Sziasztok!
TP-LINK TL-WR1043ND routeren OpenWrt Backfire 10.03.1-t használok. A rendszer gyakorlatilag alapbeállításokkal üzemel, kábelnetet oszt szét a családban pár PC és 1-2 mobil között.
A probléma a napokban jelentkezett, túl sok az aktív kapcsolat. Hogyha ez eléri a web felületeten mutatott 100%-ot, akkor nf_conntrack: table full, dropping packet hibaüzenetet ír a dmesg és újraindításig/újracsatlakoztatásig nincs net.
A max kapcsolatok száma 16384. Nem értek hozzá de szerintem ez rengeteg.
SSH-n mivel tudnám kikutatni, hogy hova megy ez a rengeteg kapcsolódás? A belső hálós IP-t szeretném főleg megtudni valamint, hogy mi a csuda lehet ez.
A cat /proc/net/nf_conntrack tartalma itt:
https://dl.dropboxusercontent.com/u/2997645/nfp.txt
Köszönöm!
- 4610 megtekintés
Hozzászólások
"SSH-n mivel tudnám kikutatni, hogy hova megy ez a rengeteg kapcsolódás?"
A legnagyobb része DNS forgalom a Magyar Telekom és a Google DNS szerverei felé, ez szépen látszik a conntrackből. Úgy tűnik, a LAN-on lévő gépek a TP-Linket használják szerverként.
# wc -l nfp.txt ; grep -v 'port=53 ' nfp.txt | wc -l
14690 nfp.txt
190
#
A hova kérdésre már megvan a válasz. A mit kérdezre a legegyszerűbb a tcpdump.
tcpdump -i ethX -nvvv port 53
- A hozzászóláshoz be kell jelentkezni
"Úgy tűnik, a LAN-on lévő gépek a TP-Linket használják szerverként."
Mármint DNS szerverként?
- A hozzászóláshoz be kell jelentkezni
Ez a sejtésem, lásd:
# grep 'src=192\.168\.1\.1.*port=53 ' nfp.txt
Ez minimális, de mutatja, hogy a 192.168.1.179 a 192.168.1.1-nél próbálkozik, és ha jól tippelek, ez a TP-Link. De a feltett kérdésekre a fentebb említett tcpdump választ fog adni.
- A hozzászóláshoz be kell jelentkezni
Kapcsold ki a torrentet. :) Esetleg a webes felületen a tűzfal résznél ha lehet emeld meg a kapcsolatok számát és csökkentsd a timeout-okat.
- A hozzászóláshoz be kell jelentkezni
Elég lesz korlátozni a max_peers illetve a max_peers_seed értékét. Illetve az adott torrent programban az ennek megfelelő változókat. :-)
-----
A kockás zakók és a mellészabások tekintetében kérdezze meg úri szabóját.
- A hozzászóláshoz be kell jelentkezni
ha több gépen is torrentezik egyszerre akkor drasztikusan kell csökkenteni, különben nem marad sávszél böngészni se.
- A hozzászóláshoz be kell jelentkezni