faq обучение настройка
Текущее время: Вс июл 27, 2025 22:14

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 24 ]  На страницу 1, 2  След.
Автор Сообщение
СообщениеДобавлено: Вт фев 02, 2010 23:32 
Не в сети

Зарегистрирован: Пн сен 27, 2004 12:16
Сообщений: 1978
Откуда: Москва
Здравствуйте.

Сегодня Сергей Колосов прислал по моей просьбе на форуме самую последнюю прошивку для DGS3200-10, и вот что я обнаружил.

Дано:
Device Type : DGS-3200-10 Gigabit Ethernet Switch
MAC Address : 00-1C-F0-92-43-95
IP Address : 192.168.0.254 (Manual)
VLAN Name : default
Subnet Mask : 255.255.255.0
Default Gateway : 192.168.0.1
Boot PROM Version : Build 1.00.B012
Firmware Version : Build 1.61.B004
Hardware Version : A1

В порту 1 компьютер (IP 192.168.0.4), в порту 7 шлюз DFL-210 (IP 192.168.0.1, MAC 00-15-E9-6C-DF-45).

После установки новой прошивки пропал Интернет. До этого стояла прошивка 1.50b19, никаких проблем. Начинаю разбираться. В конфиге строчка:
Код:
config arp_spoofing_prevention add gateway_ip 192.168.0.1 gateway_mac 00-15-E9-6C-DF-45 ports 1,3-6

С этой строчкой DGS блокирует ARP ответы от 192.168.0.1. Даже если указать в правиле порты 3-6, то ARP ответ с порта 7 все равно не пройдет на порт 1. Убираем arp_spoofing_prevention - ARP ответы от шлюза проходят, доступ в Интернет появляется.

_________________
DFL-860E (10.22.01.04), DFL-210 (2.27.08.03-22678), DGS-1210-20/ME/B1A (7-03-B043), DGS-3200-10 (2.21.B018), DES-3200-10 (4.38.B012), DWL-2100AP (250eu-rc358), DNS-323 (1.10), DI-824VUP (1.06b21), DSL-300T (2.00B01T01.EU.20071227)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср фев 03, 2010 16:02 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср май 10, 2006 16:40
Сообщений: 12251
Откуда: D-Link, Moscow
Указывайте в настройке порт, куда подключен шлюз.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср фев 03, 2010 17:11 
Не в сети

Зарегистрирован: Пн сен 27, 2004 12:16
Сообщений: 1978
Откуда: Москва
Alexandr Zaitsev писал(а):
Указывайте в настройке порт, куда подключен шлюз.

Я такой вариант тоже делал. Блокирует. :(

_________________
DFL-860E (10.22.01.04), DFL-210 (2.27.08.03-22678), DGS-1210-20/ME/B1A (7-03-B043), DGS-3200-10 (2.21.B018), DES-3200-10 (4.38.B012), DWL-2100AP (250eu-rc358), DNS-323 (1.10), DI-824VUP (1.06b21), DSL-300T (2.00B01T01.EU.20071227)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт фев 04, 2010 17:18 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср май 10, 2006 16:40
Сообщений: 12251
Откуда: D-Link, Moscow
Не могу подтвердить.

Выслал Вам последнюю прошивку.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт фев 04, 2010 20:01 
Не в сети

Зарегистрирован: Пн сен 27, 2004 12:16
Сообщений: 1978
Откуда: Москва
Alexandr Zaitsev писал(а):
Не могу подтвердить.

Выслал Вам последнюю прошивку.

Александр, спасибо за прошивку. Только я не понял, почему она последняя? Вы мне прислали 1.50.b038, а сейчас у меня стоит 1.61b004. Может, мне прислать свой конфиг? Все-таки Вы тестировали на дефолтном конфиге, наверное, а?

P.s. И я напоминаю, что при одном и том же конфиге, но на разных прошивках, свитч ведет себя также по-разному. Т.е. на 1.61 блокирует ARP ответы шлюза, если включена ARP spoofing, а, например, на 1.35 нет. Проверю на 1.50....

UPD: проверил на 1.50b038. ARP ответ от шлюза режется свитчом. При этом пинг в консоли самого DGS нормально проходит от шлюза. Может, я неправильно понимаю работу этой команды? Как я понял, свитч допускает ARP ответы конкретного IP с конкретным MAC и на конкретном порту. Верно?

И я не понимаю, почему вот здесь - viewtopic.php?p=362153#362153 - Иван Демин пишет, что необходимо указывать клиентские порты, а не там, где шлюз.

_________________
DFL-860E (10.22.01.04), DFL-210 (2.27.08.03-22678), DGS-1210-20/ME/B1A (7-03-B043), DGS-3200-10 (2.21.B018), DES-3200-10 (4.38.B012), DWL-2100AP (250eu-rc358), DNS-323 (1.10), DI-824VUP (1.06b21), DSL-300T (2.00B01T01.EU.20071227)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт фев 05, 2010 12:08 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср май 10, 2006 16:40
Сообщений: 12251
Откуда: D-Link, Moscow
Иван правильно написал, но видимо в последней версии что-то поменяли. Я запросил ШК и напишу как получу ответ.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт фев 26, 2010 12:59 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср май 10, 2006 16:40
Сообщений: 12251
Откуда: D-Link, Moscow
Баг в прошивке, будет исправлен 12 марта.
Пока посоветовали сделать настройку
Код:
config arp_spoofing_prevention add gateway_ip 10.62.58.254 gateway_mac 00-0F-EA-3B-D1-AD ports1-10

Она поможет обойти проблему.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт фев 26, 2010 13:35 
Не в сети

Зарегистрирован: Пн сен 27, 2004 12:16
Сообщений: 1978
Откуда: Москва
Alexandr Zaitsev писал(а):
Баг в прошивке, будет исправлен 12 марта.
Пока посоветовали сделать настройку
Код:
config arp_spoofing_prevention add gateway_ip 10.62.58.254 gateway_mac 00-0F-EA-3B-D1-AD ports1-10

Она поможет обойти проблему.

Неа, не поможет. Также режет. Отключил и подожду 12 марта. Спасибо.

_________________
DFL-860E (10.22.01.04), DFL-210 (2.27.08.03-22678), DGS-1210-20/ME/B1A (7-03-B043), DGS-3200-10 (2.21.B018), DES-3200-10 (4.38.B012), DWL-2100AP (250eu-rc358), DNS-323 (1.10), DI-824VUP (1.06b21), DSL-300T (2.00B01T01.EU.20071227)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб фев 27, 2010 10:09 
Не в сети

Зарегистрирован: Вт июн 17, 2008 18:59
Сообщений: 1203
Откуда: Минск, Беларусь
скажите, в arp_spoofing_prevention в ports что надо писать? порты, на которых фильтровать, или порты, на которых может шлюз появиться?

_________________
Это текст, который можно добавлять к размещаемым вами сообщениям. Длина его ограничена 255 символами.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб фев 27, 2010 10:26 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт янв 21, 2005 11:52
Сообщений: 11212
Откуда: D-Link, Moscow
Обычно клиентские порты.

_________________
С уважением,
Бигаров Руслан.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб фев 27, 2010 10:43 
Не в сети

Зарегистрирован: Вт июн 17, 2008 18:59
Сообщений: 1203
Откуда: Минск, Беларусь
хм... я прописал аплинки... уже три дня всё нормально работает... а должно было бы не пускать шлюз к клинетам?.. ЧЯДНТ?..

_________________
Это текст, который можно добавлять к размещаемым вами сообщениям. Длина его ограничена 255 символами.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб фев 27, 2010 11:07 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт янв 21, 2005 11:52
Сообщений: 11212
Откуда: D-Link, Moscow
Это на каком коммутаторе?

_________________
С уважением,
Бигаров Руслан.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб фев 27, 2010 11:14 
Не в сети

Зарегистрирован: Вт июн 17, 2008 18:59
Сообщений: 1203
Откуда: Минск, Беларусь
3028, fw 2.41

_________________
Это текст, который можно добавлять к размещаемым вами сообщениям. Длина его ограничена 255 символами.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб фев 27, 2010 12:14 
Не в сети

Зарегистрирован: Пн сен 27, 2004 12:16
Сообщений: 1978
Откуда: Москва
Chupaka писал(а):
3028, fw 2.41

А тема про другой коммутатор. :wink:

_________________
DFL-860E (10.22.01.04), DFL-210 (2.27.08.03-22678), DGS-1210-20/ME/B1A (7-03-B043), DGS-3200-10 (2.21.B018), DES-3200-10 (4.38.B012), DWL-2100AP (250eu-rc358), DNS-323 (1.10), DI-824VUP (1.06b21), DSL-300T (2.00B01T01.EU.20071227)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб фев 27, 2010 12:18 
Не в сети

Зарегистрирован: Вт июн 17, 2008 18:59
Сообщений: 1203
Откуда: Минск, Беларусь
спасибо, конечно, но неужели реализация функции так кардинально отличается? :)

_________________
Это текст, который можно добавлять к размещаемым вами сообщениям. Длина его ограничена 255 символами.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 24 ]  На страницу 1, 2  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Bing [Bot] и гости: 20


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB