Расшифровка системного журнала беспроводного роутера
Опубликовано: 2014-09-17 13:17:57Последнее обновление: 2014-09-17 13:17:57
Просмотреть системный журнал или System log можно и в Web утилите самого роутера. Здесь более ранние записи будут записаны внизу, а вверху самые последние. Мы рассмотрим примеры системного журнала сохранённые на компьютер в виде текстовых файлов, где порядок записей более привычен: сверху более ранние, внизу более поздние. Найти и сохранить системный журнал любого беспроводного роутера TP-LINK можно в меню
Далее мы расскажем, что означают те или иные записи в системном журнале.
Оглавление.
1. Шапка.
2. Старт устройства.
3. DHCP Server. Выдача IP адресов подключенным устройствам.
4. DHCP Client. Получение IP адреса самим роутером от локальной сети провайдера.
5. PPPoE
6. PPTP
7. L2TP
0
Комментировать
####################################################################
# TL-WR841N System Log
# Time = 2014-09-24 20:46:17 43504s
# H-Ver = WR841N v6/v7 00000000 : S-Ver = 3.13.11 Build 121116 Rel.73797n
# L = 192.168.0.1 : M = 255.255.255.0
# W1 = PPTP : W = 172.28.42.88 : M = 255.255.255.255 : G = 172.28.42.88
####################################################################
TL-WR841N System Log Time = 2014-09-24 20:46:17 43504s
H-Ver = WR841N v6/v7
S-Ver = 3.13.11 Build 121116 Rel.73797n
L = 192.168.0.1 : M = 255.255.255.0
W1 = PPTP :
W = 172.28.42.88 :
M = 255.255.255.255 :
G = 172.28.42.88 :
Запись системного журнала начинается со строки System started, присутствует информация о том включен ли сервер DHSP на роутере и с пометкой SECURITY указаны дополнительные параметры защиты которые запустились. Те сервисы, которые отключены в системном журнале показаны с пометкой disabled.
####################################################################
1st day 00:00:07 OTHER INFO System started
1st day 00:00:17 DHCP NOTICE DHCP server started
1st day 00:00:17 SECURITY INFO PPTP Passthrough enabled
1st day 00:00:17 SECURITY INFO L2TP Passthrough enabled
1st day 00:00:17 SECURITY INFO IPSEC Passthrough enabled
1st day 00:00:17 SECURITY INFO FTP ALG enabled
1st day 00:00:17 SECURITY INFO TFTP ALG enabled
1st day 00:00:17 SECURITY INFO H323 ALG enabled
1st day 00:00:17 SECURITY INFO RTSP ALG enabled
Не всегда в системном журнале хранится вся эта информация. Память в устройстве не бесконечна и поэтому роутер записывает только те последние стройки что уместились. Например, если роутер уже довольно давно работает, этих записей скорее всего не будет.Стандартное получение IP адреса
Нормальное получение адреса компьютером(или любым другим устройством) проходит в 4 этапа:
1st day 01:07:29 DHCP INFO DHCPS:Recv DISCOVER from 68:9C:5E:28:C8:E5
1st day 01:07:30 DHCP INFO DHCPS:Send OFFER with ip 192.168.0.100
1st day 01:07:30 DHCP INFO DHCPS:Recv REQUEST from 68:9C:5E:28:C8:E5
1st day 01:07:30 DHCP INFO DHCPS:Send ACK to 192.168.0.100
Разберём что тут есть полезного.Recv-
Send -
DHCPS:Recv DISCOVER from 68:9C:5E:28:C8:E5
DHCPS:Send OFFER with ip 192.168.0.100
DHCPS:Recv REQUEST from 68:9C:5E:28:C8:E5
DHCPS:Send ACK to 192.168.0.100
Sep 20 12:27:39 DHCP INFO DHCPC Send DISCOVER with request ip 0 and unicast flag 0
Sep 20 12:27:39 DHCP INFO DHCPC Recv OFFER from server d91efaa7 with ip a021e3a
Sep 20 12:27:39 DHCP INFO DHCPC Send REQUEST to server d91efaa7 with request ip a021e3a
Sep 20 12:27:40 DHCP INFO DHCPC Recv ACK from server d91efaa7 with ip a021e3a lease time 791901
Sep 20 12:27:40 DHCP INFO DHCPC:GET ip:a021e3a mask:fffffe00 gateway:a021e01 dns1:d91efaa7 dns2:d91efaa8
Sep 20 12:27:40 DHCP NOTICE Dynamic IP(DHCP Client) obtained an IP successfully
Здесь все происходит по стандарту. Все одинаково по сравнению с выдачей IP адресов самим роутером. Только теперь роутер является клиентом DHCP сервера провайдера.DHCPC Send DISCOVER with request ip 0 and unicast flag 0
DHCPC Recv OFFER from server d91efaa7 with ip a021e3a
DHCPC Send REQUEST to server d91efaa7 with request ip a021e3a
DHCPC Recv ACK from server d91efaa7 with ip a021e3a lease time 3600
DHCPC:GET ip:a021e3a mask:fffffe00 gateway:a021e01 dns1:d91efaa7 dns2:d91efaa8
Dynamic IP(DHCP Client) obtained an IP successfully
Неуспешное подключение
С этим типом подключения проблемы возникают редко, но всё-таки они встречаются. Например:
1st day 00:00:50 DHCP NOTICE DHCPC Send DISCOVER with request ip 0 and unicast flag 0
1st day 00:00:50 DHCP NOTICE DHCPC Recv OFFER from server d5844b17 with ip a00203a
1st day 00:00:50 DHCP NOTICE DHCPC Send REQUEST to server d5844b17 with request ip a00203a
1st day 00:00:50 DHCP NOTICE DHCPC: offered address is in use (got ARP reply), Send decline
1st day 00:01:00 DHCP NOTICE DHCPC Entering released state
Здесь строкаDHCPC: offered address is in use (got ARP reply), Send decline
Говорит о том, что выданный IP адрес уже занят. Происходит это из-за того, что несколько устройств в сети провайдера используют одинаковый MAC адрес. Для решения необходимо изменить MAC адрес роутера. Проще всего это сделать скопировав MAC адрес компьютера. Для этого необходимо зайти в настройки роутера и в разделе "Сеть - Клонирование MAC адреса" нажать кнопку "Клонировать MAC адрес".
Jul 14 10:41:32 PPP NOTICE Standard authentication.
Jul 14 10:41:33 PPP INFO sent [PADI Host-Uniq(0x00000202)]
Jul 14 10:41:33 PPP INFO rcvd [PADO AC-Name:asr2-ats66 AC-MAC:b4:14:89:04:11:00]
Jul 14 10:41:33 PPP INFO sent [PADR Host-Uniq(0x00000202)]
Jul 14 10:41:33 PPP INFO rcvd [PADS sess-id(30835)]
Jul 14 10:41:33 PPP INFO sent [LCP Req mru=1480 magic=0x7dac6e97]
Jul 14 10:41:33 PPP INFO rcvd [LCP Req mru=1492 auth=pap magic=0x6df87d08]
Jul 14 10:41:33 PPP INFO sent [LCP Ack mru=1492 auth=pap magic=0x6df87d08]
Jul 14 10:41:33 PPP INFO rcvd [LCP Nak mru=1492]
Jul 14 10:41:33 PPP INFO sent [LCP Req mru=1492 magic=0x7dac6e97]
Jul 14 10:41:33 PPP INFO rcvd [LCP Ack mru=1492 magic=0x7dac6e97]
Jul 14 10:41:33 PPP INFO sent [PAP AuthReq user="ep2play_rnd15413_ll01" password=(hidden)]
Jul 14 10:41:33 PPP INFO sent [LCP code=0xc]
Jul 14 10:41:33 PPP INFO rcvd [PAP AuthAck ""]
Jul 14 10:41:33 PPP INFO sent [IPCP Req addr=0.0.0.0 dns1=0.0.0.0 dns3=0.0.0.0]
Jul 14 10:41:33 PPP INFO rcvd [IPCP Req addr=80.80.111.72]
Jul 14 10:41:33 PPP INFO sent [IPCP Ack addr=80.80.111.72]
Jul 14 10:41:33 PPP INFO rcvd [IPCP Nak addr=77.66.230.224 dns1=80.80.111.250 dns3=80.80.111.244]
Jul 14 10:41:33 PPP INFO sent [IPCP Req addr=77.66.230.224 dns1=80.80.111.250 dns3=80.80.111.244]
Jul 14 10:41:33 PPP INFO rcvd [IPCP Ack addr=77.66.230.224 dns1=80.80.111.250 dns3=80.80.111.244]
Jul 14 10:41:34 PPP NOTICE PPPoE connected
Стандартная установка соединения PPPoE начинается с NOTICE Standard authentication.
sent [PADI Host-Uniq(0x00000202)]
rcvd [PADO AC-Name:asr2-ats66 AC-MAC:b4:14:89:04:11:00]
sent [PADR Host-Uniq(0x00000202)]
rcvd [PADS sess-id(30835)]
sent [LCP Req mru=1480 magic=0x7dac6e97]
rcvd [LCP Req mru=1492 auth=pap magic=0x6df87d08]
sent [LCP Ack mru=1492 auth=pap magic=0x6df87d08]
rcvd [LCP Nak mru=1492]
sent [LCP Req mru=1492 magic=0x7dac6e97]
rcvd [LCP Ack mru=1492 magic=0x7dac6e97]
sent [PAP AuthReq user="ep2play_rnd15413_ll01" password=(hidden)]
sent [LCP code=0xc]
rcvd [PAP AuthAck ""]
sent [IPCP Req addr=0.0.0.0 dns1=0.0.0.0 dns3=0.0.0.0]
rcvd [IPCP Req addr=80.80.111.72]
sent [IPCP Ack addr=80.80.111.72]
rcvd [IPCP Nak addr=77.66.230.224 dns1=80.80.111.250 dns3=80.80.111.244]
sent [IPCP Req addr=77.66.230.224 dns1=80.80.111.250 dns3=80.80.111.244]
rcvd [IPCP Ack addr=77.66.230.224 dns1=80.80.111.250 dns3=80.80.111.244]
PPPoE connected
Неуспешное подключение
Рассмотрим проблемы, из-за которых роутер может не соединяться с провайдером.
1st day 00:01:16 PPP NOTICE Standard authentication.
1st day 00:01:16 PPP INFO send_phase 2112 pppd_phase = 0x2
1st day 00:01:16 PPP INFO In pppd the httpd-id is 613, set link phase is 0x2
1st day 00:01:16 PPP INFO sent [PADI Host-Uniq(0x00000282)]
1st day 00:01:21 PPP INFO sent [PADI Host-Uniq(0x00000282)]
1st day 00:01:31 PPP INFO sent [PADI Host-Uniq(0x00000282)]
1st day 00:01:51 PPP INFO send_phase 2112 pppd_phase = 0x66
1st day 00:01:51 PPP INFO In pppd the httpd-id is 613, set link phase is 0x66
1st day 00:01:51 PPP WARNING PPPoE hard line is disconnected, please check the line
1st day 00:01:51 PPP ERROR Timeout waiting for PADO packets
В этом примере видно, что роутер пытается соединиться, отправляет PADI пакеты, но не видит ответных пакетов от сервера провайдера:1st day 00:01:16 PPP INFO sent [PADI Host-Uniq(0x00000282)]
1st day 00:01:21 PPP INFO sent [PADI Host-Uniq(0x00000282)]
1st day 00:01:31 PPP INFO sent [PADI Host-Uniq(0x00000282)]
1st day 00:01:51 PPP ERROR Timeout waiting for PADO packets
Проблема - в качестве физической линии до оборудования провайдера:
1st day 00:01:51 PPP WARNING PPPoE hard line is disconnected, please check the line
Следующий пример:
1st day 00:03:21 PPP INFO sent [PAP AuthReq user="eth12345678" password=(hidden)]
1st day 00:03:21 PPP INFO sent [LCP code=0xc]
1st day 00:03:22 PPP INFO rcvd [PAP AuthNak "Add restrictions error<SQL>ORA-0000: normal, successful completion"]
В этом случае проблема в том, что провайдер использует привязку по MAC адресу. Необходимо либо обратиться к провайдеру и зарегистрировать новое устройство, продиктовав WAN MAC адрес. Либо склонировать MAC адрес того, компьютера , котрый ранее работал в интернете. Для этого необходимо зайти в настройки роутера именно с этого компьютера, подключенного кабелем, и в разделе "Сеть - Клонирование MAC адреса" нажать кнопку "Клонировать MAC адрес".
