Multicast в Linux
Для того чтобы присоединиться или покинуть multicast-группу можно использовать smcroute.
Присоединиться к multicast-группе (отправить сообщение IGMP Join):
taur1:~# smcroute -j eth0 224.4.4.4
Покинуть группу multicast (отправить сообщение IGMP Leave):
taur1:~# smcroute -l eth0 224.4.4.4
Посмотреть к каким multicast группам присоединены интерфейсы:
taur1:~# netstat -g IPv6/IPv4 Group Memberships Interface RefCnt Group --------------- ------ --------------------- lo 1 ALL-SYSTEMS.MCAST.NET eth0 1 239.255.1.1 eth0 1 224.4.4.4 eth0 1 ALL-SYSTEMS.MCAST.NET eth1 1 ALL-SYSTEMS.MCAST.NET lo 1 ff02::1%134623288 eth0 1 ff02::1:ff55:2d46%134623288 eth0 1 ff02::1%134623288 eth1 1 ff02::1:ff08:44b9%134623288 eth1 1 ff02::1%134623288
Посмотреть к каким multicast группам присоединены интерфейсы:
taur1:~# ip -s maddr 1: lo inet 224.0.0.1 inet6 ff02::1 2: eth0 link 01:00:5e:7f:01:01 link 01:00:5e:04:04:04 link 33:33:ff:55:2d:46 link 33:33:00:00:00:01 link 01:00:5e:00:00:01 inet 239.255.1.1 inet 224.4.4.4 inet 224.0.0.1 inet6 ff02::1:ff55:2d46 inet6 ff02::1 3: eth1 link 33:33:ff:08:44:b9 link 33:33:00:00:00:01 link 01:00:5e:00:00:01 inet 224.0.0.1 inet6 ff02::1:ff08:44b9 inet6 ff02::1
ip mroute show ip -6 mroute show
[править] Дополнительная информация
- The ip and smcroute Multicast Utilities (англ.)
- Маршрутизация multicast в Linux
Нужно подчистить ссылки
- SMCRoute (англ.)
- Multicast Support (англ.)
- Internet Group Management Protocol (IGMP) and Cisco Group Management Protocol (CGMP) (англ.)
- UDP cast (англ.)
- dbeacon (англ.)
- ssmping (англ.)
- [1] (англ.)
Форум русскоязычного сообщества Ubuntu
Страница сгенерирована за 0.041 секунд. Запросов: 25.
- Сайт
- Об Ubuntu
- Скачать Ubuntu
- Семейство Ubuntu
- Новости
- Форум
- Помощь
- Правила
- Документация
- Пользовательская документация
- Официальная документация
- Семейство Ubuntu
- Материалы для загрузки
- Совместимость с оборудованием
- RSS лента
- Сообщество
- Наши проекты
- Местные сообщества
- Перевод Ubuntu
- Тестирование
- RSS лента
© 2012 Ubuntu-ru — Русскоязычное сообщество Ubuntu Linux.
© 2012 Canonical Ltd. Ubuntu и Canonical являются зарегистрированными торговыми знаками Canonical Ltd.
20 команд Netstat для управления сетью Linux
netstat (сетевая статистика) — это инструмент командной строки для мониторинга входящих и исходящих сетевых подключений, а также для просмотра таблиц маршрутизации, статистики интерфейсов и т. д.
[Вам также может понравиться: 22 сетевые команды Linux для системного администратора]
netstat доступен во всех Unix-подобных операционных системах, а также доступен в ОС Windows. Это очень полезно с точки зрения устранения неполадок в сети и измерения производительности.
netstat — это один из основных инструментов отладки сетевых служб, сообщающий вам о прослушивании портов.
Инструмент netstat очень важен и полезен сетевым администраторам Linux, а также системным администраторам для мониторинга и устранения неполадок, связанных с сетью, и определения производительности сетевого трафика.
В этой статье показано использование команды netstat с примерами, которые могут быть полезны в повседневной работе.
[Вам также может понравиться: 35 практических примеров команды поиска в Linux]
1. Список всех ПРОСЛУШИВАЕМЫХ портов соединений TCP и UDP
Список всех портов (как TCP, так и UDP) с использованием параметра netstat -a.
# netstat -a | more Active Internet connections (servers and established) Proto Recv-Q Send-Q Local Address Foreign Address State tcp 0 0 *:sunrpc *:* LISTEN tcp 0 52 192.168.0.2:ssh 192.168.0.1:egs ESTABLISHED tcp 1 0 192.168.0.2:59292 www.gov.com:http CLOSE_WAIT tcp 0 0 localhost:smtp *:* LISTEN tcp 0 0 *:59482 *:* LISTEN udp 0 0 *:35036 *:* udp 0 0 *:npmp-local *:* Active UNIX domain sockets (servers and established) Proto RefCnt Flags Type State I-Node Path unix 2 [ ACC ] STREAM LISTENING 16972 /tmp/orbit-root/linc-76b-0-6fa08790553d6 unix 2 [ ACC ] STREAM LISTENING 17149 /tmp/orbit-root/linc-794-0-7058d584166d2 unix 2 [ ACC ] STREAM LISTENING 17161 /tmp/orbit-root/linc-792-0-546fe905321cc unix 2 [ ACC ] STREAM LISTENING 15938 /tmp/orbit-root/linc-74b-0-415135cb6aeab
2. Список соединений портов TCP
Перечислены только соединения порта TCP (Протокол управления передачей) с использованием netstat -at.
# netstat -at Active Internet connections (servers and established) Proto Recv-Q Send-Q Local Address Foreign Address State tcp 0 0 *:ssh *:* LISTEN tcp 0 0 localhost:ipp *:* LISTEN tcp 0 0 localhost:smtp *:* LISTEN tcp 0 52 192.168.0.2:ssh 192.168.0.1:egs ESTABLISHED tcp 1 0 192.168.0.2:59292 www.gov.com:http CLOSE_WAIT
3. Список соединений портов UDP
Перечислены только соединения портов UDP (User Datagram Protocol ) с использованием netstat -au.
# netstat -au Active Internet connections (servers and established) Proto Recv-Q Send-Q Local Address Foreign Address State udp 0 0 *:35036 *:* udp 0 0 *:npmp-local *:* udp 0 0 *:mdns *:*
4. Список всех соединений LISTENING
Список всех подключений к активным портам прослушивания с помощью netstat -l.
# netstat -l Active Internet connections (only servers) Proto Recv-Q Send-Q Local Address Foreign Address State tcp 0 0 *:sunrpc *:* LISTEN tcp 0 0 *:58642 *:* LISTEN tcp 0 0 *:ssh *:* LISTEN udp 0 0 *:35036 *:* udp 0 0 *:npmp-local *:* Active UNIX domain sockets (only servers) Proto RefCnt Flags Type State I-Node Path unix 2 [ ACC ] STREAM LISTENING 16972 /tmp/orbit-root/linc-76b-0-6fa08790553d6 unix 2 [ ACC ] STREAM LISTENING 17149 /tmp/orbit-root/linc-794-0-7058d584166d2 unix 2 [ ACC ] STREAM LISTENING 17161 /tmp/orbit-root/linc-792-0-546fe905321cc unix 2 [ ACC ] STREAM LISTENING 15938 /tmp/orbit-root/linc-74b-0-415135cb6aeab
5. Список всех портов прослушивания TCP
Список всех активных прослушивающих TCP-портов с помощью параметра netstat -lt.
# netstat -lt Active Internet connections (only servers) Proto Recv-Q Send-Q Local Address Foreign Address State tcp 0 0 *:dctp *:* LISTEN tcp 0 0 *:mysql *:* LISTEN tcp 0 0 *:sunrpc *:* LISTEN tcp 0 0 *:munin *:* LISTEN tcp 0 0 *:ftp *:* LISTEN tcp 0 0 localhost.localdomain:ipp *:* LISTEN tcp 0 0 localhost.localdomain:smtp *:* LISTEN tcp 0 0 *:http *:* LISTEN tcp 0 0 *:ssh *:* LISTEN tcp 0 0 *:https *:* LISTEN
6. Список всех портов прослушивания UDP
Список всех активных прослушивающих портов UDP с помощью параметра netstat -lu.
# netstat -lu Active Internet connections (only servers) Proto Recv-Q Send-Q Local Address Foreign Address State udp 0 0 *:39578 *:* udp 0 0 *:meregister *:* udp 0 0 *:vpps-qua *:* udp 0 0 *:openvpn *:* udp 0 0 *:mdns *:* udp 0 0 *:sunrpc *:* udp 0 0 *:ipp *:* udp 0 0 *:60222 *:* udp 0 0 *:mdns *:*
7. Список всех портов прослушивания UNIX
Список всех активных прослушивающих портов UNIX с помощью netstat -lx.
# netstat -lx Active UNIX domain sockets (only servers) Proto RefCnt Flags Type State I-Node Path unix 2 [ ACC ] STREAM LISTENING 4171 @ISCSIADM_ABSTRACT_NAMESPACE unix 2 [ ACC ] STREAM LISTENING 5767 /var/run/cups/cups.sock unix 2 [ ACC ] STREAM LISTENING 7082 @/tmp/fam-root- unix 2 [ ACC ] STREAM LISTENING 6157 /dev/gpmctl unix 2 [ ACC ] STREAM LISTENING 6215 @/var/run/hald/dbus-IcefTIUkHm unix 2 [ ACC ] STREAM LISTENING 6038 /tmp/.font-unix/fs7100 unix 2 [ ACC ] STREAM LISTENING 6175 /var/run/avahi-daemon/socket unix 2 [ ACC ] STREAM LISTENING 4157 @ISCSID_UIP_ABSTRACT_NAMESPACE unix 2 [ ACC ] STREAM LISTENING 60835836 /var/lib/mysql/mysql.sock unix 2 [ ACC ] STREAM LISTENING 4645 /var/run/audispd_events unix 2 [ ACC ] STREAM LISTENING 5136 /var/run/dbus/system_bus_socket unix 2 [ ACC ] STREAM LISTENING 6216 @/var/run/hald/dbus-wsUBI30V2I unix 2 [ ACC ] STREAM LISTENING 5517 /var/run/acpid.socket unix 2 [ ACC ] STREAM LISTENING 5531 /var/run/pcscd.comm
8. Отображение статистики по протоколу
Отображает статистику по протоколам. По умолчанию статистика отображается для протоколов TCP, UDP, ICMP и IP. Параметр -s может использоваться для указания набора протоколов.
# netstat -s Ip: 2461 total packets received 0 forwarded 0 incoming packets discarded 2431 incoming packets delivered 2049 requests sent out Icmp: 0 ICMP messages received 0 input ICMP message failed. ICMP input histogram: 1 ICMP messages sent 0 ICMP messages failed ICMP output histogram: destination unreachable: 1 Tcp: 159 active connections openings 1 passive connection openings 4 failed connection attempts 0 connection resets received 1 connections established 2191 segments received 1745 segments send out 24 segments retransmited 0 bad segments received. 4 resets sent Udp: 243 packets received 1 packets to unknown port received. 0 packet receive errors 281 packets sent
9. Отображение статистики по протоколу TCP
Отображение статистики только протокола TCP с помощью параметра netstat -st.
# netstat -st Tcp: 2805201 active connections openings 1597466 passive connection openings 1522484 failed connection attempts 37806 connection resets received 1 connections established 57718706 segments received 64280042 segments send out 3135688 segments retransmited 74 bad segments received. 17580 resets sent
10. Отображение статистики по протоколу UDP
# netstat -su Udp: 1774823 packets received 901848 packets to unknown port received. 0 packet receive errors 2968722 packets sent
11. Отображение имени службы с PID
Отображение имени службы с их номером PID с использованием параметра netstat -tp отобразит «PID/имя программы».
# netstat -tp Active Internet connections (w/o servers) Proto Recv-Q Send-Q Local Address Foreign Address State PID/Program name tcp 0 0 192.168.0.2:ssh 192.168.0.1:egs ESTABLISHED 2179/sshd tcp 1 0 192.168.0.2:59292 www.gov.com:http CLOSE_WAIT 1939/clock-applet
12. Отображение беспорядочного режима
Отображение неразборчивого режима с переключателем -ac, netstat печатает выбранную информацию или обновляет экран каждые пять секунд. Экран по умолчанию обновляется каждую секунду.
# netstat -ac 5 | grep tcp tcp 0 0 *:sunrpc *:* LISTEN tcp 0 0 *:58642 *:* LISTEN tcp 0 0 *:ssh *:* LISTEN tcp 0 0 localhost:ipp *:* LISTEN tcp 0 0 localhost:smtp *:* LISTEN tcp 1 0 192.168.0.2:59447 www.gov.com:http CLOSE_WAIT tcp 0 52 192.168.0.2:ssh 192.168.0.1:egs ESTABLISHED tcp 0 0 *:sunrpc *:* LISTEN tcp 0 0 *:ssh *:* LISTEN tcp 0 0 localhost:ipp *:* LISTEN tcp 0 0 localhost:smtp *:* LISTEN tcp 0 0 *:59482 *:* LISTEN
13. Отображение IP-маршрутизации ядра
Отображение таблицы IP-маршрутизации ядра с помощью команды netstat и route.
# netstat -r Kernel IP routing table Destination Gateway Genmask Flags MSS Window irtt Iface 192.168.0.0 * 255.255.255.0 U 0 0 0 eth0 link-local * 255.255.0.0 U 0 0 0 eth0 default 192.168.0.1 0.0.0.0 UG 0 0 0 eth0
14. Отображение транзакций сетевого интерфейса
Отображение транзакций пакетов сетевого интерфейса, включая передачу и получение пакетов с размером MTU.
# netstat -i Kernel Interface table Iface MTU Met RX-OK RX-ERR RX-DRP RX-OVR TX-OK TX-ERR TX-DRP TX-OVR Flg eth0 1500 0 4459 0 0 0 4057 0 0 0 BMRU lo 16436 0 8 0 0 0 8 0 0 0 LRU
15. Отображение таблицы интерфейса ядра
Отображает таблицу интерфейса ядра, аналогичную команде ifconfig.
# netstat -ie Kernel Interface table eth0 Link encap:Ethernet HWaddr 00:0C:29:B4:DA:21 inet addr:192.168.0.2 Bcast:192.168.0.255 Mask:255.255.255.0 inet6 addr: fe80::20c:29ff:feb4:da21/64 Scope:Link UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1 RX packets:4486 errors:0 dropped:0 overruns:0 frame:0 TX packets:4077 errors:0 dropped:0 overruns:0 carrier:0 collisions:0 txqueuelen:1000 RX bytes:2720253 (2.5 MiB) TX bytes:1161745 (1.1 MiB) Interrupt:18 Base address:0x2000 lo Link encap:Local Loopback inet addr:127.0.0.1 Mask:255.0.0.0 inet6 addr: ::1/128 Scope:Host UP LOOPBACK RUNNING MTU:16436 Metric:1 RX packets:8 errors:0 dropped:0 overruns:0 frame:0 TX packets:8 errors:0 dropped:0 overruns:0 carrier:0 collisions:0 txqueuelen:0 RX bytes:480 (480.0 b) TX bytes:480 (480.0 b)
16. Отображение информации IPv4 и IPv6
Отображает информацию о членстве в группе многоадресной рассылки как для IPv4, так и для IPv6.
# netstat -g IPv6/IPv4 Group Memberships Interface RefCnt Group --------------- ------ --------------------- lo 1 all-systems.mcast.net eth0 1 224.0.0.251 eth0 1 all-systems.mcast.net lo 1 ff02::1 eth0 1 ff02::202 eth0 1 ff02::1:ffb4:da21 eth0 1 ff02::1
17. Непрерывная печать информации Netstat
Чтобы получать информацию о сети каждые несколько секунд, используйте следующую команду, она будет печатать информацию о сети непрерывно, скажем, каждые несколько секунд.
# netstat -c Active Internet connections (w/o servers) Proto Recv-Q Send-Q Local Address Foreign Address State tcp 0 0 linux-console.net:http sg2nlhg007.shr.prod.s:36944 TIME_WAIT tcp 0 0 linux-console.net:http sg2nlhg010.shr.prod.s:42110 TIME_WAIT tcp 0 132 linux-console.net:ssh 115.113.134.3.static-:64662 ESTABLISHED tcp 0 0 linux-console.net:http crawl-66-249-71-240.g:41166 TIME_WAIT tcp 0 0 localhost.localdomain:54823 localhost.localdomain:smtp TIME_WAIT tcp 0 0 localhost.localdomain:54822 localhost.localdomain:smtp TIME_WAIT tcp 0 0 linux-console.net:http sg2nlhg010.shr.prod.s:42091 TIME_WAIT tcp 0 0 linux-console.net:http sg2nlhg007.shr.prod.s:36998 TIME_WAIT
18. Поиск неподдерживающего адреса
Поиск ненастроенных семейств адресов с некоторой полезной информацией.
# netstat --verbose netstat: no support for `AF IPX' on this system. netstat: no support for `AF AX25' on this system. netstat: no support for `AF X25' on this system. netstat: no support for `AF NETROM' on this system.
19. Поиск программ прослушивания
Узнайте, сколько прослушивающих программ работает на порту.
# netstat -ap | grep http tcp 0 0 *:http *:* LISTEN 9056/httpd tcp 0 0 *:https *:* LISTEN 9056/httpd tcp 0 0 linux-console.net:http sg2nlhg008.shr.prod.s:35248 TIME_WAIT - tcp 0 0 linux-console.net:http sg2nlhg007.shr.prod.s:57783 TIME_WAIT - tcp 0 0 linux-console.net:http sg2nlhg007.shr.prod.s:57769 TIME_WAIT - tcp 0 0 linux-console.net:http sg2nlhg008.shr.prod.s:35270 TIME_WAIT - tcp 0 0 linux-console.net:http sg2nlhg009.shr.prod.s:41637 TIME_WAIT - tcp 0 0 linux-console.net:http sg2nlhg009.shr.prod.s:41614 TIME_WAIT - unix 2 [ ] STREAM CONNECTED 88586726 10394/httpd
20. Отображение сетевой статистики RAW
# netstat --statistics --raw Ip: 62175683 total packets received 52970 with invalid addresses 0 forwarded Icmp: 875519 ICMP messages received destination unreachable: 901671 echo request: 8 echo replies: 16253 IcmpMsg: InType0: 83 IpExt: InMcastPkts: 117
Вот и все. Если вам нужна дополнительная информация и параметры команды netstat, обратитесь к справочным документам netstat или используйте команду man netstat, чтобы узнать всю информацию.
Если мы что-то пропустили в списке, пожалуйста, сообщите нам, используя наш раздел комментариев ниже. Таким образом, мы могли бы продолжать обновлять этот список на основе ваших комментариев.
Все права защищены. © Linux-Console.net • 2019-2024
Найти устройство по IP и MAC
Какое-то устройство посылает в сетку пакеты по IGMP протоколу, которые заставляют замирать входящее IPTV. Нужно обнаружить это устройство либо во внутренней сети, либо в сети провайдера. IP адрес розыскиваемого IP=172.20.57.2
# tcpdump -i eth0.146 igmp tcpdump: verbose output suppressed, use -v or -vv for full protocol decode listening on eth0.146, link-type EN10MB (Ethernet), capture size 96 bytes 11:21:19.122177 IP 172.20.57.2 > 239.1.1.15: igmp query v3 [max resp time 10s] [gaddr 239.1.1.15] 11:21:20.414155 IP 10.0.0.1 > all-routers.mcast.net: igmp leave 239.1.1.15 11:21:20.430817 IP 10.0.0.1 > 239.1.1.15: igmp v2 report 239.1.1.15 11:21:21.071795 IP 10.0.0.1 > 239.1.1.15: igmp v2 report 239.1.1.15 11:21:24.121463 IP 172.20.57.2 > all-systems.mcast.net: igmp query v3 [max resp time 50s] 11:21:29.703564 IP 10.0.0.1 > 239.1.1.15: igmp v2 report 239.1.1.15 11:21:34.125285 IP 172.20.57.2 > all-systems.mcast.net: igmp query v3 [max resp time 50s] 11:21:44.121621 IP 172.20.57.2 > all-systems.mcast.net: igmp query v3 [max resp time 50s] 11:21:49.127643 IP 172.20.57.2 > 239.1.1.15: igmp query v3 [max resp time 10s] [gaddr 239.1.1.15] 11:21:50.122103 IP 172.20.57.2 > 239.1.1.15: igmp query v3 [max resp time 10s] [gaddr 239.1.1.15] 11:21:53.399854 IP 10.0.0.1 > all-routers.mcast.net: igmp leave 239.1.1.15 11:21:54.121186 IP 172.20.57.2 > all-systems.mcast.net: igmp query v3 [max resp time 50s] 11:22:04.121256 IP 172.20.57.2 > all-systems.mcast.net: igmp query v3 [max resp time 50s] 11:22:14.122080 IP 172.20.57.2 > all-systems.mcast.net: igmp query v3 [max resp time 50s]
Вот полная информация по пакету. Как видно есть MAC
# tethereal -n -i eth0.146 -V host 172.20.57.2 Running as user "root" and group "root". This could be dangerous. Capturing on eth0.146 Frame 1 (60 bytes on wire, 60 bytes captured) Arrival Time: Nov 25, 2011 11:22:44.121551000 [Time delta from previous captured frame: 0.000000000 seconds] [Time delta from previous displayed frame: 0.000000000 seconds] [Time since reference or first frame: 0.000000000 seconds] Frame Number: 1 Frame Length: 60 bytes Capture Length: 60 bytes [Frame is marked: False] [Protocols in frame: eth:ip:igmp] Ethernet II, Src: 00:16:4d:71:b1:42 (00:16:4d:71:b1:42), Dst: 01:00:5e:00:00:01 (01:00:5e:00:00:01) Destination: 01:00:5e:00:00:01 (01:00:5e:00:00:01) Address: 01:00:5e:00:00:01 (01:00:5e:00:00:01) . . 1 . . . . = IG bit: Group address (multicast/broadcast) . ..0. . . . . = LG bit: Globally unique address (factory default) Source: 00:16:4d:71:b1:42 (00:16:4d:71:b1:42) Address: 00:16:4d:71:b1:42 (00:16:4d:71:b1:42) . . 0 . . . . = IG bit: Individual address (unicast) . ..0. . . . . = LG bit: Globally unique address (factory default) Type: IP (0x0800) Trailer: 00000000000000000000 Internet Protocol, Src: 172.20.57.2 (172.20.57.2), Dst: 224.0.0.1 (224.0.0.1) Version: 4 Header length: 24 bytes Differentiated Services Field: 0xc0 (DSCP 0x30: Class Selector 6; ECN: 0x00) 1100 00.. = Differentiated Services Codepoint: Class Selector 6 (0x30) . ..0. = ECN-Capable Transport (ECT): 0 . . 0 = ECN-CE: 0 Total Length: 36 Identification: 0x0000 (0) Flags: 0x04 (Don't Fragment) 0. = Reserved bit: Not set .1.. = Don't fragment: Set ..0. = More fragments: Not set Fragment offset: 0 Time to live: 1 Protocol: IGMP (0x02) Header checksum: 0x1efc [correct] [Good: True] [Bad : False] Source: 172.20.57.2 (172.20.57.2) Destination: 224.0.0.1 (224.0.0.1) Options: (4 bytes) Router Alert: Every router examines packet Internet Group Management Protocol IGMP Version: 3 Type: Membership Query (0x11) Max Response Time: 5.0 sec (0x32) Header checksum: 0xecc3 [correct] Multicast Address: 0.0.0.0 (0.0.0.0) QRV=2 S=Do not suppress router side processing . 0. = S: Do not suppress router side processing . .010 = QRV: 2 QQIC: 10 Num Src: 0 1 packet captured
Это не один из локальных интерфейсов сервера на который приходит пакет
# ifconfig | grep 00:16:4d:71:b1:42 #
Провайдер клянется, что его оборудование не может посылать этот сигнал, т.к. оно не поддерживает IGMP v3. Что это может быть. Как выяснить?
ZeroCup ★
25.11.11 13:36:01 MSK
Коммутаторы, как я понимаю, неуправляемые ? А то бы просто на портах коммутаторов его поискать. Кстати, tcpdump -e -i eth0.146 igmp тоже мак покажет. Можно попробовать понять по маку, кто производитель железки.
AS ★★★★★
( 25.11.11 13:42:23 MSK )
Вот тут говорят, что это
http://hwaddress.com/?q=00:16:4d:71:b1:42
00:16:4D 00:16:4D:00:00:00 — 00:16:4D:FF:FF:FF Alcatel North America IP Division
AS ★★★★★
( 25.11.11 13:45:01 MSK )

Если у тебя в локалке нет оборудования (маршрутизатора) который может работать с igmpv3, то это провайдер. У них наверняка такое стоит.
alikhantara ★
( 25.11.11 13:46:35 MSK )
Ответ на: комментарий от AS 25.11.11 13:45:01 MSK
Теперь бы понять через какой сетевой интерфейс это приходит. Не может ли этот пакет проскакивать из внутренней сети во внешнюю. Провайдер говорит, что на этот интерфейс он подает ТОЛЬКО IPTV. Может ли так быть, что это устройство есть во внутренней сетке, и посылает пакеты через этот интерфейс?
iptables -A INPUT -i eth1 -p tcp --dport 4022 -j ACCEPT iptables -A INPUT -i eth0.146 -p udp -s 224.0.0.0/240.0.0.0 -j ACCEPT iptables -A INPUT -i eth0.146 -p udp -d 224.0.0.0/240.0.0.0 -j ACCEPT
# ip r 80.249.224.56 dev ppp0 proto kernel scope link src 80.249.239.3 192.168.4.0/24 dev eth4 proto kernel scope link src 192.168.4.1 192.168.3.0/24 dev eth3 proto kernel scope link src 192.168.3.1 192.168.2.0/24 dev eth2 proto kernel scope link src 192.168.2.1 192.168.10.0/24 dev eth1 proto kernel scope link src 192.168.10.1 default via 192.168.3.3 dev eth3
eth0 — интерфейс VLAN
ppp0 — Интернет поднятый на VLAN=eth0.21
VLAN=eth0.146 — IPTV
eth2, eth3 — резервний инет на Multi-WAN
eth4 — DMZ
ZeroCup ★
( 25.11.11 13:56:51 MSK ) автор топика
Ответ на: комментарий от ZeroCup 25.11.11 13:56:51 MSK
Нужно 100% доказательство, что это оборудование провайдера. Он говорит, что их оборудование не может работать с IGMP v3, поэтому, говорит, ищите проблему затыков IPTV на вашей стороне.
ZeroCup ★
( 25.11.11 14:00:39 MSK ) автор топика
Ответ на: комментарий от ZeroCup 25.11.11 14:00:39 MSK
> Нужно 100% доказательство, что это оборудование провайдера.
А чем не устраивает «tcpdump -i eth0.146 igmp» ?
Кстати, то, что vlan, я сразу предположил, но вот где написал, видимо, ерунду, так это про неуправляемый коммутатор, раз vlan-ы используются. Ну так и посмотреть маки на том порту, куда шнурок от провайдера воткнут, если tcpdump -e -i eth0.146 igmp не доказательство.
AS ★★★★★
( 25.11.11 14:31:50 MSK )
Ответ на: комментарий от ZeroCup 25.11.11 13:56:51 MSK
Провайдер говорит, что на этот интерфейс он подает ТОЛЬКО IPTV
кстати в «ТОЛЬКО IPTV» igmp входит. Без него оно просто неработает 🙂
MKuznetsov ★★★★★
( 25.11.11 14:40:08 MSK )
Ответ на: комментарий от MKuznetsov 25.11.11 14:40:08 MSK
Управляемого маршрутизатора нет. Точнее, им выступает сервер на ClearOS (клон CentOS). Все сдано через vconfig и modprobe 802.1q Ну, под «провайдер говорит», я имел в виду, что он поставляет только IPTV по IGMP v2, т.к. оборудование не поддерживает v3 Поэтому, провайдер пытается мне втолковать что паразитный трафик IGMP v3 приходит как раз с нашей стороны, и ни в коем случае не он является его источником. Мне надо отловить источник этих сигналов (особенно второго):
13:17:24.140161 00:16:4d:71:b1:42 (oui Unknown) > 01:00:5e:00:00:01 (oui Unknown), ethertype IPv4 (0x0800), length 60: 172.20.57.2 > all-systems.mcast.net: igmp query v3 [max resp time 50s] 13:17:25.767988 00:80:48:ba:d1:30 (oui Unknown) > 01:00:5e:00:00:02 (oui Unknown), ethertype IPv4 (0x0800), length 46: 10.0.0.1 > all-routers.mcast.net: igmp leave 239.1.1.2
полный лог
# tcpdump -e -i eth0.146 igmp tcpdump: verbose output suppressed, use -v or -vv for full protocol decode listening on eth0.146, link-type EN10MB (Ethernet), capture size 96 bytes 13:16:51.289384 00:80:48:ba:d1:30 (oui Unknown) > 01:00:5e:01:01:01 (oui Unknown), ethertype IPv4 (0x0800), length 46: 10.0.0.1 > 239.1.1.1: igmp v2 report 239.1.1.1 13:16:54.139982 00:16:4d:71:b1:42 (oui Unknown) > 01:00:5e:00:00:01 (oui Unknown), ethertype IPv4 (0x0800), length 60: 172.20.57.2 > all-systems.mcast.net: igmp query v3 [max resp time 50s] 13:17:00.551122 00:80:48:ba:d1:30 (oui Unknown) > 01:00:5e:01:01:01 (oui Unknown), ethertype IPv4 (0x0800), length 46: 10.0.0.1 > 239.1.1.1: igmp v2 report 239.1.1.1 13:17:04.140542 00:16:4d:71:b1:42 (oui Unknown) > 01:00:5e:00:00:01 (oui Unknown), ethertype IPv4 (0x0800), length 60: 172.20.57.2 > all-systems.mcast.net: igmp query v3 [max resp time 50s] 13:17:14.141100 00:16:4d:71:b1:42 (oui Unknown) > 01:00:5e:00:00:01 (oui Unknown), ethertype IPv4 (0x0800), length 60: 172.20.57.2 > all-systems.mcast.net: igmp query v3 [max resp time 50s] 13:17:19.153875 00:16:4d:71:b1:42 (oui Unknown) > 01:00:5e:01:01:01 (oui Unknown), ethertype IPv4 (0x0800), length 60: 172.20.57.2 > 239.1.1.1: igmp query v3 [max resp time 10s] [gaddr 239.1.1.1] 13:17:20.141838 00:16:4d:71:b1:42 (oui Unknown) > 01:00:5e:01:01:01 (oui Unknown), ethertype IPv4 (0x0800), length 60: 172.20.57.2 > 239.1.1.1: igmp query v3 [max resp time 10s] [gaddr 239.1.1.1] 13:17:20.377761 00:80:48:ba:d1:30 (oui Unknown) > 01:00:5e:00:00:02 (oui Unknown), ethertype IPv4 (0x0800), length 46: 10.0.0.1 > all-routers.mcast.net: igmp leave 239.1.1.1 13:17:20.382455 00:16:4d:71:b1:42 (oui Unknown) > 01:00:5e:01:01:01 (oui Unknown), ethertype IPv4 (0x0800), length 60: 172.20.57.2 > 239.1.1.1: igmp query v3 [max resp time 10s] [gaddr 239.1.1.1] 13:17:20.528572 00:80:48:ba:d1:30 (oui Unknown) > 01:00:5e:01:01:02 (oui Unknown), ethertype IPv4 (0x0800), length 46: 10.0.0.1 > 239.1.1.2: igmp v2 report 239.1.1.2 13:17:24.140161 00:16:4d:71:b1:42 (oui Unknown) > 01:00:5e:00:00:01 (oui Unknown), ethertype IPv4 (0x0800), length 60: 172.20.57.2 > all-systems.mcast.net: igmp query v3 [max resp time 50s] 13:17:25.767988 00:80:48:ba:d1:30 (oui Unknown) > 01:00:5e:00:00:02 (oui Unknown), ethertype IPv4 (0x0800), length 46: 10.0.0.1 > all-routers.mcast.net: igmp leave 239.1.1.2 13:17:25.772023 00:1e:49:98:89:03 (oui Unknown) > 01:00:5e:01:01:02 (oui Unknown), ethertype IPv4 (0x0800), length 60: 172.20.57.2 > 239.1.1.2: igmp query v3 [max resp time 10s] [gaddr 239.1.1.2] 13:17:26.778477 00:1e:49:98:89:03 (oui Unknown) > 01:00:5e:01:01:02 (oui Unknown), ethertype IPv4 (0x0800), length 60: 172.20.57.2 > 239.1.1.2: igmp query v3 [max resp time 10s] [gaddr 239.1.1.2] 13:17:27.785677 00:16:4d:71:b1:42 (oui Unknown) > 01:00:5e:01:01:02 (oui Unknown), ethertype IPv4 (0x0800), length 60: 172.20.57.2 > 239.1.1.2: igmp query v3 [max resp time 10s] [gaddr 239.1.1.2] 13:17:28.842603 00:16:4d:71:b1:42 (oui Unknown) > 01:00:5e:01:01:02 (oui Unknown), ethertype IPv4 (0x0800), length 60: 172.20.57.2 > 239.1.1.2: igmp query v3 [max resp time 10s] [gaddr 239.1.1.2] 16 packets captured 20 packets received by filter 0 packets dropped by kernel