❗️Toto je původní verze internetového fóra ISPforum.cz do února 2020 bez možnosti registrace nových uživatelů. Aktivní verzi fóra naleznete na adrese https://telekomunikace.cz

Prosim o vysvětlení

Příspěvky, které nespadají do žádného z vytvořených fór.
Robotvor
Příspěvky: 803
Registrován: 15 years ago
antispam: Ano

Prosim o vysvětlení

Příspěvekod Robotvor » 11 years ago

Prosím o radu proč se mě v torchu zobrazují adresy 192.168.... které na síti vůbec nepoužíváme někdy tam skáčou uplné nesmysly. Napadlo mě jestli se nejedná o nějaké viry...

Obrázek
0 x

DrWiza
Příspěvky: 212
Registrován: 15 years ago
antispam: Ano

Příspěvekod DrWiza » 11 years ago

Taky sem si toho parkrat vsiml a zkousel to resit. Nakonec vse co do site nepatri, automaticky blokujeme.
Muze to byt zavirovanej PC (pokud mas uzivatelsky PC pripojeny do site). Muze to byt nakej nestandardne nastavenej klientskej router,,, muze toho byt vic.
Jednou sem to resil a zjistoval to az k zakaznikovi. Prolizal logy switchu,,, jednotlivy routery,,, proste jebacka.
Ted uz to neresime - na paternich routerech v siti mame vsechny IP zakazany, krom tech co tam patri.
0 x

Robotvor
Příspěvky: 803
Registrován: 15 years ago
antispam: Ano

Příspěvekod Robotvor » 11 years ago

Máme bloklé 192.168.0.0/16
0 x

Uživatelský avatar
Selič
Příspěvky: 818
Registrován: 15 years ago
antispam: Ano

Příspěvekod Selič » 11 years ago

Utíká to kvůli chybě v implementaci NATu z klientských routerů i za normálního provozu.
Zablokování nemá negativní na funkci netu.
0 x
"Slepému neukážeš, hluchému nepovíš, debilovi nedokážeš..."

Uživatelský avatar
aliney
Příspěvky: 1312
Registrován: 14 years ago

Příspěvekod aliney » 11 years ago

uz jsem to zacal blokovat primo u klienta v antene
in interface = lan a src je 10.0.0.1/24 => accept
in interface = lan => drop

vesmes u kazdeho po case najdu v dropnutych par kB packetu
0 x
kvalita tohoto fóra klesla pod hranici, která je snesitelná

ikk
Příspěvky: 179
Registrován: 17 years ago
Kontaktovat uživatele:

Příspěvekod ikk » 11 years ago

I já se s tím docela na trápil. Nejdříve jsme si myslel, že se někdo nelegálně připojil do sítě, zavirované PC atd... Až jsem se dopídil, že se jedná o špatně zanatované pakety. V drtivé většině se jedná a InvalidPacket z WiFi. Pokud mám u klienta MK, není co řešit, blokuji přímo tam. Jinak všude v globále 192.168.0.0/16 DROP. Jak již bylo výše zmíněno, nemá to vliv na chod služeb u klientů.

Jinak v této souvislosti, jsem si všiml, že docela paseku s IP dělají i telefony a tablety s Androidem. Ty používají 10.x.x.x (mimo mnou používané segmenty) a snaží se ošahat síť. Asi to má spojitost s lokalizací polohy pomocí WiFi. Takže na AP a MK routrech u klientů ještě pravidlo ACCEPT jen mé segmenty, zbytek DROP.
0 x
Síť není jen internet ...