Zurücksetzen von TCP / IP (Linux, SSH, RDP, ADSL-Router)

1

Ich habe einen ADSL-Router (Modell Pirelli DR A226G), der anscheinend unterbrochene TCP / IP-Verbindungen verursacht (keine ADSL-Verbindung per se). Ich habe es mit Wireshark verfolgt und ein paar Fälle erfasst und sie sind immer so:

  • Zuerst passieren ein paar nicht ordnungsgemäße TCP-Neuübertragungen (oder sie werden zumindest von Wireshark als solche interpretiert).

  • Dann wird ein RST-Paket vom ADSL-Modem an eine lokale Adresse gesendet. Oft sagt wireshark "dies ist eine Bestätigung für das Segmentieren im Frame" und führt zum letzten Paket, das vom lokalen Computer zum entfernten Computer (hinter dem ADSL-Modem) gesendet wird, und dieses Paket ist scheinbar unschuldiges PSH-, ACK-Paket.

Das Ergebnis ist ssh client und sagt "write failed: broken pipe". Dies passiert sehr häufig (Intervall ist zufällig, von Dutzenden von Sekunden bis Dutzenden von Minuten). In ähnlicher Weise werden auch RDP-Verbindungen unterbrochen.

Ich habe es ein paar Mal geschafft, "reset cause" in wireshark zu erfassen, kann es aber überhaupt nicht dekodieren. Es sieht so aus:

Reset cause: \3224\230\205\214...

Fragen:

  1. Was ist der Grund für diese häufigen RSTs?

  2. gibt es eine möglichkeit den "reset cause" msg inhalt zu dekodieren? Es ist OpenSSH Server und Client und Linux auf beiden Seiten, also sollte es theoretisch möglich sein? Oder setzt das ADSL-Modem dies zurück und es ist nicht möglich?

LetMeSOThat4U
quelle
Das sieht aus wie Consumer-Hardware, ja? Wenn ja, ist dies kein Thema. Bitte sehen Sie Was kann ich hier fragen?
Craig Constantine
1
Klingt nach einem normalen Überlauf der Nat-Tabelle und / oder einem übermäßig aggressiven Sitzungs-Timeout. (beide gemeinsam für "billige" Consumer-Hardware)
Ricky Beam
1
@CraigConstantine: nicht ganz, das ist eigentlich ein ADSL-Router-Modem für Unternehmen / kleine Unternehmen mit integriertem VOIP, das bei kleinen Unternehmen verwendet wird, eine Art SOHO-Gerät.
LetMeSOThat4U