faq обучение настройка
Текущее время: Пн июл 28, 2025 01:06

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 45 ]  На страницу Пред.  1, 2, 3  След.
Автор Сообщение
 Заголовок сообщения:
СообщениеДобавлено: Пт окт 05, 2007 22:49 
Не в сети

Зарегистрирован: Пт окт 24, 2003 00:47
Сообщений: 508
Откуда: Moscow
Так как же все таки запретить мультикаст
Прошивка 5.01-B05

Прописал
create multicast_range tv from 224.0.0.0 to 239.255.255.255
config limited_multicast_addr ports 1-24 add multicast_range tv
config limited_multicast_addr ports 1-24 state enable
config limited_multicast_addr ports 1-24 access deny

Мультикаст все рано летит с портов

_________________
D-Link User: DGS-3120-24, DGS-3324SR, DGS-3627G, DGS-3612G, DGS-3312SR, DGS-3100-24TG, DGS-3200-10, DES-3200-26, DES-3200-28, DES-3200-18, DES-3528, DES-3526, DES-3028, DES-1228, DES-2108, DES-2110, DES-3326SR, DMC-920, DMC-810.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб окт 06, 2007 01:16 
Не в сети

Зарегистрирован: Вт май 16, 2006 13:02
Сообщений: 867
Откуда: Ukraine
Я вот этим правилом полностью отключаю чат на тех портах что нужно, но это не относится к мультикасту.

Код:
config igmp_snooping querier default state enable
config igmp_snooping all state enable
enable igmp_snooping
config multicast port_filtering_mode all filter_unregistered_groups
config limited multicast address 9-10 from 227.0.0.2 to 227.0.0.2 access deny state enable


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб окт 06, 2007 14:09 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Относится по двум причинам:

1) Вы используете механизм limited multicast address.

2) Чат использует Multicast адрес 227.0.0.2.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб окт 06, 2007 15:31 
Не в сети

Зарегистрирован: Пт окт 24, 2003 00:47
Сообщений: 508
Откуда: Moscow
а если по теме.
Как закрыть весь мультикаст трафик с клиентского порта

_________________
D-Link User: DGS-3120-24, DGS-3324SR, DGS-3627G, DGS-3612G, DGS-3312SR, DGS-3100-24TG, DGS-3200-10, DES-3200-26, DES-3200-28, DES-3200-18, DES-3528, DES-3526, DES-3028, DES-1228, DES-2108, DES-2110, DES-3326SR, DMC-920, DMC-810.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб окт 06, 2007 17:55 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Указанные Выше правила как я понял не помогли. Я Вам прошивку отправил. Попробуйте также в качестве начального в диапазоне указать адрес 224.0.0.1.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб окт 06, 2007 19:13 
Не в сети

Зарегистрирован: Пт окт 24, 2003 00:47
Сообщений: 508
Откуда: Moscow
Как теперь удалить старый диапазон
delete multicast_range tv
говорит что он используется, хотя все порты отвязаны

_________________
D-Link User: DGS-3120-24, DGS-3324SR, DGS-3627G, DGS-3612G, DGS-3312SR, DGS-3100-24TG, DGS-3200-10, DES-3200-26, DES-3200-28, DES-3200-18, DES-3528, DES-3526, DES-3028, DES-1228, DES-2108, DES-2110, DES-3326SR, DMC-920, DMC-810.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб окт 06, 2007 19:14 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Т.е. state disable сделали? И config limited_multicast_addr ports 1-24 delete multicast_range tv?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб окт 06, 2007 19:16 
Не в сети

Зарегистрирован: Пт окт 24, 2003 00:47
Сообщений: 508
Откуда: Moscow
config igmp_snooping querier default state disable
config igmp_snooping all state disable
но прошивка 5.01-B05

_________________
D-Link User: DGS-3120-24, DGS-3324SR, DGS-3627G, DGS-3612G, DGS-3312SR, DGS-3100-24TG, DGS-3200-10, DES-3200-26, DES-3200-28, DES-3200-18, DES-3528, DES-3526, DES-3028, DES-1228, DES-2108, DES-2110, DES-3326SR, DMC-920, DMC-810.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб окт 06, 2007 19:18 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
А причём здесь IGMP Snooping здесь свои команды. Прошивку лучше поменять.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс окт 07, 2007 11:52 
Не в сети

Зарегистрирован: Сб дек 20, 2003 08:11
Сообщений: 728
Откуда: Rosnet, Комсомольск-на-Амуре
Фсем фтыкать сюда: viewtopic.php?t=36583&start=0&postdays=0&postorder=asc&highlight=

:roll:

_________________
D-Link User: DGS-3612G, DES-3350SR, DES-3526, DES-3028, DES-3010G, DES-1210-28, DES-2110, DWL-900AP+, DWL-1000AP+, DWL-1040AP+, DWL-2100AP, DI-634M, DWL-G520M, DWL-G650M, DWL-G650, DAS-3248, DSL-300T, DSL-500T, DSL-504T, DMC-920, DCS-2101, DCS-910.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн окт 22, 2007 13:11 
Не в сети

Зарегистрирован: Пн сен 27, 2004 18:18
Сообщений: 1642
Откуда: Vault 13
попробуйте так:
Код:
create multicast_range mult_deny from 224.0.0.1 to 239.255.255.254
config limited_multicast_addr ports 1-25 add multicast_range mult_deny
config limited_multicast_addr ports 1-25 state enable


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт окт 26, 2007 18:21 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Чтобы фильтры функционировали правильно IGMP Snooping должен быть включён и настроен.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт окт 26, 2007 19:05 
Не в сети

Зарегистрирован: Пн сен 27, 2004 18:18
Сообщений: 1642
Откуда: Vault 13
Demin Ivan писал(а):
Чтобы фильтры функционировали правильно IGMP Snooping должен быть включён и настроен.
имелось ввиду нечто в духе:
Код:
config igmp_snooping all state enable
config igmp_snooping querier all state enable
enable igmp_snooping

create multicast_range mult_deny from 224.0.0.1 to 239.255.255.254
config limited_multicast_addr ports 1-24 add multicast_range mult_deny
config limited_multicast_addr ports 1-24 state enable
ну и до кучи
Код:
config multicast port_filtering_mode 1-24 filter_unregistered_groups

config router_ports_forbidden VLAN_NAME add 1-24
все ... можете сказать чату "до сидания!" ;)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт окт 30, 2007 09:49 
Не в сети

Зарегистрирован: Чт мар 02, 2006 14:52
Сообщений: 80
Откуда: perm
2snark, а на "бродкасте" разве не останется работоспособным?

затем, умники придумали как обойти ситуацию - вбили в настройках чата ip-адреса всех, кто пользуется этой балалайкой.
в итоге - персональные сообщения у них бегают, работает ещё что-то, но не всё и не полностью.
так и сидят...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт окт 30, 2007 11:35 
Не в сети

Зарегистрирован: Пн сен 27, 2004 18:18
Сообщений: 1642
Откуда: Vault 13
dnvk писал(а):
2snark, а на "бродкасте" разве не останется работоспособным?
а бродкаст фильтруется иначе, а именно через ACL (примерчег), кои мультикаст не видят и про него не знают ...
dnvk писал(а):
умники придумали как обойти ситуацию - вбили в настройках чата ip-адреса всех, кто пользуется этой балалайкой.
в итоге - персональные сообщения у них бегают, работает ещё что-то, но не всё и не полностью.
так и сидят...
юникаст - это не страшно ... Вы жеж как я понял хотели от "out of the box" функционала избавиться ... если уж оч. хочется, то ловите пакеты снифером и смотрите что у них там внутри, возможно получится поймать именно чат через ACL по содержимому ...


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 45 ]  На страницу Пред.  1, 2, 3  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 25


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB