faq обучение настройка
Текущее время: Вт авг 12, 2025 03:05

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 5 ] 
Автор Сообщение
 Заголовок сообщения: еще раз DES-3526 IP-MAC Binding
СообщениеДобавлено: Пн ноя 26, 2007 12:30 
Не в сети

Зарегистрирован: Вт май 29, 2007 19:35
Сообщений: 54
Здравствуйте

никак не найдем нормальную прошивку для биндинга.

Самая последняя версия - R501B009.had судя по всему вообще не биндит. В логах сообщения, что да, с такогото порта неавторизованый доступ с таким маком и айпи, но порт при этом не блокируется. Перепрошивали по вашему совету, то есть скидывали конфиг на заводский после смены прошивки

Предыдущая версия - DES3526_5.01-B05.had непонятно теряла клиентов после биндинга. То есть пинги ходят, арп есть. Забиндили клиента - арпа нету. При том что биндили с правильным арпом. Посагало вроде передергивание порта.


Еще одна высланая вами серсия DES3526_5.00-B10.had блокировала висту. Я конечно понимаю, что виста ерунда полная. И согласна что ведет она себя неадекватно. Но биндить таких клиентов было невозможно


Так от. Можно ль? получить прошивку, которая бы биндила без глюков и пропадания неожиданых арпов, блокировала весь неавторизованый трафик и пропускала широковещательные пакеты для dhcp

Спасибо :)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: еще раз DES-3526 IP-MAC Binding
СообщениеДобавлено: Пн ноя 26, 2007 14:04 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт янв 21, 2005 11:52
Сообщений: 11212
Откуда: D-Link, Moscow
Приведите, пожалуйста, пример настроек данной функции.

_________________
С уважением,
Бигаров Руслан.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн ноя 26, 2007 15:32 
Не в сети

Зарегистрирован: Вт май 29, 2007 19:35
Сообщений: 54
везде было
режим arp-mode
Allow Zero IP enabled
клиента привязывали на одном порту так
10.6.96.28 00-00-1c-d3-bc-65 7 ARP

из конфига вырезка

config address_binding ip_mac ports 1-24 state enable
config address_binding ip_mac ports 1-24 allow_zeroip enable
config address_binding ip_mac ports 1-26 forward_dhcppkt enable
config address_binding ip_mac ports 3-4,6,11-12,14-24 state enable loose
disable address_binding acl_mode
enable address_binding trap_log
disable address_binding dhcp_snoop
create address_binding ip_mac ipaddress 10.6.96.28 mac_address 00-00-1C-D3-BC-65 ports 7
config address_binding dhcp_snoop max_entry ports 7 limit 5
...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн ноя 26, 2007 19:15 
Не в сети

Зарегистрирован: Вт май 29, 2007 19:35
Сообщений: 54
помогите определиться с прошивкой? :roll:
скажите что на какой прописать, чтоб все работало без глюков. Или вышлите новую :)

В идеале как бы хотелось видеть работу фичи - Биндится порт. Все что не соответствует - блокируется (не порт, а трафик этот), что соответсвует - пропускается. Можно о попытках выйти из другой пары писать в логи.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт ноя 27, 2007 14:35 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт янв 21, 2005 11:52
Сообщений: 11212
Откуда: D-Link, Moscow
Если бы Вы прочитали в manual-е про ARP режим, для Вас многое стало бы понятно. В вашем случае лучше использовать ACL режим.

_________________
С уважением,
Бигаров Руслан.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 5 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 27


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
cron
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB