Jump to content

Recommended Posts

Posted (edited)

Добрый день, коллеги!

Встречаете ли "странное" поведение у клиентских роутеров: трафик, вместо того, чтобы заворачиваться в локальную сеть клиента, заворачивается обратно, на шлюз? Такое поведение ломает логику наших маршрутизаторов (обычно некритично). В простом случае, становятся "видны" серые клиентские адреса (это очень часто, на разном оборудовании), но, в особых случаях, "прилетают" внешние адреса, которые попадают в неавторизованные и в некотором случае - пропадает доступ до этих адресов (не у клиентов).

Так понимаю, "течёт" NAT, либо маршрутизация на клиентском оборудовании.

В одном случае перезагрузили оборудование клиента, проблема ушла.

Наблюдаете ли подобное, как боретесь?

Подозреваю, если навесить фильтрующие правила, может дать серъёзную нагрузку на маршрутизаторы.

Edited by tcup
Posted

Возможно вы говорите о hairpin NAT?

Если да, то это сделано специально, чтобы к локальным опубликованным ресурсам можно было подключаться по внешнему адресу.

Posted
9 minutes ago, alibek said:

Возможно вы говорите о hairpin NAT?

Если да, то это сделано специально, чтобы к локальным опубликованным ресурсам можно было подключаться по внешнему адресу.

Может и он тут замешан... Но, от клиента прилетает, например, трафик с адресов 8.8.8.8, других dns, web.whatsapp, да, думаю, каких заблагорассудится. Да и по идее, серые не должны прилетать

Posted

Это неизбежно. Всегда нужно по-умолчанию подразумевать, что от абонента может литься мусор с не назначенных ему адресов и фильтровать.

 

https://www.daryllswer.com/edge-router-bng-optimisation-guide-for-isps/ (начиная со Strange Anomalies)

https://forum.mikrotik.com/viewtopic.php?t=177210

  • 10 months later...
Posted

Коллега решил вопрос с фильтрацией кривого клиентского трафика, настроив правила в Hotspot -> IP Bindings (Запрет всех IP, разрешение только корректных клиентских IP)

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

×
×
  • Create New...
На сайте используются файлы cookie и сервисы аналитики для корректной работы форума и улучшения качества обслуживания. Продолжая использовать сайт, вы соглашаетесь с использованием файлов cookie и с Политикой конфиденциальности.