<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Cisco ASA 5510 и широковещательные пакеты</title>
    <link>https://slinkov.ru/openforum/vsluhforumID6/19682.html</link>
    <description>Доброго всем времени суток! Буду очень признателен, если кто-нибудь поможет в данном вопросе. С цисками дела не имел, по-этому когда сей девайс появился, вместе с ним появилась куча вопросов и изучать всё пришлось самому. Многое раскопал сам, но по прежнему остаётся неясной одна проблема: имеется сеть, представляющая собой домен. Если в 2-х словах, то контроллер домена находится за асой, а сами рабочие места по другую сторону в зоне с бОльшим уровнем безопасности. Заказчику кровь из носу надо что бы в сетевом окружении были видны все эти машины. Доводы о том что сеть сильно забивается этими ненужными пакетами и что существуют куча атак связанных с флуд-траффиком его не волнуют. Фишка в том что если подключать всё на прямую без асы, то все друг друга видят. Ясно что аса блокирует внутри broadcast-пакеты о чём пишет в логах: ... udp request discarded (на .255 ip подсети)... &lt;br&gt;Спрашивал у знакомых админов природу широковещательных пакетов, выяснилось что они расылаются по udp протоколу. Но даже если открыть весь</description>

<item>
    <title>Cisco ASA 5510 и широковещательные пакеты (Neogroov)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID6/19682.html#7</link>
    <pubDate>Tue, 29 Sep 2009 16:27:09 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;Решалась сия проблема запуском WINS сервера. А в конфигурации циски нужно просто &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;добавить строку ip helper-addres 1.2.3.4 где 1.2.3.4. адрес сервера WINS он &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;же контроллер домена. &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;И никакую блокировку пакетов ненужно включать &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;вы знаете, такой команды в данном устройстве не предусмотрено. модель ASA 5510 &lt;br&gt;&amp;gt;&amp;gt;bundle K8. &lt;br&gt;&amp;gt;&amp;gt;Если есть ещё идеи, выслушаю любые... &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;просто подыми WINS и пропиши на машиках его &lt;br&gt;&lt;br&gt;WINS  на контроллере домена? или в самой подсети с другой стороны асы?&lt;br&gt;</description>
</item>

<item>
    <title>Cisco ASA 5510 и широковещательные пакеты (Neogroov)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID6/19682.html#6</link>
    <pubDate>Tue, 29 Sep 2009 05:53:01 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;Наверняка есть какая-то простая команда, которая выключает функцию блокировки этих этих &lt;br&gt;&amp;gt;&amp;gt;пакетов. В паспорте ничего не нашёл. Хоть я конечно не досконально &lt;br&gt;&amp;gt;&amp;gt;изучал 1000 страниц инструкции, но при беглом осмотре ничего полезного не &lt;br&gt;&amp;gt;&amp;gt;откопал. &lt;br&gt;&amp;gt;&amp;gt;Буду рад, если кто нить просветит на счёт &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Решалась сия проблема запуском WINS сервера. А в конфигурации циски нужно просто &lt;br&gt;&amp;gt;добавить строку ip helper-addres 1.2.3.4 где 1.2.3.4. адрес сервера WINS он &lt;br&gt;&amp;gt;же контроллер домена. &lt;br&gt;&amp;gt;И никакую блокировку пакетов ненужно включать &lt;br&gt;&lt;br&gt;а фишка в том, что команды ip helper-addres у неё нет. Может есть ещё какие нибудь способы решения?&lt;br&gt;</description>
</item>

<item>
    <title>Cisco ASA 5510 и широковещательные пакеты (Mikhail)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID6/19682.html#5</link>
    <pubDate>Mon, 28 Sep 2009 08:50:30 GMT</pubDate>
    <description>&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;Решалась сия проблема запуском WINS сервера. А в конфигурации циски нужно просто &lt;br&gt;&amp;gt;&amp;gt;добавить строку ip helper-addres 1.2.3.4 где 1.2.3.4. адрес сервера WINS он &lt;br&gt;&amp;gt;&amp;gt;же контроллер домена. &lt;br&gt;&amp;gt;&amp;gt;И никакую блокировку пакетов ненужно включать &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;вы знаете, такой команды в данном устройстве не предусмотрено. модель ASA 5510 &lt;br&gt;&amp;gt;bundle K8. &lt;br&gt;&amp;gt;Если есть ещё идеи, выслушаю любые... &lt;br&gt;&lt;br&gt;просто подыми WINS и пропиши на машиках его&lt;br&gt;</description>
</item>

<item>
    <title>Cisco ASA 5510 и широковещательные пакеты (Neogroov)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID6/19682.html#4</link>
    <pubDate>Mon, 28 Sep 2009 08:00:06 GMT</pubDate>
    <description>&lt;br&gt;&amp;gt;Решалась сия проблема запуском WINS сервера. А в конфигурации циски нужно просто &lt;br&gt;&amp;gt;добавить строку ip helper-addres 1.2.3.4 где 1.2.3.4. адрес сервера WINS он &lt;br&gt;&amp;gt;же контроллер домена. &lt;br&gt;&amp;gt;И никакую блокировку пакетов ненужно включать &lt;br&gt;&lt;br&gt;вы знаете, такой команды в данном устройстве не предусмотрено. модель ASA 5510 bundle K8.&lt;br&gt;Если есть ещё идеи, выслушаю любые...&lt;br&gt;</description>
</item>

<item>
    <title>Cisco ASA 5510 и широковещательные пакеты (Neogroov)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID6/19682.html#3</link>
    <pubDate>Mon, 28 Sep 2009 07:15:59 GMT</pubDate>
    <description>&amp;gt;Решалась сия проблема запуском WINS сервера. А в конфигурации циски нужно просто &lt;br&gt;&amp;gt;добавить строку ip helper-addres 1.2.3.4 где 1.2.3.4. адрес сервера WINS он &lt;br&gt;&amp;gt;же контроллер домена. &lt;br&gt;&amp;gt;И никакую блокировку пакетов ненужно включать &lt;br&gt;&lt;br&gt;Благодарю! Будем пробовать!&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Cisco ASA 5510 и широковещательные пакеты (Neogroov)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID6/19682.html#2</link>
    <pubDate>Mon, 28 Sep 2009 07:13:06 GMT</pubDate>
    <description>Благодарю! Будем пробовать.&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Cisco ASA 5510 и широковещательные пакеты (Аноним)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID6/19682.html#1</link>
    <pubDate>Mon, 28 Sep 2009 07:05:38 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;в логах: ... udp request discarded (на .255 ip подсети)... &lt;br&gt;&amp;gt;Спрашивал у знакомых админов природу широковещательных пакетов, выяснилось что они расылаются по &lt;br&gt;&amp;gt;udp протоколу. Но даже если открыть весь udp протокол да и &lt;br&gt;&amp;gt;вообще весь ip, картина всё равно неизменная. В свичах циско есть &lt;br&gt;&amp;gt;команда что-то типа broadcast storm... здесь же такого и близко нет. &lt;br&gt;&amp;gt;Наверняка есть какая-то простая команда, которая выключает функцию блокировки этих этих &lt;br&gt;&amp;gt;пакетов. В паспорте ничего не нашёл. Хоть я конечно не досконально &lt;br&gt;&amp;gt;изучал 1000 страниц инструкции, но при беглом осмотре ничего полезного не &lt;br&gt;&amp;gt;откопал. &lt;br&gt;&amp;gt;Буду рад, если кто нить просветит на счёт &lt;br&gt;&lt;br&gt;Решалась сия проблема запуском WINS сервера. А в конфигурации циски нужно просто добавить строку ip helper-addres 1.2.3.4 где 1.2.3.4. адрес сервера WINS он же контроллер домена. &lt;br&gt;И никакую блокировку пакетов ненужно включать &lt;br&gt;</description>
</item>

</channel>
</rss>
