LINUX.ORG.RU
ФорумAdmin

adsl модем


0

0

Есть локальная сеть и адсльный модем подключенный напрямую к свичу. Выход в инет организуется путем установления PPPoE соединения для каждого юзверя.

Проблема в том что с модема в сеть постоянно сыпяться левые пакеты в основном с 520 на 520 порт броадкастом, но порой начинается сыпаться тот же броадкаст на все порты подряд (а ля сканирование) при этом касперский у юзверей начинает кричать что это злобная атака, что сильно напрягает пользователей.

Модем настроен как бридж, фильтры на модеме настроены что бы не пускать броадкасты в сеть, но по непонятной причине они игнорируются, провайдер говорит что у них фильтры тоже настроены.

Как вариант пустить модем через локальный сервер и там уже прибивать все левое (в принципе раньше так и было, но модем был иначе настроен).

Вопрос: можно ли при такой настройке подключать модем напрямую к серверу или необходимо ставить между ними хаб, и какие настройки должны быть в iptables что бы это все работало. Пробовал по аналогии с тем что было раньше (до перенастройки модема) ничего не выходит - клиенты не видят PPPoE сервера :(

anonymous

>клиенты не видят PPPoE сервера :(

Если сервер не настроен как мост (bridge), то и не увидят, т.к. PPPoE работает в ethernet среде. Как вариант, соединяйте этот сервер по PPPoE, а уже клиентов пропускайте через этот сервер.

qwe ★★★
()

>пакеты в основном с 520 на 520 порт броадкастом

Протокол маршрутизации (RIP) на модеме случайно не включен?

qwe ★★★
()
Ответ на: комментарий от qwe

После настройки как bridge все заработало. Но всетаки хотелось бы разобраться с модемом.

anonymous
()
Ответ на: комментарий от anonymous

>Но всетаки хотелось бы разобраться с модемом.

Да там в общем и разбираться-то не с чем. В режиме bridge он работает как просто удлинитель провайдерского ethernet порта (hub`а или switch`ча). Скорее всего IP пакеты ему по барабану, а запретить можно только ethernet броадкасты. Что означает, что Ваши IP броадкасты формирует или один из ваших пользователей или пользователь подключенный у провайдера к тому же hub`у/switch`у что и Вы. Попробуйте отследить с какого IP идут броадкасты (например tcpdump`пом), отсюда и плясать. Вполне возможно, что у кого-то из пользователей вирус.

Будут вопросы, можете писать на ICQ 341450608, или Jabber S.Melnikov@jabber.ru отвечу быстрее.

qwe ★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.