[Debian] rare meldingen na ifup eth2 (@home)

Pagina: 1
Acties:

  • Platel
  • Registratie: Oktober 2000
  • Laatst online: 11-08 02:10

Platel

Trogdor the Burninator!

Topicstarter
Als ik in mijn server die sinds vandaag op Debian draait, via dhcpcd (dhclient doet overigens hetzelfde) een ipadres vraag en dus eth2 (in mijn geval) aanzet, krijg ik op het scherm hetvolgende te zien:

Wat zou dit kunnen zijn? Het komt gewoon direct overal doorheen te staan en ik dus niet meer werken op die pc. Het betekend ook dat hij een aantal uur up is en dan niets meer doet.

Enig idee wat dit inhoudt?

IN=eth2 OUT= MAC=01:00:5e:00:00:01:00:60:fd:be:ab:5b:08:00 SRC=10.1.1.51 DST=224.0.0.1 LEN=28 TOS=0x00 PREC=0x00 TTL=1 ID=10425 PROTO=2
IN=eth2 OUT= MAC=01:00:5e:00:00:01:00:60:fd:be:ab:5b:08:00 SRC=10.1.1.51 DST=224.0.0.1 LEN=28 TOS=0x00 PREC=0x00 TTL=1 ID=10611 PROTO=2
IN=eth2 OUT= MAC=01:00:5e:00:00:01:00:60:fd:be:ab:5b:08:00 SRC=10.1.1.51 DST=224.0.0.1 LEN=28 TOS=0x00 PREC=0x00 TTL=1 ID=10741 PROTO=2
IN=eth2 OUT= MAC=01:00:5e:00:00:01:00:60:fd:be:ab:5b:08:00 SRC=10.1.1.51 DST=224.0.0.1 LEN=28 TOS=0x00 PREC=0x00 TTL=1 ID=10883 PROTO=2
IN=eth2 OUT= MAC=01:00:5e:00:00:01:00:60:fd:be:ab:5b:08:00 SRC=10.1.1.51 DST=224.0.0.1 LEN=28 TOS=0x00 PREC=0x00 TTL=1 ID=11065 PROTO=2
IN=eth2 OUT= MAC=01:00:5e:00:00:01:00:60:fd:be:ab:5b:08:00 SRC=10.1.1.51 DST=224.0.0.1 LEN=28 TOS=0x00 PREC=0x00 TTL=1 ID=11235 PROTO=2
IN=eth2 OUT= MAC=01:00:5e:00:00:01:00:60:fd:be:ab:5b:08:00 SRC=10.1.1.51 DST=224.0.0.1 LEN=28 TOS=0x00 PREC=0x00 TTL=1 ID=11381 PROTO=2
IN=eth2 OUT= MAC=01:00:5e:00:00:01:00:60:fd:be:ab:5b:08:00 SRC=10.1.1.51 DST=224.0.0.1 LEN=28 TOS=0x00 PREC=0x00 TTL=1 ID=11519 PROTO=2
IN=eth2 OUT= MAC=01:00:5e:00:00:01:00:60:fd:be:ab:5b:08:00 SRC=10.1.1.51 DST=224.0.0.1 LEN=28 TOS=0x00 PREC=0x00 TTL=1 ID=11673 PROTO=2
IN=eth2 OUT= MAC=01:00:5e:00:00:01:00:60:fd:be:ab:5b:08:00 SRC=10.1.1.51 DST=224.0.0.1 LEN=28 TOS=0x00 PREC=0x00 TTL=1 ID=11875 PROTO=2
IN=eth2 OUT= MAC=01:00:5e:00:00:01:00:60:fd:be:ab:5b:08:00 SRC=10.1.1.51 DST=224.0.0.1 LEN=28 TOS=0x00 PREC=0x00 TTL=1 ID=12237 PROTO=2
IN=eth2 OUT= MAC=01:00:5e:00:00:01:00:60:fd:be:ab:5b:08:00 SRC=10.1.1.51 DST=224.0.0.1 LEN=28 TOS=0x00 PREC=0x00 TTL=1 ID=12379 PROTO=2
[D

Remember there are no stupid questions, just stupid people...


  • Platel
  • Registratie: Oktober 2000
  • Laatst online: 11-08 02:10

Platel

Trogdor the Burninator!

Topicstarter
^^^^
Niemand enig idee?

Remember there are no stupid questions, just stupid people...


Verwijderd

Op maandag 18 februari 2002 23:14 schreef Platel het volgende:

Het komt gewoon direct overal doorheen te staan en ik dus niet meer werken op die pc.
Je kan toch de uitvoer omleiden (&>) ?

  • Valium
  • Registratie: Oktober 1999
  • Laatst online: 09-08 08:59

Valium

- rustig maar -

Hmmm...
het lijkt me duidelijk dat dit een of andere debug-informatie is. Aangezien het hetzelfde blijft bij wisseling van client moet het ergens in je ifconfig-spul zitten (of je netwerkdriver misschien).
Wat draai je voor versie? Ik raad aan om iig te upgraden naar Woody. (sources.list aanpassen en een apt-get update dist-upgrade upgrade doen).

Okee. Genoeg info voor de eerste keer... wat is het resultaat?

(PS. kun je de compu nog wel gebruiken als router?)

Verwijderd

Hmm in de foutmelding staat wel een erg lang MAC adres (er vanuitgaande dat MAC= xx:xx:xx etc. slaat op een mac adres :-)
Volgens mij zijn deze normaliter niet langer dan 7 tweetallen. Misschien heb je bij de configuratie van dhclient iets verkeerd ingesteld waardoor hij een absurd lang mac adres opgeeft waardoor hij errors gaat genereren.

heb de error nog nooit gezien dus het is een beetje een longshot :-)

  • Platel
  • Registratie: Oktober 2000
  • Laatst online: 11-08 02:10

Platel

Trogdor the Burninator!

Topicstarter
Ik heb al Debian Woody.
Ik heb net nog even ge apt-get update ; apt-get upgrade.
En toen kreeg ik een update van portsentry binnen. Misschien dat dat heeft geholpen.

Ik ben nu helaas niet thuis, dus of de regels nog over mijn beeld komen weet ik niet.

Het lijkt nog het meest op een driver probleem vind ik.

(Kernel 2.4.17 en ne2kpci netwerk module, met een realtek netwerkkaart).

Oh, de compu werkt nog wel als router ja.

Remember there are no stupid questions, just stupid people...


  • Platel
  • Registratie: Oktober 2000
  • Laatst online: 11-08 02:10

Platel

Trogdor the Burninator!

Topicstarter
QUAS:

ik gebruik nu dhcpcd, het enige wat ik daar aan als optie meegeef is "-h cp901xx-a"

Veel kan er toch niet misgaan.

Hoewel dat MAC adres inderdaad nergens op slaat.

Remember there are no stupid questions, just stupid people...


  • TrailBlazer
  • Registratie: Oktober 2000
  • Laatst online: 17-08 14:03

TrailBlazer

Karnemelk FTW

Op dinsdag 19 februari 2002 14:12 schreef Platel het volgende:
Ik heb al Debian Woody.
Ik heb net nog even ge apt-get update ; apt-get upgrade.
En toen kreeg ik een update van portsentry binnen. Misschien dat dat heeft geholpen.

Ik ben nu helaas niet thuis, dus of de regels nog over mijn beeld komen weet ik niet.

Het lijkt nog het meest op een driver probleem vind ik.

(Kernel 2.4.17 en ne2kpci netwerk module, met een realtek netwerkkaart).

Oh, de compu werkt nog wel als router ja.
waarom de ne2kpci module ipc de rtl8139too module deze werkt prima bij mij

Verwijderd

Doh!

Ben nog niet helemaal wakker :-).
dhcpcd is een erg fijne client vind ik zelf. Minder configureerbaar als dhclient, maar voor de meeste toepassingen meer dan voldoende. Moet zeggen dat het erg vreemde errors zijn. Puntje wat me nu opeens wel opvalt:
Welke computer is 10.1.1.51?

  • Platel
  • Registratie: Oktober 2000
  • Laatst online: 11-08 02:10

Platel

Trogdor the Burninator!

Topicstarter
Welke computer dat is? Geen idee, niet 1 van mijn computers

Remember there are no stupid questions, just stupid people...


Verwijderd

Aah! :-) Waarschijnlijk zijn dit dan meldingen van je firewall die erg vreemde packetjes binnenkrijgt (met onmogelijke mac adressen :-).

Als je IPTables gebruikt kun je dit soort log spam vrij makkelijk verhelpen door gewoon alles met destination 224.0.0.1 te negeren (of als je annoying wil zijn het naar hem terug te mirroren :-) door bv een dergelijke rule op te nemen:

iptables -t mangle -A PREROUTING -i eth2 -d 224.0.0.0/8 -j DROP

Hopelijk heb je hier meer aan :-)

  • Platel
  • Registratie: Oktober 2000
  • Laatst online: 11-08 02:10

Platel

Trogdor the Burninator!

Topicstarter
Ik geloof inderdaad dat het aan IPTables ligt, ik zie namelijk in /var/log/messages dat deze meldingen van de kernel komen.

Het ligt niet aan de module van ne2kpci want ik heb er nu een andere netwerkkaart inzitten en die doet hetzelfde.

Ik heb geen ervaring met IPTABLES, gebruikte altijd IPCHAINS tot ik Debian installeerde.

Ik heb gewoon het pakket ipmasq geinstalleerd, denk inderdaad dat deze een beetje teveel logt.

Remember there are no stupid questions, just stupid people...


  • Platel
  • Registratie: Oktober 2000
  • Laatst online: 11-08 02:10

Platel

Trogdor the Burninator!

Topicstarter
Idd door die regel in te geven gebeurt het niet meer. Dank

Remember there are no stupid questions, just stupid people...

Pagina: 1