faq обучение настройка
Текущее время: Сб авг 23, 2025 09:16

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 36 ]  На страницу Пред.  1, 2, 3
Автор Сообщение
 Заголовок сообщения:
СообщениеДобавлено: Сб окт 18, 2008 11:37 
Не в сети

Зарегистрирован: Пт окт 17, 2008 18:42
Сообщений: 3
Спасибо за прошивки. Сегодня проверим и я отвечу Вам на письмо.
Такой вопрос: changelog к этим прошивкам можно увидеть. Хотелось бы знать что там еще изменилось появилось/изменилось.
Если можно киньте на email. Еще раз спасибо


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб окт 18, 2008 12:48 
Не в сети

Зарегистрирован: Вт авг 29, 2006 16:44
Сообщений: 2326
Откуда: Ярославль
jamaicada писал(а):
Спасибо за прошивки. Сегодня проверим и я отвечу Вам на письмо.
Такой вопрос: changelog к этим прошивкам можно увидеть. Хотелось бы знать что там еще изменилось появилось/изменилось.
Если можно киньте на email. Еще раз спасибо

неоднократно уже обсуждалось. нельзя! будет релиз - будет changelog.

_________________
LiveComm


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб окт 18, 2008 16:37 
Не в сети

Зарегистрирован: Пт окт 17, 2008 18:42
Сообщений: 3
Demin Ivan писал(а):
Я Вам прошивки выслал.

К сожалению, не помогло. Возможно дело в неправильной настройке. Будем проверять.
Является ли атакой men-in-the-middle, посылание arp с криками о том что компьютер абонента - шлюз, через которые юзеры ходят в интернет?
Я правильно понимаю что режим для IMB, ARP не прокатит. Я читал что Вы говорили, но на всякий случай...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб окт 18, 2008 16:39 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Попробуйте выставить режим strict на порту при настройке IMP.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс окт 19, 2008 10:05 
Не в сети

Зарегистрирован: Чт июн 01, 2006 12:22
Сообщений: 118
to Ivan до лампочки, у нас на всех коммутаторах 3526/3550 стоит режим ACL-strict и когда у юзеров появляется злобный вирус который начинает слать пакеты что юзерский мак=айпи шлюза, то начинается колбасиво по всей сети, я так понял только ARP-spoofing prevention может помочь с решением этой проблемы, так что ждем релиз.

и второе- по поводу блокировки юзеров с правильными мак-айпи которые есть в таблице это происходит во время подобных атак вирусных с различными извращенными сменами мак-айпи , коммутатру по всей видимости сносит при этом крышу и он блочит нормальных юзеров, также подобная проблема проявилась при возникновении петли когда юзерский мак приходит и в один и в другой порт но связки мак-айпи прописаны на один порт.

ЗЫ как быть с записями IP-MAC когда включен STP и есть кольцо тупых мыльниц с юзерами и приходит это все например на 3 и 4 порты то связки прописывать для каждого сразу на два порта? или как?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс окт 19, 2008 20:54 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
По поводу кольца из неуправляемых устройств в этом случае конечно на оба порта прописывать. Хотя вообще это не особо рекомендованная топология для STP.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 36 ]  На страницу Пред.  1, 2, 3

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 11


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB