Den_LocalNet 1 474 Опубліковано: 2013-01-24 14:12:45 Share Опубліковано: 2013-01-24 14:12:45 надо их по макам вылавливать и предупреждать юзера я год назад (когда из только завезли) чуть с ума не сошел пока нашел в чем дело.... Ссылка на сообщение Поделиться на других сайтах
greyshadow 22 Опубліковано: 2013-01-24 14:20:21 Share Опубліковано: 2013-01-24 14:20:21 Так у них mac-cloned есть.... так что не панацея тоже... Ссылка на сообщение Поделиться на других сайтах
wladd 382 Опубліковано: 2013-01-24 14:30:41 Share Опубліковано: 2013-01-24 14:30:41 тогда мать ево свич, выложите доку по свичу BDCOM 2548 свитч Дока от него вот https://www.dropbox....kl7j/ScaOCfz6rh Ссылка на сообщение Поделиться на других сайтах
wladd 382 Опубліковано: 2013-01-24 14:41:17 Share Опубліковано: 2013-01-24 14:41:17 Парни. Мне Елена кинула ссылку - говорит там с твоим БДКОМмом проблемы! Читай! Вы тут 6 страниц написали, читал- читал , читал-читал, так и не понял. Со свитчем проблемы или в сети. И что такое tenda. Доку скинул (кто то просил выложить). Ссылка на сообщение Поделиться на других сайтах
Maxxx 446 Опубліковано: 2013-01-24 14:46:00 Share Опубліковано: 2013-01-24 14:46:00 У нас похожая ситуация. Ссылка на сообщение Поделиться на других сайтах
_ivan_ 25 Опубліковано: 2013-01-24 14:46:16 Share Опубліковано: 2013-01-24 14:46:16 И что такое tenda. Tenda мего китайский роутер! от из за него и проблемы в сети! Ссылка на сообщение Поделиться на других сайтах
andryas 1 059 Опубліковано: 2013-01-24 14:52:00 Share Опубліковано: 2013-01-24 14:52:00 Префиксы маков этого зверя кто-то имеет? Проанализирую, ибо интересно, сколько у меня в сети этого г-на стоит Проблем пока тьфу-тфу ни каких! Ссылка на сообщение Поделиться на других сайтах
Den_LocalNet 1 474 Опубліковано: 2013-01-24 14:56:18 Share Опубліковано: 2013-01-24 14:56:18 тенда это похоже отбраковка тплинка) Ссылка на сообщение Поделиться на других сайтах
logic 522 Опубліковано: 2013-01-24 15:15:27 Share Опубліковано: 2013-01-24 15:15:27 тоже были приколы с тендой- перегрузили все стало на место.... Ссылка на сообщение Поделиться на других сайтах
_WesT_ 1 016 Опубліковано: 2013-01-24 15:17:41 Share Опубліковано: 2013-01-24 15:17:41 тоже были приколы с тендой- перегрузили все стало на место.... кого перегрузили? Тенду? Заибись решение) Ссылка на сообщение Поделиться на других сайтах
morfey 82 Опубліковано: 2013-01-24 15:18:28 Автор Share Опубліковано: 2013-01-24 15:18:28 тенда это похоже отбраковка тплинка) Да, вот эта дрянь, 90:f6:52:cc:54:70. Говорит что TPLINK P.S. "Роутеры в сети!!!" © )) Ссылка на сообщение Поделиться на других сайтах
Володя 12 Опубліковано: 2013-01-24 15:21:37 Share Опубліковано: 2013-01-24 15:21:37 Тема на форуме недавно как раз была о тендах... Ссылка на сообщение Поделиться на других сайтах
_ivan_ 25 Опубліковано: 2013-01-24 15:21:41 Share Опубліковано: 2013-01-24 15:21:41 у нас тоже похожая проблема была но тогда оказались асусы ! а проблемы один в один но сейчас тенда оказалась! пооставили управляемый коммутатор все как рукой сняло, будто бабка пошептала Ссылка на сообщение Поделиться на других сайтах
morfey 82 Опубліковано: 2013-01-24 15:23:32 Автор Share Опубліковано: 2013-01-24 15:23:32 у нас тоже похожая проблема была но тогда оказались асусы ! а проблемы один в один но сейчас тенда оказалась! пооставили управляемый коммутатор все как рукой сняло, будто бабка пошептала В том то и проблема, что свич управляемый, а проблема осталась. Нужно сегментировать. Ссылка на сообщение Поделиться на других сайтах
sanyadnepr 305 Опубліковано: 2013-01-24 15:26:40 Share Опубліковано: 2013-01-24 15:26:40 у нас тоже похожая проблема была но тогда оказались асусы ! а проблемы один в один но сейчас тенда оказалась! пооставили управляемый коммутатор все как рукой сняло, будто бабка пошептала В том то и проблема, что свич управляемый, а проблема осталась. Нужно сегментировать. Просто поставить - этого мало, нужно есче и приготовить.Проблема где-то на уровне организации... Ссылка на сообщение Поделиться на других сайтах
logic 522 Опубліковано: 2013-01-24 15:27:14 Share Опубліковано: 2013-01-24 15:27:14 тоже были приколы с тендой- перегрузили все стало на место.... кого перегрузили? Тенду? Заибись решение) а шо делать..... роутер за антеной..... на антене два абона.... если такие глюки начинаються на базе- тушу антену и все Ссылка на сообщение Поделиться на других сайтах
_ivan_ 25 Опубліковано: 2013-01-24 15:30:52 Share Опубліковано: 2013-01-24 15:30:52 у нас тоже похожая проблема была но тогда оказались асусы ! а проблемы один в один но сейчас тенда оказалась! пооставили управляемый коммутатор все как рукой сняло, будто бабка пошептала В том то и проблема, что свич управляемый, а проблема осталась. Нужно сегментировать. а на том порту мыльницы нету? а точно ли тот порт вы обнаружили? Ссылка на сообщение Поделиться на других сайтах
morfey 82 Опубліковано: 2013-01-24 17:30:25 Автор Share Опубліковано: 2013-01-24 17:30:25 Та порт просто выключили, у нас уже нету мыльниц. Я в смысле при включенном порте абонента проблема останется. Ссылка на сообщение Поделиться на других сайтах
Гайджин 574 Опубліковано: 2013-01-24 21:13:56 Share Опубліковано: 2013-01-24 21:13:56 Сдается мне, что reverse path filtering (на низходящем интерфейсе сервера) спасет отца русской демократии. Ссылка на сообщение Поделиться на других сайтах
morfey 82 Опубліковано: 2013-01-24 22:40:52 Автор Share Опубліковано: 2013-01-24 22:40:52 По ходу да, rp_filter Нарисовалась еще одна тенда(у нас продаваны их по бросовой цене продают по слухам))) . Включил антиспуфинг. Как рукой сняло. И побежал счетчик. Во фре: 00008 2766 276364 deny ip from any to any not verrevpath in Тут осторожно для тех у кого балансировка входящего/исходящего траффика с разных интерфейсов. Для лины смотрим: sysctl -a | grep '\.rp_filter' | less И включаем на интерфейсах, если не 1. По моему по дефолту вкл. Мониторю дальше. Ссылка на сообщение Поделиться на других сайтах
Гайджин 574 Опубліковано: 2013-01-25 04:54:36 Share Опубліковано: 2013-01-25 04:54:36 Когда вторая Тенда появилась ты протисипидампил "пациента" как я говорил? - Чтот видно? Ссылка на сообщение Поделиться на других сайтах
morfey 82 Опубліковано: 2013-01-25 07:37:19 Автор Share Опубліковано: 2013-01-25 07:37:19 Посмотрел. Это было видно на первом дампе, но никто не знал мака по ходу. Он валит днс запросами со своим соурс маком с левого ip (шлюза). (90:f6:52:cc:54:70) При включении rpf какбы лучше, но всплесками, непонятно. Дамп при выключенном rpf http://us.ua/1018949/ Ссылка на сообщение Поделиться на других сайтах
morfey 82 Опубліковано: 2013-01-25 07:55:48 Автор Share Опубліковано: 2013-01-25 07:55:48 Дамп с вкл. rpf - http://us.ua/1018975/ В src набор ip, но его ip-шника нет O_o Ссылка на сообщение Поделиться на других сайтах
greyshadow 22 Опубліковано: 2013-01-25 09:19:44 Share Опубліковано: 2013-01-25 09:19:44 Посмотрел. Это было видно на первом дампе, но никто не знал мака по ходу. Он валит днс запросами со своим соурс маком с левого ip (шлюза). (90:f6:52:cc:54:70) При включении rpf какбы лучше, но всплесками, непонятно. Дамп при выключенном rpf http://us.ua/1018949/ Обратите внимание - в дампе всего несколько DNS запросов, но многократно продублированых, причем продублированых не на уровне dns запроса, а именно как IP пакет, короче там вагон абсолютно идентичных IP пакетов, резольвер работает не так, да и если пакеты генерировал бы роутер - у него src port тоже менялся, а тут - полная идентичность, значит либо работа генератора пакетов, либо это действительно дублированый пакет. Ссылка на сообщение Поделиться на других сайтах
greyshadow 22 Опубліковано: 2013-01-25 09:21:10 Share Опубліковано: 2013-01-25 09:21:10 Дамп с вкл. rpf - http://us.ua/1018975/ В src набор ip, но его ip-шника нет O_o Какраз все укладывается в описаную мной схему работы - тенда отмаршрутил пакет, который не должен был вообще принимать. Ссылка на сообщение Поделиться на других сайтах
Рекомендованные сообщения
Создайте аккаунт или войдите в него для комментирования
Вы должны быть пользователем, чтобы оставить комментарий
Создать аккаунт
Зарегистрируйтесь для получения аккаунта. Это просто!
Зарегистрировать аккаунтВхід
Уже зарегистрированы? Войдите здесь.
Войти сейчас