faq обучение настройка
Текущее время: Вс июл 20, 2025 19:32

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 5 ] 
Автор Сообщение
 Заголовок сообщения: DES-3526 filter dhcp
СообщениеДобавлено: Сб мар 31, 2012 22:14 
Не в сети

Зарегистрирован: Вт сен 18, 2007 08:57
Сообщений: 306
Откуда: SPb
DES-3526 fw 6.20-B09

Используется IMPB.
На клиентских портах включено:
Код:
config filter dhcp_server ports 1-24 state enable


В логах DHCP полно записей:
Код:
dhcp.22:Mar 31 22:28:32 10.8.124.163 dhcpd: DHCPNAK on 192.168.0.109 to 00:18:de:4a:96:8d via xxx.xxx.55.1
dhcp.22:Mar 31 22:28:33 10.8.124.163 dhcpd: DHCPNAK on 192.168.0.109 to 00:18:de:4a:96:8d via xxx.xxx.55.1
dhcp.22:Mar 31 22:28:34 10.8.124.163 dhcpd: DHCPNAK on 192.168.0.109 to 00:18:de:4a:96:8d via xxx.xxx.55.1
dhcp.22:Mar 31 22:28:35 10.8.124.163 dhcpd: DHCPNAK on 192.168.0.109 to 00:18:de:4a:96:8d via xxx.xxx.55.1
dhcp.22:Mar 31 22:28:36 10.8.124.163 dhcpd: DHCPNAK on 192.168.0.109 to 00:18:de:4a:96:8d via xxx.xxx.55.1
dhcp.22:Mar 31 22:28:37 10.8.124.163 dhcpd: DHCPNAK on 192.168.0.109 to 00:18:de:4a:96:8d via xxx.xxx.55.1
dhcp.22:Mar 31 22:28:38 10.8.124.163 dhcpd: DHCPNAK on 192.168.0.109 to 00:18:de:4a:96:8d via xxx.xxx.55.1
dhcp.22:Mar 31 22:28:39 10.8.124.163 dhcpd: DHCPNAK on 192.168.0.109 to 00:18:de:4a:96:8d via xxx.xxx.55.1
dhcp.22:Mar 31 22:33:16 10.8.124.147 dhcpd: DHCPNAK on 192.168.0.38 to f8:d1:11:02:c6:ca via xxx.xxx.38.1
dhcp.22:Mar 31 22:54:26 10.8.124.147 dhcpd: DHCPNAK on 192.168.1.102 to 78:d6:f0:a9:48:f9 via xxx.xxx.47.1
dhcp.22:Mar 31 22:54:27 10.8.124.147 dhcpd: DHCPNAK on 192.168.1.102 to 78:d6:f0:a9:48:f9 via xxx.xxx.47.1
dhcp.22:Mar 31 22:47:44 10.8.124.131 dhcpd: DHCPNAK on 192.168.1.2 to dc:0e:a1:6e:d1:b5 via xxx.xxx.22.1
dhcp.22:Mar 31 22:56:44 10.8.124.147 dhcpd: DHCPNAK on 192.168.0.38 to f8:d1:11:02:c6:ca via xxx.xxx.38.1


Т.е. у клиентов на сети стоят DHCP сервера (роутеры-мыльницы), которые рассылают ответы DHCPNAK на запросы других клиентов ???


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DES-3526 filter dhcp
СообщениеДобавлено: Вс апр 01, 2012 06:30 
Не в сети

Зарегистрирован: Сб апр 12, 2008 01:21
Сообщений: 260
Откуда: Airbites->UARNet/Львов
А с вручную созданными аксес-листами на запрет дхцп_серверов со стороны клиентов - такое же поведение?
+ Можно через traffic_segmentation пользователей разделить...

_________________
AB-Style: Выходных дней два в году - Новый Год и Апокалипсис. Да и то что-то с Апокалипсисом не везёт...
D-Link User: DES-3526/3550, DES-3528, DES-3018, DES-3200-XX, DGS-3612/3627G, DCS-9x0, DCS-3220, DVG-5112S, DPH-400S + разные роутеры и медиаконвертеры


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DES-3526 filter dhcp
СообщениеДобавлено: Вс апр 01, 2012 06:43 
Не в сети

Зарегистрирован: Вт сен 18, 2007 08:57
Сообщений: 306
Откуда: SPb
traffic_segmentation включено на доступе и на агрегации, но на ядре сети выключено :(
(Это от меня не зависит)
Поэтому широковещательное разлетается обратно до клиентов.

Ещё раз посмотрел доки по DHCP
http://www.comptechdoc.org/independent/ ... tdhcp.html
http://ru.wikipedia.org/wiki/DHCP

Правильно ли я понимаю: на аплинковых интерфейсах нам нужно зафильтровать порт 67 UDP ???
(чтобы клиентские DHCP сервера не могли слушать 67 порт)
На клиентских портах зафильтровать 68 порт (это сделано на DES-3526)

Т.е. чтобы наш DHCP нормально работал достаточно пропускать от клиентов 67 UDP и в сторону клиентов 68 UDP ?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DES-3526 filter dhcp
СообщениеДобавлено: Пн апр 02, 2012 08:21 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Вт янв 18, 2011 13:29
Сообщений: 8999
pvl писал(а):
Т.е. чтобы наш DHCP нормально работал достаточно пропускать от клиентов 67 UDP и в сторону клиентов 68 UDP ?

Да.
Чем вас не устраивает filter dhcp_server? Спамом в лог?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DES-3526 filter dhcp
СообщениеДобавлено: Пн апр 02, 2012 09:35 
Не в сети

Зарегистрирован: Вт сен 18, 2007 08:57
Сообщений: 306
Откуда: SPb
Artem Kolpakov писал(а):
pvl писал(а):
Т.е. чтобы наш DHCP нормально работал достаточно пропускать от клиентов 67 UDP и в сторону клиентов 68 UDP ?

Да.
Чем вас не устраивает filter dhcp_server? Спамом в лог?


Да, наверное только этим.
Ещё было подозрение, что левые DHCP заставляют абонентов перезапрашивать получение IP...


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 5 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: sigarev_andrey и гости: 113


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB