Página 1 de 3 123 ÚltimoÚltimo
+ Responder ao Tópico



  1. #1

    Padrão Tabela arp lotada

    Pessoal, esta semana instalaram meu link dedicado (ufa!), tive que configurar tudo manualmente no MK (IP,GTW,DNS,Rota...), no entanto quando fui ver a ARP List, ela tava lotada de ítens dinâmicos, todos relacionados com a interface do link e pelo que deu para perceber. os ip´s éram dos sites que os clientes acessavam (eu acho, ou msn... sei lá), isto é um problema ? Como deve ser configurado o ARP da interface do link ? Na interface dos clientes eu deixo em "reply-only", e os clientes estão em PPPoE, não há "conectividade" direta com o MK.

    Obrigado Galera !!!

  2. #2

    Padrão

    Ninguém passou por isso ainda ? Acho que estou ficando doido



  3. #3
    xargs -n 1 kill -9 Avatar de sergio
    Ingresso
    Jan 2004
    Localização
    Capital do Triângulo
    Posts
    5.202
    Posts de Blog
    9

    Padrão

    Cara não tem como você ter um arp list dos destinos que sua rede acessa... Logo após o seu roteador existe outro, então o máximo que você terá é o mac deste roteador.

    Agora o seguinte, já vi muito acontecer... umas operadoras meia boca (a minha por exemplo), que te "linkam" em fibra diretão no switch deles, junto com mais uma pá de clientes que por sinal não rem roteador ou tem, mas configurado inadequadamente, e desta forma, dá-lhe rede privada e pública de todo mundo batendo na sua porta. Se este for o caso, converse com a operadora e exija que filtrem o tráfego.

  4. #4

    Padrão

    Citação Postado originalmente por sergio Ver Post
    Cara não tem como você ter um arp list dos destinos que sua rede acessa... Logo após o seu roteador existe outro, então o máximo que você terá é o mac deste roteador.

    Agora o seguinte, já vi muito acontecer... umas operadoras meia boca (a minha por exemplo), que te "linkam" em fibra diretão no switch deles, junto com mais uma pá de clientes que por sinal não rem roteador ou tem, mas configurado inadequadamente, e desta forma, dá-lhe rede privada e pública de todo mundo batendo na sua porta. Se este for o caso, converse com a operadora e exija que filtrem o tráfego.
    Sergio, uso um cisco 1700 (nem sei se é bom, mas tava barato), o que notei foi o seguinte, quando faço um login remoto no WinBox, meu IP entra na tabela ARP do MK na interface do link, hoje fui fazer um teste (que merda de idéia) mudei o ARP da interface do link para "reply-only" e adivinha... a rede toda caiu !!!, mesmo conectado na rede interna do MK, não navegava, não resolvia dns... parou mesmooo. Ai voltei para ARP Enable e após uns minutos tava tudo de pé outra vez, uma coisa que notei também é que os IPs que aparecem lá são públicos, nenhuma "rede privada" batendo a minha porta, e estes ips nem sequer são próximos ao meu range.



  5. #5
    xargs -n 1 kill -9 Avatar de sergio
    Ingresso
    Jan 2004
    Localização
    Capital do Triângulo
    Posts
    5.202
    Posts de Blog
    9

    Padrão

    Posta um print do ARP e do connections do Mikrotik.

  6. #6

    Padrão

    Citação Postado originalmente por sergio Ver Post
    Posta um print do ARP e do connections do Mikrotik.

    Sergio, segue a tela, detalhe somente quando os clientes estão navegando, msn etc... se eu desabilitar a interface dos clientes, tudo para...
    Miniaturas de Anexos Miniaturas de Anexos Clique na imagem para uma versão maior

Nome:	         arp.JPG
Visualizações:	223
Tamanho: 	110,8 KB
ID:      	4526