faq обучение настройка
Текущее время: Пт июл 18, 2025 15:23

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 31 ]  На страницу Пред.  1, 2, 3  След.
Автор Сообщение
 Заголовок сообщения:
СообщениеДобавлено: Вт фев 09, 2010 22:41 
Не в сети

Зарегистрирован: Пт сен 14, 2007 16:14
Сообщений: 174
Откуда: Kharkiv
вот так и живем :( уж третитй год пошел


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср фев 10, 2010 12:28 
Не в сети

Зарегистрирован: Ср июл 16, 2008 20:32
Сообщений: 99
Откуда: Чебоксары
Вопрос к техю поддерждке: то что на DES-3028 не пропускаются DHCP запросы с хаблокированных MAC адресов - это все таки баг, или особенность коммутатора?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср фев 10, 2010 12:43 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт фев 12, 2009 14:59
Сообщений: 9482
Откуда: Ryazan
Такое поведение исправлялось в прошивке 2.50.B08, можете запросить в соответствующей теме.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср фев 10, 2010 14:02 
Не в сети

Зарегистрирован: Пт май 05, 2006 16:52
Сообщений: 4181
Откуда: default
Denis Evgraphov писал(а):
Такое поведение исправлялось в прошивке 2.50.B08, можете запросить в соответствующей теме.

ну значит будем через месяц-другой спрашивать, пока остаёмся на 2.40b08, а то мало-ли глюков новых прибавится....


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт фев 11, 2010 10:18 
Не в сети

Зарегистрирован: Ср июл 16, 2008 20:32
Сообщений: 99
Откуда: Чебоксары
Denis Evgraphov писал(а):
Такое поведение исправлялось в прошивке 2.50.B08, можете запросить в соответствующей теме.

Кхм. Действительно, похоже, исправлено, спасибо.

Но теперь MAC адреса в блок листе не отображаются вообще.
И в логах с включенным trap_log не фиксируются :/


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт фев 11, 2010 11:28 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт фев 12, 2009 14:59
Сообщений: 9482
Откуда: Ryazan
Согласно новому дизайну функции IMPB маки заблокированных клиентов в режиме strict более не заносятся в FDB. Посмотреть заблокированных можно только, если используется режим loose.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт фев 11, 2010 12:01 
Не в сети

Зарегистрирован: Пт май 05, 2006 16:52
Сообщений: 4181
Откуда: default
Ну вот о чем я и говорил :)

А по поводу логов? В обоих ли режимах IP-MAC попадает в лог?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт фев 11, 2010 12:05 
Не в сети

Зарегистрирован: Ср июл 16, 2008 20:32
Сообщений: 99
Откуда: Чебоксары
А на 3526/3550 в новых прошивках тоже такой же дизайн будет?

terrible, в strict режиме в лог ничего не попадает :(


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт фев 11, 2010 12:07 
Не в сети

Зарегистрирован: Чт дек 28, 2006 17:40
Сообщений: 101
Откуда: Чебоксары
Ну отсутствие списка заблокированных маков можно ещё пережить, а отсутствие логирования - это очень плохо. Хотелось бы чтобы была реализация как в старом добром 3526. А то получается нормально залочить абонента на порту можно, а диагностировать причину блокировки (смена мака и/или IP) нельзя.
Пока вижу только один выход - откат на старую прошивку и флушить раз в пару секунд блоклист.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт фев 11, 2010 12:49 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт янв 21, 2005 11:52
Сообщений: 11212
Откуда: D-Link, Moscow
О каком списке заблокированных идёт речь? IMPB v3.8 в strict режиме никого не блокирует, а занимается фильтрацией на лету так сказать. Плюс ARP Spoofing Prevention нормально отрабатывает по защите шлюза, и из-за того, что клиенты не блокируются, МАС шлюза не пропадает с uplink порта. Если Вас не устраивает такое поведения коммутатора, то Вы можете использовать R2.41 и наслаждаться расширяющимся списком заблокированных пользователей и всеми последствиями от этого.

_________________
С уважением,
Бигаров Руслан.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт фев 11, 2010 13:38 
Не в сети

Зарегистрирован: Пт май 05, 2006 16:52
Сообщений: 4181
Откуда: default
Руслан, это всего-лишь вопросы, не более, чисто ради уточнения работы.

Если в strict режиме никого не блокирует, а занимается лиш фильтрацией, то можно ли как-нибудь выдрать статистику по фильтрации?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт фев 11, 2010 16:11 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт янв 21, 2005 11:52
Сообщений: 11212
Откуда: D-Link, Moscow
Какую именно!? Какая связка IP+MAC не подошла под заданную?

_________________
С уважением,
Бигаров Руслан.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт фев 11, 2010 17:48 
Не в сети

Зарегистрирован: Ср июл 16, 2008 20:32
Сообщений: 99
Откуда: Чебоксары
Bigarov Ruslan писал(а):
Какую именно!? Какая связка IP+MAC не подошла под заданную?

Раньше в списке FDB были абсолютно все MAC адреса (если не учитывать глюк с хешированием).
По нему можно было фиксировать появление левых MAC адресов в сети, добавлять новые привязки, и т.п.
Теперь на порту с включенным IMB невозможно увидеть MAC вне списков доступа. Ее нужно будет отключать на какое-то время.

Не помешала бы cтатистика, или лог - IP-MAC адреса (либо даже просто MAC), которые не пропустил фильтр IMB.

PS: Теперь, зато, понятно, почему не пропускается PPPoE в strict. Действовало 2 фильтра: 1. Блок лист в FDB 2. внутренний фильтр IMB.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт фев 11, 2010 18:48 
Не в сети

Зарегистрирован: Пт май 05, 2006 16:52
Сообщений: 4181
Откуда: default
Bigarov Ruslan писал(а):
Какую именно!? Какая связка IP+MAC не подошла под заданную?

Я Дёмину Ивану писал как-то, но почему-то ответа не долждался. Имею в виду следующее, по поводу статистики: чтобы были счётчики мак-порт + количество несовпадающих с IMB пакетов. Ну и обнуление таковых при получении валидных пакетов с мака (ну допустим более 10).


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт фев 11, 2010 23:06 
Не в сети

Зарегистрирован: Ср июл 16, 2008 20:32
Сообщений: 99
Откуда: Чебоксары
А есть прошивка с исправенным глюком с DHCP и с включенным блок-листом в strict? :)


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 31 ]  На страницу Пред.  1, 2, 3  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Bing [Bot], Google [Bot] и гости: 239


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB