לוגו אתר Fresh          
 
 
  אפשרות תפריט  ראשי     אפשרות תפריט  צ'אט     אפשרות תפריט  מבזקים     אפשרות תפריט  צור קשר     חץ שמאלה חץ ימינה  

לך אחורה   לובי הפורומים > מחשבים > חומרה ורשתות
שמור לעצמך קישור לדף זה באתרי שמירת קישורים חברתיים
תגובה
 
כלי אשכול חפש באשכול זה



  #1  
ישן 05-10-2009, 21:51
  יהונתן יהונתן אינו מחובר  
 
חבר מתאריך: 29.09.02
הודעות: 208
מי פה מבין יותר מהתמיכה הבכירה של רימון? - בעיה עם לינוקס

שלום.
התחברנו לפני שבוע וחצי לאינטרנט רימון. החיבור בסה"כ בסדר, הראוטר מוגדר כמו שצריך והמהירות טובה.
יש לנו יותר מחמישה מחשבים בבית, חלקם עם Windows, חלקם עם לינוקסים שונים ואחד מק.
שמנו לב שלפעמים כשמנסים להכנס לאתר כתוב connecting הרבה זמן ואחרי דקה זה מסתדר והגלישה חוזרת להיות חלקה. זה קרה רק כשבמחשב הקליינט רצה באותו זמן לינוקס.
לפני יומיים הבעיה החמירה. מחשב שעובד עם לינוקס, לא משנה איזו הפצה ולא משנה אילו הגדרות (ניסיתי עם התקנות חדשות של Ubuntu, Moblin ו Arch) יכול להתחבר לרשת המקומית (יכול לגשת לראוטר) ויכול גם להכנס לאתרים שיושבים על השרת של אינטרנט רימון (neto.net.il). לא ניתן להגיע לשום אתר שלא יושב על השרתים של אינטרנט רימון. וזה רק בלינוקס!
זה כל כך מוזר שבהתחלה לא האמנתי. בדקתי הרבה דברים ודיברתי עם התמיכה הבכירה באינטרנט רימון במשך חצי יום (!) (עד שהעבירו אותי לשם סתם ביזבזתי זמן עם טכנאים שלא מבינים על מה אני מדבר) ולא הצלחנו לפתור את זה.
אני אכתוב פה את המסקנות שאליהן הגעתי בינתיים ואני מקווה שלמישהו יש רעיון.

* זו לא בעיית DNS כנראה כי תמיד התוצאות זהות בין אם מכניסים כתובת ובין אם מכניסים IP.
* זו לא בעיית חומרה כי אם אני מפעיל את אותו מחשב פעם עם לינוקס ופעם עם Windows זה לא עובד בלינוקס אבל עובד בWindows.
* זו לא בעיה ברשת המקומית כי אני יכול להגיע לפאנל הניהול של הראוטר כלומר אני מחובר אליו ויש לי IP פנימי.
* זו לא בעיה בהגדרות של הפצה או התקנה ספציפית כי התופעה זהה בשלוש הפצות שונות לחלוטין (ארצ', דביאן ופדורה) עם התקנות נקיות.
* חייבים לציין שעדיין לפעמים לכמה שניות מפעם לפעם האינטרנט כן עובד בלינוקס, ככה פתאום, ואז מפסיק שוב.
* גם כשהאינטרנט לא עובד במחשבים האלה ניתן להגיע לאתרים היושבים על השרת של אינטרנט רימון.
* כמו כן ניתן גם לשלוח פינג לכל אתר שרוצים וזה עובד! אבל לא לגלוש.
* כשמנסים לעשות traceroute או tracepath לאתר שלא יושב על השרתים של רימון רואים שהוא מגיע לשרת ראשון ושני מתוך שלושה של רימון אבל לא לשלישי. אחרי השרת השני כתוב no response.
* היינו מחוברים עד עכשיו עם נטויז'ן ולא היו בעיות במשך שנים.

זה כל כך מוזר משתי סיבות. אחת, השרת שלהם לא אמור לדעת (אני חושב) שהמחשב ששלח את הpacket מתוך הרשת המקומית רץ כרגע עם לינוקס. והסיבה השניה היא שיש להם הרבה לקוחות שמשתמשים בלינוקס. למה רק לי יש בעיה?

אם מישהו יכול להציל אותי או לפחות לתת רעיון אני אשמח מאוד. תודה!
תגובה ללא ציטוט תגובה עם ציטוט חזרה לפורום
  #2  
ישן 05-10-2009, 21:55
  שימיadmin שימי אינו מחובר  
מנהל פורומי "תכנות ובניית אתרים" ו"חומרה ורשתות"
 
חבר מתאריך: 25.10.01
הודעות: 42,775
בתגובה להודעה מספר 1 שנכתבה על ידי יהונתן שמתחילה ב "מי פה מבין יותר מהתמיכה הבכירה של רימון? - בעיה עם לינוקס"

אני מבין שכל המחשבים מחוברים דרך הראוטר לאינטרנט, כן?

sudo /sbin/ifconfig eth0 mtu 1400

עוזר במשהו?

אם לא, הייתי רוצה בבקשה שתעלה Dump של Wireshark על חלונות ומלינוקס (בלינוקס אפשר להשתמש ב sudo tcpdump -i any -s 20000 -w rimon.pcap ) כאשר שום אפליקציה לא רצה ברקע במהלך הלכידה מלבד הדפדפן שבו מנסים להתחבר - חיבור בודד בלבד, כדי שלא יהיה שם סתם זבל.

כמו כן, הייתי רוצה לראות טרייס מלינוקס ומחלונות ל google.com

ולבסוף - כשזה לא עובד בלינוקס, אם אתה מנתק את הראוטר מהחשמל, מחבר מחדש, ומנסה לגלוש שוב, האם זה פועל? ואם שרת ה DNS שמוגדר אצלך בלינוקס הוא ה IP של הראוטר, נסה לשים שם את שרתי ה DNS של רימון. אני יודע שאתה חושב שזה לא חשוב, אבל יש סיבה שאני מבקש את זה. זו אולי לא הבעייה, אבל גם אולי כן.
_____________________________________
תמונה שהועלתה על ידי גולש באתר ולכן אין אנו יכולים לדעת מה היא מכילה
נמאס לכם לזכור סיסמאות? לחצו כאן!

תגובה ללא ציטוט תגובה עם ציטוט חזרה לפורום
  #3  
ישן 05-10-2009, 22:56
  יהונתן יהונתן אינו מחובר  
 
חבר מתאריך: 29.09.02
הודעות: 208
בתגובה להודעה מספר 2 שנכתבה על ידי שימי שמתחילה ב "אני מבין שכל המחשבים מחוברים..."

> אני מבין שכל המחשבים מחוברים דרך הראוטר לאינטרנט, כן?
כן.
> sudo /sbin/ifconfig eth0 mtu 1400 עוזר במשהו?
אני לא רואה שינוי בין אם אני עושה את זה לפני ההתחברות או אחרי. ודרך אגב, זה משנה Wireless או לא? כי התופעה זהה בשניהם.
> אם לא, הייתי רוצה בבקשה שתעלה Dump של Wireshark על חלונות ומלינוקס (בלינוקס אפשר
> להשתמש ב sudo tcpdump -i any -s 20000 -w rimon.pcap ) כאשר שום אפליקציה לא רצה ברקע
> במהלך הלכידה מלבד הדפדפן שבו מנסים להתחבר - חיבור בודד בלבד, כדי שלא יהיה שם סתם זבל.
> כמו כן, הייתי רוצה לראות טרייס מלינוקס ומחלונות ל google.com

צירפתי את כל המידע בקבצים המצורפים. אני מקווה שעשיתי את הdump נכון.
קרה משהו נדיר בזמן שעשיתי capture בלינוקס. חיכיתי המון זמן לדף של גוגל שיעלה ופתאום היתה שניה שהאינטרנט עבד שוב ובסוף הדף עלה. (מייד אחרי זה זה חזר שוב לא לעבוד) תוכל לראות בdump שיש בקשות בלי מענה ואז אחרי הרבה זמן יש מענה פתאום.

Dump windows:
https://2009-uploaded.fresh.co.il/2009/10/05/86355663
Trace linux:
https://2009-uploaded.fresh.co.il/2009/10/05/77879512
Trace windows:
https://2009-uploaded.fresh.co.il/2009/10/05/36820322
Dump linux:
https://2009-uploaded.fresh.co.il/2...05/15214642.zip

> ולבסוף - כשזה לא עובד בלינוקס, אם אתה מנתק את הראוטר מהחשמל, מחבר מחדש, ומנסה
> לגלוש שוב, האם זה פועל?
עשיתי את זה הרבה פעמים ביום האחרון. באמת פעם אחת אחרי שהפעלתי מחדש את הראוטר walla עלה בחציו עד שהאינטרנט שוב לא עבד. אולי במקרה אולי לא. לא יודע. בכל מקרה, דקה אחרי כן זה תמיד לא עובד.

> ואם שרת ה DNS שמוגדר אצלך בלינוקס הוא ה IP של הראוטר, נסה לשים שם את שרתי ה DNS
> של רימון. אני יודע שאתה חושב שזה לא חשוב, אבל יש סיבה שאני מבקש את זה. זו אולי לא
> הבעייה, אבל גם אולי כן.
מעניין שאתה מבקש את זה כי גם הטכנאי הבכיר של רימון ביקש את זה ונתן לי שתי כתובות IP שאכתוב בקובץ hosts כnameserver במקום הIP של הראוטר. עשיתי את זה וחוץ מזה שלקח יותר זמן לבקשות DNS זה לא שינה את המצב.

תודה!

נערך לאחרונה ע"י יהונתן בתאריך 05-10-2009 בשעה 23:00.
תגובה ללא ציטוט תגובה עם ציטוט חזרה לפורום
  #4  
ישן 05-10-2009, 23:11
  שימיadmin שימי אינו מחובר  
מנהל פורומי "תכנות ובניית אתרים" ו"חומרה ורשתות"
 
חבר מתאריך: 25.10.01
הודעות: 42,775
בתגובה להודעה מספר 3 שנכתבה על ידי יהונתן שמתחילה ב "> אני מבין שכל המחשבים..."

ה"דאמפים" שלך הם קובצי ASCII, ולא קובצי dump שאני יכול לפתוח ב wireshark כדי להסתכל על התעבורה באופן שפוי... אנא, לפחות את של הלינוקס תעשה עם הפקודה שביקשתי... ובחלונות מצא דרך לשמור את זה כ raw...

בכל אופן, מהטרייסים שנתת, אני מוכן לתת הימור. קצת הזוי, אבל זה מה שיש לי בינתיים.

אני מהמר שהמכונה 213.151.32.1 ברשת של רימון היא שרת פרוקסי HTTP שקוף שעושה interception לכל התעבורה לפורט 80 שמיועדת למחשבים מחוץ לרשת של רימון (הידועה גם כ"נטו"), מחליט על פי פרופיל המשתמש שלך אם אתה אמור להצליח להתחבר לאתר או לא, ומשם זה ממשיך הלאה או חוסם אותך. אם אני צודק, ואם זה פועל רק על פורט 80, לכתובת הזאת אתה כן תצליח להיכנס מהלינוקס: https://mail.google.com/mail (למה נראה לי שזה פועל רק על 80? כי אחרת, הם בעצם יהיו התקפת Man in the middle על כל תעבורת SSL - שיקפיץ הודעות התראה מהיום עד מחר. ייתכן שאת הפילטר הזה הם מממשים ברמת IP. במקרה הזה, אם רימון מאפשרים לך לגלוש לג'ימייל, זה יעבוד מהלינוקס....)

ומה אני חושב שאולי קורה כאן? (זהירות: תאוריה מטורפת, אבל זה מה שאני יכול להגיד עם המידע שיש לי עד עכשיו...) יש מצב שהפרוקסי שלהם קורא את ה User agent (זיהוי הדפדפן שלך), ומחליט לחסום תעבורה אם הוא רואה משהו לא תקין ("ללקוח יש ילד קטן שחושב שהוא האקר - אנחנו כבר נראה לו!") - וההבדל כמובן הוא שבלינוקס כתוב ב User agent את המילה Linux במקום Windows. אם אני צודק, אז שימוש בדפדפן Konqueror המובנה ב KDE מאפשר לך לזייף את ה UA שלך למה שאתה רוצה. נסה לבחור שם "אקספלורר 7 על XP" ותראה אם זה משנה משהו...

יש אפשרות נוספת, במידה והם משתמשים במכונת הפילטר בקרנל 2.4, שקשורה למימוש של Window Scaling בלינוקס ... אבל לבינתיים נצא מנקודת הנחה שהם לא משתמשים במשהו כל כך ישן...
_____________________________________
תמונה שהועלתה על ידי גולש באתר ולכן אין אנו יכולים לדעת מה היא מכילה
נמאס לכם לזכור סיסמאות? לחצו כאן!

תגובה ללא ציטוט תגובה עם ציטוט חזרה לפורום
  #6  
ישן 05-10-2009, 23:30
  שימיadmin שימי אינו מחובר  
מנהל פורומי "תכנות ובניית אתרים" ו"חומרה ורשתות"
 
חבר מתאריך: 25.10.01
הודעות: 42,775
בתגובה להודעה מספר 5 שנכתבה על ידי יהונתן שמתחילה ב "סליחה על הדאמפים. בלינוקס אני..."

עדיף בלי פילטרים... אולי איכשהוא מגיעה תעבורה לא מכתובת שמצפים לה, או לא אל כתובת שמצפים לה...

האמת שהייתי הכי שמח אם יכולת איכשהוא להתחבר בכלל בלי הראוטר... (אפילו שבספק אינטרנט אחר זה עבד לך...)

אה ו... בדוק בראוטר שלא מופעלת לך אפשרות SPI - Stateful Packet Inspection או כל סוג של Web filtering...

ולבסוף, נבדוק משהו אחר...

מה קורה אם אתה מנסה:
telnet 82.80.248.162 7000

?

וגם:
telnet 206.245.175.232 4000

?

והאם אתה כרגע במסלול שמבקש שלא יחסמו כלום? אם לא, האם אתה יכול לשנות את המסלול לכזה, לראות אם יש השפעה?
_____________________________________
תמונה שהועלתה על ידי גולש באתר ולכן אין אנו יכולים לדעת מה היא מכילה
נמאס לכם לזכור סיסמאות? לחצו כאן!

תגובה ללא ציטוט תגובה עם ציטוט חזרה לפורום
  #8  
ישן 06-10-2009, 00:14
  יהונתן יהונתן אינו מחובר  
 
חבר מתאריך: 29.09.02
הודעות: 208
בתגובה להודעה מספר 6 שנכתבה על ידי שימי שמתחילה ב "עדיף בלי פילטרים... אולי..."

> עדיף בלי פילטרים...
הוא שמר את הכל בכל מקרה למרות שהיה פילטר.

> האמת שהייתי הכי שמח אם יכולת איכשהוא להתחבר בכלל בלי הראוטר...
כלומר, לחבר את המחשב לקיר עם כבל טלפון?? אם יש מודם במחשב זה בסדר? יש לי T61 עם כניסה של טלפון. זה יעבוד? אני גם לא יודע להתחבר לזה מלינוקס.
במקום זה עם קצת מאמץ אני יכול להביא ראוטר אחר. זה יעזור?

> אה ו... בדוק בראוטר שלא מופעלת לך אפשרות SPI - Stateful Packet Inspection או כל סוג של Web filtering...
לא מצאתי שום דבר כזה. יש לי siemens sl2-141 וראיתי שהפילטר היחיד שמופעל הוא פילטר IP לחיבורים נכנסים. ביטלתי אותו, ראיתי שזה לא משנה והחזרתי.

הטלנטים לא עובדים בלינוקס. Trying...
בwindows הם עבדו. מה הם עושים? הראשון של פרש והשני זה משחק?

ובקשר למסלול, אני נמצא במסלול הכי פחות חסום אבל בלי חסימה בכלל אין דבר כזה אצלם. אין אפילו קוד כדי לבטל את החסימה זמנית מעבר לחסימה הכי נמוכה.

תודה רבה על ההשקעה!
תגובה ללא ציטוט תגובה עם ציטוט חזרה לפורום
  #20  
ישן 24-10-2009, 20:42
  יהונתן יהונתן אינו מחובר  
 
חבר מתאריך: 29.09.02
הודעות: 208
התקדמות
בתגובה להודעה מספר 1 שנכתבה על ידי יהונתן שמתחילה ב "מי פה מבין יותר מהתמיכה הבכירה של רימון? - בעיה עם לינוקס"

יש חדש!
אני מאמין שגיליתי איך לגרום לבעיה!
כאשר מחשב מקינטוש (במקרה הזה עם מערכת הפעלה OSX Leopard) מהרשת המקומית מתקשר עם אתר\מחשב מרוחק, כל עוד עובר מידע בחיבור (טעינת סרט ביוטיוב, שיתוף קבצים), מחשבים אחרים ברשת המקומית המשתמשים בלינוקס, ולא משנה איזה לינוקס, נתקעים ב "Connecting" כאשר הם מנסים להגיע לאתר.

כל מה שניסיתי עד עכשיו מופיע באשכול הזה.
אני יכול להוסיף עוד שני דברים:
1) ביטול הscaling בלינוקס, כמו שהוצע, לא עוזר.
2) כדי לבדוק אם הבעיה בראוטר הספציפי - Siemens SL2-141 - החלפתי אותו באחר - D-Link DSL-604+ - וזה לא שינה כלום.

אני מקווה שזה נותן למישהו רמז לגבי הגורם האמיתי לבעיה.
למי שרואה פעם ראשונה את האשכול, יש דאמפים של wireshark למעלה.

תודה רבה!
תגובה ללא ציטוט תגובה עם ציטוט חזרה לפורום
  #21  
ישן 25-10-2009, 20:20
  hack2003 hack2003 אינו מחובר  
 
חבר מתאריך: 08.06.06
הודעות: 873
בתגובה להודעה מספר 20 שנכתבה על ידי יהונתן שמתחילה ב "התקדמות"

טוב
אז עברתי קצת על ה דאמפים.
יש שם לא מעט "הפצצות" של הרשת ממחשבים עם ה IP 10.0.0.16
וגם מ 10.0.0.5
כמוכן גם יש שם מידי פעם חבילות מידע של איזה מדסת ליזר.
פה ושם קצת IPV6
והמוןןןןן הודעות של SPANNING TREE
300 מתוך 910..

לאיזה מחשב יש לך שם את הכתובת 10.0.0.5? יש לו די הרבה חבילות מידע משום מה.

אני לא ממש מכיר את המערכת של רימון אבל בוא נתחיל עם הרשת שלך...

מה כתובת ה IP של מחשב הלינוקס?
ניסית להתקין על מכונה וירטואלית לינוקס ולעבוד עם זה ככה?

אני מנסה לחשוב ולהבין מה יכולה להיות הבעיה בכלל.
יש סיכוי שחלק מהשרתים של רימון בלתי נגישים לפינגים מסיבות אבטחה.
ניסית לבטל IPV6?
אגב
המכונה של הלינוקס מחוברת חיבור קווי לנתב?
_____________________________________
פרטי המחשב שלי על ידי CPU-Z

תגובה ללא ציטוט תגובה עם ציטוט חזרה לפורום
  #22  
ישן 25-10-2009, 20:38
  יהונתן יהונתן אינו מחובר  
 
חבר מתאריך: 29.09.02
הודעות: 208
בתגובה להודעה מספר 21 שנכתבה על ידי hack2003 שמתחילה ב "טוב אז עברתי קצת על ה..."

אל תבהל מתעבורת הרשת. פשוט תעשה פילטר למה שלא רלוונטי לדעתך.
כן, יש מדפסת לייזר, 5 זה ויסטה, 16 זה המקינטוש אם אני לא טועה, ו11 זה הלינוקס במקרה הזה.
אני ממליץ כדי לקבל תמונה לגבי נסיון ההתחברות תעשה פילטר שיראו רק את 11 ואח"כ תסתכל על השאר כדי לראות אם יש משהו שיכול להיות קשור.

>> לאיזה מחשב יש לך שם את הכתובת 10.0.0.5? יש לו די הרבה חבילות מידע משום מה.
... זה טבעי שיש לו הרבה חבילות. הוא היה בשימוש.

לא ניסיתי להתקין לינוקס כמכונה וירטואלית. אם זה נחוץ בשביל הבדיקות אני יכול לנסות אבל לא אכפת לי אם זה יעבוד או לא כי לינוקס במכונה וירטואלית לא מתאים לשימושים שלי.

בנוגע לפינגים, הם עובדים גם כשהלינוקס חסום לתקשורת.

>> המכונה של הלינוקס מחוברת חיבור קווי לנתב?
קווי לא קווי אותו דבר.
תגובה ללא ציטוט תגובה עם ציטוט חזרה לפורום
  #23  
ישן 25-10-2009, 21:46
  hack2003 hack2003 אינו מחובר  
 
חבר מתאריך: 08.06.06
הודעות: 873
בתגובה להודעה מספר 22 שנכתבה על ידי יהונתן שמתחילה ב "אל תבהל מתעבורת הרשת. פשוט..."

במידה ויש לך פינגים ואין לך תעבורת אינטרנט זה לרוב בעית תוכנה כל שהיא כמו הגדרות פרוקסי או משהו בסגנון הזה.
בדיוק בשניה הזאת היה אצלי מישהו עם נייד ו XP שהכל פיזית עבד אבל גלישה לא.
הפעלתי אצלו פיירפוקס פורטבל והכל עובד.
התקנתי פיירפוקס ואיפסתי את כל ההגדרות.. רק שהוא לקח את ההגדרות מאינטרנט אקפלורר..
ואז משום מה כשאני מנסה לגלוש באקספלורר אני רואה שהוא מנסה לגשת לכתובת 10.0.1.100 או משהו בסגנון ומסתבר שהיה מוגדר בו פרוקסי מעצבן.
ניסית דרך KONQUERER ודרך פיירפוקס או רק דרך אחד מהם?

ורק בשביל הרעיון של להראות שזה לא קשור ללינוקס אם אתה יכול להריץ לינוקס על מחשב וירטואלי אבל שכרטיס הרשת יהיה מוגדר על BRIDGE ולא על NAT ואם לא עובד תנסה על NAT ונראה מה קורה.
_____________________________________
פרטי המחשב שלי על ידי CPU-Z

תגובה ללא ציטוט תגובה עם ציטוט חזרה לפורום
תגובה

כלי אשכול חפש באשכול זה
חפש באשכול זה:

חיפוש מתקדם
מצבי תצוגה דרג אשכול זה
דרג אשכול זה:

מזער את תיבת המידע אפשרויות משלוח הודעות
אתה לא יכול לפתוח אשכולות חדשים
אתה לא יכול להגיב לאשכולות
אתה לא יכול לצרף קבצים
אתה לא יכול לערוך את ההודעות שלך

קוד vB פעיל
קוד [IMG] פעיל
קוד HTML כבוי
מעבר לפורום



כל הזמנים המוצגים בדף זה הם לפי איזור זמן GMT +2. השעה כעת היא 08:13

הדף נוצר ב 0.08 שניות עם 10 שאילתות

הפורום מבוסס על vBulletin, גירסא 3.0.6
כל הזכויות לתוכנת הפורומים שמורות © 2024 - 2000 לחברת Jelsoft Enterprises.
כל הזכויות שמורות ל Fresh.co.il ©

צור קשר | תקנון האתר