Ru-Board.club
← Вернуться в раздел «В помощь системному администратору»

» ADSL взаимопроникновение (кто сталкивался) ?

Автор: Baltazar500
Дата сообщения: 21.04.2013 14:23
Собственно ситуация крайне специфическая, возможно кто сталкивается и сможет помочь мне =) ?

Проблема в следующем, при обновлении arp-кеша (как автоматическом, каждые 2-5 минут так и ручном обнулении) в локальную сетку (2 ПК +свитч и ADSL модем) пролезает левый адрес изначально с тем же шлюзом (192.168.1.1) но с другим маком, это "пролезание" выражается в отвале интернета и заходом в чужую админку модема (это стало понятно сейчас) по адресу 192.168.1.1

Я 5 - 10 адресов разбросал (в админках естественно модемов) на другие шлюзы (192.168.1.xxx) которые наиболее активно ломились ко мне и подменяли мой шлюз своим отваливая интернет при этом.

Изначально я считал что провайдерский модем гумно и в него чёрти что напихано (пачка разных прошивок, для разных регионов, но с одним шлюзом, основная мысль была эта, хотя сомнения были на это счёт большие т.к. не может у одного устройства быть больше 1 мака).

Спустя некоторое время я купил новый d-link, сначала вроде всё нормально было и я вздохнул спокойно, думал от проблемы избавился...но не тут то было...я в итоге чуть мозгом не потёк увидев при проверке arp кеша адреса из пула 192.168.1.xxx (которые я ранее распихал) и да, чужие админки модемов по этим адресам ...

Собственно вопрос в том сталкивался кто-то с чем подобным ? И как обрисовать ситуацию блондинистой техподдержке и составить заявку ? Я понимаю что провайдер допустил ошибку в логике построения сети, но что это конкретно я понять не могу =(

В принципе проблема отчасти решается постановкой заглушки arp -s 192.168.1.1 MAC и отправкой этой заглушки в автозагрузку, но изредка левый адрес всё равно пролезает (почему так происходит при уже соотнесённом маке и IP адресе ХЗ).

Судя по логу сниффера адресов с тем же шлюзом которые ломятся подменяя мой шлюз порядка 9 десятков (возможно больше) и каждый раз при обновлении кеша ко мне пролезает "чужак" подменяя мой шлюз своим (не специально естественно).

Надеюсь на помощь форумчан, сетевиков и специалистов по построению сетей =)

Автор: vlary
Дата сообщения: 21.04.2013 16:45
Baltazar500 А что, сменить свою сетку на какую-нибудь 192.168.77.0 и адрес шлюза на 192.168.77.254 религия не позволяет?
Провайдер, конечно, лох, если у него arp по ADSL ходит, но самому тоже думать надо.
Да и непонятно, как arp с WAN на LAN модема проходит?
Автор: Baltazar500
Дата сообщения: 21.04.2013 18:27

Цитата:
Baltazar500 А что, сменить свою сетку на какую-нибудь 192.168.77.0 и адрес шлюза на 192.168.77.254 религия не позволяет?


позволяет, я просто об этом не задумывался :-D спасибо)))


Цитата:
Да и непонятно, как arp с WAN на LAN модема проходит?


вот и мне это тоже интересно по логике так не должно быть ) но так происходит (видать в каком-то сегменте сети не поставлена заглушка, оттуда и все беды), ладно пойду подсеть в модеме менять )

upd: спасибо, сам сегодня бы уже не сообразил (решение в принципе было на поверхности), как говорится свежей голове виднее

к слову на wan висит pppoe подключение, dhcp отключен (компам были выданы фиксированные адреса из пула 192.168.1.xxx), ввиду наличия iptv-приставки (которая получает адрес с dhcp провайдера), есть вероятность что из-за этого =)

к слову, среди прилетевших адресов помимо роутеров были и IPTV приставки , бггг ))

кстати провайдер всем известный ростелеком, весело будет тем кто сидит в том же сегменте что и я и попробует поднять pppoe вместо бриджа и оставит дефолтный шлюз (а именно так как правило и происходит) ...
Автор: vlary
Дата сообщения: 21.04.2013 21:06
Baltazar500 Собственно говоря, не знаю про Ростелеком, есть не менее известный Стрим.
Там IPTV настраивается на отдельный от интернета PVI/VCI. Более того, на модеме (у меня Зухель) можно этот канал бросить только на определенный LAN порт модема, куда и втыкается приставка.
Таким образом достигается полная развязка между IPTV и другими девайсами (LAN и WiFi).
Автор: Baltazar500
Дата сообщения: 22.04.2013 07:55

Цитата:
Baltazar500 Собственно говоря, не знаю про Ростелеком, есть не менее известный Стрим.
Там IPTV настраивается на отдельный от интернета PVI/VCI. Более того, на модеме (у меня Зухель) можно этот канал бросить только на определенный LAN порт модема, куда и втыкается приставка.
Таким образом достигается полная развязка между IPTV и другими девайсами (LAN и WiFi).


так то оно так, но не кошерно :-D куда удобней когда всё работает на всех портах и если с такими настройками в одном городе ничего подобного не вылезало а в другом городе ко мне сразу полезли "соседи" по сегменту сети из-за того что arp-запросы стали гулять из Wan в LAN, то это уже вина провайдера криво настроившего сеть

собственно это уже вопрос решённый, смена стандартного шлюза решила проблему )

Страницы: 1

Предыдущая тема: Preshared key для L2TP под Windows 2000


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.