Jump to content
Калькуляторы

WhatsApp не работает на сети не отправляет и не принимает медиафайлы

Приветствую коллеги.

Не знаю куда копать.

Есть сетка, автономка и к ней блок /24, два аплинка 3216 и 31133.

И где-то с годик назад перестал корректно работать WhatsApp, сообщения ходят, а вот передать или принять фото, видео или файл практически невозможно. С раза 10-го, 20-го или 50-го может и пройдет.

И не важно абонент за натом или белый ip.

Пробовал класть аплинки по очереди чтобы попробовать каждого в отдельности - толку нет.

В дампе видно https протокол туда-сюда шлёт пакетики, обмен идет но файлы не идут.

Переключаюсь в смарте на мобильный интернет и всё чудесным образом начинает работать.

Переписка с сапортом WhatsApp ни к чему не приводит, советов несколько

- переустановить приложение

- сменить смартфон

- сменить мобильного оператора

 

Куда копать? Было у кого?

Share this post


Link to post
Share on other sites

Снять дамп трафика, в котором не отправляются файлы.

Выписать все узлы из дампа.

Проверить (выполнить трассировки) на каждом аплинке.

Но скорее всего аплинки вообще не причем, на 31133 все прекрасно работает.

 

Предлагаю включить аплинк прямо в домашний роутер, подключиться к нему смартфоном и проверить.

Если будет работать - значит искать проблему в своей сети.

Share this post


Link to post
Share on other sites

попробуйте открыть web.whatsapp.com. И проверить как будут загружаться файлы из браузера. Если так же будут проблемы в браузере есть возможность посмотреть (developer tools в chrome да и у firefox подобное есть) куда идет обращение при попытке загрузить файл , и соответственно должна быть и ошибка...

 

Ну и еще вопрос , а проблема только с одним телефоном , или массово ?

Share this post


Link to post
Share on other sites

Предлагаю включить аплинк прямо в домашний роутер, подключиться к нему смартфоном и проверить.

Если будет работать - значит искать проблему в своей сети.

 

На живой сети сложновато, не поймут пользователи если выключать аплинки. Хотя если рано утром в минимальную загрузку...то можно. Проверю с линкового ip 3216, а 31133 не дает доступ в сеть с линковых адресов.

 

попробуйте открыть web.whatsapp.com. И проверить как будут загружаться файлы из браузера. Если так же будут проблемы в браузере есть возможность посмотреть (developer tools в chrome да и у firefox подобное есть) куда идет обращение при попытке загрузить файл , и соответственно должна быть и ошибка...

Вот спасибо! Всё перерыл в поисках сервиса чтоб с компа, а то дампить смартфон не очень удобно.

 

Ну и еще вопрос , а проблема только с одним телефоном , или массово ?

 

Массовая, на всей сети. 20 заявок от абонентов висят и это те кто жалуется а не "забил".

Также ради этого всем офисом установили у кого не было.

Share this post


Link to post
Share on other sites

c MTU в сети всё в порядке?

Да не замечено, всё остальное работает норм.

ВСё по эзеру, стандартная полторашка

Share this post


Link to post
Share on other sites

Ну собстно всё решилось.

В дампе с веб сервиса увидел кучу tcp ретрансмитов и на одном из бордеров нашел маршрут идущий в никуда.

Происхождение маршрута непонятно, 169.0.0.0/8 static direct connected Vlan3948. Хотя на интерфейсе такого адреса нет.

Помогло shu, no shu интерфейса куда указывал маршрут.

Share this post


Link to post
Share on other sites

Проверяйте внутреннюю динам маршрутизацию, были случаи когда к юзерам открытый ospf смотрел

 

без md5 ??? шикарно

Share this post


Link to post
Share on other sites

Проверяйте внутреннюю динам маршрутизацию, были случаи когда к юзерам открытый ospf смотрел

 

без md5 ??? шикарно

Вы часто используете авторизацию на p2p /30 линках между магистральным оборудованием? От чего вы таким образом можете себя обезопасить?

Share this post


Link to post
Share on other sites

да при чём тут md5 или нет. наличие ospf hello в сторону клиента это автоматическое увольнение того, кто это сделал (только если это не случайная ошибка)

Share this post


Link to post
Share on other sites

От чего вы таким образом можете себя обезопасить?

От вот таких случайностей. И да, когда был в сети OSPF, md5 был один и тот-же на всех линках, но он был.

 

Хз как там мд5 применено, но щас оно быстро ломается в целом.

Исключение - пожалуй в HMAC обёртке.

Да оно не ради взлома, а ради защиты от случайностей. Включается принудительно на арии и все. Хоть 123.

Share this post


Link to post
Share on other sites

Да оно не ради взлома, а ради защиты от случайностей. Включается принудительно на арии и все. Хоть 123.

Для защиты от случайностей есть CRC и checksum.

Share this post


Link to post
Share on other sites

Я к тому что мд5 уже пора бы сменить, но увы он прибит гвоздями много где.

Ну и цель его всё таки крипто применения а не банальная проверка целостности/случайности.

Share this post


Link to post
Share on other sites

Я к тому что мд5 уже пора бы сменить, но увы он прибит гвоздями много где.

Ну и цель его всё таки крипто применения а не банальная проверка целостности/случайности.

 

Тред не читай, сразу отвечай.

Речь идёт об аутентификации в протоколах дин. маршрутизации.

Share this post


Link to post
Share on other sites

Читал.

По твоему раз мд5 в какие то "особые" протоколы вставлен то с ним всё ок?)

По моему вообще пофиг какой там в ОСПФ метод аутентификации, хоть plain-text, когда речь идет о защиты от дурачка клиента, включившего OSPF на всех интерфейсах и дурачка провайдера, который поступил аналогично.

Это не EIGRP где хотябы номер автономки угадать нужно. Тут подсетка, ария (часто 0) и МТУ совпали - аля-улую, лови маршруты.

Edited by ShyLion

Share this post


Link to post
Share on other sites

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.