Šta je novo?

Problem : TP-link router odbija saradnju

bataniki

Slavan
Učlanjen(a)
22.01.2005
Poruke
25
Poena
304
U mojoj zgradi je umrezeno 15 racunara.
Evo vec ima nekoliko meseci od kako sam uveo kablovski internet.
Preko TP-link rutera TL-R402M ova mreza izlazi na internet kroz NAT.
Taj ruter, kao i kablovski modem stoje kod mene na radnom stolu.
Na router preko LAN porta 1 sam vezen JA, a preko Lan porta 2 ostatak mreze.
Od 15 clanova, nas 10 koristimo internet i delimo troskove interneta.

Problem je sledeci:

Pre 2 meseca dvojica "partybreaker-a", koji nisu zeleli kablovski internet, uzeli su ADSL.
Od tada se desava da TP-link router na svakih 20 min "OTKAZE" i ne mogu da mu pristupim preko web-a, a takodje ne moze ni na internet da se izadje. Onda ja moram da ga resetujem, ili da ga iskljucim, pa ukljucim.
Moja pitanja su:
1) Da li je moguce da ruter otkazuje zbog drugog interneta, sto bas i nema smisla?
ili
2) Neko od ove dvojice "partybreakera" sabotira TP-link router.
Ako sabotira, kako bi to mogao da radi, odnosno cime, kojim programom?

Cinjenica je, da, kada ih (tu dvojicu) otkacim sa mreze, sve nastavi da radi normalno.

Hteo bih sve ovo da znam, da mi se ne bi desilo da okrivim nekog bez razloga, ili da mu se ne desi jos nesto gore. :crash:

Hvala unapred. :type:
 
Dijagnosticiranjem i utvrdjivanjem uzroka si vec pola problema resio. Ako si siguran da kada fizicki otkacis ta dva korisnika nemas problema sa Internetom, onda definitivno tvoj problem dolazi od njih. Moze biti slucajno ili namerno. Slucajno, ili makar nesvesno, problem moze nastati tako sto neko od ta dva korisnika ima opak virus na racunaru, a nacini da se namerno omete ili totalno obori cela mreza povezana na samo jedan "glupi" switch su bezbrojni. Ukoliko taj TP Link ima port-mirroring opciju, probaj da oslusnes pakete koji prolaze kroz njega, pa ces biti 100% siguran sta se desava. U svakom slucaju, ponovo proveri svoje pretpostavke, jer TP Link mi ne deluje sasvim pouzdano, tako da problem moze biti i do njega.


Pozdrav.
 
ili oni imaju jos jedan auto dhcp protokol aktivan u vasoj mrezi, jer i sam kazes da su uzeli adsl:)
kako ga onda sheruju medjusobno;)
 
Dijagnosticiranjem i utvrdjivanjem uzroka si vec pola problema resio. Ako si siguran da kada fizicki otkacis ta dva korisnika nemas problema sa Internetom, onda definitivno tvoj problem dolazi od njih. Moze biti slucajno ili namerno. Slucajno, ili makar nesvesno, problem moze nastati tako sto neko od ta dva korisnika ima opak virus na racunaru, a nacini da se namerno omete ili totalno obori cela mreza povezana na samo jedan "glupi" switch su bezbrojni. Ukoliko taj TP Link ima port-mirroring opciju, probaj da oslusnes pakete koji prolaze kroz njega, pa ces biti 100% siguran sta se desava. U svakom slucaju, ponovo proveri svoje pretpostavke, jer TP Link mi ne deluje sasvim pouzdano, tako da problem moze biti i do njega.


Pozdrav.

Mreza ima 3 switcha, jedan AP sa dva korisnika na njemu i jedan ruter sa 4 lan porta i jednim WAN portom preko koga ide na modem, pa na internet.
Router TL-402M je najjeftiniji u ponudi ali u netiksu kazu da je najprodavaniji i da se dopro pokazao. Ali nema port-mirroring, inace bih znao sta da radim.
A da li je moguce da nekim programom saboritaju ROUTER, jer se u te hakerske (crackerske) stvari ne razumem bas najbolje?
Hvala

Pozdrav
 
Poslao sam skicu mreze, ako je to od pomoci.

Pozdrav.
 

Prilozi

  • Mreza.jpg
    Mreza.jpg
    54.2 KB · Pregleda: 138
Nije mi bas najjasnije kako samo njih dvojicu otkacis sa mreze? Fizicki sa ona dva switcha na koje su nakaceni? Najjednostavnije je da ti "odrade" ruter sa poznatom username/password kombinacijom, a ako vec nisi, promeni sifru na root-u, i pobrisi ostale korisnike ako ih ima, proveri logove na ruteru (da li se neko logovao u vreme kada ti nisi, pogledaj debug ili error logove, ili koje god taj router ima). Postoji mogucnost rough dhcp napada koji je pomenuo alex_kv, ali u tom slucaju ne bi se zaglupljivao ruter, vec bi radne stanice dobijale adrese od njihovog dhcp-a. Ovo mozes da izbegnes tako sto ces dodeliti staticke IP adrese, DNS-ove i DG racunarima u mrezi. Najlaksi nacin da ti zaglupe router je DoS ili neki broadcast storm, jer je ovo klasicna L2 mreza. Mozda indiskretno, ali ako nece "tvoj" internet, sta ce na tvom switchu? Da bi mogli da koriste lokalne resurse? Kako njih dvojica dele net izmedju sebe?

Pozdrav.
 
Nije mi bas najjasnije kako samo njih dvojicu otkacis sa mreze? Fizicki sa ona dva switcha na koje su nakaceni? Najjednostavnije je da ti "odrade" ruter sa poznatom username/password kombinacijom, a ako vec nisi, promeni sifru na root-u, i pobrisi ostale korisnike ako ih ima, proveri logove na ruteru (da li se neko logovao u vreme kada ti nisi, pogledaj debug ili error logove, ili koje god taj router ima). Postoji mogucnost rough dhcp napada koji je pomenuo alex_kv, ali u tom slucaju ne bi se zaglupljivao ruter, vec bi radne stanice dobijale adrese od njihovog dhcp-a. Ovo mozes da izbegnes tako sto ces dodeliti staticke IP adrese, DNS-ove i DG racunarima u mrezi. Najlaksi nacin da ti zaglupe router je DoS ili neki broadcast storm, jer je ovo klasicna L2 mreza. Mozda indiskretno, ali ako nece "tvoj" internet, sta ce na tvom switchu? Da bi mogli da koriste lokalne resurse? Kako njih dvojica dele net izmedju sebe?

Pozdrav.

Njih dvojicu otkacim fizicki, svakog posebno na switchevima i onda ruter shljaka bez problema.
Kada ih zakachim, ne prodje ni sat vremena i ruter postaje nedostupan. Kada u browseru ukucam IP routera ne izbacuje mi mogucnost da ukucam user i pass vec je "destination host unreachable". Ali kada iskljucim napajanje routeru , pa ga ukljucim (ne vracam ga na factory defaults) onda mogu da se logujem, i onda proradi internet.
Mreza je sa statichkim adresama, sa ukucanim gateway-om i dns-om.
Dok su zakacheni na mrezu njih dvojica dele ADSL koji se nalazi kod jednog od njih. Kada ih otkachim onda jedan od njih nema vise ni mrezu ni internet, a ovaj kod koga je ADSL i server, pomocu koga sheruju ADSL, ima internet ali nema mrezu. Inache server im je pod LINUX-om, mada to ne bi trebalo da ima nikakve veze sa mojim routerom.
Da li je ikako moguce da taj server, koji oni koriste da sheruju ADSL kroz mrezu, radi nesto sto smeta mom routeru. ;) Malo bezveze, je l da?
DoS ili broadcast storm, pa to mi odmah i palo na pamet. Citao sam o tome ali nisam video u praksi kako radi. Kojim bi alatom mogli da rade to?

Hvala.

Pozdrav
 
Hm, mada moze da bude i arp poisoning... 'Ajd nam posalji izlaz komande "arp -a" kada sve radi kako treba, i kada se ruter zaglupi.

Pozdrav.
 
Poslacu.
Samo trenutno sam ih iskljucio.
Sada su pod kaznom, da znaju da su provaljeni. :-devil-:
Ukljucicu ih za neki dan.
Mozda se i opamete, pa prestanu sa sabotazom.

Ako se ponovo "zbuni" router, ja saljem izvestaj.

Pozdrav
 
Zaboravio sam da napomenem to da:

Kada se router zaglupi, skype i dalje radi,
dok bilo koja adresa ukucana u browseru ne izbacuje nista.
Kao da DNS ne radi.
 
U tom slucaju, kada se zaglupi ruter, posalji nam osim "arp -a", izlaze sledeceih komandi:


1. ping www.google.com
2. ping 64.233.187.99
3. nslookup google.com
4. arp -a
5. ipconfig/all
6. tracert 64.233.187.99

Cetvrtu komandu posalji u oba slucaja. Kada sve radi kako treba, i kada se ruter zaglupi.


Pozdrav.
 
Da ne otvaram novu temu, imam isti router i pravi mi probleme, medjusobno se kolju 2 racunara, ne mogu u isto vreme da surfuju, jedan drugog guse. Isto sam na SBB-u, dinamicka IP adresa, podesavanja u routeru koja sam uradio, prvo sve automatski, a onda zbog torrenata i hubova po uputstvu sa portforward sajta. I to izgleda ovako:
1. komp

2. komp isto samo 137
router sve je na automatski osim portova koje sam otvorio i to izgleda ovako:

da li je sve kako treba ili je router neispravan?
 
Na ruteru je ukljucen DHCP, ali koliko vidim ti si staticki dodelio adrese racunarima. Iskljuci DHCP na ruteru, pa onda probaj... Znaci DHCP - disable.


Pozdrav.
 
Uradio sam suprotno, obrisao sam staticke adrese racunara, jer SBB sve radi preko DHCP, ne znam kako onda router otvara portove koje sam ja ukucao ako nema definisane adrese racunara.
 
SBB-ov DHCP server dodeljuje adrese u njihovoj mrezi, a WAN adresa tvog rutera pripada upravo njihovom domenu. Pravilno si podesio svoj WAN interfejs da dinamicki dobija IP adresu, jer ce on uvek, kada je linija UP, dobiti IP adresu od SBB-ovog servera. Druga strana rutera (broadcast domena), na koju je prikacen ethernet/LAN interfejs tvog rutera, je ostavljena tebi da podesis kako ti odgovara. Mozes a i ne moras da ukljucujes DHCP za taj segment mreze, i apsolutno ne zavisi od SBB-ovih podesavanja. Ti si vec definisao port forwarding za odredjene hostove iz svoje mreze, tako da nije pametno ukljucivati DHCP za taj segment, jer sta se desava ako DHCP nekom hostu dodeli neku drugu IP adresu? Onda ti port forwarding nece raditi. Postoji resenje i za to, tako sto ces na samom DHCP serveru rezervisati odredjenu IP adresu za odredjeni host, ali posto sam ukacio da ti je hitno da resis problem, posavetovao sam te onako kako sam napisao u prethodnom postu, a to je da iskljucis DHCP. Ostaje da proveris i da li je podesen NAT na ruteru, kako bi svi racunari iz LAN mreze mogli da koriste Internet. 99% su sanse da neces morati da reklamiras ruter, tako da, pozabavi se jos malo podesavanjaima...


Pozdrav.
 
za bataniki:
Ja imam isti ruter i kada dodje do nestanka struje i kada struje ponovo dodje DNS server prekine da radi i ruter mora da se restartuje da bi proradio DNS. Zasto je to tako, ko bi ga znao, ali probaj sve sto ti je Machiavelli rekao. Moguce je da ti se zaglupljuje DNS po ovome sto si rekao.
 
ne znam da li je ovo dovoljno ili ima jos nesto za rezervaciju


pogledaj dhcp settings, trecu sliku gore, ona je ostala ista, da lu ukucavati gateway i dns-ove?
 
Poslednja izmena:
Nazad
Vrh Dno