Oct 15 01:57:29 PPP INFO pppol2tp kernel fd:11
Oct 15 01:57:31 PPP INFO sent SCCRQ
Oct 15 01:57:31 PPP INFO rcvd Start-Control-Connection-Reply
Oct 15 01:57:31 PPP INFO sent SCCCN
Oct 15 01:57:31 PPP INFO sent ICRQ
Oct 15 01:57:31 PPP INFO rcvd Incoming-Call-Reply
Oct 15 01:57:31 PPP INFO sent ICCN
Oct 15 01:57:31 PPP INFO pppoxl2tp fd2:12
Oct 15 01:57:31 PPP INFO pppol2tp session fd:13
Oct 15 01:57:31 PPP INFO sent [LCP Req mru=1460 magic=0xca05cec0]
Oct 15 01:57:31 PPP INFO rcvd [LCP Ack mru=1460 magic=0xca05cec0]
Oct 15 01:57:34 PPP INFO rcvd [LCP Req mru=1420 magic=0xca5054f9 auth=chap-MD5]
Oct 15 01:57:34 PPP INFO sent [LCP Ack mru=1420 magic=0xca5054f9 auth=chap-MD5]
Oct 15 01:57:34 PPP INFO rcvd [CHAP Challenge (717540970ab21bc8ed3b06a5c53e2f415c1debd540622ae8f935897), name = "xyz"]
Oct 15 01:57:34 PPP INFO sent [CHAP Response (2e9ae43bf0a257bacd6a5116946), name = "l2tp"]
Oct 15 01:57:34 PPP INFO rcvd [CHAP Success ""]
Oct 15 01:57:34 PPP INFO sent [IPCP Req addr=0.0.0.0 dns1=0.0.0.0 dns3=0.0.0.0]
Oct 15 01:57:34 PPP INFO rcvd [IPCP Req addr=172.18.0.73 dns1=0.0.0.0 dns3=0.0.0.0 ms-wins=0.0.0.0 ms-wins=0.0.0.0]
Oct 15 01:57:34 PPP INFO sent [IPCP Rej dns1=0.0.0.0 dns3=0.0.0.0 ms-wins=0.0.0.0 ms-wins=0.0.0.0]
Oct 15 01:57:34 PPP INFO rcvd [IPCP Req addr=172.18.0.73]
Oct 15 01:57:34 PPP INFO sent [IPCP Ack addr=172.18.0.73]
Oct 15 01:57:34 PPP INFO rcvd [IPCP Nak addr=172.16.1.1 dns1=192.168.0.1]
Oct 15 01:57:34 PPP INFO sent [IPCP Req addr=172.16.1.1 dns1=192.168.0.1 dns3=0.0.0.0]
Oct 15 01:57:34 PPP INFO rcvd [IPCP Ack addr=172.16.1.1 dns1=192.168.0.1 dns3=0.0.0.0]
Oct 15 01:57:34 PPP INFO ipcpup : ipcp_wantoptions[0].default_route = 1^M
Oct 15 01:57:34 PPP INFO delete old gateway^M
Oct 15 01:57:37 PPP NOTICE L2TP connected
Oct 15 01:57:29 PPP INFO pppol2tp kernel fd:11Oct 15 01:57:31 PPP INFO sent SCCRQ
Oct 15 01:57:31 PPP INFO rcvd Start-Control-Connection-Reply
Oct 15 01:57:31 PPP INFO sent SCCCN
Oct 15 01:57:31 PPP INFO sent ICRQ
Oct 15 01:57:31 PPP INFO rcvd Incoming-Call-Reply
Oct 15 01:57:31 PPP INFO sent ICCN
Oct 15 01:57:31 PPP INFO pppoxl2tp fd2:12
Oct 15 01:57:31 PPP INFO pppol2tp session fd:13
Oct 15 01:57:31 PPP INFO sent [LCP Req mru=1460 magic=0xca05cec0]
Oct 15 01:57:31 PPP INFO rcvd [LCP Ack mru=1460 magic=0xca05cec0]
Oct 15 01:57:34 PPP INFO rcvd [LCP Req mru=1420 magic=0xca5054f9 auth=chap-MD5]
Oct 15 01:57:34 PPP INFO sent [LCP Ack mru=1420 magic=0xca5054f9 auth=chap-MD5]
Oct 15 01:57:34 PPP INFO rcvd [CHAP Challenge (717540970ab21bc8ed3b06a5c53e2f415c1debd540622ae8f935897), name = "xyz"]
Oct 15 01:57:34 PPP INFO sent [CHAP Response (2e9ae43bf0a257bacd6a5116946), name = "l2tp"]
Oct 15 01:57:34 PPP INFO rcvd [CHAP Success ""]
Oct 15 01:57:34 PPP INFO sent [IPCP Req addr=0.0.0.0 dns1=0.0.0.0 dns3=0.0.0.0]
Oct 15 01:57:34 PPP INFO rcvd [IPCP Req addr=172.18.0.73 dns1=0.0.0.0 dns3=0.0.0.0 ms-wins=0.0.0.0 ms-wins=0.0.0.0]
Oct 15 01:57:34 PPP INFO sent [IPCP Rej dns1=0.0.0.0 dns3=0.0.0.0 ms-wins=0.0.0.0 ms-wins=0.0.0.0]
Oct 15 01:57:34 PPP INFO rcvd [IPCP Req addr=172.18.0.73]
Oct 15 01:57:34 PPP INFO sent [IPCP Ack addr=172.18.0.73]
Oct 15 01:57:34 PPP INFO rcvd [IPCP Nak addr=172.16.1.1 dns1=192.168.0.1]
Oct 15 01:57:34 PPP INFO sent [IPCP Req addr=172.16.1.1 dns1=192.168.0.1 dns3=0.0.0.0]
Oct 15 01:57:34 PPP INFO rcvd [IPCP Ack addr=172.16.1.1 dns1=192.168.0.1 dns3=0.0.0.0]
Oct 15 01:57:34 PPP INFO ipcpup : ipcp_wantoptions[0].default_route = 1^M
Oct 15 01:57:34 PPP INFO delete old gateway^M
Oct 15 01:57:37 PPP NOTICE L2TP connected
1st day 00:00:42 PPP INFO sent [LCP Req mru=1460 magic=0xb94e5209]
1st day 00:00:42 PPP INFO rcvd [LCP Req mru=1460 asyncmap=0xa0000 auth=chap-MD5 magic=0x483197fa pcomp accomp]
1st day 00:00:42 PPP INFO sent [LCP Rej asyncmap=0xa0000]
1st day 00:00:42 PPP INFO rcvd [LCP Ack mru=1460 magic=0xb94e5209]
1st day 00:00:42 PPP INFO rcvd [LCP Req mru=1460 auth=chap-MD5 magic=0x483197fa pcomp accomp]
1st day 00:00:42 PPP INFO sent [LCP Ack mru=1460 auth=chap-MD5 magic=0x483197fa pcomp accomp]
1st day 00:00:42 PPP INFO rcvd [CHAP Challenge (eb0f45fb235032ee10530487ba4930c4), name = "bras342"]
1st day 00:00:42 PPP INFO sent [CHAP Response (9cd250616c14e0443ca47a8e04303625), name = "admin "]
1st day 00:00:42 PPP INFO rcvd [CHAP Failure "Authentication failed"]
1st day 00:00:42 PPP ERROR Failed to authenticate ourselves to peer
1st day 00:00:42 PPP INFO sent [CHAP Response (9cd250616c14e0443ca47a8e04303625), name = "admin "]1st day 00:00:42 PPP INFO rcvd [CHAP Failure "Authentication failed"]
Oct 15 02:16:28 PPP INFO sent Start-Control-Connection-Request
Oct 15 02:16:28 PPP INFO rcvd Start-Control-Connection-Reply
Oct 15 02:16:29 PPP INFO sent Outgoing-Call-Request
Oct 15 02:16:29 PPP INFO rcvd Outgoing-Call-Reply
Oct 15 02:16:30 PPP INFO sent [LCP Req mru=1420 magic=0x2dc659aa]
Oct 15 02:16:30 PPP INFO rcvd [LCP Req mru=1420 magic=0xaba62526 auth=chap-MS-v2]
Oct 15 02:16:30 PPP INFO sent [LCP Ack mru=1420 magic=0xaba62526 auth=chap-MS-v2]
Oct 15 02:16:30 PPP INFO rcvd [LCP Ack mru=1420 magic=0x2dc659aa]
Oct 15 02:16:30 PPP INFO rcvd [CHAP Challenge (fd41b09dc1e1eac829c7ed20333282e2), name = "xyz"]
Oct 15 02:16:30 PPP INFO sent [CHAP Response (0e0afe2f8810f12fc908fdf700f35f380089c42ece82ae6f3652946fcd95c988b7b90bf71a00), name = "pptp"]
Oct 15 02:16:30 PPP INFO rcvd [CHAP Success "S=C31AAA8C15537D11399314455C4088654FAF8446"]
Oct 15 02:16:30 PPP INFO sent [IPCP Req addr=0.0.0.0 dns1=0.0.0.0 dns3=0.0.0.0]
Oct 15 02:16:30 PPP INFO rcvd [IPCP Req addr=172.18.0.73 dns1=0.0.0.0 dns3=0.0.0.0 ms-wins=0.0.0.0 ms-wins=0.0.0.0]
Oct 15 02:16:30 PPP INFO sent [IPCP Rej dns1=0.0.0.0 dns3=0.0.0.0 ms-wins=0.0.0.0 ms-wins=0.0.0.0]
Oct 15 02:16:30 PPP INFO rcvd [IPCP Req addr=172.18.0.73]
Oct 15 02:16:30 PPP INFO sent [IPCP Ack addr=172.18.0.73]
Oct 15 02:16:30 PPP INFO rcvd [IPCP Nak addr=172.16.1.1 dns1=192.168.0.1]
Oct 15 02:16:30 PPP INFO sent [IPCP Req addr=172.16.1.1 dns1=192.168.0.1 dns3=0.0.0.0]
Oct 15 02:16:30 PPP INFO rcvd [IPCP Ack addr=172.16.1.1 dns1=192.168.0.1 dns3=0.0.0.0]
Oct 15 02:16:30 PPP INFO ipcpup : ipcp_wantoptions[0].default_route = 1^M
Oct 15 02:16:30 PPP INFO delete old gateway^M
Oct 15 02:16:34 PPP NOTICE PPTP connected
Пожаловаться на неуместный контент