sotik15 Posted December 22, 2005 Posted December 22, 2005 Добрый день ! У нас есть сеть в 10 домов, примерно 60 человек. Часть свичей неуправляемые, часть 3com 3300. C недавнего времени периодически пропадает доступ к шлюзу в инет, к файловому серверу и другим ресурсам: на несколько минут (5-10) пропадают пинги до этих серверов. Я смотрю у себя arp-таблицу - там ip-адресам серверов соответсвуют какие-то совершенно левые маки. То есть кто-то каким-то образом подменяет маки серверов ... как можно вычислить этого нехорошего товарища и как вообще можно решить эту проблему ? А еще бывет, что с одного юзерского компа сервер пингуется, а с другого нет ... а через 5 минут может стать обратная ситуация самопроизвольно :((( Вставить ник Quote
sergsa Posted December 22, 2005 Posted December 22, 2005 на портах маки не прыгают? кольцом попахивает Вставить ник Quote
SMi Posted December 23, 2005 Posted December 23, 2005 У нас такое было, проблемму так и нерешили. Просто дали всем пользователям в автозагрузку исполняемый фаил который серверу верный МАС статикой задавал. Вставить ник Quote
Vlad Karagezov, D-Link Posted December 23, 2005 Posted December 23, 2005 Добрый день ! У нас есть сеть в 10 домов, примерно 60 человек. Часть свичей неуправляемые, часть 3com 3300. C недавнего времени периодически пропадает доступ к шлюзу в инет, к файловому серверу и другим ресурсам: на несколько минут (5-10) пропадают пинги до этих серверов. Я смотрю у себя arp-таблицу - там ip-адресам серверов соответсвуют какие-то совершенно левые маки. То есть кто-то каким-то образом подменяет маки серверов ... как можно вычислить этого нехорошего товарища и как вообще можно решить эту проблему ? А еще бывет, что с одного юзерского компа сервер пингуется, а с другого нет ... а через 5 минут может стать обратная ситуация самопроизвольно :((( Не проще поставить более-менее умные железки хотя бы с привзякой МАС к портам и баном всех не прописанных? Уже полегче бы дышать стало, думаю. При чем, денег это больших не потребует, поверьте. Например, DES-2108, 8 портов 10/100, до 60 МАС адресов на устройство Вставить ник Quote
Nag Posted December 23, 2005 Posted December 23, 2005 Добрый день ! У нас есть сеть в 10 домов, примерно 60 человек. Часть свичей неуправляемые, часть 3com 3300. На 3300 чудно работает привязка МАС к порту - http://nag.ru/goodies/hak/ps_3com/ps_3com.html вот про ее настройку... Вставить ник Quote
sotik15 Posted December 23, 2005 Author Posted December 23, 2005 Как может кольцо генерировать какие-то левые маки ??? А возможно ли такое, что кто-то специально рассылает по сети пакеты arp reply с различными ip-адресами подсети и маками ??? Тогда ведь привязка маков к порту свича не спасет ... Вставить ник Quote
GateKeeper Posted December 24, 2005 Posted December 24, 2005 FreeBSD умеет даже в штатном режиме такое делать (ARP-ответ на запрос не своего IP), так что возможно кривость рук одного из юзерей. Вставить ник Quote
Recommended Posts
Join the conversation
You can post now and register later. If you have an account, sign in now to post with your account.