Jump to content
Калькуляторы

блокировка ipv6 на Linksys SRW248G4

Вечерело.
Linksys SRW248G4.

На одном из портов сидит хороший человек, но забыл пароль на роутер и забыл, где роутер, его роутер постоянно шлёт это:

19:36:20.649848 IP6 fe80::7e72:20ff:feed:d3c4.dhcpv6-client > ff02::1:2.dhcpv6-server: dhcp6 solicit
19:36:20.650237 IP6 fe80::7e72:20ff:feed:d3c4.dhcpv6-client > ff02::1:2.dhcpv6-server: dhcp6 solicit
19:36:20.650256 IP6 fe80::7e72:20ff:feed:d3c4.dhcpv6-client > ff02::1:2.dhcpv6-server: dhcp6 solicit
19:36:20.650263 IP6 fe80::7e72:20ff:feed:d3c4.dhcpv6-client > ff02::1:2.dhcpv6-server: dhcp6 solicit
19:36:20.650643 IP6 fe80::7e72:20ff:feed:d3c4.dhcpv6-client > ff02::1:2.dhcpv6-server: dhcp6 solicit
19:36:20.650661 IP6 fe80::7e72:20ff:feed:d3c4.dhcpv6-client > ff02::1:2.dhcpv6-server: dhcp6 solicit
19:36:20.650668 IP6 fe80::7e72:20ff:feed:d3c4.dhcpv6-client > ff02::1:2.dhcpv6-server: dhcp6 solicit
19:36:20.651079 IP6 fe80::7e72:20ff:feed:d3c4.dhcpv6-client > ff02::1:2.dhcpv6-server: dhcp6 solicit
19:36:20.651098 IP6 fe80::7e72:20ff:feed:d3c4.dhcpv6-client > ff02::1:2.dhcpv6-server: dhcp6 solicit

И всё бы хорошо, но бессмысленный поток в 8 мегабит меня напрягает. Я понимаю, конечно, что роутер желает очень найти DHCPv6 сервер, но его нет и, возможно, не будет.
Поискал паттерны ACL, ничего особо не нашёл.
Может у кого есть в загашнике для борьбы с подобным? Как ограничить этот поток ipv6 спама?

Edited by tehavto

Share this post


Link to post
Share on other sites

Мультикаст ограничить нет возможности? это вроде мультикастом летит. Правда с такой скоростью... петля?

Share this post


Link to post
Share on other sites

В 10/17/2018 в 18:17, ShyLion сказал:

Мультикаст ограничить нет возможности? это вроде мультикастом летит. Правда с такой скоростью... петля?

Спасибо! Действительно, сделал так:
 

interface ethernet e23
port storm-control broadcast enable
port storm-control broadcast rate 70
port storm-control include-multicast

 Как видим, совсем выключить broadcast нельзя, но можно снизить скорость до 70 килобит и добавит туда multicast. Ну это лучше, чем 8192килобита постоянного больного трафа. Стало тихо и спокойно.

Edited by tehavto

Share this post


Link to post
Share on other sites

Бывает, что клиентский роутер именно так съезжает с катушек. Пароль там не нужен, обычно достаточно передернуть его по питанию.

Часто даже хватает порт клиентский положить и поднять.

Share this post


Link to post
Share on other sites

Еще как вариант - таки ответить ему dhcpv6. Чем нибудь безобидным.

Share this post


Link to post
Share on other sites

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now