информационная безопасность
без паники и всерьез
 подробно о проектеRambler's Top100
Сетевые кракеры и правда о деле ЛевинаАтака на Internet
BugTraq.Ru
Русский BugTraq
 Анализ криптографических сетевых... 
 Модель надежности двухузлового... 
 Специальные марковские модели надежности... 
 Три миллиона электронных замков... 
 Doom на газонокосилках 
 Умер Никлаус Вирт 
главная обзор RSN блог библиотека закон бред форум dnet о проекте
bugtraq.ru / форум / networking
Имя Пароль
ФОРУМ
если вы видите этот текст, отключите в настройках форума использование JavaScript
регистрация





Легенда:
  новое сообщение
  закрытая нитка
  новое сообщение
  в закрытой нитке
  старое сообщение
  • Напоминаю, что масса вопросов по функционированию форума снимается после прочтения его описания.
  • Новичкам также крайне полезно ознакомиться с данным документом.
продолжаем разговор.. 11.11.02 19:47  Число просмотров: 1386
Автор: !mm <Ivan Ch.> Статус: Elderman
<"чистая" ссылка>
> > У себя менял - сетевка модем разумеется не видит с
> > перевертышем :(
> > Неинтересно совсем.
>
>
> А при чем тут модем ? или я чего не понял, но сетевуха
> подключена к циске, а не к модему...

Неет. Циска у прова, модем Пергейн ММ300 в циску зацеплен <--тел.линия--> мой модем зацеплен во второй (eth1) интерфейс у меня. Система win2k prof.

> Я уточнил еще раз, циска раздает обычным проводом на хабы,
> а для прямого коннекта с картой нужен кросс. попроси кого
> нить там ткнуть этот провод от циски в последний порт хаба,
> а из хаба простым шнурком в карту.
> Хотя, наверно, дело уже и не в шнурке :-(.

Да, не в шнурке дело.. Чиска не к сетевке, а к модему зацеплена..

> А с чего всё началось то ?, и работало ли раньше или это
> свежее подключение ?

Да, раньше работало. Потом глюки периодические. Сетевку снял с компа с точно такой же конфигурацией, где она до этого 3 месяца работала.

> вообще-то попробуй саму 3Сом карту ник доктором
> оттестировать, чем черт не шутит, может аппаратная проблема
> с карточкой.

Попробую поискать.. первый раз слышу про такой.

> и ещё, чем логи машрутной таблицы давать, дай трассировку
> маршрута из инета в сеть и из сети в инет, проще
> разбираться.

Да. Если было бы в чем разбираться. Нету этой трассировки. Не ходят пакеты в инет нормально. они вообще не ходят. я ж дамп скинул - вот только эта непонятная мне активность и идет..

> Да, и что говорят гаврики которые циской рулят, провы часто
> в аренду оборудование дают, и сами его удаленно админят,
> если в той конторе так, то что говорят админы прова ?,
> видят они интерфейс циски идущий на сетевуху, могут рулить
> им или как ?

Интерфейс циски идущий на модем поднят, все там работает. от себя я его пингую, вижу нормально. Дело, видимо, либо в настройках циски (что вряд-ли, потому, что работало все), видимо еще в чем-то, в чем я разобраться не могу..
<networking>
Траблы с выделенкой.. или с софтом.. или с головой.. 11.11.02 10:46  
Автор: !mm <Ivan Ch.> Статус: Elderman
Отредактировано 11.11.02 10:47  Количество правок: 1
<"чистая" ссылка>
Значить так..

Вин2к проф, ВинРоут, 2 сетевки - Лан0 и Инет0 (к сетевке Инет0 зацеплен модем Пергейн ММ300, на другой стороне такой же), адреса
инет0 xxx,xxx,91,218 - инет, xxx,xxx,91,217 - шлюз (циска)
лан0 192,168,220,10 локаль xxx,xxx,91,218 шлюз

так вот.
пакеты (пинги) приходят на сетевку инет0, но ответы "наружу" не уходят. такое чувство, что сетевка соблюдает режим молчания, но иногда ее прорывает, и она отвечает, причем, какой-то периодичности в ответах не замечено.. Вчера запускали тама сниффер, со включенным сниффером, самое интересное, она отвечает в 5-7 раз чаще. Причину непойму :(((((
Снаружи, до шлюза (217) пинги на ура проходят, изнутри - фигу.

Все политики IPsec и прочая лабуда выключена, движок винроута застоплен, а картина не меняется.

хелпните ламеру кто-нить..

P.S. обе сетевки 3Com EtherLink XL 10/100 PCI For Complete PC Management NIC (3C905C-TX)
Всем спасибо. Резюмируя. 13.11.02 12:03  
Автор: !mm <Ivan Ch.> Статус: Elderman
<"чистая" ссылка>
Виноваты были во всем модемы. Не знаю, что именно тама умерло, я не спец.. Но тестировали так - один (провайдерский) подключали к линии, на которой точно такой же модем работал с другим. Он даже синхронизироваться не пожелал. Тот можем - замодомо рабочий подключали к нашей линии - фиг. та же картина. Друг с другом они 1 раз из 10 синхронизятся, но пакеты слать не желают.
Услали на экспертизу. (модемы Пергейн MM 300S)
Сейчас все на модемах провайдера работает.
Траблы с выделенкой.. или с софтом.. или с головой.. 12.11.02 20:04  
Автор: StR <Стас> Статус: Elderman
<"чистая" ссылка>
> инет0 xxx,xxx,91,218 - инет, xxx,xxx,91,217 - шлюз (циска)
> лан0 192,168,220,10 локаль xxx,xxx,91,218 шлюз
первым делом возьми комп, поставь на нем интерфейс xxx,xxx,91,217 и посмотри, пойдет ли пинг. Имхо пойдет и проблема в канале ты-провайдер
Траблы с выделенкой.. или с софтом.. или с головой.. 12.11.02 10:54  
Автор: StR <Стас> Статус: Elderman
<"чистая" ссылка>
> Инет0 зацеплен модем Пергейн ММ300, на другой стороне такой
> P.S. обе сетевки 3Com EtherLink XL 10/100 PCI For Complete
Поставь в драйвере сетевухи жестко half duplex и до кучи 10MB/s...
и на модеме дуплекс тоже выставь, если можешь...
Траблы с выделенкой.. или с софтом.. или с головой.. 11.11.02 23:12  
Автор: Sandy <Alexander Stepanov> Статус: Elderman
<"чистая" ссылка>
Все нижесказанное относится к варианту с "гарантированно рабочим" железом. :))

> Значить так..
>
> Вин2к проф, ВинРоут, 2 сетевки - Лан0 и Инет0 (к сетевке
> Инет0 зацеплен модем Пергейн ММ300, на другой стороне такой
> же), адреса

Если я правильно понял, это xDSL модемы. А модем к сетевухе у тебя прикручен кроссовер кабелем или как?

> инет0 xxx,xxx,91,218 - инет, xxx,xxx,91,217 - шлюз (циска)

По идее, кроме коннекта на другой модем по телефонной линии, ничего нет, так зачем тут гейт указывать? Кроме как наружу с этой сетевухи все равно ничего никуда не пойдет. Но это так, мысли вслух...

> лан0 192,168,220,10 локаль xxx,xxx,91,218 шлюз

Зачем шлюз здесь прописывать? IP-форвардинг будет ВинРоут осуществлять, если не ошибаюсь. Могу сказать как на линуксе у меня делается: приходит запрос на один интерфейс, проходит все таблицы IPTables и уходит на второй интерфейс. Возможно, под Виндой все несколько сложнее.

>
> так вот.
> пакеты (пинги) приходят на сетевку инет0, но ответы
> "наружу" не уходят.

Такое может быть в том случае, если для "внешнего" интерфейса (инет0 в данном случае) запрещены входящие коннекты по протоколу ICMP. Т.е. интерфейс пакет принимает, но ответ на него не посылает. Попробуй телнетом снаружи подключится к внешнему интерфейсу по заведомо "рабочему" номеру порта (DNS, например, или SMTP) по протоколу ТСР.

> такое чувство, что сетевка соблюдает
> режим молчания, но иногда ее прорывает, и она отвечает,
> причем, какой-то периодичности в ответах не замечено..
> Вчера запускали тама сниффер, со включенным сниффером,
> самое интересное, она отвечает в 5-7 раз чаще. Причину
> непойму :(((((
> Снаружи, до шлюза (217) пинги на ура проходят, изнутри -
> фигу.

И все-таки очень похоже на неисправный кроссовер кабель между сетевухой инет0 и модемом.

>
> Все политики IPsec и прочая лабуда выключена, движок
> винроута застоплен, а картина не меняется.

Если ВинРоут остановлен, кто между сетевыми карточками форвардинг делает?

>
> хелпните ламеру кто-нить..
>
> P.S. обе сетевки 3Com EtherLink XL 10/100 PCI For Complete
> PC Management NIC (3C905C-TX)

Респект! Рулез форева! :))
Траблы с выделенкой.. или с софтом.. или с головой.. 11.11.02 18:44  
Автор: _lesha_ <lesha> Статус: Member
<"чистая" ссылка>
> Значить так..
имо, в таких случаях лучше сразу заменить, подозреваемую на глюки
карточку на гарантированно рабочую. Если грабли остались, уже
дальше копать. А так это мартышкин труд, тем более, что по
описанию глюки похожи именно на "железные".
Попробую сменить. Хотя эта карточка и есть "гарантированно рабочая".. 11.11.02 19:48  
Автор: !mm <Ivan Ch.> Статус: Elderman
<"чистая" ссылка>
проблема может быть вот в чем... 11.11.02 11:25  
Автор: babay <Andrey Babkin> Статус: Elderman
<"чистая" ссылка>
циска соединяется с картой не обычным шнурком, а перевертышем, если обычным, то работает но после падает и периодически её прорывает как ты и написал, проверь, может поможет.
Да, циску надо перегружать после момеда если выяснится что глюк из-за шнурка.
и смех и грех 11.11.02 11:46  
Автор: !mm <Ivan Ch.> Статус: Elderman
<"чистая" ссылка>
позвонил техникам прова, объяснил, попросил посмотреть, каким шнурком цепляется модем к циске.. по их голосу было понятно, что я кретин и ламер, но пошли смотреть :))
честно - я и сам не совсем понимаю - ка это - работает - работает, потом в дауне..
ну ладно. как вариант если только..

> циска соединяется с картой не обычным шнурком, а
> перевертышем, если обычным, то работает но после падает и
> периодически её прорывает как ты и написал, проверь, может
> поможет.
> Да, циску надо перегружать после момеда если выяснится что
> глюк из-за шнурка.
и смех и грех 11.11.02 12:11  
Автор: babay <Andrey Babkin> Статус: Elderman
<"чистая" ссылка>
> позвонил техникам прова, объяснил, попросил посмотреть,
> каким шнурком цепляется модем к циске.. по их голосу было
> понятно, что я кретин и ламер, но пошли смотреть :))
> честно - я и сам не совсем понимаю - ка это - работает -
> работает, потом в дауне..
> ну ладно. как вариант если только..

Я сам не знаю как это, но вот за такой шнурок я одного придурка помог уволить из конторы прова одной дружественной организации, из за этого шнурка каждый раз приходилось перегружать момед и циску, ну а он отмазывался что линию проверил, железо в порядке, причем сам приезжал в ту контору и сам подключал всё оборудование а после и проверял, сказал модем глючит, сменил модем, после кинул предъяву что там модемы спецом ломают. А инет валился по 10 раз в день, когда та контора задолбала меня дергать я пошел устраивать разнос прову и вместо мальчика приехал смурной бородатый дядька и за 4 минуты нашел причину, пришлось задабривать дядку и пить с ним горькую, а после этого козла с работы выпереть.
М-да :( 11.11.02 14:27  
Автор: !mm <Ivan Ch.> Статус: Elderman
<"чистая" ссылка>
> > позвонил техникам прова, объяснил, попросил
> посмотреть,

замена шнурка ни на стороне провайдера, ни на моей стороне ничего не дала. техник провайдера сказал, что у него 4 таких модема стоят, и ради меня он менять ничего не будет, тем более, что у остальных все работает.
У себя менял - сетевка модем разумеется не видит с перевертышем :(
Неинтересно совсем.

Щас попробую сетевки снести обе и заново поставить..
Осложняется все тем, что я удаленно РАдмином по сетке с другого компа через модем тама рулю.
М-да :( 11.11.02 18:38  
Автор: babay <Andrey Babkin> Статус: Elderman
<"чистая" ссылка>
> > > позвонил техникам прова, объяснил, попросил
> > посмотреть,
>
> замена шнурка ни на стороне провайдера, ни на моей стороне
> ничего не дала. техник провайдера сказал, что у него 4
> таких модема стоят, и ради меня он менять ничего не будет,
> тем более, что у остальных все работает.
> У себя менял - сетевка модем разумеется не видит с
> перевертышем :(
> Неинтересно совсем.


А при чем тут модем ? или я чего не понял, но сетевуха подключена к циске, а не к модему...
Я уточнил еще раз, циска раздает обычным проводом на хабы, а для прямого коннекта с картой нужен кросс. попроси кого нить там ткнуть этот провод от циски в последний порт хаба, а из хаба простым шнурком в карту.
Хотя, наверно, дело уже и не в шнурке :-(.

> Щас попробую сетевки снести обе и заново поставить..
> Осложняется все тем, что я удаленно РАдмином по сетке с
> другого компа через модем тама рулю.

А с чего всё началось то ?, и работало ли раньше или это свежее подключение ?

вообще-то попробуй саму 3Сом карту ник доктором оттестировать, чем черт не шутит, может аппаратная проблема с карточкой.
и ещё, чем логи машрутной таблицы давать, дай трассировку маршрута из инета в сеть и из сети в инет, проще разбираться.
Да, и что говорят гаврики которые циской рулят, провы часто в аренду оборудование дают, и сами его удаленно админят, если в той конторе так, то что говорят админы прова ?, видят они интерфейс циски идущий на сетевуху, могут рулить им или как ?
продолжаем разговор.. 11.11.02 19:47  
Автор: !mm <Ivan Ch.> Статус: Elderman
<"чистая" ссылка>
> > У себя менял - сетевка модем разумеется не видит с
> > перевертышем :(
> > Неинтересно совсем.
>
>
> А при чем тут модем ? или я чего не понял, но сетевуха
> подключена к циске, а не к модему...

Неет. Циска у прова, модем Пергейн ММ300 в циску зацеплен <--тел.линия--> мой модем зацеплен во второй (eth1) интерфейс у меня. Система win2k prof.

> Я уточнил еще раз, циска раздает обычным проводом на хабы,
> а для прямого коннекта с картой нужен кросс. попроси кого
> нить там ткнуть этот провод от циски в последний порт хаба,
> а из хаба простым шнурком в карту.
> Хотя, наверно, дело уже и не в шнурке :-(.

Да, не в шнурке дело.. Чиска не к сетевке, а к модему зацеплена..

> А с чего всё началось то ?, и работало ли раньше или это
> свежее подключение ?

Да, раньше работало. Потом глюки периодические. Сетевку снял с компа с точно такой же конфигурацией, где она до этого 3 месяца работала.

> вообще-то попробуй саму 3Сом карту ник доктором
> оттестировать, чем черт не шутит, может аппаратная проблема
> с карточкой.

Попробую поискать.. первый раз слышу про такой.

> и ещё, чем логи машрутной таблицы давать, дай трассировку
> маршрута из инета в сеть и из сети в инет, проще
> разбираться.

Да. Если было бы в чем разбираться. Нету этой трассировки. Не ходят пакеты в инет нормально. они вообще не ходят. я ж дамп скинул - вот только эта непонятная мне активность и идет..

> Да, и что говорят гаврики которые циской рулят, провы часто
> в аренду оборудование дают, и сами его удаленно админят,
> если в той конторе так, то что говорят админы прова ?,
> видят они интерфейс циски идущий на сетевуху, могут рулить
> им или как ?

Интерфейс циски идущий на модем поднят, все там работает. от себя я его пингую, вижу нормально. Дело, видимо, либо в настройках циски (что вряд-ли, потому, что работало все), видимо еще в чем-то, в чем я разобраться не могу..
3Com NIC diagnostic 11.11.02 20:14  
Автор: babay <Andrey Babkin> Статус: Elderman
<"чистая" ссылка>
, прощу прощения, а не "доктор", он в стандартной поставке дров для 2000 или НТ обычно бывает, а трабл и правда похож на железный, попробуй этой софтиной пройтись по карте, может и правда она шалит ?
+табличка маршрутов 11.11.02 11:18  
Автор: !mm <Ivan Ch.> Статус: Elderman
Отредактировано 11.11.02 11:24  Количество правок: 2
<"чистая" ссылка>
Таблица маршрутов
===========================================================================
Список интерфейсов
0x1 ........................... MS TCP Loopback interface
0x1000004 ...00 02 1e f3 77 88 ...... 3Com EtherLink PCI
0x2000003 ...00 01 02 6e fe 11 ...... 3Com EtherLink PCI
===========================================================================
===========================================================================
Активные маршруты:
Сетевой адрес           Маска сети      Адрес шлюза       Интерфейс  Метрика
          0.0.0.0          0.0.0.0   xxx.xxx.91.217  xxx.xxx.91.218       1
          0.0.0.0          0.0.0.0   xxx.xxx.91.218  192.168.220.10       1
        127.0.0.0        255.0.0.0        127.0.0.1       127.0.0.1       1
    192.168.220.0    255.255.255.0   192.168.220.10  192.168.220.10       1
   192.168.220.10  255.255.255.255        127.0.0.1       127.0.0.1       1
  192.168.220.255  255.255.255.255   192.168.220.10  192.168.220.10       1
   xxx.xxx.91.216  255.255.255.252   xxx.xxx.91.218  xxx.xxx.91.218       1
   xxx.xxx.91.218  255.255.255.255        127.0.0.1       127.0.0.1       1
   xxx.xxx.91.255  255.255.255.255   xxx.xxx.91.218  xxx.xxx.91.218       1
        224.0.0.0        224.0.0.0   192.168.220.10  192.168.220.10       1
        224.0.0.0        224.0.0.0   xxx.xxx.91.218  xxx.xxx.91.218       1
  255.255.255.255  255.255.255.255   xxx.xxx.91.218  xxx.xxx.91.218       1
Основной шлюз:      xxx.xxx.91.217
===========================================================================
Постоянные маршруты:
                 нет

---
+дамп сниффера.. 11.11.02 15:17  
Автор: !mm <Ivan Ch.> Статус: Elderman
Отредактировано 11.11.02 15:19  Количество правок: 1
<"чистая" ссылка>
Может быть, это прольёт свет на решение проблемы..
З.Ы. в этот момент на .218 идут пинги "извне" - от меня.
интерфейс же на пинги не отвечает и сам до .217 пинговать не хочет :(((


No:                 0
Timestamp:          11:37:38:383
MAC source address: 00-05-32-CE-2D-51
MAC dest address:   01-80-C2-00-00-00
Frame:              802.3
Protocol:           ---
Source IP address:  No IP Address
Dest IP address:    No IP Address
Source port:        ---
Destination port:   ---
SEQ:                
ACK:                
Packet size:        60

Packet data:
0000:  01 80 C2 00 00 00 00 05 32 CE 2D 51 00 26 42 42 ........2.-Q.&BB
0010:  03 00 00 00 00 00 80 00 00 05 32 CE 2D 51 00 00 ..........2.-Q..
0020:  00 00 80 00 00 05 32 CE 2D 51 80 1F 00 00 14 00 ......2.-Q......
0030:  02 00 0F 00 00 00 00 00 00 00 00 00             ............

=====================================================================

No:                 1
Timestamp:          11:37:39:344
MAC source address: 00-01-42-89-1D-41
MAC dest address:   FF-FF-FF-FF-FF-FF
Frame:              ARP
Protocol:           ARP->Request
Source IP address:  xxx.xxx.91.217
Dest IP address:    xxx.xxx.91.218
Source port:        ---
Destination port:   ---
SEQ:                
ACK:                
Packet size:        60

Packet data:
0000:  FF FF FF FF FF FF 00 01 42 89 1D 41 08 06 00 01 ........B..A....
0010:  08 00 06 04 00 01 00 01 42 89 1D 41 D9 6B 5B D9 ........B..A.k[.
0020:  00 00 00 00 00 00 D9 6B 5B DA 00 00 00 00 00 00 .......k[.......
0030:  00 00 00 00 00 00 00 00 00 00 00 00             ............

=====================================================================

No:                 2
Timestamp:          11:37:39:344
MAC source address: 00-02-1E-F3-77-88
MAC dest address:   00-01-42-89-1D-41
Frame:              ARP
Protocol:           ARP->Reply
Source IP address:  xxx.xxx.91.218
Dest IP address:    xxx.xxx.91.217
Source port:        ---
Destination port:   ---
SEQ:                
ACK:                
Packet size:        42

Packet data:
0000:  00 01 42 89 1D 41 00 02 1E F3 77 88 08 06 00 01 ..B..A....w.....
0010:  08 00 06 04 00 02 00 02 1E F3 77 88 D9 6B 5B DA ..........w..k[.
0020:  00 01 42 89 1D 41 D9 6B 5B D9                   ..B..A.k[.

=====================================================================

No:                 3
Timestamp:          11:37:39:344
MAC source address: 00-01-42-89-1D-41
MAC dest address:   FF-FF-FF-FF-FF-FF
Frame:              ARP
Protocol:           ARP->Request
Source IP address:  xxx.xxx.91.217
Dest IP address:    xxx.xxx.91.218
Source port:        ---
Destination port:   ---
SEQ:                
ACK:                
Packet size:        60

Packet data:
0000:  FF FF FF FF FF FF 00 01 42 89 1D 41 08 06 00 01 ........B..A....
0010:  08 00 06 04 00 01 00 01 42 89 1D 41 D9 6B 5B D9 ........B..A.k[.
0020:  00 00 00 00 00 00 D9 6B 5B DA 00 00 00 00 00 00 .......k[.......
0030:  00 00 00 00 00 00 00 00 00 00 00 00             ............

=====================================================================

No:                 4
Timestamp:          11:37:39:344
MAC source address: 00-02-1E-F3-77-88
MAC dest address:   00-01-42-89-1D-41
Frame:              ARP
Protocol:           ARP->Reply
Source IP address:  xxx.xxx.91.218
Dest IP address:    xxx.xxx.91.217
Source port:        ---
Destination port:   ---
SEQ:                
ACK:                
Packet size:        42

Packet data:
0000:  00 01 42 89 1D 41 00 02 1E F3 77 88 08 06 00 01 ..B..A....w.....
0010:  08 00 06 04 00 02 00 02 1E F3 77 88 D9 6B 5B DA ..........w..k[.
0020:  00 01 42 89 1D 41 D9 6B 5B D9                   ..B..A.k[.

=====================================================================

No:                 5
Timestamp:          11:37:40:386
MAC source address: 00-05-32-CE-2D-51
MAC dest address:   01-80-C2-00-00-00
Frame:              802.3
Protocol:           ---
Source IP address:  No IP Address
Dest IP address:    No IP Address
Source port:        ---
Destination port:   ---
SEQ:                
ACK:                
Packet size:        60

Packet data:
0000:  01 80 C2 00 00 00 00 05 32 CE 2D 51 00 26 42 42 ........2.-Q.&BB
0010:  03 00 00 00 00 00 80 00 00 05 32 CE 2D 51 00 00 ..........2.-Q..
0020:  00 00 80 00 00 05 32 CE 2D 51 80 1F 00 00 14 00 ......2.-Q......
0030:  02 00 0F 00 00 00 00 00 00 00 00 00             ............

=====================================================================

No:                 6
Timestamp:          11:37:41:377
MAC source address: 00-01-42-89-1D-41
MAC dest address:   FF-FF-FF-FF-FF-FF
Frame:              ARP
Protocol:           ARP->Request
Source IP address:  xxx.xxx.91.217
Dest IP address:    xxx.xxx.91.218
Source port:        ---
Destination port:   ---
SEQ:                
ACK:                
Packet size:        60

Packet data:
0000:  FF FF FF FF FF FF 00 01 42 89 1D 41 08 06 00 01 ........B..A....
0010:  08 00 06 04 00 01 00 01 42 89 1D 41 D9 6B 5B D9 ........B..A.k[.
0020:  00 00 00 00 00 00 D9 6B 5B DA 00 00 00 00 00 00 .......k[.......
0030:  00 00 00 00 00 00 00 00 00 00 00 00             ............

=====================================================================

No:                 7
Timestamp:          11:37:41:377
MAC source address: 00-02-1E-F3-77-88
MAC dest address:   00-01-42-89-1D-41
Frame:              ARP
Protocol:           ARP->Reply
Source IP address:  xxx.xxx.91.218
Dest IP address:    xxx.xxx.91.217
Source port:        ---
Destination port:   ---
SEQ:                
ACK:                
Packet size:        42

Packet data:
0000:  00 01 42 89 1D 41 00 02 1E F3 77 88 08 06 00 01 ..B..A....w.....
0010:  08 00 06 04 00 02 00 02 1E F3 77 88 D9 6B 5B DA ..........w..k[.
0020:  00 01 42 89 1D 41 D9 6B 5B D9                   ..B..A.k[.

=====================================================================

No:                 8
Timestamp:          11:37:41:387
MAC source address: 00-01-42-89-1D-41
MAC dest address:   FF-FF-FF-FF-FF-FF
Frame:              ARP
Protocol:           ARP->Request
Source IP address:  xxx.xxx.91.217
Dest IP address:    xxx.xxx.91.218
Source port:        ---
Destination port:   ---
SEQ:                
ACK:                
Packet size:        60

Packet data:
0000:  FF FF FF FF FF FF 00 01 42 89 1D 41 08 06 00 01 ........B..A....
0010:  08 00 06 04 00 01 00 01 42 89 1D 41 D9 6B 5B D9 ........B..A.k[.
0020:  00 00 00 00 00 00 D9 6B 5B DA 00 00 00 00 00 00 .......k[.......
0030:  00 00 00 00 00 00 00 00 00 00 00 00             ............

=====================================================================

No:                 9
Timestamp:          11:37:41:387
MAC source address: 00-02-1E-F3-77-88
MAC dest address:   00-01-42-89-1D-41
Frame:              ARP
Protocol:           ARP->Reply
Source IP address:  xxx.xxx.91.218
Dest IP address:    xxx.xxx.91.217
Source port:        ---
Destination port:   ---
SEQ:                
ACK:                
Packet size:        42

Packet data:
0000:  00 01 42 89 1D 41 00 02 1E F3 77 88 08 06 00 01 ..B..A....w.....
0010:  08 00 06 04 00 02 00 02 1E F3 77 88 D9 6B 5B DA ..........w..k[.
0020:  00 01 42 89 1D 41 D9 6B 5B D9                   ..B..A.k[.

=====================================================================

No:                 10
Timestamp:          11:37:42:389
MAC source address: 00-05-32-CE-2D-51
MAC dest address:   01-80-C2-00-00-00
Frame:              802.3
Protocol:           ---
Source IP address:  No IP Address
Dest IP address:    No IP Address
Source port:        ---
Destination port:   ---
SEQ:                
ACK:                
Packet size:        60

Packet data:
0000:  01 80 C2 00 00 00 00 05 32 CE 2D 51 00 26 42 42 ........2.-Q.&BB
0010:  03 00 00 00 00 00 80 00 00 05 32 CE 2D 51 00 00 ..........2.-Q..
0020:  00 00 80 00 00 05 32 CE 2D 51 80 1F 00 00 14 00 ......2.-Q......
0030:  02 00 0F 00 00 00 00 00 00 00 00 00             ............

=====================================================================

---
1




Rambler's Top100
Рейтинг@Mail.ru


  Copyright © 2001-2024 Dmitry Leonov   Page build time: 0 s   Design: Vadim Derkach