[UPC: Arris TM502B] Netgear routerprobleem

Pagina: 1
Acties:

  • Stan
  • Registratie: Augustus 2002
  • Laatst online: 16-08-2024
We hebben hier de volgende situatie staan op een UPC kabelinternetverbinding:
Arris TM502B Cable Modem > Netgear KWGR614 > 3com Baseline Switch 2824 > 14 computers

Probleem is een ZEER instabiele internetverbinding (internetradio e.d. zijn niet langer dan 20 seconden streaming). Groter probleem echter is het compleet wegvallen van internetconnectie, na +- half uur operatie. Enige oplossing is dan of het kabelmodem (Arris) resetten, of de router (Netgear) resetten, of in de Netgear de DHCP-lease van UPC te releasen en renewen (terwijl die volgens het router pas een uur oud is, en nog 3 dagen meekan).

Ik zie in de logfiles van de Netgear dat ie TCP Stealth FIN Port Scan en TCP SYN Flood detecteert. De hele log staat er vol mee, en na een reset blijft het een paar minuten stil (en dan zie je het weer, en doet ie het dus weer niet).
Heeft de Arris geen firewall/filter, of is het van een PC hier intern?! We zijn namelijk ook al geblacklist (RBL) door UPC omdat we zeer veel spam zouden versturen vanuit ons netwerk (?!).

Het is hier in een kantoorsetting zoals je je kunt voorstellen BIJZONDER vervelend en ongemakkelijk! :(

[ Voor 20% gewijzigd door Stan op 25-07-2008 14:47 . Reden: Toevoeging logfile ]


  • DJSmiley
  • Registratie: Mei 2000
  • Laatst online: 16:44
Stan schreef op vrijdag 25 juli 2008 @ 14:38:
....
We zijn namelijk ook al geblacklist (RBL) door UPC omdat we zeer veel spam zouden versturen vanuit ons netwerk (?!).

Het is hier in een kantoorsetting zoals je je kunt voorstellen BIJZONDER vervelend en ongemakkelijk! :(
1. Als je al geblacklisted bent is dat niet voor niets. Vermoedelijk heb je ergens in het netwerk een doos vol virussen/spyware of heb je een open relay. Logisch gevolg, zeker bij veel gelijktijdige connecties, is dat de router vervolgens op zn plaat gaat, zeker een consumentenrouter

2. Wat voor SLA heb je bij UPC? Als het ook brak is als je met je laptop direct op de modem aangesloten zit wordt t tijd dat UPC het fixed.

  • Stan
  • Registratie: Augustus 2002
  • Laatst online: 16-08-2024
We zijn inmiddels uit de blacklist (RBL). Dit was namelijk een SpamCop listing, en derhalve deze eerste maal slechts 13 uur valide.
We hebben ALLE pc's en data doorzocht met Avira AntiVir en deze vond op de gewreekte laptop nog 78 viri/trojans/wormen! Dit terwijl AVG niets meer vond, bijzonder groot verschil dus (beiden nieuwste versie, compleet updated)!
Inmiddels zijn we dus clean en mailen we weer prima, en worden we dus niet gelist, en zie ik normale aantallen mails de deur uit gaan. :)

Probleem echter bestaat nog, namelijk de router die er om de haverklap uitknalt (nieuwste firmware overigens), uit de log op te maken wegens de inkomende DOS-aanvallen en scans op ons externe IP.
Ik heb abuse van UPC gemaild met het verzoek ons een ander IP te geven, want dit is echt niet normaal. Verder kan ik even niets doen toch!? :/

  • LuckY
  • Registratie: December 2007
  • Niet online
Een goede firewall nemen die dit blokt ...

Ik snap uberhaupt niet waarom je een consumenten router op een kantoor omgeving werkt.
Een goede firewall is zeker noodzakelijk.

  • Stan
  • Registratie: Augustus 2002
  • Laatst online: 16-08-2024
Ik heb er nu een business Linksys WRV200 neergeramd. Werkt nu prima, en daarbij hebben we ook nog een nieuw IP van UPC gekregen, dus de attacks van buitenaf zijn STERK afgenomen.

We kunnen dus weer lekker aan de slag. Bedankt allen.