LINUX.ORG.RU
ФорумAdmin

конфликт ip адресов

 , ,


0

1

Здравствуйте. На предприятии стоит сервер с сайтом и ipcop, который раздает ip-шники (DHCP) всем устройствам. По кабинетам разбросаны маршрутизаторы. Пару недель назад все работало без проволочек - и интернет хороший, и проблем никаких. Ни с того ни с сего появилась проблема конфликта ip адресов, сначала в одном месте, дальше по всем 3 этажам. Статичного ip адреса нигде нет (все проверенно), ipcop переустановлен (настройки выставлены те же, что и раньше). Проблема не решилась - конфликт не исчез - интернет лагает. Вопрос - где искать проблему? Может ли быть, что она связана с оборудованием? В какую сторону копать??


Ты это, погоди. Экстрасенсы еще спят.

anonymous
()

Идентифицируешь MAC адреса(например посредством arping), ищешь на каких портах они светятся, находишь устройства, проводишь воспитательные беседы

zolden ★★★★★
()

Запускай

tcpdump -i <твой_lan_интерфейс> -l  "udp src port 67 and udp dst port 68"
и смотри за строками содержащими «BOOTP/DHCP, Reply». Так можно выловить IP того, кто выдаёт адреса помимо твоего dhcp-сервера.

BOOBLIK ★★★
()

dhcp snooping уже не модно настраивать?

voltmod ★★
()

настройки выставлены те же, что и раньше
Проблема не решилась

Очень странно.


Вопрос - где искать проблему?

Я бы искал проблему на стороне DHCP-сервера, если проблема действительно в конфликте адресов. А ещё убедился бы, что статики нет. Как ты определил, что этот конфликт существует?


В какую сторону копать?

В сторону логов раздачи адресов, если они ведутся, либо в сторону сканирования трафика на предмет составления цельной картины происходящего.


интернет лагает

Стоп, а при чём тут лаги? Ты же не диагностировал конфликт на основании только лишь лагов?

XMs ★★★★★
()

Плюсую dhcdrop

По кабинетам разбросаны маршрутизаторы.

Может на каком-то забыли выключить dhcp?
Еще как-то сталкивался, что какие-то умники приносили свой вафляй-маршрутизатор.

madcore ★★★★★
()

arpwatch

это демон, который логирует все события изменения соответствия ip-mac

anto215 ★★
()

ИМХО сделать в DHCP привязку ip к mac, iptables ограничить доступ по mac и ip одновременно.

Dimarius
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.