Поставил Ubuntu Server 12.04 LTS
Три интерфейса: ra0 - интернет, eth0 - IPTV; eth1 - внутренняя локалка;
Бывает что спонтанно начинается гнаться UDP трафик каналов на eth0 по 500-600 КБ/C, никакая программа не использует интерфейс eth0(хотя я не знаю как посмотреть); Установлен UDPXY
Самая главная проблема, что имеется этот паразитный трафик. Подскажите в каком направлении искать ошибки.
sysctl:
net.ipv4.ip_forward=1 ##разрешил переброску
net.ipv4.conf.eth0.force_igmp_version=2 ##iptv провайдера имеет версию 2
net.ipv4.conf.all.rp_filter = 1 ##включил фильтрацию
net.ipv4.tcp_timestamps = 0 ##трабла с затупом wifi, черная дыра mtu
net.ipv6.conf.all.disable_ipv6 = 1 ##отключил ipv6
net.ipv6.conf.default.disable_ipv6 = 1 ##отключил ipv6
net.ipv6.conf.lo.disable_ipv6 = 1 ##отключил ipv6
/etc/network/interfaces
auto lo
iface lo inet loopback
auto ra0
iface ra0 inet static
wireless-essid JR
address 192.168.1.101
netmask 255.255.255.0
gateway 192.168.1.1
dns-nameserver 192.168.1.1
auto eth0
iface eth0 inet dhcp
#hwaddress e4:27:71:01:19:87
auto eth1
iface eth1 inet static
address 192.168.0.1
up route add -net 192.168.0.0 netmask 255.255.255.0 dev eth1
up route add -net 0.0.0.0 netmask 255.255.255.255 dev ra0
pre-up iptables-restore < /etc/iptables.up.rules
route -n
0.0.0.0 192.168.1.1 0.0.0.0 UG 100 0 0 ra0
10.0.0.0 10.248.25.129 255.0.0.0 UG 0 0 0 eth0
10.248.25.128 0.0.0.0 255.255.255.128 U 0 0 0 eth0
172.24.29.0 10.248.25.129 255.255.255.0 UG 0 0 0 eth0
192.168.1.0 0.0.0.0 255.255.255.0 U 0 0 0 ra0
iptables -L -nat
target prot opt source destination
DNAT tcp -- anywhere 218.107.60.53 tcp dpt:http to:192.168.1.101
Chain INPUT (policy ACCEPT)
target prot opt source destination
Chain OUTPUT (policy ACCEPT)
target prot opt source destination
Chain POSTROUTING (policy ACCEPT)
target prot opt source destination
MASQUERADE all -- anywhere anywhere
Iptables -L
Chain INPUT (policy ACCEPT)
target prot opt source destination
Chain FORWARD (policy ACCEPT)
target prot opt source destination
Chain OUTPUT (policy ACCEPT)
target prot opt source destination
TCPDUMP (фрагмент)
10.255.6.100.2020 > 239.5.0.63.2020: [no cksum] UDP, length 1316
22:57:25.050029 IP (tos 0x14, ttl 52, id 21649, offset 0, flags [none], proto UDP (17), length 1344)
10.255.6.100.2020 > 239.5.0.63.2020: [no cksum] UDP, length 1316
22:57:25.055110 IP (tos 0x14, ttl 52, id 21705, offset 0, flags [none], proto UDP (17), length 1344)
10.255.6.100.2020 > 239.5.0.63.2020: [no cksum] UDP, length 1316
22:57:25.055245 IP (tos 0x14, ttl 52, id 21708, offset 0, flags [none], proto UDP (17), length 1344)
10.255.6.100.2020 > 239.5.0.63.2020: [no cksum] UDP, length 1316
22:57:25.055348 IP (tos 0x14, ttl 52, id 21712, offset 0, flags [none], proto UDP (17), length 1344)
10.255.6.100.2020 > 239.5.0.63.2020: [no cksum] UDP, length 1316
22:57:25.060486 IP (tos 0x14, ttl 52, id 21758, offset 0, flags [none], proto UDP (17), length 1344)
10.255.6.100.2020 > 239.5.0.63.2020: [no cksum] UDP, length 1316
22:57:25.060650 IP (tos 0x14, ttl 52, id 21763, offset 0, flags [none], proto UDP (17), length 1344)
10.255.6.100.2020 > 239.5.0.63.2020: [no cksum] UDP, length 1316