imho.ws
IMHO.WS  

Вернуться   IMHO.WS > Интернет, Глобальные и Локальные сети > Сети
Опции темы
Старый 17.06.2004, 08:15     # 1
Semchevsky
Member
 
Аватар для Semchevsky
 
Регистрация: 22.03.2002
Адрес: Tazovsky
Сообщения: 380

Semchevsky Луч света в тёмном царствеSemchevsky Луч света в тёмном царствеSemchevsky Луч света в тёмном царствеSemchevsky Луч света в тёмном царствеSemchevsky Луч света в тёмном царстве
Админы! Помогите и подскажите

Админы! Подскажите. Этот вопрос возник после того как нашей организации был выставлен счет от провайдера за месяц с перерасходом трафика, пол месяца к интернету доступа не было.Стоит сервер(WIN2000Aserver), выход в инет через маршутизатор Zyxel Prestige 645R, все компьютеры в местной сети выходят в инет через сервер. На маршрутизаторе два IP- один внутренний (напр. 192.168.1.1), второй IP данный провайдером.Засек такую вещь, при выключенном сервере все равно трафик идет и его считает провайдер, пакеты идут на маршрутизатор. Как мне считать этот трафик или как мне избавится от ненужных (не запрашиваемых) пакетов которые идут на маршрутизатор. Свой трафик я считаю. И еще один вопрос, Возможно ли что кто-то использует мой маршрутизатор для пересылки своих пакетов?
Semchevsky вне форума  
Старый 17.06.2004, 09:39     # 2
Lyonia
Junior Member
 
Регистрация: 26.12.2002
Адрес: У бога запазухой (разговариваем с ним по местному тарифу)
Сообщения: 85

Lyonia Известность не заставит себя ждатьLyonia Известность не заставит себя ждать
1. Сколько сетевых карточек у сервера (т.е. как подключен Zyxel)
2. Где и когда ты видел что трафик идет т е в каком месте
3. Кажется в этом модеме есть SNMP проверь посоветуйся со спецами, можно ли из внутренней сети его видеть если да, то тогда через этот протокол изнутри через какуето утилитку сможешь смотреть статистику.
4. Сконфигурируй модем Dial-On Demand с достаточно большим временеи ожидания. Проверь можно ли с обычного компа зайти в интеренет (если например раутер указать как прокси сервер)
Lyonia вне форума  
Старый 17.06.2004, 09:48     # 3
Semchevsky
Member
 
Аватар для Semchevsky
 
Регистрация: 22.03.2002
Адрес: Tazovsky
Сообщения: 380

Semchevsky Луч света в тёмном царствеSemchevsky Луч света в тёмном царствеSemchevsky Луч света в тёмном царствеSemchevsky Луч света в тёмном царствеSemchevsky Луч света в тёмном царстве
1.У сервера две сетевые карты
2. Видел у провайдера, он мне показывал статистку на весь месяц по всем Ip адресам
Semchevsky вне форума  
Старый 17.06.2004, 10:06     # 4
Lyonia
Junior Member
 
Регистрация: 26.12.2002
Адрес: У бога запазухой (разговариваем с ним по местному тарифу)
Сообщения: 85

Lyonia Известность не заставит себя ждатьLyonia Известность не заставит себя ждать
1. поменяй пароль, чудес не бывает
2. сделай на модеме Conect on demand чтобы вырубал интернет если сервер вырублен
3. А может твой провайдер "тюльку гонит" (наезжает а у самого рыльце в пушку) ?
Lyonia вне форума  
Старый 17.06.2004, 14:23     # 5
Semchevsky
Member
 
Аватар для Semchevsky
 
Регистрация: 22.03.2002
Адрес: Tazovsky
Сообщения: 380

Semchevsky Луч света в тёмном царствеSemchevsky Луч света в тёмном царствеSemchevsky Луч света в тёмном царствеSemchevsky Луч света в тёмном царствеSemchevsky Луч света в тёмном царстве
2. сделай на модеме Conect on demand чтобы вырубал интернет если сервер вырублен

Подскажи как это сделать?
Semchevsky вне форума  
Старый 18.06.2004, 11:28     # 6
XoxoL
::VIP::
 
Аватар для XoxoL
 
Регистрация: 18.02.2004
Адрес: 127.0.0.1 - жду хакеров в гости!
Сообщения: 656

XoxoL ГуруXoxoL ГуруXoxoL ГуруXoxoL ГуруXoxoL ГуруXoxoL ГуруXoxoL ГуруXoxoL ГуруXoxoL ГуруXoxoL ГуруXoxoL ГуруXoxoL ГуруXoxoL ГуруXoxoL ГуруXoxoL Гуру
Каким образом настроен сервер? Как прокси или как Nat?
__________________
Саксовость мастдая в том, что рулезность его фич глюкава!
XoxoL вне форума  
Старый 18.06.2004, 15:52     # 7
iliton
Member
 
Регистрация: 05.11.2003
Адрес: Москва
Сообщения: 250

iliton Молодецiliton Молодецiliton Молодец
Semchevsky
Zyxel Prestige 645R ...
во, а он в режиме моста работает или роутера?

Если в режиме роутера, расскажи плиз как настроен, какой провайдер..
просто тема есть про аналогичный агрегат
http://imho.ws/showthread.php?t=59896
__________________
С уважением ...
iliton вне форума  
Старый 19.06.2004, 20:30     # 8
SinClaus
Котозавр
 
Аватар для SinClaus
 
Регистрация: 15.04.2003
Адрес: Russia, Tomsk
Пол: Male
Сообщения: 1 328

SinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех Гуру
Вообще-то обычное дело, сканы и атаки (особенно сканы на халявные прокси, производимые роботами) завсегда провами засчитываются как ваш входящий трафик. А роботу вообще-то начхать, есть Ip или уже нет. У меня однажды из одного отдела компании в другой (в разных городах и странах) устроили вещание на конкретный Ip (видеопоток). Так трафик пер даже при отключенном компе-цели.
__________________
Паранойю у админов лечить нельзя, надо лишь следить, чтобы развивалась в нужном направлении
SinClaus вне форума  
Старый 21.06.2004, 14:41     # 9
Semchevsky
Member
 
Аватар для Semchevsky
 
Регистрация: 22.03.2002
Адрес: Tazovsky
Сообщения: 380

Semchevsky Луч света в тёмном царствеSemchevsky Луч света в тёмном царствеSemchevsky Луч света в тёмном царствеSemchevsky Луч света в тёмном царствеSemchevsky Луч света в тёмном царстве
Сервер как Nat

Zyxel был настроен, как сервер. Сейчас он просто (после перенастройки) передает пакеты на мой сервер. Правда не знаю поможет мне это или нет.
Semchevsky вне форума  
Старый 21.06.2004, 15:56     # 10
XoxoL
::VIP::
 
Аватар для XoxoL
 
Регистрация: 18.02.2004
Адрес: 127.0.0.1 - жду хакеров в гости!
Сообщения: 656

XoxoL ГуруXoxoL ГуруXoxoL ГуруXoxoL ГуруXoxoL ГуруXoxoL ГуруXoxoL ГуруXoxoL ГуруXoxoL ГуруXoxoL ГуруXoxoL ГуруXoxoL ГуруXoxoL ГуруXoxoL ГуруXoxoL Гуру
Не поможет. Трафик в любом случае из интернета будет к тебе провайдером передаваться. К сожалению поборть это может только провайжер, настроив соответственно оборудование, а ему это не выгодно.
__________________
Саксовость мастдая в том, что рулезность его фич глюкава!
XoxoL вне форума  
Старый 23.06.2004, 08:10     # 11
Semchevsky
Member
 
Аватар для Semchevsky
 
Регистрация: 22.03.2002
Адрес: Tazovsky
Сообщения: 380

Semchevsky Луч света в тёмном царствеSemchevsky Луч света в тёмном царствеSemchevsky Луч света в тёмном царствеSemchevsky Луч света в тёмном царствеSemchevsky Луч света в тёмном царстве
Вот что мне ответили из центра Zyxel
Добрый день.

четверг, 17 июня 2004 г., Вы писали:

smr> Можно ли удаленно управлять Prestige? Например: при отключении
smr> сервера, чтобы Prestige не принимал никаких пакетов.Этот вопрос
smr> возник после того как нашей организации был выставлен счет от
smr> провайдера за месяц с перерасходом трафика, пол месяца к
smr> интернету доступа не было.

Управлять P645R можно дистанционно по локальной сети по Telnet.

Конечно, на маршрутизаторе P645R можно настроить фильтры. Например,
можно создать правило фильтрации, разрешающее принимать пакеты только
с конкретного компьютера (IP-адреса). Но в данном случае это вряд ли
поможет, ведь фильтр работает на P645R, в то время как провайдер уже
передал вам пакет по ADSL-линии и увеличил счетчик используемого
трафика.

Как вариант, можно попросит провайдера считать трафик не на своем
оборудовании, на модеме. P645R поддерживает SNMP-управление, можно
посмотреть число принятых и переданных октет (байт).

----------

Как и любое устройство в сети, P645 имеет IP-адрес и может принимать
пакеты из Интернет. Это может быть как запрашиваемая пользователем
WEB-страничка, так и пакеты злоумышленника, сканирующего открытые
порты.

Маршрутизатор провайдера не знает, включены ли в локальной сети
пользователя компьютеры или нет. Если оборудование провайдера получает
пакеты, предназначенные для вашей локальной сети, оно честно
пересылает их по ADSL-линии маршрутизатору P645.

Т.е. у провайдера существует следующий маршрут: чтобы достичь сеть с
таким-то IP-адресом, следует передать пакет на такой-то шлюз. Как
только DSL-коммутатор провайдера передал пакет по DSL-линии удаленному
модему, увеличился соответствующий счетчик за использования трафика. А
нужна ли вам эта информации или нет, это провайдера не волнует.

Невозможно заставить провайдра вычитать из стоимости трафика,
например, принимаемый спам или трафик, занимаемый рекламными банерами
на WEB-странице.


smr> Свой трафик я считаю. И еще один вопрос, Возможно ли что кто-то
smr> использует мой маршрутизатор для пересылки своих пакетов?

Нет.





С Уважением,
Олег Волков
Semchevsky вне форума  
Старый 23.06.2004, 09:31     # 12
Semchevsky
Member
 
Аватар для Semchevsky
 
Регистрация: 22.03.2002
Адрес: Tazovsky
Сообщения: 380

Semchevsky Луч света в тёмном царствеSemchevsky Луч света в тёмном царствеSemchevsky Луч света в тёмном царствеSemchevsky Луч света в тёмном царствеSemchevsky Луч света в тёмном царстве
Что еще могу сказать! Поставил себе на сервер Kerio WinRoute Firewall, кажется ( это мне так кажется) трафик стал меньше
Semchevsky вне форума  
Старый 23.06.2004, 15:25     # 13
SinClaus
Котозавр
 
Аватар для SinClaus
 
Регистрация: 15.04.2003
Адрес: Russia, Tomsk
Пол: Male
Сообщения: 1 328

SinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех Гуру
Ну все прям тааакие простые... ЛЮБАЯ стенка анализирует уже ПРИШЕДШИЙ пакет, что уж тут хитрого...
Понятно, что если какой-то сервис или программа ввяжется в диалог с нападающим, трафик будет больше, но по-моему, в исходных данных такого не было.
P.s. А персональные стенки снижают трафик за счет того, что блокируют запросы на всякие баннеры и т.д., это совершенно другой случай.
__________________
Паранойю у админов лечить нельзя, надо лишь следить, чтобы развивалась в нужном направлении
SinClaus вне форума  
Старый 25.06.2004, 10:09     # 14
Semchevsky
Member
 
Аватар для Semchevsky
 
Регистрация: 22.03.2002
Адрес: Tazovsky
Сообщения: 380

Semchevsky Луч света в тёмном царствеSemchevsky Луч света в тёмном царствеSemchevsky Луч света в тёмном царствеSemchevsky Луч света в тёмном царствеSemchevsky Луч света в тёмном царстве
Я стенку поставил недавно. Об этом и написал. Мне же надо как-то бороться с этим явлением. В общем: первое что я сделал это я перенастроил Zyxel ( хотя он и имеет внешний IP, но все запросы на этот IP он перенаправляет на IP моего сервера), второе я установил, как написал выше Firewall. Все порты отфильтрованы ( проверял провайдер). Так что наружу у меня ничего сейчас не лезет. Может еще что посоветуете. Всем за советы благодарен.

Последний раз редактировалось Semchevsky; 25.06.2004 в 12:02.
Semchevsky вне форума  


Ваши права в разделе
Вы НЕ можете создавать новые темы
Вы не можете отвечать в темах.
Вы НЕ можете прикреплять вложения
Вы НЕ можете редактировать свои сообщения

BB код Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход


Часовой пояс GMT +4, время: 11:55.




Powered by vBulletin® Version 3.8.5
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.