faq обучение настройка
Текущее время: Ср июл 23, 2025 15:01

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 14 ] 
Автор Сообщение
СообщениеДобавлено: Вт мар 10, 2009 11:06 
Не в сети

Зарегистрирован: Вс ноя 13, 2005 01:36
Сообщений: 195
Откуда: VTC SPbU
Свитч: DES-3550
Firmware Version: 6.00.B07

Включен биндинг в режиме strict acl.

Абонент пытается подставить себе mac-роутера, т.е. со сменой IP.
Данное действие блокируется, после чего для всех абонентов на этом свитче шлюз становится недоступным (не получают его arp'а). Если сбросить FDB на свитче, то работа сразу же восстанавливается.

Заходил на свитч и проверял во время проблемы. Мак шлюза светится на Uplink-порту, в списке заблокированных нет.

Явно возникает какая-то проблема с FDB при разблокировке!


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт мар 10, 2009 22:16 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Вам ответит Александр Зайцев.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср мар 11, 2009 15:40 
Не в сети

Зарегистрирован: Вс ноя 13, 2005 01:36
Сообщений: 195
Откуда: VTC SPbU
1. К сожалению, никто не связался!-(

2. Проблема активно проявляется на всех 3550 с этой прошивкой!

Везде вирус или пользователь пытается послать пакет с маком роутера и родным (своим, а не роутера) IP. Происходит блокировка и, видимо, разблокировка по времени или по появлению мака на правильном порту (впрочем, биндинг на аплинке там не включен). Но абоненты с биндингом на этом свитче после этого не получают уже ARP роутера!-( Если смотреть в FDB, то этот мак на правильном порту. В списке заблокированных нет. Сброс FDB сразу лечит проблему!

Очень хочется решения!!!


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт мар 12, 2009 12:12 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср май 10, 2006 16:40
Сообщений: 12251
Откуда: D-Link, Moscow
Да, вижу проблему, отписал в штаб квартиру.
Как только будет решение я Вам напишу


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт мар 12, 2009 12:36 
Не в сети

Зарегистрирован: Вс ноя 13, 2005 01:36
Сообщений: 195
Откуда: VTC SPbU
Уфф! Наконец-то то, что у меня происходит, воспроизвелось у Вас!-) Очень жду решения!


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт мар 13, 2009 21:37 
Не в сети

Зарегистрирован: Вс ноя 13, 2005 01:36
Сообщений: 195
Откуда: VTC SPbU
А когда можно ожидать решения?
Очень актуально!
Надоело сбрасывать FDB!-(


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс мар 15, 2009 01:42 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Пока это точно сказать нельзя. Как только будут новости мы Вам сразу же сообщим.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт мар 17, 2009 11:38 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср май 10, 2006 16:40
Сообщений: 12251
Откуда: D-Link, Moscow
ahk
Всё правильно, дело в том, что коммутатор блокирует неправильный МАК адрес, в итоге заблокированным оказывается шлюз. Чтобы этого избежать Вам надо использовать вместо IMPB ACL


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Проблема с 3550
СообщениеДобавлено: Вт мар 17, 2009 12:20 
Не в сети

Зарегистрирован: Чт дек 18, 2008 12:36
Сообщений: 16
После включения IP-MAC Binding DHCP Snooping Settings на прошивке
Firmware Version 5.01.B52 и железе Boot PROM Version 5.00.009 следующий глюк люди летят в блок и перебор IP не по DHSP
Изображение[/img]


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт мар 17, 2009 12:36 
Не в сети

Зарегистрирован: Вс ноя 13, 2005 01:36
Сообщений: 195
Откуда: VTC SPbU
Александр!

Фиг с ним, что блокируется, а где автоматическая разблокировка?

И какая польза от функции в таком виде?
Похоже, что появился очередной вирус, которые оперирует с маками и арпами, т.е. биндинг по сути окажется нерабочим инструментом!


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср мар 18, 2009 00:36 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
To Stanislav112:

Я Вам прошивку выслал.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн мар 23, 2009 10:25 
Не в сети

Зарегистрирован: Вс ноя 13, 2005 01:36
Сообщений: 195
Откуда: VTC SPbU
Хотелось бы вернуться к вопросу!

Либо завелся вирус, который играется с маком роутера (IP при этом остается пользовательский), либо пользователи массово занимаются сознательным или несознательным вредительством!-(

Не исключаю, что глючит оборудование/прошивка, т.к. найти этот вирус/программу не удалось!

***

В общем приходится мониторить блокировку мака роутера на абонентском порту, отключать порт, сбрасывать FDB! И только так!

Вопросы:
а) почему в FDB не видно блокировки этого мака (виден на правильном аплинк порту), но сброс FDB помогает?
б) почему не работает нормально автоматическая разблокировка по времени (должна ведь работать!)?
в) почему бы не довести биндинг до ума???


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср май 20, 2009 09:23 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср май 10, 2006 16:40
Сообщений: 12251
Откуда: D-Link, Moscow
Мы добавим такой функционал в следующей версии IMPB. Предварительно, это будет во второй половине июня


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср май 20, 2009 22:08 
Не в сети

Зарегистрирован: Вс ноя 13, 2005 01:36
Сообщений: 195
Откуда: VTC SPbU
Очень ждем, готовы тестировать!


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 14 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 33


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB