faq обучение настройка
Текущее время: Пн авг 04, 2025 10:36

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 16 ]  На страницу 1, 2  След.
Автор Сообщение
 Заголовок сообщения: DFL-800 блокирует, хотя не должен
СообщениеДобавлено: Ср май 14, 2008 07:13 
Не в сети

Зарегистрирован: Чт ноя 02, 2006 14:21
Сообщений: 56
С некоторого времени DFL-800 начал блокировать трафик с одного компьютера, хотя правила для него прописаны и все работало. Конфигурация на DFL не менялась. Причем в логах пишется Default_Access_Rule, а не Default_Rule как должно было бы быть при отсутствии нужных правил.
При включении компьютера в логе появляется запись, что-то насчет ARP. Сейчас ее не могу привести т.к. эти записи уже стерлись.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср май 14, 2008 08:00 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
ARP включен? Может быть, у этого "проблемного" компьютера не соответствуют IP и MAC адреса? :)

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср май 14, 2008 08:45 
Не в сети

Зарегистрирован: Чт янв 25, 2007 11:34
Сообщений: 135
у этого компьютера сетевая карта не менялась с этого некоторого времени или он сам? возможно на dfl используется привязка ip к mac


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср май 14, 2008 09:27 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср июл 04, 2007 13:48
Сообщений: 7031
Откуда: D-Link. Moscow
Вобможно какая то проблема с драйвером карты или самой картой, вы можете заставить DFL обрабатывать и подобные пакеты, но это уменьшит безопасность.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср май 14, 2008 12:36 
Не в сети

Зарегистрирован: Чт ноя 02, 2006 14:21
Сообщений: 56
Siny писал(а):
у этого компьютера сетевая карта не менялась с этого некоторого времени или он сам? возможно на dfl используется привязка ip к mac


Сетевая карта не менялась (интегрированная), привязка по mac не используется.

Цитата:
Вобможно какая то проблема с драйвером карты или самой картой, вы можете заставить DFL обрабатывать и подобные пакеты, но это уменьшит безопасность.


Подскажите как настроить DFL. За безопасностью пока так сильно не следим.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср май 14, 2008 12:45 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср июл 04, 2007 13:48
Сообщений: 7031
Откуда: D-Link. Moscow
Зайдите Interface -> ARP -> Advanced settings отключите проверять IP-MAC так же укажите принимать любые ARP пакеты.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср май 14, 2008 13:27 
Не в сети

Зарегистрирован: Чт ноя 02, 2006 14:21
Сообщений: 56
Sergey Vasiliev писал(а):
Зайдите Interface -> ARP -> Advanced settings отключите проверять IP-MAC так же укажите принимать любые ARP пакеты.

Поставил везде Accept, все равно не пускает.

Поймал запись в логе:
ARP
300049 Default_Access_Rule lan
192.168.1.116
192.168.1.8
invalid_arp_sender_ip_address
drop
hwsender=00-17-31-d9-ce-e7 hwdest=ff-ff-ff-ff-ff-ff arp=request srcenet=00-17-31-d9-ce-e7 destenet=00-00-00-00-00-00


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср май 14, 2008 16:07 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср июл 04, 2007 13:48
Сообщений: 7031
Откуда: D-Link. Moscow
Приведите скриншот ваших ARP настроек.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт май 15, 2008 05:29 
Не в сети

Зарегистрирован: Чт ноя 02, 2006 14:21
Сообщений: 56
Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт май 15, 2008 10:06 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср июл 04, 2007 13:48
Сообщений: 7031
Откуда: D-Link. Moscow
Static ARP changes: поставьте в accept


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт май 15, 2008 11:18 
Не в сети

Зарегистрирован: Чт ноя 02, 2006 14:21
Сообщений: 56
Sergey Vasiliev писал(а):
Static ARP changes: поставьте в accept

Так там всего два пункта Drop и DropLog
Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт май 15, 2008 12:29 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср июл 04, 2007 13:48
Сообщений: 7031
Откуда: D-Link. Moscow
что пишет в логах устройство?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт май 15, 2008 13:45 
Не в сети

Зарегистрирован: Чт ноя 02, 2006 14:21
Сообщений: 56
Как и раньше отбрасывает все пакеты с этого компьютера: RULE
6000051 Default_Access_Rule ruleset_drop_packet
drop


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт май 15, 2008 17:03 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср июл 04, 2007 13:48
Сообщений: 7031
Откуда: D-Link. Moscow
зайдите status -> black list может он туда попал по какой либо причине.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт май 16, 2008 05:17 
Не в сети

Зарегистрирован: Чт ноя 02, 2006 14:21
Сообщений: 56
Там я смотрел в первую очередь - пусто.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 16 ]  На страницу 1, 2  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 219


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB