faq обучение настройка
Текущее время: Чт июн 26, 2025 02:35

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 4 ] 
Автор Сообщение
 Заголовок сообщения: filter dhcp_server на DES-3526
СообщениеДобавлено: Вт дек 02, 2008 15:08 
Не в сети

Зарегистрирован: Пт дек 14, 2007 04:38
Сообщений: 47
Откуда: Санкт-Петербург
Если включить filter dhcp_server на всех портах то он должен пропустить пакеты от дхцп сервера релею? у нас длинк со включеным дхцп релем и с дхцп фильтром на всех портах нормально релеил и выдавал ип адреса.
просто есть задумка во всей сетке на всех портах включить filter dhcp_server дабы 100% зарубить все левые сервера.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт дек 02, 2008 16:01 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Функция DHCP Relay срабатывает раньше ACL. Но это относится только к DHCP Broadcast пакетам. Приведите пример правил которыми Вы при этом пытаетесь запретить поддельные DHCP-сервера на клиентских портах.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт дек 02, 2008 17:09 
Не в сети

Зарегистрирован: Пт дек 14, 2007 04:38
Сообщений: 47
Откуда: Санкт-Петербург
в том то и дело что хочется найти простейший способ защитится от левых дхцп серверов, filter dhcp_server блокирует dhcp ответ с порта левого dhcp соответственно теоретически включение filter dhcp_server на всех клиентских портах должно режить проблему левых серверов, вопрос то в том если включить filter dhcp_server на всех портах всех длинков то он будет блокировать клиентские сервера не будет блокировать ответы сервера релею?
теоретически фильтр должен блокировать и пакеты отвечающие релею, но на практике такого не получилось, поэтому и спрашиваю.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср дек 03, 2008 10:56 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Вы просто настройте фильтры на клиентских портах на ответ от сервера.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 4 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 54


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB