ファイアウォールが「無効」になっているCisco DPC3939Bでの断続的な接続と「ファイアウォールブロック」ログエントリ


5

まず、この質問が「あちこちにある」と思われる場合は謝罪します。できる限り明確にまとめようとしましたが、多くの可動部分があるので、説明で詳しく説明しようとしました。

私が借りている不動産管理会社の小さなネットワークを処理しており、過去5週間にわたってインターネットに断続的に接続していました。

具体的には、Comcastが提供するCisco DPC3939B DOCSIS3ルーターを介したComcastビジネスクラス接続があります。私は顧客管理パネルにアクセスでき、そこに表示されるすべてのものがありますが、それ以上のものはありません。

LAN側では、4つのイーサネットポートのうち3つがMonoprice 10927コンシューマグレードギガビットスイッチに接続され、各スイッチはCat6を各フロアの4つの壁ジャックの1つに接続します(各フロアは3ベッドルームユニットとリビングルームです)ジャック)。

4番目のポートは直接接続として使用され、「ホップ」を排除してルーターのコントロールパネルに直接アクセスします。

この構成をかなり変更して、これらのスイッチをRosewillギガビットスイッチに置き換え、dd-wrtとOpenWRTを使用して他のいくつかの消費者グレードのルーターを試し、他のデバイスなしでルーターに直接接続しました。

インターネット接続の問題は構成に関係なく一貫しており、速度テストでは、これらのデバイスがWANにボトルネックを引き起こさないことが示されています。

これらすべてが原因で、この問題はシスコのデバイスと「インターネット」の間にあると考えるようになります。

もともと、このデバイスは頻繁に「T3-Ranging Response Timeout」エラーを報告していましたが、レベル2の技術者が現場で問題を修正しました。これらのエラーは過去10日間ほど現れていません。

DNS解決の問題かもしれないと考えて、Dyn、OpenDNS、およびGoogleのパブリックサーバーでComcast DNSサーバーをオーバーライドしましたが、この問題の解決策を提供するものはありません。

さらに、シスコデバイスからパブリックサーバーに対してpingおよびtracerouteテストを実行しても、パケット損失の量が示されることはありません。LAN上のデバイスから同じテストを実行して、パケット損失がないことを示しており、単なる接続の損失ではなく、特定のタイプの伝送障害であることを示唆しています。

それでも、断続的な接続と切断が発生しているので、なぜこれが起こっているのか迷っています。

IPv4とIPv6の両方に対するシスコデバイスのファイアウォール設定は「ファイアウォールを完全に無効にする」に設定されていますが、ファイアウォールログに次のように表示されます。

FW.LAN2WAN ACCEPT , 2510821 Attemps, 2015/4/21  Firewall Blocked

これは非常に貧弱な説明かもしれませんが、250万の発信要求が無効になっていると思われるファイアウォールによってブロックされたかのように見えます。

私が持っている非常に限られたログの出力を誤解していますか、またはログが不明瞭ですか?私が行った変更で私の論理は正しいですか、まぶしいものがありませんか?

回答:


2

同じCisco DPC3939Bモデムでも同様の問題が発生しています。他のレポートから:

http://us.battle.net/d3/en/forum/topic/16410601200

http://speedify.com/blog/hidden-cost-xfinity-router-2/

http://forums.businesshelp.comcast.com/t5/Connectivity/DPC3939B-Working-Properly/td-p/16752

このモデルのファームウェアに重大な問題があるようです。私は今、機知に富んでおり、故障したCisco DPC3939Bを交換するためにMotorola Surfboard SB6183を購入する予定です。

http://www.amazon.com/ARRIS-Motorola-SurfBoard-SB6183-DOCSIS/dp/B00MA5U1FW/

参考までに、当社のビジネスには3つのケーブルモデムがあります。アラームシステム用のモデムポートを備えたArris、ポリコムVoIP電話用のArris、インターネット接続用のDPC3939Bです。他の2つは完全に安定していますが、DPC3939Bは16チャンネルのモデルですが、2チャンネルと4チャンネルのケーブルモデムです(と信じています)。

DPC3939Bモデムの背後で見られる動作:

長時間実行されているTCP接続は、場合によってはわずか10分で中断されます。これにより、次のプロトコルが定期的に再接続されます:SSH、IRC、MAPI(Microsoft Exchange)、IMAP4、Diablo III、Starcraft IIなどのUDPの代わりにTCPを使用するゲーム、World of WarcraftやEVE OnlineなどのほぼすべてのMMORPG、Microsoftリモートファイル共有、 FTP、リモートデスクトップ、ページ数の多いリモート印刷ジョブ...

それは私を苦しめる限り、ユニットを交換することが唯一の方法のように見えます。ケーブルモデムが提供するすべての可能な構成オプションを試しました.Linux PCを使用してルーターとして機能し、DHCPおよびDNSサーバーを設定し、ローカルネットワークにCisco DPC3939Bサービスを直接使用しないように強制しましたが、何もしませんでした役立つようです。

また、ComcastのIPv6実装はルーティングアドバタイズメントメッセージに依存していることに注意してください。Microsoft Windowsは、他の何よりもDNSサーバーを含むIPv6 RAを尊重します-ローカルアクティブディレクトリDNSサーバーを含み、Active Directory参照を防ぎます。MSオペレーティングシステムにcomcast ipv6 dnsサーバーを無視させる唯一の方法は、アダプターのIPv6プロトコルバインディングをオフにすることです。

これをコメントではなく回答として投稿することをおologiesびしますが、私はまだあまり評判がありません。


これを「ベストアンサー」として選択しています。問題の説明に追加しただけでなく、私が個人的に使用した解決策も含まれていたからです。モトローラのサーフボード用にシスコのデバイスを交換しましたが、それ以来、問題なく機能しています。
K.ダリエンフリーハート

私は過去に住宅消費者としていくつかを所有していたので、サーフボードを使いました。また、現在50人以上の担当者がいるので、最終的に自分の回答についてコメントできます。
カミリオン
弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.