[ADSL] SpeedTouch 510 - SIP Spoofing - Onstabiel

Pagina: 1
Acties:

  • Trax_Digitizer
  • Registratie: Januari 2002
  • Laatst online: 31-12-2025

Trax_Digitizer

are we there yet?

Topicstarter
Hallo,

Ik ben recentelijk verhuisd en heb op het nieuwe adres internet van HCCnet (KPN). Uiteraard wil ik daar ook mijn GNU/Linux server aansluiten. Bij voorkeur wil ik dat mijn server netwerkkaart het externe ip krijgt, zodat ik geen dubbele NAT heb.

Voordat ik verder ga allereerst wat informatie betreffende de server/configuratie.

- Alacatel SpeedTouch 510 v4 modem met firmware 4.2.7.16.0
- Modem configuratie middels SIP Spoofing template op http://jp.dhs.org/~jp/
- DHCP Client V3.0.1rc9
- Kernel 2.6.10
- ik maak gebruik van IPTABLES

Ik heb 2 dagen bezig geweest met zoeken naar mogelijke oplossingen en het testen van de configuratie, maar uiteindelijk bleek dat SIP Spoofing hetgene was wat ik wilde hebben. Een echte bridge kan niet omdat ik middels PPPoA (PAP) moet inloggen. De spoofing modem configuratie die standaard op de CD van KPN staat is ook niks, want dan geeft de volgende foutmelding: "SIOCADDRT:Network is unreachable".
Een uurtje google'en levert op dat dit te maken heeft met het feit dat het modem dan een vreemde netmask terug geeft. Windows accepteerd dat wel en DHCP Client gaat fout op moment dat ie de routetabel wil vullen.

Daarnaast had de standaard SPOOFING methode het risico dat ik alsnog een 10.0.0.* adres zou krijgen van het modem omdat het niet altijd goed werkt. Dus het 'enige' wat dan over bleef wat SIP Spoofing.

Na een tijdje vechten met de routetabel en de nodige 'howto's' op internet had ik Internet aan de praat middels SIP Spoofing. Het probleem is echter dat het de hele dag goed werkt, maar als ik 's ochtends beneden kom, dan doet internet het niet meer.... dus ik weet niet precies waar of waarom het fout gaat.

Mijn huidige configuratie waarmee ik SIP Spoofing aan de praat heb:

/etc/network/interfaces
code:
1
2
3
4
5
6
7
8
9
auto eth0
iface eth0 inet static
        address         a.b.c.d
        netmask         255.255.255.255
        pointopoint     10.0.0.138
        gateway         10.0.0.138
        broadcast       0.0.0.0
        up route add 10.0.0.138
        up route add default gw 10.0.0.138


route-tabel
code:
1
2
3
4
5
Kernel IP routing table
Destination     Gateway         Genmask         Flags Metric Ref    Use Iface
10.0.0.138      *               255.255.255.255 UH    0      0        0 eth0
192.168.1.0     *               255.255.255.0   U     0      0        0 eth1
default         10.0.0.138      0.0.0.0         UG    0      0        0 eth0


ifconfig eth0
code:
1
2
3
4
5
6
7
8
eth0      Link encap:Ethernet  HWaddr 00:04:75:C4:F6:F8
          inet addr:a.b.c.d  Bcast:0.0.0.0  Mask:255.255.255.255
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          RX packets:607731 errors:0 dropped:0 overruns:1 frame:0
          TX packets:634806 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:1000
          RX bytes:271963795 (259.3 MiB)  TX bytes:308299214 (294.0 MiB)
          Interrupt:12 Base address:0xd400


Het enige wat ik nu heb is een melding wanneer ik eth0 up breng: "SIOCADDRT: No such device", maar ondanks dat werkt het prima (en volgens mij heb ik ook ergens gelezen dat ik dat moest negeren).

De eerste keer dat het fout ging had ik het vermoeden dat het lag aan mijn IPTABLES omdat die in de 'oude' configuratie nog prive netwerken voor eth0 blokkeerde (anti-spoofing). Nadat ik dit had opgelost heeft internet een hele dag (8.00 - 23:00) goed gewerkt totdat ik 's ochtends (vanochtend) beneden kwam en het ineens niet meer werkte:

- het modem had nog steeds connectie met HCCnet
- mijn eth0 had nog steeds mijn a.b.c.d IP
- mijn route tabel was 'goed' (lees onveranderd)

maar een werkende verbinding ho maar. Het enige wat ik kon vinden wat een foutmelding in de logs met betrekking tot het maximaal aantal connecties:

code:
1
2
Feb  1 04:45:01 traxotic kernel: ip_conntrack: table full, dropping packet.
Feb  1 04:45:04 traxotic kernel: printk: XX messages suppressed.


waarbij XX van waarde varieerde.

Ik heb vanochtend (omdat ik verder niet wist wat te doen), mijn server herstart.. het modem even stroom eraf en weer erop.... toen heb ik nog even zitten klooien met ifup en ifdown op eth0 en 'ineens' werkte het weer. En nu ben ik dus gewoon UP alsof er niks aan de hand is.

Verder ben ik wel gaan spelen nu met het bcast en netmask adres in /etc/network/interfaces voor eth0. Ik vind dat zo'n rare waardes.......
Ik heb nu bcast a.b.c.255 gemaakt ........ en netmask wil ik zometeen gaan veranderen in 255.0.0.0.

Je snapt uiteraard dat ik hier een beetje gek van wordt. Het lijkt allemaal te werken maar ik heb er toch zo mijn twijfels over. En ik baal ervan dat internet het elke ochtend niet meer doet.
Misschien dat iemand dezelfde situatie heeft of dat ik iets over het hoofd zie wat niet helemaal goed is.

Alvast bedankt!

  • raymonvdm
  • Registratie: December 2001
  • Laatst online: 30-06-2025
Je bent echt geweldig, ik denk dat ik nu snap waarom mijn Mikrotik Router werkt niet met masquerade
Een uurtje google'en levert op dat dit te maken heeft met het feit dat het modem dan een vreemde netmask terug geeft. Windows accepteerd dat wel en DHCP Client gaat fout op moment dat ie de routetabel wil vullen.
Wat ik trouwens ook zat te bedenken is de PPTP dial methode, deze heeft toch hetzelfde resultaat als de sipspoof alleen zit je dan met je pptp dial peer (of is dit cisco taal dat peer)

Verder heb ik wel in het begin de sip spoof gedraaid met de 1e firmware versie van de speedtouch 510i maar toen de nieuwere firmware uitkwam werkte dat niet meer en heb ik DHCP spoof gebruikt. Maar aangezien het De Ultieme Router topic wil ik hier vanaf.

[ Voor 121% gewijzigd door raymonvdm op 01-02-2005 11:10 ]


  • Trax_Digitizer
  • Registratie: Januari 2002
  • Laatst online: 31-12-2025

Trax_Digitizer

are we there yet?

Topicstarter
Ik heb zojuist met HCCnet gebeld..... die jongen kon niks bijzonders zien... hij verwacht dat het best wel eens gelegen zou kunnen hebben aan het dichtslippen van mijn verbinding (max connections).

Raymonvdm: Zoals ik het zie is SIP Spoof een methode om je externe ip op je interface van je pc/server te krijgen, zonder de nadelen van de standaard spoofing van kpn........bijv. een gek netmask of 'perongeluk' toch nog een 10.0.0.x ip adres krijgen.....
Het PPPoA zit in het geval van SIP Spoofing gewoon in het modem...... die onderhoudt de verbinding, terwijl je pc/server het ext. ip heeft.

Ik kan me best voorstellen dat je er vanaf wil... Lange leven mijn vorige provider Demon.... daar was mijn modem gewoon een echte Bridge zonder gedonder ;-) ..... geen PPPoA... gewoon vlammen!

[ Voor 15% gewijzigd door Trax_Digitizer op 01-02-2005 11:12 ]


  • raymonvdm
  • Registratie: December 2001
  • Laatst online: 30-06-2025
Nou ja ik heb eigenlijk geen klachten over KPN behalve dat ze veel te duur zijn en geen linux ondersteunen :-(

Maar ik kan me niet voorstellen dat er niemand is die tegen dit probleem aanloopt en het ook opgelost heeft.

  • Trax_Digitizer
  • Registratie: Januari 2002
  • Laatst online: 31-12-2025

Trax_Digitizer

are we there yet?

Topicstarter
nou ja, ik hoop eigenlijk dat ik de oplossing wel gevonden heb. Ik krijg nu de indruk dat er steeds meer connecties bij komen..... en dat het zolang doorgaat totdat mijn max weer bereikt is........

ik kom er alleen niet achter waar het aan ligt...... mijn iptables kunnen het niet zijn, want die config is onderveranderd sinds een lange tijd....... dus geen loops daarin waarschijnlijk.
Verder kan emule het ook niet zijn, want die limit zichzelf tot een max aantal connecties wat veel lager ligt dan de max die mijn linuxbak heeft (32760).....

  • Trax_Digitizer
  • Registratie: Januari 2002
  • Laatst online: 31-12-2025

Trax_Digitizer

are we there yet?

Topicstarter
Ik heb nog even wat 'research' gedaan en kom met het volgende.

code:
1
cat /proc/net/ip_conntrack | wc -l
geeft 16765.
code:
1
cat /proc/net/ip_conntrack | grep dport=4662 | wc -l
geeft 16401

Dit geeft dus aan dat Emule de grote boosdoener is bij mij....
het actief blokkeren van die poort in de firewall maakt de lijst niet kleiner..... is een reboot de enige optie??

  • MTWZZ
  • Registratie: Mei 2000
  • Laatst online: 13-08-2021

MTWZZ

One life, live it!

raymonvdm schreef op dinsdag 01 februari 2005 @ 15:17:
Nou ja ik heb eigenlijk geen klachten over KPN behalve dat ze veel te duur zijn en geen linux ondersteunen :-(

Maar ik kan me niet voorstellen dat er niemand is die tegen dit probleem aanloopt en het ook opgelost heeft.
Wat bedoel je met "ze ondersteunen geen Linux". Ik heb al vanaf het moment dat ik een ADSL aansluiting heb een Linux server draaien die de verbinding onderhoud met PPTP (ADSL4Linux) en heb tot nu toe nog nooit problemen ermee gehad.

Nu met Land Rover Series 3 en Defender 90


  • raymonvdm
  • Registratie: December 2001
  • Laatst online: 30-06-2025
Nee via PPTP werkt het inderdaad,

Probleem is alleen met DHCP spoof en volgens mij ook met SIP-Spoof maar die ga ik binnenkort proberen.

  • Trax_Digitizer
  • Registratie: Januari 2002
  • Laatst online: 31-12-2025

Trax_Digitizer

are we there yet?

Topicstarter
Happy to report dat alles nog draait na een nacht :)

Hoogstwaarschijnlijk is het door die connecties fout gegaan...... op de pc van mijn broertje draaide emule EN daar ontdekte ik de W32 Sasser Worm op....... maar ook na het verwijderen van die worm blijft het aantal connecties toenemen.....
Jammer is dat je die connecties niet kunt sluiten zonder te rebooten, behalve met een soort van "hack":

code:
1
hping2 $DSTIP -R -s $SRCPORT -p $DSTPORT -a $SRCIP -k -c 1 -n


maar dan moet ik elke connectie apart gaan aflopen :X

Maar anyway, ik ben blij dat het tot zover werkt 8) ........ als ik nog iets tegenkom, dan laat ik dat uiteraard weten zodat dit 'probleem' zo compleet mogelijk op het forum komt.

[ Voor 6% gewijzigd door Trax_Digitizer op 02-02-2005 08:04 ]


  • raymonvdm
  • Registratie: December 2001
  • Laatst online: 30-06-2025
In Mikrotik is het mogelijk om p2p te blocken of te limiteren, ik weet niet of het ook het aantal connecties kan limiteren want het aantal connecties is jouw probleem toch ?

Mischien moet je iets in die riching zoeken, je kan dit natuurlijk ook in de emule client doen, maar dat zal je broertje weer ongedaan maken >:)

In iedergeval preventief je broertje slaan omdat z`n virusscanner niet up2date was.

  • Trax_Digitizer
  • Registratie: Januari 2002
  • Laatst online: 31-12-2025

Trax_Digitizer

are we there yet?

Topicstarter
sterker nog, emule stond ingesteld op een limit, maar blijkbaar heeft dat weinig effect..... want nu nog steeds loopt het gewoon steeds op. Maar in ieder geval al veel minder hard.
De virusscanner was up-to-date, maar hij kwam dat virus tegen bij een full hdd scan tijdens het runnen van hitmanpro.
Pagina: 1