faq обучение настройка
Текущее время: Пн июл 28, 2025 01:26

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 45 ]  На страницу 1, 2, 3  След.
Автор Сообщение
 Заголовок сообщения: Заблокировать Vypress Chat на DES-3526
СообщениеДобавлено: Пт май 18, 2007 23:37 
Не в сети

Зарегистрирован: Пт май 18, 2007 23:34
Сообщений: 9
Откуда: Minsk
Необходимо заблокировать весь Multicast трфиик на свиче DES-3526.
Чат использует:
Мультикаст-гуппа 227.0.0.2
Порт 8167


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб май 19, 2007 16:47 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Команда config limited multicast address from to port. Если Вы хотите закрыть весь диапазон Multicast то от 224.0.0.0 до 239.255.255.255.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн май 21, 2007 11:37 
Не в сети

Зарегистрирован: Чт фев 19, 2004 12:48
Сообщений: 45
Откуда: Тольятти
да, к тому же Vypress Chat ещё может использовать банальное широковещание. Так что имейте ввиду

_________________
Жизнь вообще вредная штука - от неё все умирают.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс июн 24, 2007 14:58 
Не в сети

Зарегистрирован: Пт май 18, 2007 23:34
Сообщений: 9
Откуда: Minsk
Немогу запретить таки вайпресс. Работает всеравно.

Проделал следующее в tenet:
config igmp_snooping querier default state enable
config igmp_snooping all state enable
enable igmp_snooping
config multicast port_filtering_mode all filter_unregistered_groups

А вот эта строка непроходит:
config limited multicast address all from 224.0.0.0 to 399.255.255.255 access deny state enable
пишет Next possible completions: ports
И так пробовал - то же ответ.
config limited multicast address 1-26 from 224.0.0.0 to 399.255.255.255 access deny state enable


Последний раз редактировалось dobrinia Вс июн 24, 2007 15:04, всего редактировалось 1 раз.

Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс июн 24, 2007 15:04 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
А Вы попробуйте:

config limited multicast address all from 224.0.0.0 to 239.255.255.255 ports 1-24 access deny state enable


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс июн 24, 2007 15:10 
Не в сети

Зарегистрирован: Пт май 18, 2007 23:34
Сообщений: 9
Откуда: Minsk
Тот же ответ..

Код:
             DES-3526 Fast Ethernet Switch Command Line Interface

                            Firmware: Build 5.00-B12
          Copyright(C) 2000-2004 D-Link Corporation. All rights reserved.
username:*****
password:******

admin#config limited multicast address all from 224.0.0.2 to 224.0.0.2
ports 1-26 access deny state enable
Command: config limited_multicast_addr

Next possible completions:
ports

DES-3526:admin#


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс июн 24, 2007 15:35 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
А прошивку то вы только сейчас указали. В этой версии возможно назначение до 30 независимых limited multicast range на каждый порт. Всего на устройстве возможно настроить до 256 диапазонов. Вот синтаксис:

create multicast_range tv from 224.0.0.0 to 239.255.255.255
config limited_multicast_addr ports 1-24 add multicast_range tv
config limited_multicast_addr ports 1-24 state enable
config limited_multicast_addr ports 1-24 access deny


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт авг 17, 2007 08:37 
Не в сети

Зарегистрирован: Пт авг 17, 2007 07:29
Сообщений: 6
Откуда: Белгород
Аналогочная задача. И аналогичные проблемы. Делал всё указанное и через веб-интерфейс и по телнет... настройки сохраняются, однако мультикаст работает :(

Версия прошивки 3.06-20b кажется так.

Офф: есть ли смысл менять прошивку?

_________________
Чудес не бывает, дерьмо случается...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт авг 17, 2007 14:58 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Конечно имеет смысл. У вас она очень старая. Я Вам прошивку выслал.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт авг 17, 2007 20:20 
Не в сети

Зарегистрирован: Пт авг 17, 2007 07:29
Сообщений: 6
Откуда: Белгород
Огромное спасибо за прошивку... залил. Пока тестим. Фичи новые появились :)

По сабжу.
Всё создается, везде success! Однако мультикаст продолжает работать. Может каки-нибудь ещё должны быть настройки?

П.с
(сеть у нас 198.255.1.0)
Коммутатор находится в ВЛАНе по умолчанию в тойже подсети что и компутеры...

_________________
Чудес не бывает, дерьмо случается...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт авг 17, 2007 20:23 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Проверьте у Вас порты с которых получается пройти этому трафику случайно не стали router ports?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб авг 18, 2007 11:57 
Не в сети

Зарегистрирован: Пт авг 17, 2007 07:29
Сообщений: 6
Откуда: Белгород
Тэкс.. захожу через веб-интерфейс::

|Monitoring->Router port. На всех портах стоит V.
Захожу:: configuration->IGMP->Static router ports entry. Снимаю галочки со всех портов (?).
V - с портов пропало.

Речь шла об этом или не туда сомтрел? (после того как сделал это, по сабжу - ничего не изменилось)

_________________
Чудес не бывает, дерьмо случается...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб авг 18, 2007 13:03 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Попробуйте настроить порты на которых надо заблокировать программу как forbidden router ports.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн авг 20, 2007 11:57 
Не в сети

Зарегистрирован: Пт авг 17, 2007 07:29
Сообщений: 6
Откуда: Белгород
"Попробуйте настроить порты на которых надо заблокировать программу как forbidden router ports."

Не помогло, к сожалению.

_________________
Чудес не бывает, дерьмо случается...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн авг 20, 2007 12:51 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Пришлите пожалуйста конфиг файл и дамп этого трафика.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 45 ]  На страницу 1, 2, 3  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 23


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB