faq обучение настройка
Текущее время: Вс авг 17, 2025 19:41

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 27 ]  На страницу 1, 2  След.
Автор Сообщение
 Заголовок сообщения: Блокировка ip в des-3526
СообщениеДобавлено: Пн сен 07, 2009 13:20 
Не в сети

Зарегистрирован: Ср апр 08, 2009 12:35
Сообщений: 35
Доброго времени суток!
Проблема следующая, в сети один из пользователей самовольно изменил ip-адрес. Вычислить на каком порту и какого свича не представляется возможным, т.к. MAC не определяется никакими сканерами.
Можно ли средствами главного свича (DES-3526) заблокировать этот ip, чтобы через него не проходили его пакеты?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн сен 07, 2009 13:29 
Не в сети

Зарегистрирован: Ср апр 16, 2008 12:46
Сообщений: 35
Откуда: Москва
Скорее это задача не коммутатора, а роутера или фаервола который стоит после всего железа. МАС кстати можно посмотреть как раз на нем по арпам .

_________________
Байкодром Космодур DIR-655,DES-3526


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн сен 07, 2009 14:02 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср май 10, 2006 16:40
Сообщений: 12251
Откуда: D-Link, Moscow
Что значит "MAC не определяется никакими сканерами"?
Посмотреть все адреса компьютеров можно командой show fdb.

Запретить изменение ip-адреса можно с помощью функции IP-MAC-Port binding


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн сен 07, 2009 14:13 
Не в сети

Зарегистрирован: Ср апр 08, 2009 12:35
Сообщений: 35
При сканировании адресов программой Netscan у части хостов MAC определяется, у некоторых нет.
Программа LanSpy так и пишет - не удалось определить МАС.

show fdb показывает только МАС, а какому IP он принаджелит - нет.
Функцией IP-MAC binding можно привязать зная и IP и МАС, или я не прав?

Но в том и вопрос, я не знаю МАС нарушителя и откуда он работает!


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн сен 07, 2009 14:17 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср май 10, 2006 16:40
Сообщений: 12251
Откуда: D-Link, Moscow
Цитата:
show fdb показывает только МАС, а какому IP он принаджелит - нет.
Функцией IP-MAC binding можно привязать зная и IP и МАС, или я не прав?

Именно так.

ping на нарушителя идёт? Если да, то узнать его ip-адрес можно командой
Код:
arp <ip-адрес>

Это с компьютера, с которого пингуете.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн сен 07, 2009 14:24 
Не в сети

Зарегистрирован: Ср апр 08, 2009 12:35
Сообщений: 35
Да, пинг идет. В результате выполнения команды arp <ip-адрес> ничего не выдается:

C:\proavg>arp <ip-address>
C:\proavg>


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн сен 07, 2009 14:27 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт фев 12, 2009 14:59
Сообщений: 9482
Откуда: Ryazan
Тогда эту операцию нужно выполнить на маршрутизаторе или компьютере, который находится в одной подсети со злоумышленником.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн сен 07, 2009 14:36 
Не в сети

Зарегистрирован: Пн сен 27, 2004 12:16
Сообщений: 1978
Откуда: Москва
proavg писал(а):
Да, пинг идет. В результате выполнения команды arp <ip-адрес> ничего не выдается:

C:\proavg>arp <ip-address>
C:\proavg>


Надо набирать arp -a <ip-address>

_________________
DFL-860E (10.22.01.04), DFL-210 (2.27.08.03-22678), DGS-1210-20/ME/B1A (7-03-B043), DGS-3200-10 (2.21.B018), DES-3200-10 (4.38.B012), DWL-2100AP (250eu-rc358), DNS-323 (1.10), DI-824VUP (1.06b21), DSL-300T (2.00B01T01.EU.20071227)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн сен 07, 2009 14:41 
Не в сети

Зарегистрирован: Ср апр 08, 2009 12:35
Сообщений: 35
На arp -a <ip> отвечает, что запись не найдена запись в таблице ARP


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн сен 07, 2009 15:35 
Не в сети

Зарегистрирован: Пн сен 27, 2004 12:16
Сообщений: 1978
Откуда: Москва
Значит, надо ждать, пока снова нарушитель объявится в сети. После чего пингануть его IP с компа, чтобы добавилась ARP запись в таблицу. Ну а далее командой выше узнать его МАС.

_________________
DFL-860E (10.22.01.04), DFL-210 (2.27.08.03-22678), DGS-1210-20/ME/B1A (7-03-B043), DGS-3200-10 (2.21.B018), DES-3200-10 (4.38.B012), DWL-2100AP (250eu-rc358), DNS-323 (1.10), DI-824VUP (1.06b21), DSL-300T (2.00B01T01.EU.20071227)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн сен 07, 2009 16:08 
Не в сети

Зарегистрирован: Сб май 19, 2007 21:47
Сообщений: 452
Откуда: Питер - "Домашние сети"
А с никсового тазика arping не судьба выполнить ?

сопсно, ничего боле и не требуется.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн сен 07, 2009 16:11 
Не в сети

Зарегистрирован: Пн сен 27, 2004 12:16
Сообщений: 1978
Откуда: Москва
Daniil-B писал(а):
А с никсового тазика arping не судьба выполнить ?
сопсно, ничего боле и не требуется.

Если нарушитель в сети, то по барабану, с какого тазика выполнять команду. Везде покажет. А вот если его нету, то хоть 10 тазиков :)

_________________
DFL-860E (10.22.01.04), DFL-210 (2.27.08.03-22678), DGS-1210-20/ME/B1A (7-03-B043), DGS-3200-10 (2.21.B018), DES-3200-10 (4.38.B012), DWL-2100AP (250eu-rc358), DNS-323 (1.10), DI-824VUP (1.06b21), DSL-300T (2.00B01T01.EU.20071227)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн сен 07, 2009 16:12 
Не в сети

Зарегистрирован: Сб май 19, 2007 21:47
Сообщений: 452
Откуда: Питер - "Домашние сети"
Эт верно ...
Но в любом случае тазики должны быть в плоской сетке ...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн сен 07, 2009 22:24 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Конечно можно заблокировать трафик с определённого IP при помощи IP type ACL.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср сен 09, 2009 10:39 
Не в сети

Зарегистрирован: Ср апр 08, 2009 12:35
Сообщений: 35
С IP - ACL не получилось.
Поправьте, если я что-то не так делаю:
В Access Profile Table добавляю профиль:
ID 4
Type IP
Protocol TCP
Далее в Access rule жму Add заполняю конфигурацию:
Mode Deny
Source IP <ip нарушителя>
Destination IP <ip нарушителя>
Port number 26 - порт с которого уходит на следующий свич

Жму Apply и .... ничего!


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 27 ]  На страницу 1, 2  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 28


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB