Netgear FVS318v3 tot - Log IpReasmbly time out Src 0 Dst 0 from LAN
Hallo,
von Zeit zu Zeit stürzt die Netgear-Büchse ab, ca. 4x/Woche.
Zumeist hilft nur harter Reset. Ein User kam auf mich zu wegen eines Verbindungsabbruches. Serverseitig steht nichts gravierendes im Eventlog, also wollte ich per Webinterface auf den Netgear schauen und stellte fest, daß er nicht erreichbar ist. Also hin, kurz die LEDs kontrolliert. Die sahen gut aus. bevor ich ihn jetzt reboote, wollte ich nochmals probieren, auf das Webinterface zu gelangen und konnte mich dann auch direkt anmelden.
Ich habe im Netgear-Log eine interessante Meldung gefunden, kann sie jedoch nicht interpretieren:
Mon, 2012-01-16 09:41:16 - UDP packet - Source: x.x.x.x - Destination: 98.214.201.252 - [IpReasmbly time out Src 0 Dst 0 from LAN]
Mon, 2012-01-16 09:41:16 - UDP packet - Source: x.x.x.x - Destination: 98.214.201.252 - [IpReasmbly time out Src 0 Dst 0 from LAN]
Mon, 2012-01-16 09:41:16 - UDP packet - Source: x.x.x.x - Destination: 98.214.201.252 - [IpReasmbly time out Src 0 Dst 0 from LAN]
Mon, 2012-01-16 09:41:16 - UDP packet - Source: x.x.x.x - Destination: 98.214.201.252 - [IpReasmbly time out Src 0 Dst 0 from LAN]
Mon, 2012-01-16 09:41:16 - UDP packet - Source: x.x.x.x - Destination: 98.214.201.252 - [IpReasmbly time out Src 0 Dst 0 from LAN]
Mon, 2012-01-16 09:41:16 - UDP packet - Source: x.x.x.x - Destination: 98.214.201.252 - [IpReasmbly time out Src 0 Dst 0 from LAN]
Mon, 2012-01-16 09:41:16 - UDP packet - Source: x.x.x.x - Destination: 98.214.201.252 - [IpReasmbly time out Src 0 Dst 0 from LAN]
Mon, 2012-01-16 09:41:16 - UDP packet - Source: x.x.x.x - Destination: 98.214.201.252 - [IpReasmbly time out Src 0 Dst 0 from LAN]
Mon, 2012-01-16 09:41:49 - [admin login successful - IP : y.y.y.y]
Dies ist eine IP aus Illinois, USA. Weshalb einer unserer Server dorthin eine Verbindung aufbaut, ist mir nicht klar. Er ist mit ziemlich hoher Wahrscheinlichkeit clean, werde ihn aber selbstverständlich gründlich durchchecken, ob da nicht was mitläuft.
Hat einer eine Ahnung, was das für ein Traffic sein könnte? Ist auch noch ohne Portnummer.
Und wie kann ich verhindern, daß der Netgear so instabil ist? Ich weiß, diverse Forumseinträge raten von dem Gerät ab... Gebt mir nicht die Schuld, ich habe die Chop Suey Ware nicht gekauft ;)
Erstmals danke für Eure Anregungen
Head
von Zeit zu Zeit stürzt die Netgear-Büchse ab, ca. 4x/Woche.
Zumeist hilft nur harter Reset. Ein User kam auf mich zu wegen eines Verbindungsabbruches. Serverseitig steht nichts gravierendes im Eventlog, also wollte ich per Webinterface auf den Netgear schauen und stellte fest, daß er nicht erreichbar ist. Also hin, kurz die LEDs kontrolliert. Die sahen gut aus. bevor ich ihn jetzt reboote, wollte ich nochmals probieren, auf das Webinterface zu gelangen und konnte mich dann auch direkt anmelden.
Ich habe im Netgear-Log eine interessante Meldung gefunden, kann sie jedoch nicht interpretieren:
Mon, 2012-01-16 09:41:16 - UDP packet - Source: x.x.x.x - Destination: 98.214.201.252 - [IpReasmbly time out Src 0 Dst 0 from LAN]
Mon, 2012-01-16 09:41:16 - UDP packet - Source: x.x.x.x - Destination: 98.214.201.252 - [IpReasmbly time out Src 0 Dst 0 from LAN]
Mon, 2012-01-16 09:41:16 - UDP packet - Source: x.x.x.x - Destination: 98.214.201.252 - [IpReasmbly time out Src 0 Dst 0 from LAN]
Mon, 2012-01-16 09:41:16 - UDP packet - Source: x.x.x.x - Destination: 98.214.201.252 - [IpReasmbly time out Src 0 Dst 0 from LAN]
Mon, 2012-01-16 09:41:16 - UDP packet - Source: x.x.x.x - Destination: 98.214.201.252 - [IpReasmbly time out Src 0 Dst 0 from LAN]
Mon, 2012-01-16 09:41:16 - UDP packet - Source: x.x.x.x - Destination: 98.214.201.252 - [IpReasmbly time out Src 0 Dst 0 from LAN]
Mon, 2012-01-16 09:41:16 - UDP packet - Source: x.x.x.x - Destination: 98.214.201.252 - [IpReasmbly time out Src 0 Dst 0 from LAN]
Mon, 2012-01-16 09:41:16 - UDP packet - Source: x.x.x.x - Destination: 98.214.201.252 - [IpReasmbly time out Src 0 Dst 0 from LAN]
Mon, 2012-01-16 09:41:49 - [admin login successful - IP : y.y.y.y]
Dies ist eine IP aus Illinois, USA. Weshalb einer unserer Server dorthin eine Verbindung aufbaut, ist mir nicht klar. Er ist mit ziemlich hoher Wahrscheinlichkeit clean, werde ihn aber selbstverständlich gründlich durchchecken, ob da nicht was mitläuft.
Hat einer eine Ahnung, was das für ein Traffic sein könnte? Ist auch noch ohne Portnummer.
Und wie kann ich verhindern, daß der Netgear so instabil ist? Ich weiß, diverse Forumseinträge raten von dem Gerät ab... Gebt mir nicht die Schuld, ich habe die Chop Suey Ware nicht gekauft ;)
Erstmals danke für Eure Anregungen
Head
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 178969
Url: https://administrator.de/contentid/178969
Ausgedruckt am: 22.11.2024 um 11:11 Uhr
4 Kommentare
Neuester Kommentar
Der gute Rat ist natürlich wie immer: Entsorge die NetGear Gurke möglichst schnell und beschaffe etwas anständiges (Nein, das ist kein Speedport !), dann hast du diese Problem erst gar nicht. Die zahllosen Threads hier sprechen da ja eine eindeutige Sprache zu dem Thema das man wohl nicht weiter kommentieren muss !
Was für eine Antwort hast du denn sonst erwartet. Die Bemerkung das du diese HW nicht beschafft hast ist doch völlig sinnfrei und löst doch nicht das Problem das diese HW generell müllig ist. Spar dir also solche hilflosen Kommentare besser...!
Ansonsten gilt wie immer wieder bei solchen Problemen:
Du solltest zwingend darauf achten das der MTU Wert auf dem WAN/Internet Port des Routers nicht größer als 1492 eingestellt ist.
Noch besser ist es den max. MTU Wert deiner Verbindung zu ermitteln:
http://www.gschwarz.de/mtu-wert-ermitteln
Eine aktuelle Router FW sollte dazu zwingend installiert sein !
Was deinen Traffic anbetrifft kann man ob deiner oberflächlichen Angaben nur raten. Nimm einen Wireshark-Sniffer oder MS-NetMonitor Sniffer, stelle einen Capture Filter auf diese Ziel IP ein und sniffer dediziert diesen Traffic mit.
Den Output kannst du hier dann mal im ASCII Text Format pasten und dann können wir dir auch ganz genau sagen WAS für einen Art Traffic das ist.
Eigentlich kannst du das dann auch schon selber sofort genau sehen, denn der Wireshark listet das genau auf.
Mit den o.a. Banalinfos die du da gibst ist das nicht möglich ! Kommt man eigentlich auch von selber drauf wenn man sowas analysieren will aber vermutlich hattest du gerade einen "Head Crash"...
Was für eine Antwort hast du denn sonst erwartet. Die Bemerkung das du diese HW nicht beschafft hast ist doch völlig sinnfrei und löst doch nicht das Problem das diese HW generell müllig ist. Spar dir also solche hilflosen Kommentare besser...!
Ansonsten gilt wie immer wieder bei solchen Problemen:
- Hast du die aktuellste Firmware auf den Router geflasht ! Aktuelle ist 3.0.28 http://support.netgear.com/app/answers/detail/a_id/13294 Wenn nicht solltest du das schleunigst machen und den Router danach einmal kaltstarten !
Du solltest zwingend darauf achten das der MTU Wert auf dem WAN/Internet Port des Routers nicht größer als 1492 eingestellt ist.
Noch besser ist es den max. MTU Wert deiner Verbindung zu ermitteln:
http://www.gschwarz.de/mtu-wert-ermitteln
Eine aktuelle Router FW sollte dazu zwingend installiert sein !
Was deinen Traffic anbetrifft kann man ob deiner oberflächlichen Angaben nur raten. Nimm einen Wireshark-Sniffer oder MS-NetMonitor Sniffer, stelle einen Capture Filter auf diese Ziel IP ein und sniffer dediziert diesen Traffic mit.
Den Output kannst du hier dann mal im ASCII Text Format pasten und dann können wir dir auch ganz genau sagen WAS für einen Art Traffic das ist.
Eigentlich kannst du das dann auch schon selber sofort genau sehen, denn der Wireshark listet das genau auf.
Mit den o.a. Banalinfos die du da gibst ist das nicht möglich ! Kommt man eigentlich auch von selber drauf wenn man sowas analysieren will aber vermutlich hattest du gerade einen "Head Crash"...