faq обучение настройка
Текущее время: Вс авг 24, 2025 13:23

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 26 ]  На страницу Пред.  1, 2
Автор Сообщение
 Заголовок сообщения:
СообщениеДобавлено: Пт май 23, 2008 14:57 
Не в сети

Зарегистрирован: Чт мар 06, 2008 14:24
Сообщений: 70
Что-то я не нашел, где можно дропать пакеты, если MAC не соответствует записи в ARP.
Просвятите пожалуйста.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт май 23, 2008 15:00 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср июл 04, 2007 13:48
Сообщений: 7031
Откуда: D-Link. Moscow
По умолчанию в устройстве уже выставлены эти настройки.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт май 23, 2008 15:14 
Не в сети

Зарегистрирован: Чт мар 06, 2008 14:24
Сообщений: 70
Sergey Vasiliev, спасибо.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт июл 17, 2008 12:30 
Не в сети

Зарегистрирован: Пт май 30, 2008 06:32
Сообщений: 118
Подскажите пожалуйста, где находятся эти настройки?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт июл 17, 2008 12:38 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср июл 04, 2007 13:48
Сообщений: 7031
Откуда: D-Link. Moscow
Какие именно?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт июл 17, 2008 14:54 
Не в сети

Зарегистрирован: Чт мар 06, 2008 14:24
Сообщений: 70
Кстати, проверил, по умолчанию пакеты не дропаются. :)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт июл 17, 2008 15:28 
Не в сети

Зарегистрирован: Пт май 30, 2008 06:32
Сообщений: 118
Deo писал(а):
Что-то я не нашел, где можно дропать пакеты, если MAC не соответствует записи в ARP.
Просвятите пожалуйста.


Sergey Vasiliev писал(а):
По умолчанию в устройстве уже выставлены эти настройки.


Эти. Я тоже не нашел.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт июл 24, 2008 14:32 
Не в сети

Зарегистрирован: Чт мар 06, 2008 14:24
Сообщений: 70
up


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт июл 24, 2008 14:37 
Не в сети

Зарегистрирован: Пт май 30, 2008 06:32
Сообщений: 118
Static DHCP вроде решают проблему, а кто не согласен с DHCP > ARP.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт июл 24, 2008 15:19 
Не в сети

Зарегистрирован: Чт мар 06, 2008 14:24
Сообщений: 70
У меня Static DHCP
(прописаны соответствия StaticIP_1 - StaticMAC_1)

ARP настроен:
Static
Lan
StaticIP_1
StaticMAC_1

Проверка:
Подключаю к сети, например, новый ноут из магазина.
DFL ему дает первый попавшийся IP и вперед, с компа свободно можно выходить в интернет и т.д.

Может я чего то непонимаю?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт июл 24, 2008 15:27 
Не в сети

Зарегистрирован: Пт май 30, 2008 06:32
Сообщений: 118
Создайте правило где только один хост будет иметь право доступа во вне (например 192.168.0.2). Привяжите к нему его MAC адрес в Static ARP. Назначьте его же в DHCP (можно и не назначать). Проверьте что все работает как надо. Смените MAC адрес, убедитесь что вы больше не можете попасть во вне с этого хоста, (ip 192.168.0.2). Если это не так - повод проверить настройки ARP. Если и потом тоже самое - оформляйте bug и предупредите нас об опасности.

Не понял Ваши настройки ARP. Если вы хотите ограничить доступ во вне, делайте это правилами по ip. А вот чтобы пользователи не изменяли ip привязывайте его к MAC. Ну или можете закрыться внутри VLAN и забыть про левых пользователей.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 26 ]  На страницу Пред.  1, 2

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 46


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
cron
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB