faq обучение настройка
Текущее время: Сб авг 02, 2025 14:56

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 35 ]  На страницу 1, 2, 3  След.
Автор Сообщение
 Заголовок сообщения: Проблема с DES-3526 IP-MAC Binding
СообщениеДобавлено: Сб ноя 24, 2007 23:15 
Не в сети

Зарегистрирован: Вс ноя 05, 2006 21:10
Сообщений: 24
Откуда: Минск
Прошивка последняя 5.01-b09. Включен IP-MAC Binding ACL Mode.
Сединение с Интернетом через VPN соединение вроде устанавливается. По статистике пакетов - 248 байт отправлено и затем отправка останавливается но обратно пакеты не принимаются. В блок листе записей клиента нет. После отключения IP-MAC Binding всё нормализуется. Такие проблемы с тремя компьютерами. На компьютерах никакого особенного софта нет – Система везде WinXP SP2.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб ноя 24, 2007 23:23 
Не в сети

Зарегистрирован: Пт окт 24, 2003 00:47
Сообщений: 508
Откуда: Moscow
замечено что частенко такие проблемы бывают у клиентов у которых установлен Касперский, который добавлет свой параметр в настройки сетевой карты. После его удаления из параметров сетевки все становится нормально. Попробуйте может это тоже Ваш случай.

_________________
D-Link User: DGS-3120-24, DGS-3324SR, DGS-3627G, DGS-3612G, DGS-3312SR, DGS-3100-24TG, DGS-3200-10, DES-3200-26, DES-3200-28, DES-3200-18, DES-3528, DES-3526, DES-3028, DES-1228, DES-2108, DES-2110, DES-3326SR, DMC-920, DMC-810.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб ноя 24, 2007 23:27 
Не в сети

Зарегистрирован: Вс ноя 05, 2006 21:10
Сообщений: 24
Откуда: Минск
Касперского нет. Используется NOD32


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс ноя 25, 2007 10:52 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Попробуйте отключить все антивирусы и файрволлы. Также попробуйте выставить на этих портах режим работы функции loose вместо strict.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс ноя 25, 2007 13:58 
Не в сети

Зарегистрирован: Вс ноя 05, 2006 21:10
Сообщений: 24
Откуда: Минск
Вы имеете ввиду отключить ACL Mode? Если я неправильно понял - то поподробнее...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт ноя 27, 2007 00:22 
Не в сети

Зарегистрирован: Вс ноя 05, 2006 21:10
Сообщений: 24
Откуда: Минск
Проблему решили. На одном из портов неправляемый свич глючил. Потому DES-3526 вел себя непредсказуемо.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт ноя 27, 2007 08:41 
Не в сети

Зарегистрирован: Сб ноя 04, 2006 18:49
Сообщений: 239
Demin Ivan писал(а):
Также попробуйте выставить на этих портах режим работы функции loose вместо strict.


Я конечно дико извиняюсь, но где включаются эти режимы? (через веб интерфейс не нашёл). Прошивка последняя с фтп.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт ноя 27, 2007 10:32 
Не в сети

Зарегистрирован: Пт авг 10, 2007 11:04
Сообщений: 277
Откуда: Moscow
гастройка этих режимов доступна только через CLI.
config address_binding ip_mac ports 1 state enable strict


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт ноя 27, 2007 12:09 
Не в сети

Зарегистрирован: Чт июл 26, 2007 12:40
Сообщений: 23
нашел еще опцию forward_dhcppkt
например
config address_binding ip_mac ports 1 state enable strict forward_dhcppkt enable

интересно что делает данная опция и в чем отличие от allow_zeroip


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт ноя 27, 2007 19:33 
Не в сети

Зарегистрирован: Пт сен 23, 2005 00:52
Сообщений: 112
Откуда: Moscow
Кстати, и что вообще за функции loose и strict ? Посмотрел документацию на CLI - там такого нет. Поискал по форуму - почему-то не нашел ничего (хотя это, наверное, поиск глючит - по слову loose он даже этой темы не выдает). Поэтому было бы здорово, если бы рассказали, что эти функции вообще делают. :-)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср ноя 28, 2007 14:06 
Не в сети

Зарегистрирован: Пт авг 10, 2007 11:04
Сообщений: 277
Откуда: Moscow
Strict - строгий режим работы функции IMP-Binding. Не пропускается 1-ый ARP пакет от клиента.

Loose - не строгий режим работы функции IMP-Binding. 1-ый ARP пакет пропускается.

Allow_zero_ip - разрешает прохождение пакетов с адресом источника 0.0.0.0. (В частности, для корректной работы Windows Vista)

Forward_dhcppkt - используется для блокировки второго DHCP-пакета распространяемого в клиентском VLAN-е как широковещание при использовании DHCP Relay.

Strict, loose - параметры, которые не были заявлены в официальном релизе 5.01-B09, но были включены в функционал. Поэтому описания для них пока нет.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср ноя 28, 2007 18:42 
Не в сети

Зарегистрирован: Пт сен 23, 2005 00:52
Сообщений: 112
Откуда: Moscow
Lebedev Maksim писал(а):
Strict - строгий режим работы функции IMP-Binding ACL-mode. Не пропускается 1-й широковещательеый ARP пакет от клиента.
Loose - не строгий режим работы функции IMP-Binding ACL-mode. 1-й широковещательный ARP пакет пропускается.

Тупой вопрос: чем обосновано наличие режима loose? Т.е. зачем может быть на практике необходимо пропускать первый ARP-пакет в случае, если IP-MAC некорректен и будет заблокирован?

Цитата:
Allow_zero_ip - разрешает прохождение пакетов с адресом источника 0.0.0.0. (В частности, для корректной работы Windows Vista)

Ну да, это штука известная и часто обсуждаемая... К слову говоря: в ACL mode смысл ее по сути только в том, что не нужно на разрешение 0.0.0.0 тратить совсем не лишнее правило ACL?

Цитата:
Forward_dhcppkt - используется для корректной работы при использовании статических DHCP адресов.

А можно подробнее? В чем именно смысл? Просто у меня как раз со статикой DHCP планируется работать....

Цитата:
Strict, loose - параметры, которые не были заявлены в официальном пре-релизе для 5.01-B09, но были включены в функционал. Поэтому описания для них пока нет.

ОК.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср ноя 28, 2007 23:33 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Посмотрите пожалуйста ещё раз описание выше. Я его подкорректировал немного.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт ноя 29, 2007 09:27 
Не в сети

Зарегистрирован: Пн ноя 14, 2005 03:18
Сообщений: 30
Откуда: Khabarovsk
А кто-нибуть может объяснить в каких случаях (и какие пакеты) виста присылает с нулевым адресом источника. Пробовал искать по форуму, но поиск "allow_zeroip" просто не находит. Хотя в этой теме это сочетание не один раз используется. И что будет если отфильтровывать такие пакеты ?

_________________
// C уважением Александр В. Шутко


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт ноя 29, 2007 23:09 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
У Vista протокол DHCP работает несколько по иному, не характерно для предыдущих версий Windows. Т.е. она может через произвольные промежутки времени слать после DHCP Offer пакет DHCP Discover чтобы проверить нет ли ещё такого же адреса в сети. Вот этот пакет и идёт с адреса 0.0.0.0. Конечно имеется ввиду работа Vista при настройке получения адреса по DHCP. Но с XP даже без этой опции с DHCP было всё нормально.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 35 ]  На страницу 1, 2, 3  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 15


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB