Андрей123 писал(а):
vgo писал(а):
Пока преждевременно публиковать ARP, тут на каждом шагу новые загадки.
Так на все 253 адреса прописано ARPND? И что прописано для адресов сетки за DFL-260?
1. С какого DFL эти логи? 860?
2. Кто-то Вам гонит данные по vlan24
3. В то время, за которое логи, были попытки подключения к 31.173.43.178? Ну то есть, работала утилита или это просто так логи?
4. Видимо, уровень логов надо опустить (поднять?) до Info, а то и Debug.
Не надо гонять всю эту гору логов. Откройте в Web интерфейсе, почистите лог, попробуйте утилиту, потом refresh лог, потом фильтр по ip=31.173.43.178, сначала Source, потом Destination, если что выпадет - то и смотрите. Да, минимум Info должно быть, тогда будет информация и о пропущенных пакетах, а не только о задержанных.
Прописаны все МАС адреса. Для адресов сети за DFL-260 тоже прописаны (они работают когда я снимаю DFL-260 и включаю эти ПК напрямую в общую сеть).
1.Лог с DFL-260.
2. Про vlan24 ничего не знаю.
3. Лог естественно очистил, потом пытался подключиться, потом сохранил лог.
4. Уровень логирования правила для Ноутбука 10.145.1.201 - default, обязательно повышу уровень логирования до Info.
Это был выложен System Log, настройка логов делается в правилах (Rule) или где-то ещё?
То есть, прописаны MAC адреса самих ноутов? Но в варианте Allow должен быть MAC адрес DFL-260, ведь пакеты надо слать на него. И тогда, видимо, бесполезно публиковать этот IP адрес по ARPND, прописи на 860 все равно заблокируют работу с ним. А если прописи на 860 будут указывать MAC адрес DFL260, публиковать тоже бесполезно ))
Кто-то у Вас в локалке интенсивно использует vlan, причем не одно устройство. По mac определяются DLink, vmware, дальше смотреть не стал. Так ничего особенного, широковещалки, но имейте в виду, оно там есть. Раз уж Вы там работаете, про vlan надо бы знать.
В логе нет никаких следов этого адреса. Значит, этот DFL ни одного пакета ни туда, ни обратно не дропнул.
Настройка логов делается в Web интерфейсе, в разделе System - Log and Event... Кстати, там могут быть отключены отдельные категории сообщений.
Смотрится также в Web интерфейсе, в меню "Status"
Да, и пора смотреть логи на 860, также с уровнем Info и фильтром по адресу 31.173.43.178