faq обучение настройка
Текущее время: Сб июл 19, 2025 20:59

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 40 ]  На страницу 1, 2, 3  След.
Автор Сообщение
 Заголовок сообщения: Подмена мака
СообщениеДобавлено: Вс ноя 23, 2008 18:48 
Не в сети

Зарегистрирован: Сб ноя 15, 2008 22:06
Сообщений: 40
Скажите плиз, есть неуправляемая сеть и один des-3526 в который воткнут сервер с биллингом и другими сервисами. В сети бродит вирус(хакер) который подменяет чужие маки на свой. Интернет конечно отваливается. Как нужно постутить в данной ситуации, чтобы хотябы не было подмены мака сервера, который воткнут в 3526? использовать port Security или IP Bindingю Расскажите плиз подробно, я первый раз сталкиваюсь с управляемым оборудованием.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс ноя 23, 2008 23:10 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Почитайте вот этот FAQ. http://www.dlink.ru/technical/faq_hub_switch_115.php Я думаю многое станет понятно. Естественно следует стремиться к тому чтобы пользователи подключались сразу к управляемым устройствам. В этом случае осуществить такую фильтрацию будет значительно проще.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн ноя 24, 2008 23:22 
Не в сети

Зарегистрирован: Сб ноя 15, 2008 22:06
Сообщений: 40
Так как у меня в этот свич воткнуто только 2 кабеля (сервер и общая сеть), решил запретить с помощью ip mac binding. Для порта в который воткнута сеть прописал привязку ип+мак всех хостов сети в Mode ACL. По идеи на свиче должна срабатывать блокировка если происходит не соответствие, НО почему-то отключать стало и те машины, на которых никакой подмены не происходило. Что я не так делаю?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн ноя 24, 2008 23:32 
Не в сети

Зарегистрирован: Сб ноя 15, 2008 22:06
Сообщений: 40
И еще вопрос, этот свич по дефолту не может работать как dhcp сервер? У меня в сети клиенты стали получать адреса из диапазона 192.168.159.x все настройки по dhcp вроде бы отключены...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт ноя 25, 2008 10:50 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
У Вас какая версия прошивки? Как DHCP-сервер этот свитч работать не может.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Подмена мака
СообщениеДобавлено: Пт ноя 28, 2008 21:16 
Не в сети

Зарегистрирован: Пн сен 27, 2004 18:18
Сообщений: 1642
Откуда: Vault 13
Swingstar писал(а):
Скажите плиз, есть неуправляемая сеть и один des-3526 в который воткнут сервер с биллингом и другими сервисами. В сети бродит вирус(хакер) который подменяет чужие маки на свой. Интернет конечно отваливается. Как нужно постутить в данной ситуации, чтобы хотябы не было подмены мака сервера, который воткнут в 3526?
как уже было сказано - использовать ACL ...

Demin Ivan писал(а):
следует стремиться к тому чтобы пользователи подключались сразу к управляемым устройствам
+1000

Swingstar писал(а):
И еще вопрос, этот свич по дефолту не может работать как dhcp сервер?
нет! Вы слишком многого хотите от столь простой (не по функционалу, а просто потому что это L2) железки ... предупрежу сразу - она не бегает за пивом, не приносит кофе и не делает вообще ничего кроме того что укладывается в понятие "хороший свич 2-го уровня"!

_________________
с уважением, БП


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс ноя 30, 2008 00:38 
Не в сети

Зарегистрирован: Сб ноя 15, 2008 22:06
Сообщений: 40
По ссылке мало что понял :( Объясните плиз как для чайника как решить эту проблему? В 25 порт воткнут сервер с виндой, в 13-ый общая неуправляемая сеть. То ли вирусы то ли хакеры подменяют ip на ip сервера и связь с сервером попадает. Как исключить эту проблему перед сервером? И хотелось бы настроить через веб интерфейс, чтобы я наглядно понял...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс ноя 30, 2008 14:37 
Не в сети

Зарегистрирован: Пн сен 27, 2004 18:18
Сообщений: 1642
Откуда: Vault 13
Swingstar писал(а):
Объясните плиз как для чайника как решить эту проблему? В 25 порт воткнут сервер с виндой, в 13-ый общая неуправляемая сеть. То ли вирусы то ли хакеры подменяют ip на ip сервера и связь с сервером попадает. Как исключить эту проблему перед сервером?

смотрите - кто-то находящийся за 13-м портом выставляет себе IP адрес сервера находящегося за 25-м портом ... т.к. свичи не умеют фильтровать выходящие из порта пакета, а фильтруют только входящие, то, соответсвенно, необходимо запретить коммутацию пакетов входящих в 13-й порт и меющих IP адрес сервера ... допустим IP адрес сервера - 192.168.0.1, тогда ACL для 13-го порта будет выглядеть вот так:
Код:
create access_profile                              ip source_ip_mask 255.255.255.255 profile_id 1
config access_profile profile_id 1 add access_id 1 ip source_ip      192.168.0.1     port 13 deny

таким образом на 13-м будут отброшены все пакеты в которых IP адрес клиента == IP адресу сервера ... так понятнее?
Swingstar писал(а):
хотелось бы настроить через веб интерфейс, чтобы я наглядно понял...

про веб лучше забудьте сейчас, сразу, быстро, решительно! :) дело в том что Вам тут всегда подскажут, но подскажут что и как делать в консоли ... там не менее, а, IMHO, и даже более наглядно, просто привыкнуть надо ;)

_________________
с уважением, БП


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс ноя 30, 2008 16:01 
Не в сети

Зарегистрирован: Сб ноя 15, 2008 22:06
Сообщений: 40
snark писал(а):
Swingstar писал(а):
Объясните плиз как для чайника как решить эту проблему? В 25 порт воткнут сервер с виндой, в 13-ый общая неуправляемая сеть. То ли вирусы то ли хакеры подменяют ip на ip сервера и связь с сервером попадает. Как исключить эту проблему перед сервером?

смотрите - кто-то находящийся за 13-м портом выставляет себе IP адрес сервера находящегося за 25-м портом ... т.к. свичи не умеют фильтровать выходящие из порта пакета, а фильтруют только входящие, то, соответсвенно, необходимо запретить коммутацию пакетов входящих в 13-й порт и меющих IP адрес сервера ... допустим IP адрес сервера - 192.168.0.1, тогда ACL для 13-го порта будет выглядеть вот так:
Код:
create access_profile                              ip source_ip_mask 255.255.255.255 profile_id 1
config access_profile profile_id 1 add access_id 1 ip source_ip      192.168.0.1     port 13 deny

таким образом на 13-м будут отброшены все пакеты в которых IP адрес клиента == IP адресу сервера ... так понятнее?
Swingstar писал(а):
хотелось бы настроить через веб интерфейс, чтобы я наглядно понял...

про веб лучше забудьте сейчас, сразу, быстро, решительно! :) дело в том что Вам тут всегда подскажут, но подскажут что и как делать в консоли ... там не менее, а, IMHO, и даже более наглядно, просто привыкнуть надо ;)

Все понятно, спасибо. Правило прописал, но сменив на ноуте ip на ip сервера, на серваке винда показала ошибка Конфликт IP адреса...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс ноя 30, 2008 16:15 
Не в сети

Зарегистрирован: Пн сен 27, 2004 18:18
Сообщений: 1642
Откуда: Vault 13
Swingstar писал(а):
Правило прописал, но сменив на ноуте ip на ip сервера, на серваке винда показала ошибка Конфликт IP адреса...
ноут подключен в 13-й порт?

_________________
с уважением, БП


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс ноя 30, 2008 16:30 
Не в сети

Зарегистрирован: Сб ноя 15, 2008 22:06
Сообщений: 40
snark писал(а):
Swingstar писал(а):
Правило прописал, но сменив на ноуте ip на ip сервера, на серваке винда показала ошибка Конфликт IP адреса...
ноут подключен в 13-й порт?

Этот трафик из общей сети заходит в 13-ый порт...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс ноя 30, 2008 17:14 
Не в сети

Зарегистрирован: Пн сен 27, 2004 18:18
Сообщений: 1642
Откуда: Vault 13
странно ... правило должно было сработать ... покажите все Ваши ACL, может проблема в них?

_________________
с уважением, БП


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс ноя 30, 2008 17:15 
Не в сети

Зарегистрирован: Сб май 19, 2007 21:47
Сообщений: 452
Откуда: Питер - "Домашние сети"
А arp кто запрещать будет ?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс ноя 30, 2008 17:31 
Не в сети

Зарегистрирован: Пн сен 27, 2004 18:18
Сообщений: 1642
Откуда: Vault 13
Daniil-B писал(а):
А arp кто запрещать будет ?
изначально писалось про IP:
Swingstar писал(а):
То ли вирусы то ли хакеры подменяют ip на ip сервера и связь с сервером попадает. Как исключить эту проблему перед сервером?
ARP конечно тоже нужно закрыть, чем нить в духе этого (упрощенный вариант):
Код:
create access_profile                              ethernet source_mac ff-ff-ff-ff-ff-ff profile_id 2
config access_profile profile_id 2 add access_id 1 ethernet source_mac 00-0a-0b-0c-0d-00 port 13 deny

где 00-0a-0b-0c-0d-00 - МАС сервера, но, повторюсь, речь шла о подмене IP адреса ...

_________________
с уважением, БП


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс ноя 30, 2008 20:23 
Не в сети

Зарегистрирован: Сб май 19, 2007 21:47
Сообщений: 452
Откуда: Питер - "Домашние сети"
snark писал(а):
Daniil-B писал(а):
А arp кто запрещать будет ?
изначально писалось про IP:
Swingstar писал(а):
То ли вирусы то ли хакеры подменяют ip на ip сервера и связь с сервером попадает. Как исключить эту проблему перед сервером?
ARP конечно тоже нужно закрыть, чем нить в духе этого (упрощенный вариант):
Код:
create access_profile                              ethernet source_mac ff-ff-ff-ff-ff-ff profile_id 2
config access_profile profile_id 2 add access_id 1 ethernet source_mac 00-0a-0b-0c-0d-00 port 13 deny

где 00-0a-0b-0c-0d-00 - МАС сервера, но, повторюсь, речь шла о подмене IP адреса ...

Пока закрыты только IP в IP пакете и МАС.
А кто закроет IP в arp пакете ? ;)

А ваще, - каждого юзверя на умный порт и не разрешать даже пукнуть без вашего согласия .


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 40 ]  На страницу 1, 2, 3  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 182


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB