Vreemde upload naar internet na aanschaf router : oorzaak?

Pagina: 1
Acties:

  • DatraxZ
  • Registratie: Mei 2002
  • Laatst online: 14-05 06:50

DatraxZ

TrueCrypts Everything

Topicstarter
Sinds kort hebben we hier een router staan : een linksys BEFSR81.
Vrij goedkoop model maar voor wat ie dient meer dan voldoende.

Aan de router hangen 3 pc's met elke winXP erop en een zonealarm firewall.
Verder hangt de router aan een kabelmodem. Het gaat om een Motorola SB5100.
De router's firewall staat aan.Mac Adress is gecloned en hetzelfde als dat van 1 van mijn pc's.

Nu blijkt dat ik elke dag ong. 35 MB meer upload heb richting internet dan toen er 1 pc rechstreeks aan de modem hing.

Ik denk onmiddelijk aan spyware dus heb ik alle 3 pc's adaware , S&D en norton laten draaien. Ze zijn alle drie spyware en virus vrij.

DUmeter zegt me bvb over vandaag dat ik in totaal met 3 pc's 12MB upload heb , m'n telemeter zegt 44MB.

Wat me opvalt is dat het lampje op de router van internet connectie constant pinkt , op de modem pinkt het lampje van pc activity ook steeds , ongeacht of er 0 of 3 pc's aanstaan.

Waarom post ik dit nu hier?
Ik denk dat het probleem bij de router ligt , ik kan gewoon niets anders meer bedenken...

Wie weet meer?

[ Voor 4% gewijzigd door DatraxZ op 27-09-2004 01:06 ]


  • Bergen
  • Registratie: Maart 2001
  • Laatst online: 05-05 10:41

Bergen

Spellingscontroleur

Installeer op die pc's eens ethereal en kijk wat voor verkeer er allemaal over de lijn gaat.

  • EricJH
  • Registratie: November 2003
  • Laatst online: 16-05 19:16
Je kunt de volgende Trojan scanners proberen:
Trojan Hunter: http://www.trojanhunter.com/
A^2 : http://www.emsisoft.com/en/ Deze is gratis

Spywarescanner:
Spysweeper: www.webroot.com
BPS Spywarescanner: http://www.bulletproofsoft.com/

De niet gratis programma's zijn allemaal trials van 30 dagen.

Check ook eens met Active Ports je poorten: http://www.protect-me.com/freeware.html

Kijk ook eens in de settings van Zone Alarm welke programma's toestemming hebben en of je weet wie of wat ze allemaal zijn.
Check ook met ctrl-alt-del de taskmanager en kijk eens naar programma's die draaien en of je weet wie wie is aldaar.

Succes

  • DatraxZ
  • Registratie: Mei 2002
  • Laatst online: 14-05 06:50

DatraxZ

TrueCrypts Everything

Topicstarter
De pc's zijn trojan-vrij .
In taskmgr staat er niets dat er voorheen niet instond.

Het probleem is zich echt beginnen voordoen na aanschaf van de router.
Er heeft enkele dagen slechts 1 pc aangehangen en toen was het probleem er ook al...

Het lijkt wel alsof er constant verkeer is tussen de router en de modem , ook al staan alle computers uit.

Auto update van de router firmware staat uit.

Verwijderd

De pc's zijn trojan-vrij .
In taskmgr staat er niets dat er voorheen niet instond.
Omdat NAV dat zegt? NAV is niet bepaald de sterkste met trojans/backdoors.
taskmgrstealthingtechniques is tegenwoordig redelijk standaard.

/me gaat ook voor ethereal. :)

  • DatraxZ
  • Registratie: Mei 2002
  • Laatst online: 14-05 06:50

DatraxZ

TrueCrypts Everything

Topicstarter
Ethereal is bezig met capturen.
Waar zal ik nu voornamelijk op moeten gaan letten?

  • Bergen
  • Registratie: Maart 2001
  • Laatst online: 05-05 10:41

Bergen

Spellingscontroleur

DatraxZ schreef op 27 september 2004 @ 01:53:
Ethereal is bezig met capturen.
Waar zal ik nu voornamelijk op moeten gaan letten?
Op alles. De pc's moeten gewoon idle zijn; ze moeten dus niet staan downloaden/streamen/whatever. Het enige wat je dan zou moeten zien is wat NetBIOS- en misschien DHCP-verkeer ofzo.

Als je bij een pc dus alsmaar pakketjes voorbij ziet komen moet je eens gaan kijken waardoor dat wordt veroorzaakt aan de hand van de poorten/details/inhoud van de pakketjes.

  • Blasterxp
  • Registratie: Februari 2002
  • Niet online
Soms is even kijken met NetStat ook een oplossing... :)

  • DatraxZ
  • Registratie: Mei 2002
  • Laatst online: 14-05 06:50

DatraxZ

TrueCrypts Everything

Topicstarter
Heb de log van een nachtje capturren doorgenomen.

Af en toe een pakketje voor msn , seti , arp richting router maar niets noemenswaardig.

Ik begrijp er echt niets van...

  • reiker
  • Registratie: September 2000
  • Laatst online: 13:04

reiker

dan jij!

DatraxZ schreef op 27 september 2004 @ 11:32:
Heb de log van een nachtje capturren doorgenomen.

Af en toe een pakketje voor msn , seti , arp richting router maar niets noemenswaardig.

Ik begrijp er echt niets van...
Heeft je router misschien de optie om de verbinding up te houden dmv ping aanstaan? Geen idee of het zoveel dataverkeer kan genereren, maar het komt ineens bij me op.

Zo gezegd, zo gedaan.


  • Clueless
  • Registratie: Juli 2001
  • Laatst online: 05-05 15:32
Dat zou in theorie niet zo veel uit moeten maken. Een ping is maar 32 bytes en dat zou op een dag niet die hoeveelheid data mogen genereren.

I Don't Know, So Don't Shoot Me


  • DatraxZ
  • Registratie: Mei 2002
  • Laatst online: 14-05 06:50

DatraxZ

TrueCrypts Everything

Topicstarter
Die optie is er niet.
Heb daarnet alle netwerkkabels buiten die tussen modem/router uitgetrokken en nog steeds blijven de leds Internet op de router en pc activity pinken alsof het een lieve lust is..
Modem en router reset wil niet helpen...

  • Koffie
  • Registratie: Augustus 2000
  • Laatst online: 18:04

Koffie

Koffiebierbrouwer

Braaimeneer

Automatic update op alle PC's aanstaan, of andere programma's die zelf het e.e.a. checken ?

Tijd voor een nieuwe sig..


  • Brahiewahiewa
  • Registratie: Oktober 2001
  • Laatst online: 30-09-2022

Brahiewahiewa

boelkloedig

DatraxZ schreef op 27 september 2004 @ 11:32:
Heb de log van een nachtje capturren doorgenomen.

Af en toe een pakketje voor msn , seti , arp richting router maar niets noemenswaardig.

Ik begrijp er echt niets van...
Alle drie PC's draaien de SETI client? Lijkt me een goeie verklaring voor het data verkeer

QnJhaGlld2FoaWV3YQ==


  • leuk_he
  • Registratie: Augustus 2000
  • Laatst online: 06-05 23:54

leuk_he

1. Controleer de kabel!

/doublepost

[ Voor 97% gewijzigd door leuk_he op 27-09-2004 12:21 ]

Need more data. We want your specs. Ik ben ook maar dom. anders: forum, ff reggen, ff topic maken
En als je een oplossing hebt gevonden laat het ook ujb ff in dit topic horen.


  • leuk_he
  • Registratie: Augustus 2000
  • Laatst online: 06-05 23:54

leuk_he

1. Controleer de kabel!

DatraxZ schreef op 27 september 2004 @ 11:32:
Heb de log van een nachtje capturren doorgenomen.
En je captured tussen de router en internet?

Ik kan me namelijk bedenken dat de verbinding niet zo goed is en hij pakketjes opnieuw gaat sturen. Dat zou je in ethrereal moeten zien
dus :
code:
1
2
3
Modem   ----(hub)---- router ----+----pc 1 
              |                  +---pc 2...3
             capture pc



en dit al gezien:

http://theinquirer.net/?article=16298

Je router is wellicht hackable?

[ Voor 10% gewijzigd door leuk_he op 27-09-2004 12:22 ]

Need more data. We want your specs. Ik ben ook maar dom. anders: forum, ff reggen, ff topic maken
En als je een oplossing hebt gevonden laat het ook ujb ff in dit topic horen.


  • DatraxZ
  • Registratie: Mei 2002
  • Laatst online: 14-05 06:50

DatraxZ

TrueCrypts Everything

Topicstarter
slechts 1 draait seti maar die zie ik nog niet zoveel verkeer maken.

Er staat niets van automatische update aan voor geen enkel programma.

Misschien weet iemand waarom er nog steeds netwerkactiviteit is tussen modem en router als alle computers uitstaan of gewoon alle netwerkkabels van router naar pc's uitgetrokken worden? :?


@ Leuk_he

Neen enkel van Modem ---> router --> (capture) -> PC1
De andere PC's stonden niet aan deze nacht.

Ik zal straks proberen of ik het netwerk zo kan ineen zetten :

modem -> pc2 (capture) -> router/switch -> pc1

[ Voor 32% gewijzigd door DatraxZ op 27-09-2004 12:28 ]


  • leuk_he
  • Registratie: Augustus 2000
  • Laatst online: 06-05 23:54

leuk_he

1. Controleer de kabel!

DatraxZ schreef op 27 september 2004 @ 12:19:
Misschien weet iemand waarom er nog steeds netwerkactiviteit is tussen modem en router als alle computers uitstaan of gewoon alle netwerkkabels van router naar pc's uitgetrokken worden? :?
RIP/(= dynamic routing)

mag denk ik wel uit, staat bij veel routers toch aan. zeelandnet ging er van over de rooie zelfs.

(of je modem is gehackt ..... etherreal pc tussen modem / router hangen geeft in ieder geval het antwoord. )

[ Voor 13% gewijzigd door leuk_he op 27-09-2004 12:49 ]

Need more data. We want your specs. Ik ben ook maar dom. anders: forum, ff reggen, ff topic maken
En als je een oplossing hebt gevonden laat het ook ujb ff in dit topic horen.


  • DatraxZ
  • Registratie: Mei 2002
  • Laatst online: 14-05 06:50

DatraxZ

TrueCrypts Everything

Topicstarter
Een update : ik hang vandaag m'n pc rechtstreeks aan de modem.
ik laat 5 minuten ethereal draaien en wat zie ik:

Constant ARP packets met steeds de melding : who has (vul allemaal vss IP's in) ? : tell (vul allerhande IP's in) .

Mijn IP zit er nergens bij..
ik heb een constante download met soms pieken tot 900 bytes /sec.

Ook v2 membership reports van vanalle dxxxx.kabel.telenet.be komt vaak voor.

Hoe interpreteer ik dat nu best?

edit RIP staat uit.
Misschien moet ik het eens proberen met RIP aan?

[ Voor 10% gewijzigd door DatraxZ op 27-09-2004 20:46 ]


  • Brahiewahiewa
  • Registratie: Oktober 2001
  • Laatst online: 30-09-2022

Brahiewahiewa

boelkloedig

DatraxZ schreef op 27 september 2004 @ 20:31:
Een update : ik hang vandaag m'n pc rechtstreeks aan de modem.
ik laat 5 minuten ethereal draaien en wat zie ik:

Constant ARP packets met steeds de melding : who has (vul allemaal vss IP's in) ? : tell (vul allerhande IP's in) ...
Kans is dan toch erg groot dat je een virus hebt, tenzij je bewust een portscanner draait

QnJhaGlld2FoaWV3YQ==


  • DatraxZ
  • Registratie: Mei 2002
  • Laatst online: 14-05 06:50

DatraxZ

TrueCrypts Everything

Topicstarter
De meeste arp's zijn blijkbaar van Mijn ISP's Gateway.
Lijkt systematisch IP adressen in de Telenet range af te gaan om te kijken 'wie' ze zijn.

Misschien bounced m'n router die terug en telt dat als upload?

  • JeroenG
  • Registratie: Juli 2002
  • Laatst online: 14:28
Brahiewahiewa schreef op 27 september 2004 @ 20:59:
[...]

Kans is dan toch erg groot dat je een virus hebt, tenzij je bewust een portscanner draait
Lijkt me toch alleen het geval als het UITGAANDE packets zijn. Misschien zijn dit wel INKOMENDE packets, oftewel, portscans van anderen...

@DatraxZ: Ja, ik denk dat dat inderdaad het geval is. Als je router reageert op dit soort packets levert dit inderdaad dataverkeer op. Voorheen was dit gewoon in dumeter te zien, maar nu bereikt dit verkeer je pc niet meer omdat het door de router wordt teruggestuurd.

[ Voor 28% gewijzigd door JeroenG op 27-09-2004 22:42 ]


  • GeforceDDQ
  • Registratie: Februari 2002
  • Laatst online: 06-04 12:22
Het lijkt me dat je gehacked bent en dat iemand fijn een poortscanner heeft draaien bij jou ;)
Ik zou alles eens goed nalopen :)

301SQN


  • DatraxZ
  • Registratie: Mei 2002
  • Laatst online: 14-05 06:50

DatraxZ

TrueCrypts Everything

Topicstarter
GeforceDDQ schreef op 27 september 2004 @ 22:41:
Het lijkt me dat je gehacked bent en dat iemand fijn een poortscanner heeft draaien bij jou ;)
Ik zou alles eens goed nalopen :)
Dan zou ie al voorbij de router's firewall moeten geraken , en dan nog eens langs degene hier op de pc zelf.. knap...
Geloof me , als dat het geval zou geweest zijn had ik het wel geweten ;)

Ik hou het op dat m'n router gewoon alles bounced dus ik bel morgen Telenet..

Verwijderd

In komende arp reply's zijn normaal, dit is een verzoek van de gateway of degene met het aangegeven ip aderes zijn mac adres kenbaar wil maken, dit zij broadcasts.

maar deze worden ontvangen en dus niet verstuurd, wat verstuur lijk in je traces ?

kijk naar source mac.

de v2 membership reports lijken mij igmp pakketten en boeien dus ook niet omdat je dat ontvangt en dus geen upstream is waar het probleem volgens jou om draait.

rip gewoon uitzetten, dat heeft totaal geen zit aangezien je zelf niet aangeeft rip pakketten te zien binnenkomen.

rip zorgt echter wel voor upstream verkeer.

[ Voor 81% gewijzigd door Verwijderd op 28-09-2004 11:19 ]


Verwijderd

Een PC is altijd contstant aan het uploaden, anders heb je ook geen verbinding met het internet. 8)7 Het is misschien niet veel, maar als je hem een hele dag aan hebt staan kan het idd in de MB's oplopen. ;)

  • leuk_he
  • Registratie: Augustus 2000
  • Laatst online: 06-05 23:54

leuk_he

1. Controleer de kabel!

DatraxZ schreef op 27 september 2004 @ 23:55:
[...]

Ik hou het op dat m'n router gewoon alles bounced dus ik bel morgen Telenet..
Ongeveer. "hij reageert gewoon netjes op vragen uit het netwerk." En dat is data verkeer (ARP verkeer telt net zo hard als tcp/ip verkeer). Je bent dus niet gehackt (iemand had de router kunne configuren als een proxy, maar dit klinkt gewoon als een foute instelling/netwerk)

Het vervelende is het dat het een probleem van je ISP OF de linksys router is. die zullen vast naar elkaar verwijzen. Maar wie weet kent 1 van de 2 de oplossing. En de linksys support is niet zo daverend te oordelen naar de diverse fora.

RIP moet echt UIT staan voor een thuisnetwerk. maar dan had je ook rip verkeer gezien op je etherreal scan.

Ik heb nog de volgende ideeen:
-upgrade de firmware van de router naar de laatste versie.
http://www.linksys.com/support/support.asp?spid=58#firmware
-Wellicht kun je dit verkeer filteren. (staat wel in de features, maar ik heb zelf niet zo'n modem tot mijn beschikking)

s6 met de helpdesk en houd ons op de hoogte.

Need more data. We want your specs. Ik ben ook maar dom. anders: forum, ff reggen, ff topic maken
En als je een oplossing hebt gevonden laat het ook ujb ff in dit topic horen.


  • DatraxZ
  • Registratie: Mei 2002
  • Laatst online: 14-05 06:50

DatraxZ

TrueCrypts Everything

Topicstarter
@ Gefox : Dat weet ik wel, maar tot voor de aanschaf van de router waren dit enkele MB's , terwijl dit nu +-35MB/dag is met diezelfde 1ne pc , enkel zit er nu een router tussen. Het probleem ligt niet bij de pc daar het prob er ook is als er geen pc's aan de router hangen.

Over die ARP packets:

Is het niet mogelijk dat die door de router steeds worden teruggestuurd naar de gateway van Telenet (of ergens anders?).
And if so.. is dit ergens uit te schakelen?
Heb vandaag heel de menu van de router nog eens doorgenomen, maar het enige dat in de buurt komt is 'filter multicast' , wat ik dus niet veel verbetering zie opleveren.

(nog even nagemeten : 1600 arp's op 40 seconden)

EDIT : Thanks Leuk_he : de opties die ik heb wat betreft security zijn:

- Block anonymos internet requests : enabled
- Filter multicast : vandaag op enabled gezet (helpt dit? ik weet het niet , het zijn tenslotte broadcast packets)
- Filter Internet NAT redirection : enabled
- Filter IDENT : enabled
- Edit MAC filter settings , waar je enkel een MAC adress kan ingeven.

Overigens is de firmware van de router nu geflashed naar de nieuwste versie (2.50)


Ik heb Telenet gebeld vandaag , maar het enige wat die vertelden was dat ik hun duurdere Expressnet Abo moet nemen..

Of een hub gebruiken, maar dat schijnt enkel te werken met Tnet quattro of duo.

[ Voor 22% gewijzigd door DatraxZ op 28-09-2004 12:23 ]


  • leuk_he
  • Registratie: Augustus 2000
  • Laatst online: 06-05 23:54

leuk_he

1. Controleer de kabel!

DatraxZ schreef op 28 september 2004 @ 11:42:
Over die ARP packets:

(nog even nagemeten : 1600 arp's op 40 seconden)

- Filter multicast : vandaag op enabled gezet (helpt dit? ik weet het niet , het zijn tenslotte broadcast packets)
Lijkt op dit probleem: (zeelandnet)

http://www.coax.nl/meeting/overleg-zeelandnet130803.php

Wellicht kan linksys nog support geven?

Wellicht is de beste optie gewoon een andere router kopen. (Tja, niet echt een tweaker antwoord.)

Need more data. We want your specs. Ik ben ook maar dom. anders: forum, ff reggen, ff topic maken
En als je een oplossing hebt gevonden laat het ook ujb ff in dit topic horen.


Verwijderd

leuk_he schreef op 28 september 2004 @ 12:31:
[...]


Lijkt op dit probleem: (zeelandnet)

http://www.coax.nl/meeting/overleg-zeelandnet130803.php

Wellicht kan linksys nog support geven?

Wellicht is de beste optie gewoon een andere router kopen. (Tja, niet echt een tweaker antwoord.)
40 arps per seconde is redelijk normaal, ik heb gemiddeld 42 arp's per seconde op multikabel en geen problemen. Dus vergeet de arps, dat hoort bij ip.

[ Voor 5% gewijzigd door Verwijderd op 28-09-2004 12:40 ]


  • leuk_he
  • Registratie: Augustus 2000
  • Laatst online: 06-05 23:54

leuk_he

1. Controleer de kabel!

Verwijderd schreef op 28 september 2004 @ 12:39:
[...]


40 arps per seconde is redelijk normaal, ik heb gemiddeld 42 arp's per seconde op multikabel en geen problemen. Dus vergeet de arps, dat hoort bij ip.
Maar ik begrijp dat TS een Data limiet heeft. (comfort net: abbo onder expressnet) anders zou hij zich ook niet zo druk maken over ~ 30 MB per dag extra.
http://www.telenet.be/nl/...essnet/detail_tabel.php#7

en 30dagen * 30MB gaat over die limiet heen, en dat kost iets van 6 euro per maand extra (klopt dat TS?) . En het gaat over verkeer dat wellicht geiniteerd wordt DOOR telenet, wat ze berekenen. Verkeer wat er niet is als je geen router gebruikt. (geheidmzinnig dus)

Rare jongens he die belgen. ;)

Need more data. We want your specs. Ik ben ook maar dom. anders: forum, ff reggen, ff topic maken
En als je een oplossing hebt gevonden laat het ook ujb ff in dit topic horen.


  • DatraxZ
  • Registratie: Mei 2002
  • Laatst online: 14-05 06:50

DatraxZ

TrueCrypts Everything

Topicstarter
Klopt , zit met standaard abbo met 10GB down 1.5GB up.

Je begrijpt dat met 900 MB up de maand erbij niet echt veel meer te doen valt.
IPV Router eruit te gooien denk ik eraan om mijn telenet op te zeggen.
Met de introductie van hun nieuwe abbonementen (expressnet) is mijn algemene snelheid naar beneden gegaan van 900 naar 670 KB down en van 24 naar 14 KB up.

Wat krijg je dan als je hun (betaalnummer!) helpdesk belt? "neem expressnet".
mooi niet dus.

Laatste hoop die ik nu nog heb : een pc tussen de router en modem hangen.
Probleem is dat hier niet echt een pc op overschot is.

  • Tom_G
  • Registratie: Januari 2004
  • Laatst online: 11-05 06:08
Ik heb dat probleem recentelijk ook gehad. Via netlimiter zag ik geen enkel proces die upstream vestuurde, doch du meter gaf aan dat er constant 3 à 10 KB/s upstream was.

Ben er ook door op smalband geraakt (jaja, ook Telenet :().

Was toen m'n desktop die het probleem veroorzaakte, gisteren merkte dat laptop dat ook deed (had het probleem wel niet thuis voor, maar op het schoolnetwerk). Dat bleek om een wormvirus te gaan, dat ik gelukkig kon verwijderen.

Verwijderd

leuk_he schreef op 28 september 2004 @ 13:18:
[...]


Maar ik begrijp dat TS een Data limiet heeft. (comfort net: abbo onder expressnet) anders zou hij zich ook niet zo druk maken over ~ 30 MB per dag extra.
http://www.telenet.be/nl/...essnet/detail_tabel.php#7

en 30dagen * 30MB gaat over die limiet heen, en dat kost iets van 6 euro per maand extra (klopt dat TS?) . En het gaat over verkeer dat wellicht geiniteerd wordt DOOR telenet, wat ze berekenen. Verkeer wat er niet is als je geen router gebruikt. (geheidmzinnig dus)

Rare jongens he die belgen. ;)
Tja zonder arp heb je geen data limiet nodig want dan kun je geen ip gebruiken.

arps worden door machines gegenereerd die met een ip adres willen communciren dus niet expliciet door telenet.

ik zou eens gaan nazoeken of die telemeter en du meter wel het zelde meten.

[ Voor 5% gewijzigd door Verwijderd op 28-09-2004 14:01 ]


  • leuk_he
  • Registratie: Augustus 2000
  • Laatst online: 06-05 23:54

leuk_he

1. Controleer de kabel!

DatraxZ schreef op 28 september 2004 @ 13:31:
Laatste hoop die ik nu nog heb : een pc tussen de router en modem hangen.
Probleem is dat hier niet echt een pc op overschot is.
Wat dacht je van een PC te gebruiken als "router"

extra netwerkkaart in de pc ( kost echt maar een paar euro,en wellicht moet je wat kabel erbij kopen). Internet sharing aanzetten op de pc en je kunt ook op die pc internetten. Als swtich kun je eventueel de LAN kant van de router gebruiken.

Need more data. We want your specs. Ik ben ook maar dom. anders: forum, ff reggen, ff topic maken
En als je een oplossing hebt gevonden laat het ook ujb ff in dit topic horen.


Verwijderd

DatraxZ schreef op 27 september 2004 @ 12:07:
Die optie is er niet.
Heb daarnet alle netwerkkabels buiten die tussen modem/router uitgetrokken en nog steeds blijven de leds Internet op de router en pc activity pinken alsof het een lieve lust is..
Modem en router reset wil niet helpen...
Ik heb ondertussen bij 2 klanten exact hetzelfde. 2 of 3 domme pc's die achter een cheap routertje hangen, en die router staat 24/24 te knipperen dat het geen naam heeft. Ook als er geen enkele aanstaat. En als er wel een pc aanstaat dan loopt er constant verkeer van naar die pc (aan de leds te oordelen) maar verder is daar niets van data van te vinden.

Ik begrijp er ook geen bal meer van.

Verwijderd

DatraxZ schreef op 28 september 2004 @ 13:31:
Klopt , zit met standaard abbo met 10GB down 1.5GB up.

Je begrijpt dat met 900 MB up de maand erbij niet echt veel meer te doen valt.
IPV Router eruit te gooien denk ik eraan om mijn telenet op te zeggen.
Met de introductie van hun nieuwe abbonementen (expressnet) is mijn algemene snelheid naar beneden gegaan van 900 naar 670 KB down en van 24 naar 14 KB up.

Wat krijg je dan als je hun (betaalnummer!) helpdesk belt? "neem expressnet".
mooi niet dus.
Overstappen van je MONO naar een gewoon Expressnet abo kost je niets meer, je gaat er alleen op vooruit. Ikzelf heb een abo aanpassing gedaan en merk geen enkele achteruitgang, enkel een vooruitgang. 4 mailboxen nu en dergelijke...

  • leuk_he
  • Registratie: Augustus 2000
  • Laatst online: 06-05 23:54

leuk_he

1. Controleer de kabel!

Verwijderd schreef op 28 september 2004 @ 14:08:
[...]
Ik heb ondertussen bij 2 klanten exact hetzelfde.

Ik begrijp er ook geen bal meer van.
Dit topic is toch een aardige handleiding om het probleem (is het een probleem?) te vinden. Als het niet lukt aarzel dan niet een eigen topic te starten waar je post wat je al geprobeerd hebt.

Need more data. We want your specs. Ik ben ook maar dom. anders: forum, ff reggen, ff topic maken
En als je een oplossing hebt gevonden laat het ook ujb ff in dit topic horen.


  • DatraxZ
  • Registratie: Mei 2002
  • Laatst online: 14-05 06:50

DatraxZ

TrueCrypts Everything

Topicstarter
Na wat prutsen in windows en routerconfig ziet het netwerk er hier nu zo uit :


Modem --- pc --- router/switch -- pc1/2/3/4/5

De frontend pc heeft een eenvoudige sygate firewall wat me in principe genoeg lijkt.

Heb in de router de DHCP moeten uitzetten omdat die enkel wou werken in de range 192.168.1.xxx wat vloekt met windows' internet share ip 192.168.0.1 maar toch krijgen pc's die automatisch een IP willen een IP van de router. Vreemd maar het werkt en ik laat het zo draaien.

Hopelijk lost dit het probleem van de vervelende upload op.
Dit kan ik morgen met zekerheid zeggen na controle van de telemeter.

Bedankt allessinds voor de replies!!

[ Voor 13% gewijzigd door DatraxZ op 28-09-2004 16:41 ]


  • DatraxZ
  • Registratie: Mei 2002
  • Laatst online: 14-05 06:50

DatraxZ

TrueCrypts Everything

Topicstarter
Probleem opgelost.

Tenzij Green.velvet nog wil verdergaan met het topic mag het dicht.

Met dank voor de reacties.

Verwijderd

Brahiewahiewa schreef op 27 september 2004 @ 20:59:
[...]

Kans is dan toch erg groot dat je een virus hebt, tenzij je bewust een portscanner draait
Ondertussen blijkt Telenet in Belgie ook massaal last te hebben van dat probleem. Alle klanten die daar een nieuw model kabelmodem hebben, ervaren daar constant geknipper van hun Tx en Rx ledjes.

De verklaring die nu rond gaat is dat hun nieuwe routers wel correct multicast doorsturen waardoor je dus data ziet binnenkomen als er iemand op je segment naar een stream luistert, en dat er massaal ARP packets zounde rondgaan.

Dat eerst wil lijkt me nog een normale verklaring, dat tweede lijkt me totaal niet correct als het moest kloppen.

Verwijderd

Verwijderd schreef op 03 oktober 2004 @ 16:16:
[...]


Ondertussen blijkt Telenet in Belgie ook massaal last te hebben van dat probleem. Alle klanten die daar een nieuw model kabelmodem hebben, ervaren daar constant geknipper van hun Tx en Rx ledjes.

De verklaring die nu rond gaat is dat hun nieuwe routers wel correct multicast doorsturen waardoor je dus data ziet binnenkomen als er iemand op je segment naar een stream luistert, en dat er massaal ARP packets zounde rondgaan.

Dat eerst wil lijkt me nog een normale verklaring, dat tweede lijkt me totaal niet correct als het moest kloppen.
Wat is er dan mis met het ontvangen van arp pakketten ? Lijkt mij gewoon de bedoeling hoor. Zonder dit protocol 0x0806 kun je geen layer 2 naar layer 3 mappings maken en dus alleen internetten met statische ip adressen en arp tabellen. En geloof mij daar wordt je niet vrolijk van.

  • leuk_he
  • Registratie: Augustus 2000
  • Laatst online: 06-05 23:54

leuk_he

1. Controleer de kabel!

Verwijderd schreef op 04 oktober 2004 @ 08:24:
[...]
Wat is er dan mis met het ontvangen van arp pakketten ? Lijkt mij gewoon de bedoeling hoor. Zonder dit protocol 0x0806 kun je geen layer 2 naar layer 3 mappings maken en dus alleen internetten met statische ip adressen en arp tabellen. En geloof mij daar wordt je niet vrolijk van.
Niks mis mee. Behalve dat de instellingen zodanig staan dat alles achter 1 router als 1 groot lan wordt behandeld (wat voorheen helemaal niet nodig was). Wat vervolgens weer een " heleboel " verkeer oplevert, wat vervolgens weer conflicteerd met de (heel lage) datalimiet.

Zeelandnet liet ook RIP pakketjes door, en daarvan gingen vele home router helamaal over de zeik.

Kortom, het voordeel van een standaard(tcp/ip) is dat hij op vele manier kan worden uitgelegd.

Need more data. We want your specs. Ik ben ook maar dom. anders: forum, ff reggen, ff topic maken
En als je een oplossing hebt gevonden laat het ook ujb ff in dit topic horen.


Verwijderd

leuk_he schreef op 04 oktober 2004 @ 09:43:
[...]


Niks mis mee. Behalve dat de instellingen zodanig staan dat alles achter 1 router als 1 groot lan wordt behandeld (wat voorheen helemaal niet nodig was). Wat vervolgens weer een " heleboel " verkeer oplevert, wat vervolgens weer conflicteerd met de (heel lage) datalimiet.

Zeelandnet liet ook RIP pakketjes door, en daarvan gingen vele home router helamaal over de zeik.

Kortom, het voordeel van een standaard(tcp/ip) is dat hij op vele manier kan worden uitgelegd.
precies, hier wil ik nog aan to voegen dat i.m.h.o. dat het genoemde rip probleem een configuratie fout of software fout zou is.
Pagina: 1