faq обучение настройка
Текущее время: Пт авг 15, 2025 11:38

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 8 ] 
Автор Сообщение
 Заголовок сообщения: Проблема с DGS-3627
СообщениеДобавлено: Пт мар 28, 2008 19:01 
Не в сети

Зарегистрирован: Вт фев 19, 2008 22:41
Сообщений: 9
Возникла следующая проблема почему-то в логах повалилось следующие:
8088 2008-03-28 21:56:08 Possible spoofing attack from xx-xx-xx-xx-xx-xx port 18
8087 2008-03-28 21:54:23 Possible spoofing attack from xx-xx-xx-xx-xx-xx port 18
8086 2008-03-28 21:53:37 Port 18 link up, 1000Mbps FULL duplex
8085 2008-03-28 21:53:35 Port 15 link up, 1000Mbps FULL duplex
8084 2008-03-28 21:53:34 Port 18 link down
8082 2008-03-28 21:53:32 Port 15 link down
8081 2008-03-28 21:52:55 Port 18 link up, 1000Mbps FULL duplex
8080 2008-03-28 21:52:51 Port 18 link down

Ethernet патчи меняли! Мак адреса проверяли! Загрузка процессора очень высокая!
Что может быть? Подскажите плиз! Куда копать. Таблицу роутинга проверили несколько раз.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Проблема с DGS-3627
СообщениеДобавлено: Пт мар 28, 2008 19:43 
Не в сети

Зарегистрирован: Пн дек 11, 2006 13:13
Сообщений: 340
akoposov писал(а):
Возникла следующая проблема почему-то в логах повалилось следующие:
8088 2008-03-28 21:56:08 Possible spoofing attack from xx-xx-xx-xx-xx-xx port 18
8087 2008-03-28 21:54:23 Possible spoofing attack from xx-xx-xx-xx-xx-xx port 18
8086 2008-03-28 21:53:37 Port 18 link up, 1000Mbps FULL duplex
8085 2008-03-28 21:53:35 Port 15 link up, 1000Mbps FULL duplex
8084 2008-03-28 21:53:34 Port 18 link down
8082 2008-03-28 21:53:32 Port 15 link down
8081 2008-03-28 21:52:55 Port 18 link up, 1000Mbps FULL duplex
8080 2008-03-28 21:52:51 Port 18 link down

Ethernet патчи меняли! Мак адреса проверяли! Загрузка процессора очень высокая!
Что может быть? Подскажите плиз! Куда копать. Таблицу роутинга проверили несколько раз.


Петля за 18 портом

В свою очередь тоже хочу спросить, чтоб не открывать новую ветку =) Сегодня приобрели DGS-3627G. Прошивка на нём 1.00-B66, а на ФТП лежит и она, и 2.20-B35. Стоит поставить 2.20 или остаться на текущей? Просто странно, что лежат обе в открытом доступе =)
p.s. из рассчета на большие нагрузки...


Последний раз редактировалось Wing Пт мар 28, 2008 19:46, всего редактировалось 1 раз.

Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт мар 28, 2008 19:46 
Не в сети

Зарегистрирован: Вт фев 19, 2008 22:41
Сообщений: 9
Проблема в том что петли нету в этот порт включен роутер. Были предположения на роутинговую петлю, но все таблицы проверили нету петли! Что еще может быть?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт мар 28, 2008 19:48 
Не в сети

Зарегистрирован: Пн дек 11, 2006 13:13
Сообщений: 340
akoposov писал(а):
Проблема в том что петли нету в этот порт включен роутер. Были предположения на роутинговую петлю, но все таблицы проверили нету петли! Что еще может быть?


Попробуйте оставить за портом только роутер, но повытыкать из самого роутера все остальное. Ну и если проблема не воспроизведётся - по старинке подключать по одному всё, что было к роутеру подключено ;)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт мар 28, 2008 19:53 
Не в сети

Зарегистрирован: Вт фев 19, 2008 22:41
Сообщений: 9
Сенк за идею! Каким образом кольцо если оно и есть может повлиять на работу DGS-3627! Роутер работает нормально и в логах ничего нет! Мне кажется если бы кольцо было за роутером то снесло бы голову роутеру а не DGS-3627.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт мар 28, 2008 20:00 
Не в сети

Зарегистрирован: Пн дек 11, 2006 13:13
Сообщений: 340
akoposov писал(а):
Сенк за идею! Каким образом кольцо если оно и есть может повлиять на работу DGS-3627! Роутер работает нормально и в логах ничего нет! Мне кажется если бы кольцо было за роутером то снесло бы голову роутеру а не DGS-3627.


Короче.
Записи вида "Possible spoofing attack бла-бла-бла" возникают в двух случаях: либо кто-то взял ip Вашей железки, либо за этим портом петля. усё


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт мар 28, 2008 20:03 
Не в сети

Зарегистрирован: Вт фев 19, 2008 22:41
Сообщений: 9
Да совсем забыл сказать про то что специально сделал mirroring порта и ни какого левого траффика не видел!


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт мар 28, 2008 21:02 
Не в сети

Зарегистрирован: Вт фев 19, 2008 22:41
Сообщений: 9
Сенк всем за идеи и подсказки! В итоге нашли в чем проблема!
На роутере все интерфесы, которые переносились на DGS-3627 удалялись командой ip add del xxx.xxx.xxx.xxx/xx dev ethx.x
И командами ip addr sh и ifconfig и больше не было видно!
Как оказалось по всей видимости в одной из этих операций произошел какой-то баг и интерфейс удалился некорректно. Далее я просто опустил командой ip link down ethx.x интерфейсы и ппроблема исчезла!


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 8 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 48


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
cron
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB