faq обучение настройка
Текущее время: Пн июл 28, 2025 20:46

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 11 ] 
Автор Сообщение
 Заголовок сообщения: Ряд вопросов: DSL-500T, DES-3828
СообщениеДобавлено: Вс окт 19, 2008 11:09 
Не в сети

Зарегистрирован: Чт июн 19, 2008 11:27
Сообщений: 106
Откуда: Верхняя Салда
Здравствуйте.
DSL-500T:
- по умолчанию раздает инет всем кто пропишет его шлюзом, на Вашем же форуме написано, что в конфиге надо прописать общий запрет, думаю "deny all from all", а потом просто правила на разрешение, но файл конфига в формате *.img, ума не приложу чем его открыть, если можно подскажите каким софтом его открыть.
DES-3828:
1) грубо говоря, используется IP&Mac Binding и ACL режим, сеть "звезда", на каждый порт присвоены определенные IP&MAC согласно таблице BindingTable.
Меня интересует защита от подмены IP&MAC, для начала рассмотрим стандартный случай убийства серва:
* банально ARP сканером узнаем MAC сервера (какого либо)
* подменяем IP & MAC сервера на своем компе и все ...
- и что происходит? MAC серва попадает в таблицу Binding Blocked и при ACL режиме блокируется на всех портах где включен Binding, даже если сам порт, куда подключен сервер без биндинга.
МАС спрятать никак нельзя, и как с этим быть?
2) при заведении любого IP&MAC в Binding Table с привязкой к определенным портам коммутатора появляется "Warning! Access profile entries are not configurated properly. The other entries are inactive!!!" и запись становится "Inactive", в то же время как на другой порт все хорошо присваивается.
Так и не понял что есть Inactive и почему появляется этот Warning ...

Буду очень признателен за ответы.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс окт 19, 2008 21:11 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Вопрос по DSL-500T задайте пожалуйста в соответствующей ветке. По поводу DES-38XX в первую очередь какая у вас версия прошивки? Вы настраиваете режим IMP ACL? Покажите пожалуйста настройки IMP и как Вы добавляете очередную запись. По поводу как не дать клиенту подменить настройки на настройки сервера или шлюза попробуйте воспользоваться FAQ http://www.dlink.ru/technical/faq_hub_switch_115.php


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн окт 20, 2008 06:51 
Не в сети

Зарегистрирован: Чт июн 19, 2008 11:27
Сообщений: 106
Откуда: Верхняя Салда
Прошивка Build 4.50.B13.
ACL=Enabled, Порты на биндинг 1-13 Strict
Добавляю к примеру
IP: 10.0.4.5
MAC: хх-хх-хх-хх-хх-хх
Порт: 2
Режим: ACL

IP-MAC Binding Port State Table
--------------------------------------
Port \ State \ Allow Zero IP \ Forward DHCP Packet \ DHCP Snoop Max Entry
2 Enabled Disabled Enabled 5

А что касается FAQ, то там описывается только защита от банального конфликта при разных МАС адресах атакующего и сервера.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн окт 20, 2008 21:50 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Во-первых попробуйте пожалуйста прошивку которую я вам выслал. Если не получится то пришлите схему сегмента сети с указанием портов подключения, а также конфиг устройства.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт окт 21, 2008 07:32 
Не в сети

Зарегистрирован: Чт июн 19, 2008 11:27
Сообщений: 106
Откуда: Верхняя Салда
Прошивку поставил, ничего не изменилось. Конфиг устройства и скромное описание сети томятся на Вашем почтовом ящике.

И еще вопросик. Есть ли ограничение на введение количества записей в таблицу IMB, если да, то какое (количество и ... общее или на каждый порт).

А то у меня IP-MAC Binding Table -> Total Entries: 383, а Access Profile Table показывает ->Total Access Entries: только 374 и как раз 9 записей имеет статус Inactive

... и даже при отключенном IMB на портах, при включении ACL Mode в IP-MAC Binding Port -> "Warning! Access profile entries are not configurated properly. The other entries are inactive!!!"


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср окт 22, 2008 01:02 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Ждём подробного описания по почте как сегодня и говорили!


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср окт 22, 2008 16:41 
Не в сети

Зарегистрирован: Чт июн 19, 2008 11:27
Сообщений: 106
Откуда: Верхняя Салда
Письмо отправил.
Извините что так долго, правил таблицу IMB, переключал ветки на другие порты, щас все хорошо, все "Active" так сказать :)
Если что мой ICQ: 300-220


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср окт 22, 2008 22:12 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Рад слышать! Я Вам почтой ответил.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср окт 22, 2008 22:49 
Не в сети

Зарегистрирован: Чт июн 19, 2008 11:27
Сообщений: 106
Откуда: Верхняя Салда
Конфиг выслан.
Жду ответа.

_________________
ICQ: 300-220


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт окт 31, 2008 08:55 
Не в сети

Зарегистрирован: Чт июн 19, 2008 11:27
Сообщений: 106
Откуда: Верхняя Салда
Хочу узнать, есть или намечаются ли решения проблемы бана по MAC адресу, который, напоминаю, должен банить не на всех портах коммутатора (DES-3828), а только на том с которого идет подмена IP&MAC.

_________________
ICQ: 300-220


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн ноя 03, 2008 23:09 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Это вопрос непростой. Мы работаем над этим. Как только будут новости сообщим.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 11 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 25


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB