SeReGa23 Posted January 10, 2016 Posted January 10, 2016 Доброго времени суток есть такой вопрос??? ))) Как понять что происходит на свитче при включении фильтров нетбиоса блокировки левых дхцп и создании еще нескольких правил АКЛ, что блокирует на порту речь идет о des 3526? как можно отмониторить по каким критериям происходит блокировка на свитче, для решения проблемы у пользователя на порту ???? Вставить ник Quote
rz3dwy Posted January 10, 2016 Posted January 10, 2016 Читать документацию. Там расписано что именно блокируют эти фильтры. Что за проблема у пользователя? Вставить ник Quote
SeReGa23 Posted January 11, 2016 Author Posted January 11, 2016 Пропадает переодически интернет при отключении правил акл стабилизируется, вот и хочется понять какие правила его блокирую Вставить ник Quote
SeReGa23 Posted January 11, 2016 Author Posted January 11, 2016 Блокирует одного пользователя, а не всех. Получается у него активность какая-то подозрительная, что приводит к его блокировке, хочу понять что за активность Вставить ник Quote
Diamont Posted January 11, 2016 Posted January 11, 2016 Зеркалируйте его трафик на машину с Wireshark. Вставить ник Quote
SeReGa23 Posted January 13, 2016 Author Posted January 13, 2016 Нет в логах пусто, если-бы что-то было можно хоть от них оттолкнутся, но увы )))) Вставить ник Quote
myth Posted January 13, 2016 Posted January 13, 2016 Если используется PPPoE можно отключить службу IPv4 у клиента Вставить ник Quote
rz3dwy Posted January 13, 2016 Posted January 13, 2016 Пропадает переодически интернет Советов уже масса. Только непонятно ЧТО чиним. 1. Читили ли вы документацию, особенно часть, где описывается поведение встроенных DHCP-screening, NETBIOS фильтров? 2. Что значит "пропадает интернет"? Не виден MAC шлюза по ARP? Не пингуется шлюз(а должен ли)? Вывод traceroute покажите. 3. ПОЛНЫЙ конфиг 3526 покажите. Уберите секцию AAA по понятным причинам 4. PPPoE или IPoE? Вставить ник Quote
SeReGa23 Posted January 14, 2016 Author Posted January 14, 2016 Использую IPoE. Ребята не мог бы кто нибудь из вас скинуть боевой конфиг 3526. Вставить ник Quote
rdc Posted January 15, 2016 Posted January 15, 2016 используйте vlan-на-клиента, и будет вам щястье Вставить ник Quote
SeReGa23 Posted January 15, 2016 Author Posted January 15, 2016 Как это прикрутить при помощи микротика???? Вставить ник Quote
EShirokiy Posted January 15, 2016 Posted January 15, 2016 SeReGa23, в общем, настраивайте traffic segmentation на свитче и все, все остальные правила удаляйте, включая все ALC и фильтеринги. Все работает прекрасно. Вставить ник Quote
aak Posted January 16, 2016 Posted January 16, 2016 Доброго времени суток есть такой вопрос??? ))) Как понять что происходит на свитче при включении фильтров нетбиоса блокировки левых дхцп и создании еще нескольких правил АКЛ, что блокирует на порту речь идет о des 3526? как можно отмониторить по каким критериям происходит блокировка на свитче, для решения проблемы у пользователя на порту ???? Если речь идет о d-link'е,то вангую,нужно обновит прошивку. Вангую также,что такой же ответ вы получите из техподдержки dlink'а. Вставить ник Quote
rz3dwy Posted January 17, 2016 Posted January 17, 2016 в тп д-линка не вангуют. тс не озвучил проблему, не привел конфиги. прилетел, поплакал и спросил чужие конфиги. Вставить ник Quote
aak Posted January 18, 2016 Posted January 18, 2016 в тп д-линка не вангуют. тс не озвучил проблему, не привел конфиги. прилетел, поплакал и спросил чужие конфиги. Интересно,а мы обращались несколько раз по разным проблемам и всегда первое,что слышали: "А вы прошивку обновляли?" И как правило,это и решало проблему. Вставить ник Quote
rz3dwy Posted January 18, 2016 Posted January 18, 2016 и всегда первое,что слышали: "А вы прошивку обновляли?" И как правило,это и решало проблему. Предположу, что вы озвучивали какую-то конкретную проблему. Например, с IGMP на какой-то конкретной модели коммутатора. У D-Link'а, как и других производителей, существует целый перечень(и он немалый) известных распространенных проблем, которые решены в более свежих прошивках. И сотрудники d-link уже наверняка наизусть их знают, поэтому и советуют обновить. Здесь же проблема не озвучена. "нет интернета, после отключения фильтров работает" в связи с коммутатором это равносильно тому, что ТС придет в автосервис и скажет "не могу до Сереги в Крыжополь доехать. Фары гашу - доезжаю" Вставить ник Quote
aak Posted January 18, 2016 Posted January 18, 2016 Блокирует одного пользователя, а не всех. Получается у него активность какая-то подозрительная, что приводит к его блокировке, хочу понять что за активность Отзеркальте порт и поснифайте,не? Вставить ник Quote
Recommended Posts
Join the conversation
You can post now and register later. If you have an account, sign in now to post with your account.