Что за записи в логах...

Ответить
yes
Сообщения: 81
Зарегистрирован: Вт июл 22, 2008 3:55 am

Что за записи в логах...

Сообщение yes »

Код: Выделить всё

Oct  6 11:05:30 ServerPPPoE last message repeated 6 times
Oct  6 11:05:30 ServerPPPoE pppoe-server[2352]: PADT for session 461 received from 00:1C:10:01:FF:E7; should be from 00:13:49:AC:DE:78
Oct  6 11:05:30 ServerPPPoE pppoe-server[2352]: PADT for session 456 received from 00:1C:10:01:FF:E7; should be from 00:14:2B:06:97:79
Oct  6 11:05:31 ServerPPPoE pppoe-server[2352]: PADT for session 334 received from 00:1C:10:01:FF:E7; should be from 02:19:5B:C1:4C:18
Oct  6 11:05:31 ServerPPPoE pppoe-server[2352]: PADT for session 456 received from 00:1C:10:01:FF:E7; should be from 00:14:2B:06:97:79
Oct  6 11:05:31 ServerPPPoE pppoe-server[2352]: PADT for session 221 received from 00:1C:10:01:FF:E7; should be from 00:13:49:A4:93:00
Oct  6 11:05:31 ServerPPPoE last message repeated 4 times
Oct  6 11:05:31 ServerPPPoE pppoe-server[2352]: PADT for session 187 received from 00:1C:10:01:FF:E7; should be from 00:13:49:A4:9F:52
Oct  6 11:05:31 ServerPPPoE pppoe-server[2352]: PADT for session 456 received from 00:1C:10:01:FF:E7; should be from 00:14:2B:06:97:79
Oct  6 11:05:31 ServerPPPoE pppoe-server[2352]: PADT for session 461 received from 00:1C:10:01:FF:E7; should be from 00:13:49:AC:DE:78
Oct  6 11:05:31 ServerPPPoE pppoe-server[2352]: PADT for session 306 received from 00:1C:10:01:FF:E7; should be from 00:18:F3:65:21:3B
Oct  6 11:05:31 ServerPPPoE pppoe-server[2352]: PADT for session 456 received from 00:1C:10:01:FF:E7; should be from 00:14:2B:06:97:79
Oct  6 11:05:31 ServerPPPoE pppoe-server[2352]: PADT for session 221 received from 00:1C:10:01:FF:E7; should be from 00:13:49:A4:93:00
Oct  6 11:05:31 ServerPPPoE pppoe-server[2352]: PADT for session 221 received from 00:1C:10:01:FF:E7; should be from 00:13:49:A4:93:00
Oct  6 11:05:31 ServerPPPoE pppoe-server[2352]: PADT for session 471 received from 00:1C:10:01:FF:E7; should be from 00:14:2B:06:95:CB
Oct  6 11:05:31 ServerPPPoE pppoe-server[2352]: PADT for session 221 received from 00:1C:10:01:FF:E7; should be from 00:13:49:A4:93:00
Oct  6 11:05:31 ServerPPPoE last message repeated 5 times
Меня бы не волновало, но они сыплются ежесекундно...

ran
Сообщения: 2298
Зарегистрирован: Вс окт 21, 2007 2:29 pm

Сообщение ran »

Oct 6 11:05:30 ServerPPPoE pppoe-server[2352]: PADT for session 461 received from 00:1C:10:01:FF:E7; should be from 00:13:49:AC:DE:78
PADT пакет для сессии 461 получен с мака 00:1C:10:01:FF:E7 а сессия была открыта на мак 00:13:49:AC:DE:78 :D

а кто такой у тебя этот 00:1C:10:01:FF:E7?

realmarkiz
Сообщения: 95
Зарегистрирован: Сб июн 24, 2006 5:38 pm

Сообщение realmarkiz »

ran писал(а):
Oct 6 11:05:30 ServerPPPoE pppoe-server[2352]: PADT for session 461 received from 00:1C:10:01:FF:E7; should be from 00:13:49:AC:DE:78
PADT пакет для сессии 461 получен с мака 00:1C:10:01:FF:E7 а сессия была открыта на мак 00:13:49:AC:DE:78 :D

а кто такой у тебя этот 00:1C:10:01:FF:E7?
MAC Address
Prefix Vendor
001C10 Cisco-Linksys, LLC

yes
Сообщения: 81
Зарегистрирован: Вт июл 22, 2008 3:55 am

Сообщение yes »

realmarkiz писал(а):
ran писал(а):
Oct 6 11:05:30 ServerPPPoE pppoe-server[2352]: PADT for session 461 received from 00:1C:10:01:FF:E7; should be from 00:13:49:AC:DE:78
PADT пакет для сессии 461 получен с мака 00:1C:10:01:FF:E7 а сессия была открыта на мак 00:13:49:AC:DE:78 :D

а кто такой у тебя этот 00:1C:10:01:FF:E7?
MAC Address
Prefix Vendor
001C10 Cisco-Linksys, LLC
Умника нашел, попросту вырубил его порт, жду пока заявку на устранение, ну а потом по шее ему дадим, пока есть предположения, что в этом доме стоит другой PPPoE сервер вот и глюкануло что то там и мне посылает эти пакеты.

ran
Сообщения: 2298
Зарегистрирован: Вс окт 21, 2007 2:29 pm

Сообщение ran »

есть предположения, что в этом доме стоит другой PPPoE сервер
если они в одном широковещательном сегменте окажутся и не предпринимать спец мер будет грустно однака ;)

yes
Сообщения: 81
Зарегистрирован: Вт июл 22, 2008 3:55 am

Сообщение yes »

ran писал(а):
есть предположения, что в этом доме стоит другой PPPoE сервер
если они в одном широковещательном сегменте окажутся и не предпринимать спец мер будет грустно однака ;)
А какие меры надо предпринимать?
СТоит DSLAM D-Link - Planet-WSD800 - Abills - Интернет
На DSLAM'e я порт пока закрыл, жду когда он проснется.

ran
Сообщения: 2298
Зарегистрирован: Вс окт 21, 2007 2:29 pm

Сообщение ran »

А какие меры надо предпринимать?
если в одном широковещательном сегменте более одного пппое сервера, то нада ж как-то указывать к какому конкретно адресован запрос на авторизацию (а это броадкаст канального уровня, а значит его получат все девайсы сегмента ;) )... исходя из этого и предпринимать :D разделять например по имени сервиса

yes
Сообщения: 81
Зарегистрирован: Вт июл 22, 2008 3:55 am

Сообщение yes »

Гм, имя службы как раз используется, но не у всех, был такой случай.
Выдал учетку, приходит тот домой, а он не может подключиться, 691 грит, ну я смотрю логи, а там чисто, иду к тому клиенту, смотрю и вправду, прописал имя службы, и все пучком.

Но как видно в логах, там что то не так, почему этот сервер мне посылает? не понятно как то.

Пока закрыл этому доступ, как пребижит, пойду глядеть, что он там у ся забил...

ran
Сообщения: 2298
Зарегистрирован: Вс окт 21, 2007 2:29 pm

Сообщение ran »

и ваще
в одном широковещательном сегменте более одного пппое сервера
- плохая практика и нада от этого избавляться

yes
Сообщения: 81
Зарегистрирован: Вт июл 22, 2008 3:55 am

Сообщение yes »

ran писал(а):и ваще
в одном широковещательном сегменте более одного пппое сервера
- плохая практика и нада от этого избавляться
Гм, многоуважаемый ran, поскажите как избавиться это этой приблуды?
Как блочить второй PPPoE сервер.
И во вторых у меня не сегментная сетка, а изолированная, то есть на DSLAM уже все друг от друга изолированы.

ran
Сообщения: 2298
Зарегистрирован: Вс окт 21, 2007 2:29 pm

Сообщение ran »

Как блочить второй PPPoE сервер.
просто добиться чтобы они не были в одном бродкаст сегменте, а как - виланами, сегментацией сетевого уровня - это уж как удобнее... иначе - никак
И во вторых у меня не сегментная сетка, а изолированная, то есть на DSLAM уже все друг от друга изолированы.
если это действительно так, то яж о другом писал
ran писал(а):в одном широковещательном сегменте более одного пппое сервера

sopov
Сообщения: 610
Зарегистрирован: Вс апр 02, 2006 7:13 pm

Сообщение sopov »

Это как раз интересная тема. 2 уровень на клиента и влан на порт. Также и dhcp-relay непомешает... А вот по поводу запустить пару-тройку своих pppoe серверов в одном шв домене - интересно будут ли запрсы сами распределяться в зависимости от загружености насов, вобщем надо будет проверить...

ran
Сообщения: 2298
Зарегистрирован: Вс окт 21, 2007 2:29 pm

Сообщение ran »

sopov писал(а):интересно будут ли запрсы сами распределяться в зависимости от загружености насов, вобщем надо будет проверить...
а мож ненада? - не будут они распределяться... кака будет :D

кстати, квакни мне ёще в аську... ну или на конференцию зайди... что-то мы с тобой никак не состыкуемся - разговор есть... интимный... O_o

Ответить