faq обучение настройка
Текущее время: Вс июл 20, 2025 08:43

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 55 ]  На страницу Пред.  1, 2, 3, 4
Автор Сообщение
 Заголовок сообщения: Re: Настройка DGS-3610-26G
СообщениеДобавлено: Чт янв 26, 2012 15:22 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Вт янв 18, 2011 13:29
Сообщений: 8999
Создавайте ip access-list extended


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Настройка DGS-3610-26G
СообщениеДобавлено: Пт янв 27, 2012 15:05 
Не в сети

Зарегистрирован: Пт сен 23, 2011 16:12
Сообщений: 45
я правильно прописываю команды, чтобы закрыть доступ всем компьютерам только к порту 445..? или нужны еще и разрешающие правила?
DGS-3610(config)# ip access-list extended ip-tcp-udp
DGS-3610(config-ext-nacl)# deny tcp any eq 445 any
DGS-3610(config-ext-nacl)# deny udp any eq 445 any
DGS-3610(config-ext-nacl)#exit
DGS-3610(config)#interface range gigabitethernet 0/1-24
DGS-3610(config-if)#ip access-group ip-tcp-udp in
DGS-3610(config-if)#ip access-group ip-tcp-udp in


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Настройка DGS-3610-26G
СообщениеДобавлено: Пт янв 27, 2012 15:08 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Вт янв 18, 2011 13:29
Сообщений: 8999
Код:
ip access-list extended ip-tcp-udp
 deny tcp any any eq 445
 deny udp any any eq 445
 permit ip any any


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Настройка DGS-3610-26G
СообщениеДобавлено: Пн янв 30, 2012 10:19 
Не в сети

Зарегистрирован: Пт сен 23, 2011 16:12
Сообщений: 45
не перекрываются порты 445, 137,138,139.....по этим портам идет обнаружение компьютеров в сети, но ничего не происходит, как работало все, так и работает...все устройства видны...
Создал вот эти правила и присвоил их на все интерфейсы...
DGS-3610(config)#show access-list

ip access-list extended ip-tcp-udp
10 deny tcp any any eq 445
20 deny udp any any eq 445
30 permit ip any any
40 deny udp any any eq netbios-ns
50 deny tcp any any eq 137
60 deny tcp any any eq 138
70 deny udp any any eq netbios-dgm
80 deny udp any any eq netbios-ss
90 deny tcp any any eq 139
DGS-3610(config)#


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Настройка DGS-3610-26G
СообщениеДобавлено: Пн янв 30, 2012 10:28 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Вт янв 18, 2011 13:29
Сообщений: 8999
Alexnitro777
Скажите мне, пожалуйста, какой смысл писать строки, начиная с 40й с правилами deny, если на 30й у вас permit ip any any?
У вас в 30е правило попадают все пакеты кроме tcp udp 445, и дальше они уже не проверяются.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Настройка DGS-3610-26G
СообщениеДобавлено: Пн янв 30, 2012 13:08 
Не в сети

Зарегистрирован: Вт июн 01, 2010 04:38
Сообщений: 794
Откуда: Vladivostok
Alexnitro777 писал(а):
не перекрываются порты 445, 137,138,139.....по этим портам идет обнаружение компьютеров в сети, но ничего не происходит, как работало все, так и работает...все устройства видны...
Создал вот эти правила и присвоил их на все интерфейсы...
DGS-3610(config)#show access-list

ip access-list extended ip-tcp-udp
10 deny tcp any any eq 445
20 deny udp any any eq 445
30 permit ip any any
40 deny udp any any eq netbios-ns
50 deny tcp any any eq 137
60 deny tcp any any eq 138
70 deny udp any any eq netbios-dgm
80 deny udp any any eq netbios-ss
90 deny tcp any any eq 139
DGS-3610(config)#


вместо
30 permit ip any any
90 deny tcp any any eq 139
нужно
30 deny tcp any any eq 139
90 permit ip any any

_________________
2008-2015г. компания Экстрим Интернет. Технический директор/Главный системный администратор.
2015-по н.в. компания "Подряд". Инженер сети ШПД


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Настройка DGS-3610-26G
СообщениеДобавлено: Вт фев 28, 2012 15:40 
Не в сети

Зарегистрирован: Пт сен 23, 2011 16:12
Сообщений: 45
Здравствуйте! к данному коммутатору подключены коммутаторы доступа DES-3200-28 и один такой же DGS-3610-26G. Ни с того ни с сего...перестали пинговаться коммутаторы, через какое-то время пинговались, потом опять переставали. Сам DGS-3610 пингуется периодически с потерями, если патч-кордом напрямую соединяешься....причем и один и второй. В сети используем 1 VLAN. Работают они пол-года, в чем проблема?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Настройка DGS-3610-26G
СообщениеДобавлено: Вт фев 28, 2012 15:50 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Вт янв 18, 2011 13:29
Сообщений: 8999
Alexnitro777
Сегментируйте сеть на vlan, убирайте через acl мусор, идущий от абонентов - чтобы все это не сыпалось на агрегатор.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Настройка DGS-3610-26G
СообщениеДобавлено: Вт фев 28, 2012 17:48 
Не в сети

Зарегистрирован: Пт сен 23, 2011 16:12
Сообщений: 45
У нас к DGS-3610-26G подключены сервер биллинга, роутер и ноутбук, пинг проходит от ноутбука до роутера, от роутера до сервера, ноут не пингует сервер, интерфейс на коммутаторе начинает пинговаться с задержкой и зависанием, со 2-ого раза идет все нормально. На DGS-3610 могло что-нибудь в памяти засориться?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Настройка DGS-3610-26G
СообщениеДобавлено: Вс ноя 25, 2012 01:21 
Не в сети

Зарегистрирован: Сб авг 13, 2005 16:03
Сообщений: 27
Откуда: Ухта
Добрый день! Имеется сеть 192.168.0.0/16 с двумя серверами - 192.168.0.1 и 192.168.0.3, каждый из которых выступал шлюзом для своей части хостов в сети. Сейчас требуется эти сервера убрать, и свести маршрутизацию через данный свитч. Но обнаружился очень странный баг. Сеть заходит на свитч в 49-м влане. Вот в интерфейсе на 49-м влане пытаемся прописать два адреса, второй алиасом:

DGS-3610(config-if-VLAN 49)#ip address 192.168.0.1 255.255.0.0
DGS-3610(config-if-VLAN 49)#ip address 192.168.0.3 255.255.0.0 secondary
IP address conflict with "VLAN 49".

Почему не получается прописать на одном интерфейсе второй адрес из той же подсети? Возможно, как-то неправильно пытаюсь это сделать? На любом линуксе это сделать можно, на циске тоже, а здесь такое недоразумение.

PS. Установить на всех хостах в сети одинаковый шлюз физически невозможно, т.к. она очень большая.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 55 ]  На страницу Пред.  1, 2, 3, 4

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 92


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB