❗️Toto je původní verze internetového fóra ISPforum.cz do února 2020 bez možnosti registrace nových uživatelů. Aktivní verzi fóra naleznete na adrese https://telekomunikace.cz

mac adresy 00:00:00:00:00:00

Místo, kde žádná otázka není hloupá.
whiteagle
Příspěvky: 99
Registrován: 12 years ago

mac adresy 00:00:00:00:00:00

Příspěvekod whiteagle » 9 years ago

Cau hosi,
je treba se vzrusovat nad velky mnozstvim techto mac adres v arp tabulce - viz screenshot?
Pravdou je, ze se tam ty zaznamy objevuji uz dost dlouho ( mozná nejaky scan na siti nebo neco), ale vsiml jsem si jich nahodou az dneska.
Je potreba se tim nejak zabyvat?
Diky v.
Přílohy
arp0.PNG
arp0.PNG (10.73 KiB) Zobrazeno 5488 x
0 x

Dalibor Toman
Příspěvky: 1246
Registrován: 12 years ago

Příspěvekod Dalibor Toman » 9 years ago

DD,

nekompletni zaznamy zacal MT zobrazovat az nedavno. Pokud je jich hodne, muzou vzniknout problemy (zaberou misto pro validni zaznamy, CPU nebude mit dost vykonu na prolezani velke tabulky atd). POkud jsou na privatnich IPckach tak zrejme nekdo/neco z vnitrni site skenuje ten rozsah. Zakaznik by nemel mit pritup do takovych velkych rozsahu - mel by byt odstinen routerem a firewallem od nich odstrihnut.
0 x

Uživatelský avatar
honzam
Příspěvky: 5527
Registrován: 18 years ago

Příspěvekod honzam » 9 years ago

Teď na to koukám u zákazníka ale pro změnu v DHCP leases. Zjistil jsem že samé nuly jsou u zařízení které mají statickou adresu. Konkrétně zde se jedná o dva wifi routery které mají statickou IP.
Možná si je mikrotik v leases sám vyrezervoval s nulami aby nějakému klientovi nepřiřadil stejnou IP jako už má jiné zařízení?
Přílohy
dhcp.jpg
0 x

maetoo
Příspěvky: 171
Registrován: 10 years ago
Bydliště: Trenčín
Kontaktovat uživatele:

Příspěvekod maetoo » 9 years ago

Aku verziu softwaru máš nahratu v Mikrotiku?
Mal som rovnaky problém. V arp sa mi tiež zobrazovalo veľa ip adries s nulovymi mac adresami.
Mne osobne pomohlo nahratie novšej verzie do Mikrotiku.
0 x

whiteagle
Příspěvky: 99
Registrován: 12 years ago

Příspěvekod whiteagle » 9 years ago

je to screenshot z 6.34.1, takze s "novotou" by nemel byt problem
0 x

milan.zelina
Příspěvky: 281
Registrován: 16 years ago

Příspěvekod milan.zelina » 7 years ago

Trochu oživím tohle nedořešené téma.
Dnes se síť zbláznila a náhodně vypadávají routery s různýmy IP adresami.
Na centralním routeru za Alomou MP600 se náhodně objevují v ARP tabulce záznamy problematických zařízení s MAC 00:00:00:00:00:00 - poměrně dost adres.
Routerů je za centrálem asi 30 v různých podsítích za 5 Siklu spoji a jedním Laserbitem.
Signály věchny OK, ping pod 1 ms.
RoS centrálu je x86 6.34.2, Uptime byl 305dní bez chyby a dnes takový blázinec.
Pomohl až restart celého cirkusu.
Nesetkal jste se s tím někdo? Já to viděl naposledy před 2 lety a nepřišel jsem na to co to způsobuje.
Díky za nakopnutí.
0 x

K3NY
Příspěvky: 442
Registrován: 9 years ago

Příspěvekod K3NY » 7 years ago

milan.zelina píše:Trochu oživím tohle nedořešené téma.
Dnes se síť zbláznila a náhodně vypadávají routery s různýmy IP adresami.
Na centralním routeru za Alomou MP600 se náhodně objevují v ARP tabulce záznamy problematických zařízení s MAC 00:00:00:00:00:00 - poměrně dost adres.
Routerů je za centrálem asi 30 v různých podsítích za 5 Siklu spoji a jedním Laserbitem.
Signály věchny OK, ping pod 1 ms.
RoS centrálu je x86 6.34.2, Uptime byl 305dní bez chyby a dnes takový blázinec.
Pomohl až restart celého cirkusu.
Nesetkal jste se s tím někdo? Já to viděl naposledy před 2 lety a nepřišel jsem na to co to způsobuje.
Díky za nakopnutí.

rekl bych ze nejaky spoj ma problemy a preskuji macky mezi ifce, nebo jen nekteremu MT hrablo a preposila spatne ramce (cisco sw to detekuji standartne flapping mac address, nebo alespon ja mam takovou zkusenost, kdy MT posila zpatky co obdrzi). Pokud se jedna o tu druhou variantu je potreba shodit na hranicnim rt, nebo sw porty a pak potupne zase zapinat a cekat kdy se to po*ere, abys nasel zarizenim, kteremu hrabe
0 x

milan.zelina
Příspěvky: 281
Registrován: 16 years ago

Příspěvekod milan.zelina » 7 years ago

Děkuji za potvrzení toho co jsem si myslel.
Restartoval jsem po jednom spoje i mikrotiky, pak už jsem na to neměl nervy a vypnul to celé.
Mám v podezření ten Laserbit - a to co je za ním (4 x mkt) tam se to s*alo jako první.
Po restartu téhle strany se průser nastěhoval na jinou stranu sítě a jeden mikrotik tam napsal v logu, že obdrzěl ze sítě rámec se svojí mac adresou😱.
Těžko se to hledá, když se to zase třeba rok nestane.
0 x

iTomB
Příspěvky: 875
Registrován: 19 years ago

Příspěvekod iTomB » 7 years ago

Bych rekl, ze to mas nekde zakruhovane :D
0 x

milan.zelina
Příspěvky: 281
Registrován: 16 years ago

Příspěvekod milan.zelina » 7 years ago

Kruh tam opravdu nemám, je to hvězda.
Taky sem byl z toho zděšen!
0 x

iTomB
Příspěvky: 875
Registrován: 19 years ago

Příspěvekod iTomB » 7 years ago

a nikdo ti nemohl udelat smycku na switchi? :D
0 x

milan.zelina
Příspěvky: 281
Registrován: 16 years ago

Příspěvekod milan.zelina » 7 years ago

To dost těžko, když je to vše v uzamčených rozvaděčích a 9 měsíců tam nikdo nebyl.
Zkrátka záhada.
0 x

ludvik
Příspěvky: 4448
Registrován: 14 years ago

Příspěvekod ludvik » 7 years ago

By mě zajímalo, jaká teorie vysvětlí nulové MAC v ARP tabulce díky smyčce na switchi. Praxe to totiž popírá ... taková smyčka síť zlikviduje, na nějaké nuly se v tu chvilku moc nehledí.

Pokud operační systém chce kontaktovat nějakou IP, tak vyvolá ARP request. V tu chvilku je už IP v arptabulce s nulami označená jako nekompletní. Pokud se na ten dotaz vrátí odpověď, záznam se dodělá. Pokud nevrátí, tak ten záznam postupně zmizí.

Čili jsou asi tak dvě možnosti, proč to vzniká. Někdo se snaží s těmi IP komunikovat, ale nejde to protože prostě neexistují. Např. scanování sítě ...
Nebo "něco" požírá ARP pakety. Představa, že síť funguje jinak v pořádku, ale občas nefunguje ARP je dost nepravděpodobná. Ale možná, když tak občas vidím, že přes UBNT rocket prochází ICMP, ale jiné pakety ne.

Nuly běžně vidět nejsou, jsou pro uživatele ve výchozím stavu odfiltrované. Mikrotik je holt ukazuje ...

---
Z jiného soudku: neexistence smyčky vysvětlená zamčeným rozvaděčem je trochu k smíchu. Málokterý rozvaděč je zabezpečený tak, aby se tam opravdu nikdo nedostal. Kromě toho ta smyčka nemusí být na switchi, který mám pod svou správou (což je častější varianta, protože moje switche jsou proti tomu odolné).
0 x
Jelikož je zde zakázáno se negativně vyjadřovat k provozním záležitostem, tak se holt musím vyjádřit takto: nové fórum tak jak je připravováno považuji za cestu do pekel. Nepřehledný maglajz z toho bude. Do podpisu se mi pozitiva již nevejdou.

iTomB
Příspěvky: 875
Registrován: 19 years ago

Příspěvekod iTomB » 7 years ago

ludvik píše:By mě zajímalo, jaká teorie vysvětlí nulové MAC v ARP tabulce díky smyčce na switchi. Praxe to totiž popírá ... taková smyčka síť zlikviduje, na nějaké nuly se v tu chvilku moc nehledí.
---

Z jiného soudku: neexistence smyčky vysvětlená zamčeným rozvaděčem je trochu k smíchu. Málokterý rozvaděč je zabezpečený tak, aby se tam opravdu nikdo nedostal. Kromě toho ta smyčka nemusí být na switchi, který mám pod svou správou (což je častější varianta, protože moje switche jsou proti tomu odolné).

milan.zelina píše:Po restartu téhle strany se průser nastěhoval na jinou stranu sítě a jeden mikrotik tam napsal v logu, že obdrzěl ze sítě rámec se svojí mac adresou.
Těžko se to hledá, když se to zase třeba rok nestane.


Ja reagoval hlavne na tohle ;)
0 x

Uživatelský avatar
honzam
Příspěvky: 5527
Registrován: 18 years ago

Příspěvekod honzam » 7 years ago

ludvik píše:Nuly běžně vidět nejsou, jsou pro uživatele ve výchozím stavu odfiltrované. Mikrotik je holt ukazuje ...

Ale ve starších verzích neukazoval. Byla to sranda když je najednou začal ukazovat. Spousta lidí na foru z toho bylo vyjukaných :)
0 x