PDA

View Full Version : Problema LAN inspiegabile..


koral
01-03-2016, 09:15
Ciao a tutti,
ho un problema apparentemente inspiegabile..almeno per le mie conoscenze..e vi chiedo aiuto :)
Nella LAN qui sotto

http://s22.postimg.org/44uekhwep/lan_schema.jpg (http://postimage.org/)

Non riesco a capire come mai, dopo un tempo random che va da poche ore ad al massimo 2gg, la connessione cade...
L'effetto e' che nei PC con windows si vede il triangolino giallo.
Non potendo accedere al pannello del modem telecom, ho installato un router col firmware DDWRT in modo da filtrare il piu' possibile tutte le connessioni.

Utilizzando le regole qui sotto ho bloccato tutto il traffico (ultima riga) eccetto quello per la navigazione web (riga 6 e 7).

Inoltre, ho letto che un problema comune puo' essere quello di qualche configurazione sbagliata del server DNS e ho utilizzato delle regole per "forzare" il DNS a quello che ho inserito nel router DDWRT (riga 1 e 2).
Infine, con un'ultima regola ho limitato le connessioni TCP a 300 per ogni PC della LAN.

La riga 3 e 4 e' solo per accedere alla configurazione del router.


iptables -t nat -A PREROUTING -p udp -i br0 --dport 53 -j DNAT --to $(nvram get lan_ipaddr)
iptables -t nat -A PREROUTING -p tcp -i br0 --dport 53 -j DNAT --to $(nvram get lan_ipaddr)
iptables -A INPUT -p tcp -s 192.168.200.0/255.255.255.0 --dport ssh -j ACCEPT
iptables -A INPUT -p tcp -s 192.168.200.0/255.255.255.0 --dport 80 -j ACCEPT
iptables -A FORWARD -p tcp --tcp-flags SYN,RST,ACK SYN -m connlimit --connlimit-above 300 --connlimit-mask 32 -j DROP
iptables -A FORWARD -p tcp --dport 80 -m state --state NEW,ESTABLISHED -j ACCEPT
iptables -A FORWARD -p tcp --sport 80 -m state --state ESTABLISHED -j ACCEPT
iptables -A FORWARD -p ! tcp -j DROP
iptables -P FORWARD DROP


Cos'altro posso fare?
Come posso fare a capire cosa succede alla rete?
Quali strumenti di diagnosi di rete posso utilizzare?

Grazie in anticipo a chi voglia darmi una mano :)

Dumah Brazorf
01-03-2016, 17:56
Se il problema si risolve riavviando il router telecom è quello di cui ti devi disfare.

koral
01-03-2016, 21:12
Se il problema si risolve riavviando il router telecom è quello di cui ti devi disfare.

In effetti e' esattamente cosi..quando si riavvia il router Telecom, tutto torna a funzionare...ma dicono che lo hanno cambiato 2 volte e che il problema e' che qualche computer della LAN crea troppe connessioni....

E' realmente possibile che un modem vada in palla se un computer di una LAN (per un virus o qualcosa del genere) crea troppe connessioni?

Giulio83pale
03-03-2016, 09:06
si è possibile , anche se dubito 2 modem su 2 lo stesso problema non è che c'è un problema di adsl ?

koral
03-03-2016, 09:15
si è possibile , anche se dubito 2 modem su 2 lo stesso problema non è che c'è un problema di adsl ?

Ad esempio?
Anche io ho questo sospetto..ma loro dicono di no..

Danilo7
03-03-2016, 09:21
Non so se sia lo stesso tipo di problema.
Qui da noi in azienda, dovendo sostituire un modem "fritto" abbiamo avuto problemi col nuovo modem Telecom che andava in blocco per il numero eccessivo di host collegati (al modem/router era collegato uno switch a 48 porte ed in cascata un altro a 48)

Il tecnico della Telecom non aveva idea di quale fosse la causa, perchè collegando solo il suo portatile tutto andave bene.

Alla fine ci ha dovuto ridare lo stesso modello che avevamo.

Che modem Telecom hai?
Hai avuto lo stesso problema con due modem dello stesso modello?
Quanti host attivi fanno parte della LAN?

koral
03-03-2016, 09:34
Non so se sia lo stesso tipo di problema.
Qui da noi in azienda, dovendo sostituire un modem "fritto" abbiamo avuto problemi col nuovo modem Telecom che andava in blocco per il numero eccessivo di host collegati (al modem/router era collegato uno switch a 48 porte ed in cascata un altro a 48)

Il tecnico della Telecom non aveva idea di quale fosse la causa, perchè collegando solo il suo portatile tutto andave bene.

Alla fine ci ha dovuto ridare lo stesso modello che avevamo.

Che modem Telecom hai?
Hai avuto lo stesso problema con due modem dello stesso modello?
Quanti host attivi fanno parte della LAN?

Il modem e' un Thomson TG605. E' lo stesso con cui avevate problemi?
Gli host attivi non sono tanti, mediamente non arriveranno a 10..

Giulio83pale
03-03-2016, 09:35
limitate il modem/router telecom a fare esclusivamente da modem , collegato a un router vero , sarà l'eccessivo lavoro che lo manda in palla

koral
03-03-2016, 09:50
limitate il modem/router telecom a fare esclusivamente da modem , collegato a un router vero , sarà l'eccessivo lavoro che lo manda in palla

E' quello che e' stato fatto mettendo il router/FW con DDWRT in cascata al modem...ma va in palla lo stesso... :(

Danilo7
03-03-2016, 11:12
Il modem e' un Thomson TG605. E' lo stesso con cui avevate problemi?
Gli host attivi non sono tanti, mediamente non arriveranno a 10..

Quello che abbiamo ora e funziona è un Technicolor tg582n, DANT-V, Alice ADSL2+ Wi-Fi N

Quello che ci ha dato problemi credo fosse un pirelli, tra l'altro più recente di quello che abbiamo dovuto tenere.

Il numero di host non è elevato, quindi non credo tu abbia il nostro stesso problema, potresti provare a lasciare nel weekend solo un pc collegato (magari in ping sezionando la rete) e vedere se va sempre in blocco.

Giulio83pale
03-03-2016, 11:20
controllato il log del modem ?

koral
03-03-2016, 11:31
controllato il log del modem ?

Non posso accedere al modem.

Sto provando a comprare un altro modem e fare un test..