Добрый день.
Сейчас заметил, что удаленный роутер что-то куда-то передаёт, увидел это в админке зукселя, на первой странице.
В сети роутера только регистратор, облачные сервисы и т.п. на нём отключены.
Другие туннели тоже отключены.
Как понять куда идет трафик? Возможно это не из-за работы сервиса vpnki, но все-же, кстати такое второй раз, кудато передаёт по 5-10Гб 0_0...
Логин user3131.
Спасибо.
Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.
Вы можете зайти на страницу "Инструменты" и нажать кнопку "Интерфейсы", там окажется список интерфейсов вашего виртуального маршрутизатора vpnki. Это пример моих интерфейсов...
В составе вывода есть как счетчики принятых и переданных пакетов (RX и TX packets) так и количество переданных байт.
Посмотрите каковы эти счетчики сейчас и скиньте скриншот.
(Понять какой из интерфейсов относится к какому туннелю можно обратившись к кнопке "Таблица маршрутов". Там будет связь имени интерфейса с IP адресом вашего туннеля.)
Я сегодня весь день в дороге, поэтому смогу более детально посмотреть только вечером.
>>Я правильно понимаю что речь идет о 5-10 Гигабайтах?
Да, речь об этом, куда-то улетело.
Странность в том, что в связке лишь роутер и регистратор.
Роутер как шлюз для удаленного просмотра через pptp. Облака не использую, пишу картинку на встроенный hdd, мобильный канал и pptp использую только для просмотра, но это пару раз в день, по паре минут. Т.е. это меньше 1Гб за всё время.
Роутер и рег. запаролены, в админке, стандартными средствами видно, что сторонних подключений нет.
Скрин интерфейсов в приложени. Как я понимаю смотрим в эти строки: RX bytes:736 (736.0B) TX bytes:374 (374.0B)
Утром роутер что-то куда- передавал на скоростях ~500кбит/с, сейчас стабильно на ~50.0 кбит/с, передал порядка 0.5-1Гб за утро.
Спасибо за помощь, хотел бы понять куда идёт трафик со всеми вытекающими.
Вложения:
Последнее редактирование: 6 года 10 мес. назад пользователем C8R.
Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.
Установлю и попробую Модуль захвата сетевых пакетов на роутере, постараюсь проанализировать трафик, если разберусь.
UPD:
в основном (95%), трафик выглядит так:
как я понял это роутер 192.168.3.1, с кем-то взаимодействует через Ваш сервис 172.16.0.1
На скрине я отметил 192.168.8.100, 192.168.8.1 - это адрес USB модема, воткнутого в роутер, 192.168.8.100 - модем присвоил адрес роутеру, а 193.232.49.4 - искомый пожиратель трафика?
UPD2:
Перешел по 193.232.49.4, а это vpnki.ru , тогда я чтото не так понял...
Вложения:
Последнее редактирование: 6 года 10 мес. назад пользователем C8R.
Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.
Ох, я ничего не понимаю.
1. На этом скрине данные из верхнего списка и выделенная строка имеют адрес источника - 192.168.3.1, а адрес получателя - 172.16.0.1
В то же время, на нижней части экрана (там где более детальная информация о выделенной строке) адрес источника - 192.168.8.100, а адрес получателя - 193.232.49.4
Как-то не бьется эта информация.
2. Кроме того, это пакеты ACK (acknowledgement) и они посылаются в качестве подтверждения того, что какие-либо ранее переданные пакеты приняты успешно.
То есть речь о том, что ранее какой-то трафик был успешно загружен со стороны 172.16.0.1 на адрес 192.168.3.1 и что важно - на порт 80, который обычно означает веб-сервер.
В данном случае какие-то данные загружались на веб сервер на 192.168.3.1?
3. Размер этих пакетов около 1400 байт или 1,4 килобайт. И следуют они по 2-3 пакета в секунду.
Это означает, что 5 гигабайт можно такими пакетами набрать за 13-14 дней непрерывной долбежки... но что это за пакеты и что они подтверждают я не понимаю
4. Следующая странность в ваших адресах. Если вы говорите об IP адресе модема, то каким образом модем связан с рутером и какая между ними IP сеть мне не понятно.
5. Я посмотрел состояние ваших интерфесов и не вижу там существенных цифр, все вполне нормально, но я не смотрел длитеьность этих сессий, так как не имею сейчас такой возможности.
6. В интерфейсе vpnki в раззделе СТАТИСТИКА ПОДКЛЮЧЕНИЙ есть информация о реально переданном объеме трафика по последним сессиям. Там есть что-то что может дать в сумме 5-10 гигабайт?
7. Если ничего похожего нет, то вполне возможно, что статистика рутера учитывает передаваемые пакеты дважны - и на физическом интерфейсе и на логическом интерфейсе (ppp)