Sergio
Sergio
Предполагаю что это из-за того что эти порты живут в разных виланах в одном они принимают тагированный трафик а в другом не тагированный
Ruslan
таг или антаг не играют роли
Ruslan
если карта вилан не корректно настроена, то растёт счётчик vlan ingress drop
Sergio
Ruslan
это значит, что на порт приходят пакеты с vlan tag, который не распакован на данном порту
Ruslan
т.е. не настроен
Ruslan
а так, для предметного анализа нужны выводы со счётчиками counters и error counters
Ruslan
чтобы посмотреть какие именно растут
Sergio
Anonymous
Sergey
Squirel
Squirel
Squirel
Squirel
Squirel
Squirel
Отвечу сам себе - вдруг кто-то столкнется с похожим:
Надо было включить не Р2Р на портах агрегации у свитча, а Edge-порты True.
После этого все прекрасно заработало
Sup
Народ может кто чего в курсе по этому вопросу? https://t.me/dlink_ru/267949
Sup
Понял, принял, попробую поймать по времени. Вопрос почему в слмоне постоянно происходит событие регистрации. Причём станция постоянно регистрирует потерю связи с транком. Логи выглядит приблизительно так.
Andrew
Andrew
собсно, по снифу это должно быть видно.
Andrew
как вариант - попробовать подцепить шлюз не как порты а как транк.
Sup
Они так и подцеплены. Каждая линия заведена как транк
Andrew
Sup
Ivan
Добрый день!
DGS-1100-08, прошивка последняя с сайта. Ни в какую не хочет ставить себе адрес из сети 10.50.0.128/25, с любым 4 октетом, при этом адреса заведомо свободные. Он его принимает, если выставил дхцп - получает, но ни в какую на него потом не реагирует. Если выставить 192.168.2.0/24, то прекрасно работает. Глюк железки или прикол серии?
Andrew
Andrew
*lancalc
Ivan
alex
Andrew
10.50.0.131. Уж считать то я точно умею
отпишите на switch@dlink.ru (что-бы не играть в испорченный телефон). меня в копию поставьте, anikolaev@dlink.ru, интересно аж. 1100-08под рукой нет проверить..
Ivan
Окей
alex
вот поставил руками 10.50.0.130/25, пашет
ревизия B1, прошивка B028
Ivan
Александр
Ivan
On
Добрый день! Подскажите, пожалуйста. Есть такое устройство, точка доступа, DAP-2610. Аппаратная ревизия А1 (похоже, она и единственная у нее), прошивка 2.01. Можно ли в ней как-то сменить страну? При первоначальной настройке список стран неактивен и выбрать ничего нельзя. Страна же выставляется США (это я понял по двум отсутствующим каналам 12 и 13 для WLAN 2.4 ГГц).
EDSHLI
Всем доброго времени суток. Поделитесь опытом. У кого сколько connections denied показывает dfl? У меня ниже 250шт за 6 мин не опускается. Все идут на wan с разных адресов разных портов и на разные порты. Проверяю периодически откуда шлют. Китай и Индонезия в основном.
On
Vladimir
Приобретите дедик - удивитесь, сколько брутеров начнет ломиться... ;)
EDSHLI
Понятно. Значит это у всех такая петрушка. Пора закрывать все кроме 500 порта.
On
Vladimir
Собственно, банальные два действия "переименовать дефолтного админа" и "сменить стандартный порт" на нестандартные - сразу отсекает 90% массовых сканераторов
EDSHLI
Ну получается у меня открыты 443 для вебки и 500 для IPsec/l2tp. Пожалуй закрою вебку из wan.
EDSHLI
Ну да и я об этом.
On
вообще самый лучший варик - это когда все через VPN и по-другому к ресурсам подключиться нельзя. Хлопотно и не всегда всем нравится, но - наиболее безопасно
EDSHLI
В 2017 году когда я начал разбираться с шифровальщиком, обнаружил открытый проброшенный порт rdp на сервер и учётку с тремя знаками в имени с правами админа и паролем «1». Итог ожидаем… пока тьфу тьфу полёт нормальный, бекапы в том числе.
On
On
на DFL? Чет не верю...
EDSHLI
Dfl-210 там стоял и на нем правила проброса порта rdp на сервер
On
А как ломанули, кто-то расследовал? Админский пароль на DFL забрутфорсили?
Vladimir
Больше похоже на пакость уходящего сотрудника. Норм хакер такой пароль не поставит... Если только не планирует больше возвращаться, типа "пусть набегут и логи загадят, чтоб мои действия замылились"
EDSHLI
Просто порт подобрали и подобрали логин/пароль на авторизацию сервера. Запустили в терминале шифровальщика и все дела
On
Vladimir
Если норм логин-пароль и защита от перебора - то почему бы и нет? У меня был дедик виндовый, брутили по стандарту (дефолтный логин, стандартные рдп порты), и все. За год так и не взломал никто...
On
Vladimir
С точки зрения социального взлома, ключи впн и логин-пароль не думаю, что сильно отличаются
EDSHLI
Кстати вопрос. Стоит-ли с ikev1 переходить на ikev2 в плане безопасности? Я не спец, так самоучка… Почитал про оба так и не определился…
Vladimir
Обычно, чем новее - тем безопаснее. Даже если безопасен сейчас - нет гарантии, что так и будет завтра. Мощности не стоят на месте. Сколько старых алгоритмов сдулось на математике?
On
С точки зрения социального взлома, ключи впн и логин-пароль не думаю, что сильно отличаются
Если кто-то свой сопрет и продаст, то да, ничем. Но случайный хакер имеет крайне мало шансов пролезть через VPN. И главное, VPN закрывает весь периметр. Не надо забивать себе голову, как грамотнее RDP настроить, FTP, еще что-то, держать кучу проброшенных портов, думать об уязвимостях сервисов. VPN есть и он прикрывает.
On
gard
не было еще вопросов про колизии?
gard
длин к это всег просто поставил перед фактом
Vladimir
gard
а пароли нужно передавать по защищенным каналам
On
gard
с уст в уста
EDSHLI
Это нерешаемая задача пока. Windows xp one love блин…
On
По DAP-2610 никто не владеет инфой как страну настроить для вайфая?
gard
вроде есть коды страны