
Alex
13.07.2018
21:01:09

mik
13.07.2018
21:02:01
Шлюз не доступен, но клиент адрес то получил

Alex
13.07.2018
21:02:45
Да, адрес получил, который выдал DHCP сервер (и этот сервер пингуется)
А вот почему gateway недоступен - вопрос

Google

mik
13.07.2018
21:03:27
Ну это уже проблема не дхцп
Дхцп выдал то

Alex
13.07.2018
21:04:32
А где тогда копать? Я думал, что DHCP и шлюз должны иметь один адрес, но ты говоришь что не обязательно

mik
13.07.2018
21:05:40
Вообще, у меня дхцп на сером ИП адресе выдает белые ИП

Alex
13.07.2018
21:06:57

mik
13.07.2018
21:07:21

Alex
13.07.2018
21:08:02

mik
13.07.2018
21:08:17
нет у клиента один белый ип
ну он там уже на свое усмотрение, может маршрутизатор поставить, может сразу комп подключить

Besha
14.07.2018
05:04:27
А пакет ррр в роутере нужен только если например надо роутером прицепится к впн серверу или например на роутере поднять впн сервер а если например ррр соединения устанавливать с компа и они проходят через роутер то в таком случае ррр пакет на роутере не используется и его можно отключить пральна? )

Nikolai
14.07.2018
05:17:44

Besha
14.07.2018
05:22:15
спасиб )

Sergiy
14.07.2018
05:55:06

Google

Alex
14.07.2018
05:56:39
Кажется нет, не пингуется. Клиент и шлюз подключены пачкордом напрямую (домашняя сеть)

Sergiy
14.07.2018
06:00:39

Alex
14.07.2018
06:01:35
Слева ведь адрес шлюза, тобишь маршрутизатора или нет?

Sergiy
14.07.2018
06:13:23
ну вроде да. но ты же говорил что ДХЦП-сервак и шлюз разные
вот я и проглядел ?
но я не вижу ДНС сервера. может у тебя сеть есть, ппросто сайты не открываются ?

Alex
14.07.2018
06:57:44

Kristina
14.07.2018
06:58:30

Alex
14.07.2018
06:59:01

Sergey
14.07.2018
06:59:40
а в чем проблема?

Alex
14.07.2018
07:00:12
Читать отсюда

Kristina
14.07.2018
07:01:22

Alex
14.07.2018
07:01:53
Только вечером ответить смогу

Sergey
14.07.2018
07:05:05
а зачем в микротике настраивать networks если dhcp сервер другой?
не микротик

Recruit
14.07.2018
07:05:20
Покажите вкладку dhcp и список бридж портов
И еще распишите что в итоге получить хотите...
Шлюз, маску, dns

Владимир
14.07.2018
07:11:56
Ребят, а есть аналог winbox под андроид?

Google

Tem
14.07.2018
07:12:26

Владимир
14.07.2018
07:17:32

Pavel
14.07.2018
07:47:25
у кого DHCP Spooning в свичах HP ( HPE 1920, не procurve) настроен?
не пойму, разве он не должен полностью отбрасывать всю активность DHCP с недоверенных портов?
такое впечатление, что он или вообще не работает, или специально ретранслирует в аплинк чтобы там провайдер принял меры.
но я то не провайдер, мне нужно просто это фильтровать

Wild One
14.07.2018
08:44:44
Он должен на untrusted портах отбрасывать только серверные пакеты DHCP
Т.е. untrust порты в сторону клиентов, trust в сторону магистрали или сервера

Klim
14.07.2018
08:45:41

Wild One
14.07.2018
08:46:10
То есть снуп нужен чтобы клиент не мог тебе на порту доступа завести свой dhcp сервер

Klim
14.07.2018
08:46:32

Pavel
14.07.2018
08:46:49

Andrew
14.07.2018
08:47:18
Нет под рукой hpe, но на память кажется что там надо ip сервера указать...

Wild One
14.07.2018
08:47:26
Ну DHCPDISCOVER и прочий клиентский трафик не блокируется
Ещё возможно что у них снуп - это только построение базы клиентов, а защита от левых серверов - отдельной настройкой

Andrew
14.07.2018
08:48:36
Покажи show DHCP snooping и show DHCP snooping stat

Klim
14.07.2018
08:48:55
ACL на inbound на клиентских портах повесить

Andrew
14.07.2018
08:49:57
А ещё снупинг включается для определенных вланов. Это тоже надо смотреть

Klim
14.07.2018
08:51:52

Andrew
14.07.2018
08:55:58
Работает снупинг на hpe проверено.
Там есть несколько нюансов, которые я уже подзабыл...
Типа untrusted policy

Google

Klim
14.07.2018
08:57:23
Ну а если что-то гадит по dhcp то лучше трафик отзеркалить и заснифферить

Andrew
14.07.2018
08:57:28
Или trusted server
Гадящих в дхцп навалом... Много кто сует шнур не в тот порт роутера
Это типовая проблема, решаемая одной строкой
А вообще-то тут микрототусовка

Klim
14.07.2018
09:01:55

Admin
ERROR: S client not available

Andrew
14.07.2018
09:03:27

Klim
14.07.2018
09:06:19

Andrew
14.07.2018
09:14:45
Неправильно построенную сеть надо правильно перестроить. А не пытаться летать на паравозе, прикостылив к нему крыло, пусть даже от боинга
И давать котельные советы надо с оговоркой, что кто костыль... А то человек решит, что hp это г-но и будет юзать длинк какой нить

Herman
14.07.2018
09:17:14
Давным давно


Pavel
14.07.2018
09:26:14
Покажи show DHCP snooping и show DHCP snooping stat
<Personal>display dhcp-snooping
DHCP Snooping is enabled.
The client binding table for all untrusted ports.
Type : D--Dynamic , S--Static , R--Recovering
Type IP Address MAC Address Lease VLAN SVLAN Interface
==== =============== ============== ============ ==== ===== =================
D 192.168.20.21 14cc-206a-fe39 3564 1 N/A GE1/0/6
D 192.168.12.50 4cb0-0839-ff7f 1891 1 N/A GE1/0/18
D 192.168.0.224 4ccc-6a4a-1cb0 1882 1 N/A GE1/0/11
D 192.168.0.225 4ccc-6a02-0978 1880 1 N/A GE1/0/8
D 192.168.2.6 4ccc-6a4a-1cc6 1878 1 N/A GE1/0/3
--- 5 dhcp-snooping item(s) found ---
ну вот веточка пиратская. тут пиратский DHCP сидит на порту 6 и это tplink
далее "работает" dhcp snooping, подменяется mac и все это прилетает в микротик с почти дефолтным конфигом, который бесится от того что dhcp неучтенный. у него там все маки всех портов прописаны

Andrew
14.07.2018
09:28:28
За антрастед портами ещё свичи?

Pavel
14.07.2018
09:28:51
а вот эксперимент натурально с поднятием dhcp и перехватом пакетов пока не могу провести.
пока вроде ничего не происходит с сетью кроме собственно алертов на роутере-dhcp
может TPLINK нормально настроен а ругает из-за чего-то другого?

Google

Pavel
14.07.2018
09:30:04
и в микрот прилетает мак уже два раза изменный:
12:31:07 echo: dhcp,critical,error dhcp alert on bridge6-10: discovered unknown dhcp server, mac E8:F7:24:61:C3
A, ip 192.168.0.1
это мак уже HP
Типа untrusted policy
даже не вижу такого в меню.
и кстати это "инженерный" вывод. так то в HPE в консоли мало что можно наконфигурить

Andrew
14.07.2018
09:33:55
Блин... Не увидел, модель сразу...

Pavel
14.07.2018
09:34:11
все?) в морг?) он кстати не такой уж дешевый

Andrew
14.07.2018
09:34:15
Там же вебмрда и кривая консоль
Не... Вкл опт82 и опт82 полис реплейс
На антрастед портах

Pavel
14.07.2018
09:35:10
есть такое. все выключено. разве оно мне надо?
я пришел к выводу что эта модель максимум под провайдера заточена. передается option 82 - и ок. остальное не нужно им

Andrew
14.07.2018
09:35:47
Блин... Могу в понедельник посмотреть конечно, но на память как-то так

Pavel
14.07.2018
09:36:04
с другой стороны очень много разных фич и мне странно, что такие простые штуки не работают

Andrew
14.07.2018
09:37:04
А там, где нет свича за антрастед портом - полистирол дроп
Полистирол=полиси
Или напиши мне в пн. - посмотрю на живом

Pavel
14.07.2018
09:47:16
Полиси? там такого нет по крайней мере в контексте DHCP. Может другие меню с этим связаны?
документацию я всю пролистал уже
на самом деле надо добить до конца и на CRS тоже изобразить. Вот там вообще туманные концепции каких-то изоляций
и да, там есть и dhcp relay, но он не вдохновляет

Михаил
14.07.2018
10:09:09