faq обучение настройка
Текущее время: Пт июл 25, 2025 19:09

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 21 ]  На страницу 1, 2  След.
Автор Сообщение
 Заголовок сообщения: DES-3526 ARP Spoofing Prevention
СообщениеДобавлено: Пн июн 21, 2010 17:06 
Не в сети

Зарегистрирован: Ср апр 07, 2010 09:53
Сообщений: 4
Подскажите пожалуйста, как правильно настроить функция ARP Spoofing Prevention на коммутаторе DES-3526? Добавляю связку ip-mac (шлюза) и на какие порты его ставить? На аплинк-порт, на котором и находится этот шлюз, или наоборот на пользовательские порты?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн июн 21, 2010 19:37 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Нужно назначать на клиентские порты.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт июн 22, 2010 10:34 
Не в сети

Зарегистрирован: Ср апр 07, 2010 09:53
Сообщений: 4
Спасибо.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср июн 23, 2010 11:54 
Не в сети

Зарегистрирован: Вт май 16, 2006 13:02
Сообщений: 867
Откуда: Ukraine
Вместе с IPMPB можно использовать ?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср июн 23, 2010 12:27 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт янв 21, 2005 11:52
Сообщений: 11212
Откуда: D-Link, Moscow
Да.

_________________
С уважением,
Бигаров Руслан.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт июн 25, 2010 09:54 
Не в сети

Зарегистрирован: Пт дек 19, 2008 14:23
Сообщений: 366
А, подскажите, пожалуйста, на какие порты назначать эту функцию в DES-3200-28 ? На аплинк, или на пользовательские?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт июн 25, 2010 10:21 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт фев 12, 2009 14:59
Сообщений: 9482
Откуда: Ryazan
Также на клиентские


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт июл 01, 2010 11:31 
Не в сети

Зарегистрирован: Пт дек 19, 2008 14:23
Сообщений: 366
Прошивка - 1.31.B004
Сервер 172.16.0.1 с MAC адресом 00-15-17-16-29-C6 находится за 25-м портом
Клиент, который пытается подставить MAC или IP сервера - за 9-м портом
На сервере постоянно пишет, что кто-то пытается использовать его IP.
Пытались настроить только на порт 25, отдельно на порты 1-14. Эффекта никакого.

Код:
DES-3200-28:4#show arp_spoofing_prevention
Command: show arp_spoofing_prevention

Gateway IP          Gateway MAC           Ports
---------------     -----------------     ---------------------------
172.16.0.1          00-15-17-16-29-C6     1-14,25

Total entries : 1

DES-3200-28:4#


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт июл 01, 2010 11:34 
Не в сети

Зарегистрирован: Пт май 05, 2006 16:52
Сообщений: 4181
Откуда: default
а на 25 то зачем настроили? зачем сервер заблочили?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт июл 01, 2010 11:40 
Не в сети

Зарегистрирован: Пт дек 19, 2008 14:23
Сообщений: 366
terrible писал(а):
а на 25 то зачем настроили? зачем сервер заблочили?

Хм. Работало несколько недель только на 25-м. Никаких проблем не было. Порт не блокировался. Вчера в логи сервера начали валиться сообщения о том, что кто-то использует его IP. Методом втыкания/вытыкания патч-кордов обнаружили, что это 9-й порт. Добавили в настройки arp_spoofing_prevention порты 1-14. Ничего не поменялось.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт июл 01, 2010 12:04 
Не в сети

Зарегистрирован: Пт май 05, 2006 16:52
Сообщений: 4181
Откуда: default
http://www.dlink.ru/ru/faq/62/252.html


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт июл 01, 2010 12:32 
Не в сети

Зарегистрирован: Пт дек 19, 2008 14:23
Сообщений: 366
terrible писал(а):
http://www.dlink.ru/ru/faq/62/252.html

Читал. А зачем тогда функция arp_spoofing_prevention ?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт июл 02, 2010 03:05 
Не в сети

Зарегистрирован: Вт июн 17, 2008 18:59
Сообщений: 1203
Откуда: Минск, Беларусь
присоединяюсь к вопросу =)

уже с полгода настроен arp_spoofing_prevention на аплинковых портах - судя по всему, помог решить проблему с неработоспособностью сети у всего вилана. ЧМДНТ? :)

_________________
Это текст, который можно добавлять к размещаемым вами сообщениям. Длина его ограничена 255 символами.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн июл 26, 2010 10:53 
Не в сети

Зарегистрирован: Пт дек 19, 2008 14:23
Сообщений: 366
Жду ответа.

P.S.
На DES-3526 вроде заработало. На DES-3200 нет.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн июл 26, 2010 13:58 
Не в сети

Зарегистрирован: Пт май 05, 2006 16:52
Сообщений: 4181
Откуда: default
Dmitry Luhtionov писал(а):
terrible писал(а):
http://www.dlink.ru/ru/faq/62/252.html

Читал. А зачем тогда функция arp_spoofing_prevention ?

Чтобы это всё руками не высчитывать, а делать одной функцией.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 21 ]  На страницу 1, 2  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 142


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB