faq обучение настройка
Текущее время: Сб авг 02, 2025 16:48

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 9 ] 
Автор Сообщение
СообщениеДобавлено: Вт май 31, 2005 07:43 
Не в сети

Зарегистрирован: Пт апр 22, 2005 07:28
Сообщений: 23
Откуда: Самара
Что-то провайдер сделал криво, поэтому в моей локалке появляются непонятные IP адреса. Из за чего нередко возникает конфликт адресов. Отключаю маршрутизатор - пропадают. Решил попробовать сделать политиками что бы из WAN в LAN все пакеты от подсетей с адресами, соответсвующими локальным сетям, не проходили. Зешел в Firewall->Policy там в WAN->LAN добавил правило:
Action: Drop
Source Nets: 192.168.0.0/16
все остальное не заполнял
левые IPшники все равно пингуются
Что я сделал не так?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт май 31, 2005 09:03 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср янв 26, 2005 09:50
Сообщений: 926
Откуда: Novosibirsk
Про какое устройство идет речь ?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт май 31, 2005 09:22 
Не в сети

Зарегистрирован: Пт апр 22, 2005 07:28
Сообщений: 23
Откуда: Самара
DFL-700


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт май 31, 2005 11:08 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср янв 26, 2005 09:50
Сообщений: 926
Откуда: Novosibirsk
Включен ли NAT между LAN и WAN ? Какие адреса у Вас в локальной сети ?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт май 31, 2005 13:38 
Не в сети

Зарегистрирован: Пт апр 22, 2005 07:28
Сообщений: 23
Откуда: Самара
Да, включен.
Я использую несколько подсетей, 192.168.1., 192.168.13., 192.168.14.
Через шлюз провайдера (который, похоже, работает как мост) видны какие-то непонятные сети, адреса которых совпадают с моими, в результате чего возникает конфликт адресов.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт май 31, 2005 16:10 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт апр 22, 2004 09:33
Сообщений: 2037
Откуда: D-Link Moscow
Очень похоже что у вас обе сети (внутренняя и внешняя) физически включены в один ethernet-сегмент.

_________________
С уважением -- Александр Шебаронин.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср июн 01, 2005 06:29 
Не в сети

Зарегистрирован: Пт апр 22, 2005 07:28
Сообщений: 23
Откуда: Самара
Да, похоже на то.
Но это сделано у провайдера, а не у нас. Вопрос в том, возможно ли сделать так, что бы моя сеть это не видела средствами аппаратного фаервола?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср июн 01, 2005 11:06 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср янв 26, 2005 09:50
Сообщений: 926
Откуда: Novosibirsk
Если Ваша внутрення сеть и сеть провайдера в разных ethernet сегментах и между ними firewall с NAT, доходить до Вас пакеты из провайдерской сети не должны следовательно не будет и конфликтов. Обрисуйте топологию Вашей сети и по возможности сети провайдера. Пока не понятно почему у Вас возникает подобная проблема.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср июн 01, 2005 12:34 
Не в сети

Зарегистрирован: Пт апр 22, 2005 07:28
Сообщений: 23
Откуда: Самара
Все, благодаря семинару, великолепно проведенному сегодня региональным представителем Варламовым Дмитрием, я выяснил в чем проблема – в нашей сети есть логическое кольцо. Серые IP-адреса – в действительности проблема, возникшая по вине провайдера, которая не влечет за собой конфликта адресов (только кучу паразитного трафика =((( )


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 9 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 298


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB