ИП Конфликт в мрежа с 500 клиента
#1
Публикувано 30 януари 2012 - 18:14
Na vsichki klienti po cqlata mi mreja im izliza Ip conflict.Imam realni i nerealni ip-ta i ot dvete mreji davam primer 94.156.205.... i nerealni 172.18.33.... natnatite ipta sa 170 zad mikrotik 2.9.6 s kompiutar sled snega hora ot vsichkite sela pochnaha da mi se obajdat che im izliza syobshtenieto Ip conflict molq vi daite syvet che sam se vidql v chudo blagodarq!
#2
Публикувано 30 януари 2012 - 18:22
Ами виж си МАК адреса който ти дава IP конфликта. Виж и на суитчовете МАК таблиците и намери на кой порт е този МАК. Вземи един Wireshark и следи какво става с Gratuitous ARP пакетите.
Елементарно е да хванеш такъв проблем.
#3
Публикувано 30 януари 2012 - 18:49
#4
Публикувано 30 януари 2012 - 19:53
#5
Публикувано 30 януари 2012 - 20:29
от където и проблема
обнови си софтуера направи пулове с маска /26
застопори им мак адресите и дай на интерфейса да отговаря само на тези които ги знае


Форумът е за взаимопомощ а не за свършване на чужда работа
ɹɐǝɥ uɐɔ noʎ ǝɹoɯ ǝɥʇ 'ǝɯoɔǝq noʎ ɹǝʇǝınb ǝɥʇ
#6
Публикувано 30 януари 2012 - 20:54
#7
Публикувано 30 януари 2012 - 20:56
Analog Audio™ IT.BG™ Студио Прима Парти
#8
Публикувано 30 януари 2012 - 20:59
master написа на 30 януари 2012 - 20:56 :
И до сега как са знаели
По вероято да е вирус в мрежата или по лошото,шегобиец
OpenBSD 3.x
FreeBSD 4.x
Centos 5.x Debian 3.x Ubuntu 7.x
Аз съм фен на OpenWRT.
Гайки до 22 -на ръка ги затягам .
_____________________________
___|____|____|____|____|____|__
_|____|____|____|____|____|____
___|____|_ Удряй _|____|____|__
_|____|___ главата ___|____|____
___|____|_ си тук!! |____|____|__
_|____|____|____|____|____|____
___|____|____|____|____|____|__
#9
Публикувано 30 януари 2012 - 21:17
#10
Публикувано 30 януари 2012 - 21:19
силно препоръчвам темата:
http://www.mikrotik-...-продава-мрежа/
Този пост е редактиран от Mile: 30 януари 2012 - 21:20
това разпродавам..
#11
Публикувано 30 януари 2012 - 21:20
#12
Публикувано 30 януари 2012 - 21:21
Само да поясня че изобщо не знам каква е топологията на мрежата и само давам предположение.
#13
Публикувано 30 януари 2012 - 21:21
а 500 ако му плащат те какви са?
Този пост е редактиран от Mile: 30 януари 2012 - 21:21
това разпродавам..
#14
Публикувано 30 януари 2012 - 21:21
#15
Публикувано 30 януари 2012 - 21:24
#16
Публикувано 30 януари 2012 - 21:26
OpenBSD 3.x
FreeBSD 4.x
Centos 5.x Debian 3.x Ubuntu 7.x
Аз съм фен на OpenWRT.
Гайки до 22 -на ръка ги затягам .
_____________________________
___|____|____|____|____|____|__
_|____|____|____|____|____|____
___|____|_ Удряй _|____|____|__
_|____|___ главата ___|____|____
___|____|_ си тук!! |____|____|__
_|____|____|____|____|____|____
___|____|____|____|____|____|__
#17
Публикувано 30 януари 2012 - 21:26
Mile написа на 30 януари 2012 - 21:21 :
а 500 ако му плащат те какви са?
От 10 години се занимавам с Интернет никога не ми се е случвало такова нещо и затова питам
#18
Публикувано 30 януари 2012 - 21:33
Насочи вниманието си към всяка промяна преди да стане това (нови клиенти, сменени устройства и т.н.).
Явно е че нещата са работили дълго време.
Какъв е управляемия суич?
#19
Публикувано 30 януари 2012 - 21:34
на свича. или аналога му (ако въобще има аналог)
sh mac address table interface xxx или vlan или каквото там се ползва
ето и повод да ги сегментираш селата. ако го беше направил щеше да са засегнати в пъти по-малко хора
Този пост е редактиран от Mile: 30 януари 2012 - 21:34
това разпродавам..
#20
Публикувано 30 януари 2012 - 21:48
#21
Публикувано 30 януари 2012 - 22:16
Вярно е, че да не си сегментираш мрежата на ВЛАН-и е голям пропуск. Но пък човека няма толкова клиенти че да ги сегментира. Но пък има достатъчно клонове които да предполагат различни ВЛАН-и.
Това е ситуация която може да се случи НА ВСЕКИ който не ползва PPOE. Така, че молете се да не Ви се случва, че ще пищите здраво.
Случвало ми се е няколко пъти. Първият път беше от рутер-сапунерка. Добре че беше на комшията над контролният център и го хванах бързо.
Възможността да е от обикновен суитч е много малка, тъй като суитча работи на Layer 2 и няма представа от ИП адреси.
Възможността да е от вирус на клиентски компютър е значително голяма. Много е вероятно клиента дори да не подозира, Това се лови по МАК адреса на компютъра.
За да ти даде ИП конфликт уиндоуса (както и много други ОС) праща WHO HAS arp заявка по мрежата за ИП-то което е конфигурирано. Соурс МАК адреса е нула или МАК адреса на мрежовата карта. Това се води въпросното Gratut....незнам си какво ARP.
Ако има друго устройство с този ИП адрес, то би отговорило на заявката с МАК адреса си.
Така ОС разбира, че в мрежата има ДРУГО устройство със същият ИП адрес. Уиндоус слага в системният ЛОГ тази информация за ИП конфликта като включва МАК адреса на устройството което е отговорило на въпросната заявка, след което извежда грешка за конфликт на ИП адреса. След което, Уиндоус не конфигурира ИП адреса.
В този случай, тъй като WHO HAS е броудкаст пакет, всяко едно устройство в мрежата го получава и съответно го обработва. Вируса няма проблем да отговаря на тези заявки с цел да "флуди" мрежата.
Проблема е, че има програмки които могат това да го правят нарочно с цел да гепят ИП/МАК адреси и/или с цел да ебават мрежата. Ама това засега не съм видял/чул някой да го е пускал в мрежа.
Та както колега казва по-горе, след като арпингне ИП адреса и не отговаря никой, вероятно е някой рутер който се е побъркал и отговаря на въпросните WHO HAS заявки, но въпреки това не си сменя ИП адреса. Или просто вирус.
Затова, при обстойно преглеждане на ARP трафика в мрежата, много лесно ще си проличи МАК адреса на устройството което МНОГО често отговаря на WHO HAS заявките, при това за различни ИП адреси.
След като има въпросният МАК - всеки занимавал се със управляеми суитчове знае какво се прави.
#22
Публикувано 30 януари 2012 - 22:41
#23
Публикувано 30 януари 2012 - 22:41
#24
Публикувано 30 януари 2012 - 22:56
Analog Audio™ IT.BG™ Студио Прима Парти
#25
Публикувано 30 януари 2012 - 23:05
Всяка сапунерка от 30 лева до 150 лева ползва някакъв гаден фърмуер. Дори и линукс базиран.
Всяка сапунерка е направена да е ефтина и съответно чиповете и са "изпържени" толкова много, а охладителите на чиповете са надценени толкова много и особено на wireless-ите че на кратък период от време прегряват.
Калпаво написаният китайски фърмуеър е толкова гаден, че като види повече от 10 мак адреса на WAN (ако изобщо има такъв) порта почва да се чуди какво става тук.
Да не говорим, какво се получава ако види мултикаст пакет.
Сега си представете, като се опита някой да се закачи на Вашият рутер, през 2 блока в съседство със сигнал който може да провежда 2-3 мегабита.
На кратко, очаквайте всичко от рутер който струва малко пари. За рутер мога да разкзвам много... наистина много.
И все пак, най-доброто решение за клиента е, според мен, е ТП-Линк за 30-35 лева. Поне знаеш, че не си се преебал.
Този пост е редактиран от smacker: 30 януари 2012 - 23:07
#26
Публикувано 30 януари 2012 - 23:10
#27
Публикувано 30 януари 2012 - 23:14
angelnet написа на 30 януари 2012 - 22:41 :
По default не се пингват повечето рутери - включена е забрана за пинг от WAN порта. Докато ARPING отговора не се филтрира от firewall.
Smacker е дал доста добро обяснение на проблема в първия си пост. Само че и "тъпите" комутатори могат да генерират този проблем. При нас сме имали 2 пъти такива проблеми със прост 8 порт комутатор Repotec (викаме им killer switch
Моя съвет е за сегментиране на мрежата.
Този пост е редактиран от Networker: 30 януари 2012 - 23:15
#28
Публикувано 30 януари 2012 - 23:17
danielskiii написа на 30 януари 2012 - 23:10 :
Дайте адреса му на потърпевшите потребители, те ще се разберат с него
#29
Публикувано 30 януари 2012 - 23:24
danielskiii написа на 30 януари 2012 - 23:10 :
#30
Публикувано 30 януари 2012 - 23:46
Благодаря много на всички за съдействието!
Подобни теми
| Тема | Форум | Автор | Общо | Последно мнение | |
|---|---|---|---|---|---|
Как да защитя мрежа изградена с продукти на UBNT M5 - серията
|
Безжични мрежи | jaredharet |
|
|
|
Сплайстване и измервания по оптична мрежа |
Оптични технологии | freenet |
|
|
|
Пренасочване на портове и от вътрешната мрежа |
Микротик за начинаещи | rosen4o |
|
|
|
Изграждане на безжична мрежа за домашна употреба |
Безжични мрежи | traffic |
|
|
|
Изкам да изградя безжична мрежа....
|
Безжични мрежи | syscom |
|
|
0 потребител(и) четат тази тема
0 потребители, 0 гости, 0 анонимни









