• 4

出租套房被房客癱瘓之全記錄

自己的出租套房已經2年多沒有問題過,自從換了HiPER頻寬管裡器後,都一直使用順暢,後來有出現一些問題,就是房客自己房間內裝了無線路由器接錯,導致DHCP發了出來, 其他客房抓到此無線路由器的IP位置而無法上網, 後來改換免設定的固定VLAN 交換器後,就一直到現在安然無事…

是這種免設定的VLAN交換器:
出租套房被房客癱瘓之全記錄

終於在上個禮拜發生了狀況,晚間10點多房客電話連續好多個打電話進來說網路不能使用,於是從遠端查看路由器的狀態, 遠端可以登入頻寬管理器,那表示中華的線路以及頻寬管理器都沒有問題, 於是查看Log資料,發現ARP的攻擊資料竟然來自自己的路由器? 怎會如此? 遠端重新開機也無效,搞了老半天百思不解.一直到早上7點多才恢復可以上網,想說應該是七月的靈異事件.

HiPER的Log資料顯示ARP:
出租套房被房客癱瘓之全記錄


後來隔天晚上也是11點多開始,網路再度發生一樣的狀況,也是無法排除,自動也在上午8點多又恢復, 於是致電請教原廠工程師遠端幫我看後, 告知我網路內有網路Loop交換器迴路狀況,才會顯示ARP攻擊為路由器自己的IP以及MAC.

心想怎會都是在晚上發生,然後早上恢復呢? 於是第三天晚上9點多我就去出租套房那裡守候著,等待著看看是不是一樣會發生,果不其然這次10:30也再度發生相同狀況,網路全部開始不通, 總共7層樓56間套房,每層樓去用筆記電腦連接Switch 測試, 每層樓都無法上網也無法獲取IP位置, 連HiPER頻寬管理器都也無法ping 的到,以及管理器的管理畫面也無法進入,慌了!

後來把線路全拆了, 只接筆記電腦連到頻寬管理器上,見鬼了! 網路又正常,根據昨天原廠工程師告訴我,可能網路內有網路Loop交換器迴路狀況,於是把地一層交換器網路線全拆了, 然後一條一條的插入測試,結果測試到只要連接三樓的網路線插入交換器裡面後,整個網路就不通了…問題出現在三樓!

於是暫時除了三樓以外,其他樓層都立即恢復網路正常使用, 到三樓去查線路,三樓是接了一台16 Port 的VLAN交換器, 總共有13條網路線分別到各房間內,於是也先將所有線路拔除, 然後去把剛剛的主交換器那條網路線插上也沒事, 想說應該找到發生問題的樓層, 如法炮製一條一條的網路線接上,看看哪一條房間的線路有問題, 果不其然找到一間的網路線,只要這一條插入交換器後,全部網路就又掛了! 搞到凌晨1點,終於找到問題,先將此條網路線拔除再說! 回家睡覺!

終於黃天不負苦心人,隔天早上9點多接到房客來電說她無法上網, 我心想應該是昨天拔掉網路線三樓的那位房客, 果然真的是! 於是我請他自己去三樓電信箱把昨晚拔掉的網路線接上,這位房客告訴我說”可以上網了” …我就問他,妳房間裡面有裝無線分享器或是交換器嗎? 他告訴我說有,可以正常上網,我問他妳房間內是否有網路線接錯呢? 房客告訴我說沒有接錯…我心中開始納悶產生懷疑? 問號一直出來,想說算了,再觀察看看!

無奈! 晚上10點多又接到其他房客打電話來說又不能上網路了! 心想怎會如此? 難道是又是三樓那間房客網路問題, 匆忙趕赴現場後,果然拔除那條網路線後,全部恢復正常! 打電話給該名房客,房客去上夜班了..搞了半天,原來是這名房客晚上出門上班時網路就斷, 他早上下班後網路就通? 才會有特定時間網路出狀況的問題. 管他的,先拔掉再說.

隔天就來個突擊檢查,早上10點多到出租套房那里去查看, 哇呵呵, 三樓原本那條網路線被接回去了,是房客自己接回去的,於是去敲門查看此房客房間, 開門應答”房東您好,有蛇摸事情嗎?” , 我說怎摸您出門後,網路就不通了呢? 我發現是您房間裡面的網路問題! 他告訴我說:沒有問題阿! 我現在正在使用中呢! 早上我發現無法上網後,我就去電信箱查看,網路線被拆了,我就自己接上去了. 接上就好了! 我回覆他說:線路是我拆的! 他一臉錯愕的樣子, 我就告訴他,是你房間裡面網路有問題,他卻堅決回我說:不可能阿? 我正在使用呢…我反問他說:那為何你出門後網路就斷了, 你回來後網路就通了? 他只輕描淡寫的說:我哪知道阿?

基於要與房客的良好溝通下,我不便直接拆穿他,心想要要如何處理這樣問題? 傷腦筋,總不能每天這樣搞吧? 要他搬出去?不租他了?

隔天於是去電當初購買VLAN交換器的廠商詢問, 廠商說: 這種固定VLAN即插即用的交換器, 是無法避免網路loop迴圈所發生的廣播風暴,只要網路一迴圈後,馬上整體網路癱瘓! 我的媽阿,有沒有解決的方法阿? 總不能一直這樣搞下去吧? 廠商說有的,要換L2 的網管交換器,才可能防止這種問題,說便宜的七-八千,貴的要上萬元,聽了當場暈倒. 算算光七層樓就要花五~六萬,廠商說:那你就接一台在最上層就好, 問題發生時,只有一層樓會有問題,其他都不會發生問題,心想好吧! 暫時可以解決一半,就先買了一台裝上去.

19吋機架的網管交換器:(還好1F的機箱為標準的,要不然不下阿!)
出租套房被房客癱瘓之全記錄

問題果然如此! 現在就是三樓的其他12間房客依舊晚上10點左右時間到就無法上網,還是被Call起床, 心中百感交集,又不能跟那個有問題的房客說啥,到底該如何處理,難到真要花下去全改L2 網管交換器? 滴血中.

問題不處理不成阿! 不能要我老是去拔網路線阿! 忽然靈機一動,對阿,我可以把L2 的交換器放在三樓阿? 這個靈感馬上又被自己打槍, 剛買的這台標準19吋的L2網管交換器怎摸放到那樣小的電信箱阿? 自我嘲笑中…無言

隔天打電話去找賣我交換器的廠商問他有沒有小一點的阿, 他說有13吋的阿,於是把尺寸詢問記錄了起來, 去現場比對,殘念! 還是塞不下..後來輾轉問到賣HiPER路由器的原廠代理廠商詢問,告訴我一台24 Port只要2千多,且尺寸只有一點點大,比原來詢問的13吋還要小一半,,我的眉頭終於開了….不過心想,我的16 Port VLAN當初也是買2千多阿! 想說會不會是欺騙我的?

13吋的大小尺寸:
出租套房被房客癱瘓之全記錄

比對電信箱大小:(很擠阿!)
出租套房被房客癱瘓之全記錄

收到機器後打開,還真是小, 就一張說明書以及一條電源線,馬上就到出租套房去給它裝上!

出租套房被房客癱瘓之全記錄

與原來13吋大小比對,真是小:
出租套房被房客癱瘓之全記錄

這台交換器完全不用設定,不像是前幾天買那台網管的要做複雜設定,只需要撥動上面的DIP開關就可以, 1~23 Port 是不相通的,只有24 Port 要連接到上層交換器,於是接上去,還真小,,電信箱可以塞的下.晚上再看看效果如何.

真的,沒有再接到3樓其他房客的叫起床的電話,天天都可以好眠了..隔天又去買一台自己試試看.果真把下面的交換器迴圈起來,其他Port 的電腦還是可以正常上網! Ya


迴圈測試: 就是這樣把一條網路線自己插到自己:(不要亂學!網路會斷)
出租套房被房客癱瘓之全記錄
出租套房被房客癱瘓之全記錄

測試前的ping 都很順暢:


出租套房被房客癱瘓之全記錄

迴圈後馬上斷線給妳看:


出租套房被房客癱瘓之全記錄

測試 Port 的VLAN,果真也不通(基本功能), ARP攻擊剪刀手,裝錯分享器發IP問題也都跟之前一樣可以防禦解決.



總結: 要癱瘓房東/旅館飯店/社區寬頻等之類的公共網路,出門或是不用網路時,就把房間內的交換器或是分享器給loop迴圈起來,無論長期或是幾分鐘,這時候可以讓所有的網路輕易都全部癱瘓! 線上遊戲也肯定斷掉,之後隨時拆掉loop迴圈網路線就可以正常上網….(請勿隨意學習測試 ,除非使用的網路結構上,早就已經安裝此類防禦設備不受干擾,不過基於Knowhow,我想大多幾乎90%都沒有!包含我自己也是),當然有些房客不是故意的,不過也會斷線! 要去一層一層拔線測試,想到就暈倒.

PS:後來有想到,上次好像為了夜間太過喧鬧部分與三樓房客有些小爭執,可能因此心生報復吧..房東難為了.畢竟網路使用都是免費的阿!近期全都給它換掉,才可好好睡覺.
2012-08-27 8:49 發佈
樓上的真是好房東阿~~~~
敢問樓上的是靠房租生活嗎?
真是太羨幕樓上的~~~
你推的東西很優哦
這個房東真的太專業了,
這些網路的東西還可以自己這樣問這樣試出來說。
把惡搞的房客線拔掉之後,電信箱上鎖。
如果那個房客反映斷線,就可以進房查證據。
Cisco 2950 Switch二手價約2000左右 for 24port

有spanning tree protocol

只要該Port有回圈發生就會自動block

也有SNMP可以觀察哪個Port流量最高,就可以知道哪間房佔用了所有使用量

然後可以在透過每個Port的QOS去控制流量分享的優先權

這是在沒有QOS跟L7-Fliter的Router情況下建議的設備啦~_~
ISBN : 9789862769713
先稱讚樓主一下......大大的能力和網路的知識真的是令小弟佩服
再來是探討房客的網路使用......
我很好奇為什麼已經有網路了,該名房客還要再另外接路由器???
而且當房客有問題時,其實房東有權力進房間探查的。但是要在房客在場的情況下
不然萬一有一天有房客在房間內亂搞炸彈或是化學實驗炸掉整層或是整棟時就來不及了
雖說我講的是誇張了點,但是當有房客影響到其他住戶時,那房東就應該出面干涉了
所以說該事件小弟認為在合理的情況下房東應該有所作為,而不是這樣默默的吞苦水
也許撕破臉不是好事,但是我相信沒有人希望一個爛房客一直住在自己的房子裡吧

jim-lin wrote:
自己的出租套房已經2...(恕刪)



只要支援 spanning tree protocol (STP) 就可解決loop問題.
現在學生套房的市場越來越艱困,每年租屋學生越來越少,應該是少子化的問題產生.
主要是幾年前都包給水電處理,不過就是無法解決問題, 找專業的資訊公司,隨便來一趟就要800~1000的收費, 在此情況下,也就在2年多以前,自己就開始學習過程, 不過也交了許多學費(購買設備,拉線,監控DVR等).
電信箱沒上鎖,是因為有時候查修方便,一般租客也不會去亂搞亂接的,二手設備有考慮過,重要的是大多19吋的大小,只有機房可以擺的下,其他樓層電信箱根本無法擺的進去.

對方就是"故意"亂搞,所以也不讓我去查,要是無意接錯的,我相信也會讓我進去房內處理.重點是下學期的房租已經七月份一次繳完,合約也打好了,就等今年結束就不給續約了.

這個是故意的情況,會拔線查修也是以前遇到非故意相同問題時,廠商教我處理最原始最"土"的方法,因為現在學生網路需求比以前要多很多,加上電腦不止一台,以及智慧手機流行需要無線網路使用,所以房內加上Switch Hub 或是接無線分享器的,幾乎是每間都有的情況,也無法禁止使用..
只好自我救濟.
jim-lin wrote:
現在學生套房的市場越...(恕刪)


鎖MAC ADDRESS 一房就只配一個
不在允許清單內的東西、接再多也沒辦法用!
有需要的人再提申請

只是這種搞法太累人了!

這種房客應該有違返租約吧!
制式化租約裡面、印象中應該是有幾條關於影響其它住戶、或是房東權益的條款
如果當初租給他的合約內有相關條款!那他就違反租約了
印象中...曾聽別的房東說過、在某些狀況下、可以報警由警察陪同進入!


jim-lin wrote:
自己的出租套房已經2...(恕刪)


請問一下這24ports, 支援STP,比13吋還小的廠牌型號?
謝謝.
  • 4
內文搜尋
X
評分
評分
複製連結
Mobile01提醒您
您目前瀏覽的是行動版網頁
是否切換到電腦版網頁呢?