на: комментарий от anonymous

Я понимаю что если у провайдера руки из *опы растут то тут и cisco не спасет... Будем воевать с ним дальше...

iliaxxx
() автор топика
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.