faq обучение настройка
Текущее время: Чт июл 24, 2025 03:22

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 20 ]  На страницу 1, 2  След.
Автор Сообщение
 Заголовок сообщения: Поиск гада...
СообщениеДобавлено: Вт мар 27, 2007 22:58 
Не в сети

Зарегистрирован: Ср июл 13, 2005 04:21
Сообщений: 259
Откуда: Лен область
Сеть построена на 3526, но есть участок куда нововведения еще не дошли и там стоят простые мыльницы.
Последние дни возможно на разных серверах стал наблюдать сообщение о том что имелся конфликт IP адресов с другой системой в сети. Возможно какой то юзверь ищет самовыражения в виде нарушения нормальной работы сети.
Как мне определить его MAC?
С 3526 работаю не так давно, на всех клиентах включены IP MAC binding поэтому остается в подозрении только та часть сетки...
Тоесть я хочу увидеть информацию о том что например в сети был IP 192.168.85.29 с MAC 0018а36877f4 и этот же IP был с другим MAC, тоесть нашел две записи с одинаковым IP но с разными MAC адресами.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт мар 27, 2007 23:00 
Не в сети

Зарегистрирован: Ср июл 13, 2005 04:21
Сообщений: 259
Откуда: Лен область
и в догонку вопрос:
когда винда выдает такое сообщение о конфликте IP это 100 процентов что в сети появилось устройство с таким IP или это может быть глюком винды?
И если это может быть глюком, то не может же два сервера в один день таким глюком страдануть?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср мар 28, 2007 07:50 
Не в сети

Зарегистрирован: Вт мар 27, 2007 05:57
Сообщений: 5
Fluke Network Inspector тебе поможет или подобный. Там и увидишь кто когда чего менял в сети


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср мар 28, 2007 16:11 
Не в сети

Зарегистрирован: Вс фев 22, 2004 01:26
Сообщений: 79
Откуда: Moscow
А на каком сервере видите сообщения о конфликте?
Если на винде - то в журнале событий сохраняется мак адрес.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср мар 28, 2007 18:06 
Не в сети

Зарегистрирован: Ср июл 13, 2005 04:21
Сообщений: 259
Откуда: Лен область
емае, точно! sdy - сенкс огромный!
пойду бить морду...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср мар 28, 2007 20:15 
Не в сети

Зарегистрирован: Ср июл 13, 2005 04:21
Сообщений: 259
Откуда: Лен область
"преступник" найден, лицо набито.. но никак у него не могу вытянуть что он такого делал, что у меня NAT падал в сети.
Инет через HTTP ходит, все ок, а вот игры аська, почта и тд переодически отваливались - он не может вспомнить, а я не могу понять...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср мар 28, 2007 22:52 
Не в сети

Зарегистрирован: Вс фев 22, 2004 01:26
Сообщений: 79
Откуда: Moscow
Если он использовал ИП вашего сервера или маршрутизатора, то просто клиенты вместо того что-бы соединяться с вашим сервером или маршрутизатором соединялись с его компьютером где всё и застревало...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт мар 29, 2007 22:04 
Не в сети

Зарегистрирован: Ср июл 13, 2005 04:21
Сообщений: 259
Откуда: Лен область
это я согласен, но дело в том что изначально на его порту был включен ip mac binding. И никаких ошибок подмены адреса винда мне на серверах не выдавала, но NAT падал, это потом я отключил эту функцию на всех коммутаторах так как пользователи перестали помимо инета еще и ip получать от dhcp и тогда уже посыпались ошибки подмены IP.

Вот что он мог в то время делать, что сеть загнулась ?

меня волнует будущее, что это было и как от этого защититься?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт мар 29, 2007 22:09 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
У вас прошивка какой версии до этого была?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт мар 29, 2007 23:27 
Не в сети

Зарегистрирован: Ср июл 13, 2005 04:21
Сообщений: 259
Откуда: Лен область
4.01-B21

ip mac binding работает нормально, покрайней мере лично проверял - при смене IP заносит в блек лист мас.
Вопрос - может заносит, но тем неменее что то проскакивает в сеть?

Я тут вспомнил, что именно на этом коммутаторе месяц назад я наблюдал интересную вещь:
Порт клиента вылючен, но в то же время показывает что есть соединение на 10 мегабит, клиент в сеть не может попасть и не пингуется, тоесть все чики пуки, за исключением того что покзывает соединение.
Может сам коммутатор глючит?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт мар 29, 2007 23:29 
Не в сети

Зарегистрирован: Ср июл 13, 2005 04:21
Сообщений: 259
Откуда: Лен область
опачки - соврал -именно на этом 4.01-B19, странно, вроде все перепрошивал...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт мар 30, 2007 06:18 
Не в сети

Зарегистрирован: Вт дек 26, 2006 11:39
Сообщений: 88
Откуда: Красноярск
kazakru писал(а):
4.01-B21
Порт клиента вылючен, но в то же время показывает что есть соединение на 10 мегабит, клиент в сеть не может попасть и не пингуется, тоесть все чики пуки, за исключением того что покзывает соединение.
Может сам коммутатор глючит?



это на некоторых мамках типа asus p4pe p4p800 у них когда комп выключен, но включен в сеть сетевуха все равно показывает линк

на p4pe это 10 мбит на p4p800 кажет 100 мбит, сам путался сначала, типа линк есть а маков ни каких нету

кстати кроме asus еще парачка производителей мамок дает такой эффект причем это только на встроенных сетевухах, возможно это реализация WOL таким образом выполнена


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт мар 30, 2007 07:54 
Не в сети

Зарегистрирован: Ср июл 13, 2005 04:21
Сообщений: 259
Откуда: Лен область
это я знаю, ты меня не понял, на коммутаторе порт был выключен!
Был в состоянии Disabled, а линк всеравно был.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт мар 30, 2007 08:40 
Не в сети

Зарегистрирован: Чт янв 25, 2007 17:36
Сообщений: 44
Откуда: Курск
А я ACL'ами сделал, пусть меняют себе IP сколько угодно. :wink:

Ещё про DHCP, может не ваш случай, но всё же.
Подключили как-то давно инет по ADSL, модемчик был с DHCP, думаю почему бы не воспользоваться. Потом понадобилось перезагрузить модемчик и всё... сеть упала. Он начал повторно адреса раздавать, и посыпались такие же ошибки как и у вас. Хорошо что до этого DHCP на Linux'e был настроен... быстренько всё вернул на место.
В настройках сервера DHCP в винде есть такой параметр как проверять наличие выдаваемого IP в сети, там колличество попыток указывается, по умолчанию 0 - то есть не проверять. Желательно установить хотябы 1.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт мар 30, 2007 08:54 
Не в сети

Зарегистрирован: Ср июл 13, 2005 04:21
Сообщений: 259
Откуда: Лен область
нет, модем обычный без всяких фишек.
Тем паче что все уже прекрасно работает, пользователю внушено предупреждение, волнует что со злости может кто угодно так сетку положить...
Ладно на сл неделе будем новую прошивку ставить на все коммутаторы, посмотрим. Просто хотелось бы знать что он мог такого сделать, что и при включенном ip mac binding NAT начал отваливаться.. Хочу воспроизвести это, но он либо сам не знает что делал, либо молчит как партизан...


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 20 ]  На страницу 1, 2  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 33


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB