免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 4056 | 回复: 3
打印 上一主题 下一主题

请教:关于pptp隧道通信中出现一种奇怪的报文 [复制链接]

论坛徽章:
1
摩羯座
日期:2014-05-07 11:21:33
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2013-11-12 16:28 |只看该作者 |倒序浏览
     
        小弟在做pptp项目的过程中,稍微修改了下内核ppp的处理路径,于是在接受方出现很多这种报文:
4500 0038 8fc7 00b9 402f 9ff7 c0a8 6451 c0a8 647d  3571 a172 03ad ......

在ip_rcv中打印出来的,长度是0x38, 分段标识很奇怪为00b9。  protocol 为2f,即是GRE报文,但是后面GRE头部里面的协议号是一个随机值

这种报文在接受方调用hook点下的ip 重组函数时被丢弃。

我现在不明白发送方为什么会发出这种报文,长度都是0038, 分段标识也全是00b9,报文的数量大概和发送方发的正常报文数量相同。这是pptp协议规定的吗??在哪里发送的这个报文也不清楚,  
  

谢谢!

论坛徽章:
0
2 [报告]
发表于 2013-11-13 13:59 |只看该作者
这个问题我也碰到过,太奇怪了,我们公司用的是CISCO 2811和2821路由器,还有几台2960-24TT-L交换机,一直以来挺稳定的,
上个月有天突然停电了,但有UPS电源的,可那天不知道怎么回事,来电之后,有几台办公室的电脑上网非常慢,
我首先就怀疑交换机端口可能有问题,就把这几台电脑接到交换机的另外几个端口上,
但还是很慢,又能通信,就是慢,DHCP也能得到IP.网线也检查了,没有问题,换台笔记本过去还是不行,
重启动交换机,路由器也重新启动,也还是不行,在网上查了很多资料,也没找出来,真把我难倒了,实在没折了,备机也没有,真把我搞晕了。

    只能找网络维护公司了,因为机器是跟他们买的,问题解决不了,首先就想到他们了。来了个技术,搞了个大半天,还是没找到问题,帮我检查了下路由器,交换机,都说设备没有问题,那问题出在哪里呢?他说他也不知道,不是设备的问题,他们不负责,搞不了。
我就在想,就断了下电,UPS也正常,怎么会这样呢?东搞,西搞的,这样又搞了两天,还没解决。
后来我们经理找了家技术公司,首先是电话沟通,打电话过去,我把这情况复述了给他听,他说估计是配置出错,机器的问题很小,我又检查了一下配置,还是没有解决,再说我也没有去碰呀,之前用得好好的,配置会自己变吗?觉得荒唐。
没办法,拖了太久了,也不能自己慢慢摸索,公司没有这个时间允许呀。只好跟经理说下这情况,经理让我请人家过来解决一下,反正能解决才收费的,解决不了不收费。
    中午打电话给他们,下午技术过来了,给了我张名片,深圳市华讯通宇科技有限公司,我还在怀疑他能解决吗?他了解了一下我们公司的网络情况,就着手检查路由器和交换机的配置。大概过了2个小时,我问他配置有问题吗?他跟我说,配置看起来确实没问题。我有点失望了,看来今天又解决不了,唉。我跑到休息区去抽根烟,等我烟还没抽完,他跑过来跟我说,这样吧,公司能不能先把网络停一下,我们把配置备份,然后重新启动下机器,清空配置,重新配置。我听了他说的,感觉这能行吗?就问他。他说应该行,但也不敢确定,如果不行的话,得换设备才能解决。现在我也只能听他的了,就向经理汇报了一下我们的想法,经理也没办法,只能同意了,随后通知公司的各部门16:00开始维护网络,大概需要到16:40才能恢复,大家把手头紧要的事情做先。
    到了16点钟,我和华讯通宇的曾工就开始清空了这几台设备的所有配置,再就是断开电源,让设备彻底断电,然后再通电启动,再把整理好的配置导入到对应的机器里面。等所有设备启动完了,网络运行起来了,我们就第一时间检查财务部门的电脑好了没有。过去一看,好了,唉,这是哪门子事呀,怎么这样就好了,真是一头雾水。问曾工,为什么会这样子,他跟我说网络问题,有时候说不清楚的,可能是设备的软件运行不正常吧。不过还是挺感谢华讯通宇的曾工,谢谢你啊。

论坛徽章:
5
IT运维版块每日发帖之星
日期:2015-08-06 06:20:00IT运维版块每日发帖之星
日期:2015-08-10 06:20:00IT运维版块每日发帖之星
日期:2015-08-23 06:20:00IT运维版块每日发帖之星
日期:2015-08-24 06:20:00IT运维版块每日发帖之星
日期:2015-11-12 06:20:00
3 [报告]
发表于 2013-11-13 17:10 |只看该作者
内核你都修改了,谁知道那段报文是哪个环节加上去的呢????

论坛徽章:
1
摩羯座
日期:2014-05-07 11:21:33
4 [报告]
发表于 2013-11-13 17:24 |只看该作者
回复 2# sunred0755


    谢谢!搞了几天了还没什么头绪
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP