den441 Posted December 24, 2018 (edited) · Report post Добрый день, подскажите, как бороться с подобным? Такой трафик заваливается во все стороны по l2, гасит всех абонентов и базы Как избавиться, помогите!!! У всех абонентов белые IP, которые даёт вышестоящий. Edited December 24, 2018 by den441 Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
zhenya` Posted December 24, 2018 · Report post первое поди торенты, а еще один удп это QUIC Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
VolanD666 Posted December 24, 2018 · Report post я один не вижу там удп трафика? Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
mitai1 Posted December 24, 2018 · Report post 3 часа назад, zhenya` сказал: первое поди торенты, а еще один удп это QUIC Первое как раз и светит во всю сеть, только не постоянно а периодами и кратковременно Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
pingz Posted December 24, 2018 · Report post @VolanD666 да @den441 шутка дня "Вам не хватает микрлтиков. Нужно больше микротиков" З.ы. в каждой шутке есть доля шутки. Вы отдаете клиентам реальные ip клиентам от вас требуется дать им полосу пошире, а дальше проблемы индейцев шрифа волновать не должны. Конекшен трекинг отключен? Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
nkusnetsov Posted December 24, 2018 · Report post У Вас сеть не сегментирована. Иметь два по /24 в одном бродкаст-домене, в сочетании с отсутствием элементарной документации даже о линках - путь в никуда. Бесполезно спрашивать здесь, пока не потрудитесь нарисовать карту сети, Вам никто ничего толком не подскажет. Если Вы такой ленивый - увольняйте админа и продавайте бизнес. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
YuryD Posted January 6, 2019 · Report post В 24.12.2018 в 21:09, nkusnetsov сказал: У Вас сеть не сегментирована. Иметь два по /24 в одном бродкаст-домене, в сочетании с отсутствием элементарной документации даже о линках - путь в никуда. Откуда догадка ? Я не заметил. А что в радио любой неумный клиент всё сумеет угадить - это факт. Ну и рубить мелкософт весь, броадкасты, upnp и прочее - у меня обычная практика на радиоклиетах, не у мокротика. А давайте, поиграем на Вашем поле ? Я таки тут пока профессор, пройдёте тесты на базовые знания ? Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
nkusnetsov Posted January 6, 2019 (edited) · Report post 4 часа назад, YuryD сказал: Откуда догадка ? Это не догадка. Это инфо от автора темы. Отсюда, при наличии несегментированной сети с радиолинками, arp-запрос на выключенный хост будет генерироваться и доставляться бродкастом во всю сеть, по все свитчи. Пойдет через все мосты (включая радио) и приведет к росту TX. Edited January 6, 2019 by nkusnetsov Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
pingz Posted January 6, 2019 · Report post @nkusnetsov ещё вставлю 5 копеек есть вероятность, что у тс включен прохи-арп Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
nkusnetsov Posted January 7, 2019 · Report post @pingz ,там много разных вероятностей, т.к. сеть была без какой-либо документации и даже без примитивных схем. Я уж не говорю о конфигах, где неправильная настройка бриджей может привести к непредсказуемым глюкам. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
maxkst Posted January 7, 2019 · Report post В 06.01.2019 в 03:51, YuryD сказал: А что в радио любой неумный клиент всё сумеет угадить - это факт. А isolation mode на точке доступа не поможет? Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
nkusnetsov Posted January 8, 2019 (edited) · Report post @maxkst , если вы про forward (Default Forward) на беспроводном интерфейсе, то нет. Эта настройка изолирует между собой только клиентов подключенных к одной радиокарте. При этом в/из проводной сети трафик льётся беспрепятственно. Edited January 8, 2019 by nkusnetsov Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
Saab95 Posted January 9, 2019 · Report post Начинать надо с того, что перевести клиентов на PPPoE и сегментировать всю эту большую сеть, тогда и проблемы уйдут, и контролировать поток каждого абонента можно. Ясно дело на всех устройствах заблокировать любой трафик, кроме PPPoE. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...