faq обучение настройка
Текущее время: Пн июл 21, 2025 15:10

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 40 ]  На страницу Пред.  1, 2, 3
Автор Сообщение
 Заголовок сообщения:
СообщениеДобавлено: Чт дек 04, 2008 12:24 
Не в сети

Зарегистрирован: Сб ноя 15, 2008 22:06
Сообщений: 40
Daniil-B писал(а):
Должно работать ...

Можно увидеть часть конфига с ACL ... ?
Я не могу через телнет его получить, выдает ошибку как писал выше. Давайте я посажу свич на белый ip и Вы посмотрите?плиз, и можно Вашу аську в пм получить или я вам свою дам?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт дек 04, 2008 13:20 
Не в сети

Зарегистрирован: Сб ноя 15, 2008 22:06
Сообщений: 40
Заметил, если теперь подменить ip на серверный, пинг и связь с серваком пропадает у всех, приходиться всовывать-высовывать кабель из порта, тогда оживает...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт дек 04, 2008 13:51 
Не в сети

Зарегистрирован: Сб май 19, 2007 21:47
Сообщений: 452
Откуда: Питер - "Домашние сети"
218-556-472 - ася.

скажи мне серийный номер коммутатора.
Удали у него второй имидж.
перепрошей на b52 .


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт дек 04, 2008 17:34 
Не в сети

Зарегистрирован: Сб ноя 15, 2008 22:06
Сообщений: 40
Перепрошил на последнюю версию, все правила созда с нуля. Эффекта ноль, правило на запрет конфликта не срабатывает. Настраивали вместе с Daniil-BНе ужели в железе проблема?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт дек 04, 2008 22:17 
Не в сети

Зарегистрирован: Сб май 19, 2007 21:47
Сообщений: 452
Откуда: Питер - "Домашние сети"
Я удивлён.
Действительно, ниодно правило acl не работало О_о


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт дек 05, 2008 12:29 
Не в сети

Зарегистрирован: Сб май 19, 2007 21:47
Сообщений: 452
Откуда: Питер - "Домашние сети"
Как выяснилось, частично правила отрабатывались.
Но , что самое интересное, сервер успевал фиксировать подмену адреса, несмотря на то, то acl запрещал с порта клиента сетевые реквизиты сервера ...

У меня подозрение, что первый пакет пропускался ....


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт дек 05, 2008 22:49 
Не в сети

Зарегистрирован: Ср фев 20, 2008 14:12
Сообщений: 353
а какие пакеты запрещены?
должен быть запрещен как arp reply так и arp request (gratuitous-arp) с неправильными реквизитами


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт дек 09, 2008 12:03 
Не в сети

Зарегистрирован: Сб ноя 15, 2008 22:06
Сообщений: 40
Мне подсказали, что по умолчанию в коммутаторе используется дополнительные 14 байт загаловка пакета 802.1q. И сказали, что изза этого могут не работать правила. Это так?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср дек 10, 2008 13:24 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Не 14 а 4. Их нужно учитывать при написании правил Packet Content filtering.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср дек 10, 2008 13:43 
Не в сети

Зарегистрирован: Пн сен 27, 2004 18:18
Сообщений: 1642
Откуда: Vault 13
в FAQ об этом уже давно написано ...

_________________
с уважением, БП


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 40 ]  На страницу Пред.  1, 2, 3

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 48


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB