faq обучение настройка
Текущее время: Чт авг 21, 2025 15:16

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 25 ]  На страницу 1, 2  След.
Автор Сообщение
 Заголовок сообщения: MS Vista и IP-MAC binding (arp mode) на DES-3010G
СообщениеДобавлено: Вт июн 26, 2007 00:41 
Не в сети

Зарегистрирован: Вт июн 26, 2007 00:23
Сообщений: 37
Откуда: Полтава, Украина
Имеется следующая ситуация:

Клиенты подключены через DES-3010G, на которых включена ф-ция IP-MAC binding, все работает прекрасно, за исключением тех случаев, когда у клиента Vista. Как только он включает свой комп, который по dhcp получает свой IP-адрес, следующим пакетом летит arp-пакет, с определением MAC-адреса шлюза. Но благодаря усилиям программистов компании MS, в этом пакете в поле SPA стоит адрес 0.0.0.0 (а должен быть назначенный ему адрес). Клиента моментально блокирует на коммутаторе.

Ситуация патовая, с одной стороны коммутатор поступает абсолютно правильно, но с другой - компания MS явно не собирается устранять не соответствие ее стека стандарту. А учитывая, что Vista набирает популярность огромными темпами, становится очень грустно. :(

Рассматривает ли ваша компания выпустить прошивку, для сабжевых коммутаторов, в которой бы устранялась бы данная проблема. Хотя я понимаю, что задача не из легких, так как больше нельзя верифицировать больше источник только по arp-пакетам, которых очень немного в нормально функционирующей сети.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт июн 26, 2007 09:09 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Я Вам прошивку выслал.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср июн 27, 2007 14:19 
Не в сети

Зарегистрирован: Вт июн 26, 2007 00:23
Сообщений: 37
Откуда: Полтава, Украина
Demin Ivan писал(а):
Я Вам прошивку выслал.


Новая прошивка не блокирует arp-ы от IP-адреса 0.0.0.0, но полностью блокирует dhcp-запросы при включенной ф-ции ip-mac binding. :( Как мне вернуть старую прошивку, подойдет ли та, что лежит на ftp?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср июн 27, 2007 14:58 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Я Вам выслал прошивку. Откатитесь на неё пожалуйста.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб июн 30, 2007 22:20 
Не в сети

Зарегистрирован: Пт янв 21, 2005 19:15
Сообщений: 184
Откуда: St-Petersburg
Кстати в висте необходимо СНИМАТЬ галочку напротив протоколоа IPv6. Иначае возможна ложная блокировка на коммутаторах DES30xx со старой прошивкой V3.00.53. У макентошей подобное наблюдаеться с прошивкой V4.00.015

Вобщем должно быть вот так.
Изображение

_________________
WBR. Sp!ZER


Последний раз редактировалось Sp!ZER Сб июн 30, 2007 23:39, всего редактировалось 1 раз.

Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб июн 30, 2007 22:23 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Спасибо за полезную информацию! Сейчас мы окончательно дорабатываем эту функцию на этой серии чтобы исключить подобные срабатывания.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб июн 30, 2007 23:44 
Не в сети

Зарегистрирован: Пт янв 21, 2005 19:15
Сообщений: 184
Откуда: St-Petersburg
Demin Ivan писал(а):
Спасибо за полезную информацию! Сейчас мы окончательно дорабатываем эту функцию на этой серии чтобы исключить подобные срабатывания.

да еще очень бы хотелось иметь функцию disable ipv6 на des 30xx и des3550
несколько раз приходилось видеть соединение компов по ipv6. чтобы пользователи не могли использовать IPv6 для создания туннелей и передачи файлов.

_________________
WBR. Sp!ZER


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн июл 02, 2007 01:07 
Не в сети

Зарегистрирован: Пт июн 30, 2006 23:22
Сообщений: 229
Откуда: Запорожье
Sp!ZER писал(а):
Demin Ivan писал(а):
Спасибо за полезную информацию! Сейчас мы окончательно дорабатываем эту функцию на этой серии чтобы исключить подобные срабатывания.

да еще очень бы хотелось иметь функцию disable ipv6 на des 30xx и des3550
несколько раз приходилось видеть соединение компов по ipv6. чтобы пользователи не могли использовать IPv6 для создания туннелей и передачи файлов.


подскажи как можно вычислить такой туннель. естественно используя зеркалирование портов и дополнительный комп


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн июл 02, 2007 01:39 
Не в сети

Зарегистрирован: Пт янв 21, 2005 19:15
Сообщений: 184
Откуда: St-Petersburg
glat писал(а):
Sp!ZER писал(а):
Demin Ivan писал(а):
Спасибо за полезную информацию! Сейчас мы окончательно дорабатываем эту функцию на этой серии чтобы исключить подобные срабатывания.

да еще очень бы хотелось иметь функцию disable ipv6 на des 30xx и des3550
несколько раз приходилось видеть соединение компов по ipv6. чтобы пользователи не могли использовать IPv6 для создания туннелей и передачи файлов.


подскажи как можно вычислить такой туннель. естественно используя зеркалирование портов и дополнительный комп

tcpdump -nei <имя интерфейса> ip6

_________________
WBR. Sp!ZER


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн июл 02, 2007 08:09 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Можно попробовать фильтровать такие пакеты при помощи Packet Content Filtering в DES-35XX. В DES-30XX это принципиально невозможно.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн июл 02, 2007 12:10 
Не в сети

Зарегистрирован: Вт июн 26, 2007 00:23
Сообщений: 37
Откуда: Полтава, Украина
Demin Ivan писал(а):
Я Вам выслал прошивку. Откатитесь на неё пожалуйста.


Прошивка пришла "битая", при попытке ее загрузить в коммутатор: FirmWare Fail, скриншот операции отправлен вам почтой. Просьба: повторно вышлите ее.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн июл 02, 2007 13:24 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт янв 21, 2005 11:52
Сообщений: 11212
Откуда: D-Link, Moscow
Я Вам по email ответил.

_________________
С уважением,
Бигаров Руслан.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн июл 02, 2007 14:25 
Не в сети

Зарегистрирован: Пт янв 21, 2005 19:15
Сообщений: 184
Откуда: St-Petersburg
Demin Ivan писал(а):
Можно попробовать фильтровать такие пакеты при помощи Packet Content Filtering в DES-35XX. В DES-30XX это принципиально невозможно.


В принципе, если Вы оставите в прошивке автоматическую блокировку порта в привязке IP-MAC-BINDING, если у клиента используется IPv6. Мне будет этого достаточно. Очень удобная функция.

_________________
WBR. Sp!ZER


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт июл 05, 2007 22:12 
Не в сети

Зарегистрирован: Вт июн 26, 2007 00:23
Сообщений: 37
Откуда: Полтава, Украина
Bigarov Ruslan писал(а):
Я Вам по email ответил.


3-й день - полет нормальный, начинаем "шить" остальные. Огромное спасибо за сотрудничество, результат пока положительный.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт июл 06, 2007 12:29 
Не в сети

Зарегистрирован: Ср окт 19, 2005 13:15
Сообщений: 75
Откуда: Tula
О какой версии прошивки идет речь. если не секрет?
И если версия выше 4.00.003, прошу выслать ее на адрес: alf [at] uzlovaya . ru


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 25 ]  На страницу 1, 2  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 10


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB