<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Cisco 2811</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/20313.html</link>
    <description>Здравствуйте уважаемые гуру cisco.&lt;br&gt;&lt;br&gt;Я настроил с одним провайдером канал PPPoE. Спустя неделю, они обнаруживают, что другие их клиенты пытаются авторизоваться на нашем маршрутизаторе, в док-во чего приводят лог:&lt;br&gt;&lt;br&gt;=================&lt;br&gt;23:34:07.960724 00:16:47:9a:45:38 &amp;gt; 15:74:49:4d:f9:2c, ethertype PPPoE D (0x8863), length 78: PPPoE PADS &#091;Service-Name&#093; &#091;AC-Cookie 0x36A34744D55F9F09CC51C77486DB986C&#093; &#091;AC-System-Error &quot;AC: Cannot open PPPoE session.&quot;&#093;&lt;br&gt;23:34:07.961467 00:16:47:9a:45:38 &amp;gt; 15:74:49:4d:f9:2c, ethertype PPPoE D (0x8863), length 78: PPPoE PADS &#091;Service-Name&#093; &#091;AC-Cookie 0x36A34744D55F9F09CC51C77486DB986C&#093; &#091;AC-System-Error &quot;AC: Cannot open PPPoE session.&quot;&#093;&lt;br&gt;23:34:13.195092 00:16:47:9a:45:38 &amp;gt; 15:74:49:4d:f9:2c, ethertype PPPoE D (0x8863), length 98: PPPoE PADS &#091;Service-Name&#093; &#091;Host-Uniq 0x00000001&#093; &#091;AC-Name &quot;2811-cr1&quot;&#093; &#091;AC-Cookie 0x6AE3CD656CBB35958512B6E6C14813C5&#093;&#091;&amp;#124;pppoe&#093;&lt;br&gt;23:34:14.936473 00:16:47:9a:45:38 &amp;gt; 15:74:49:4d:f9:2c, ethertype PPPoE D (0x8863), length 102: PPPoE PADS &#091;Host-Uniq 0x001CF0</description>

<item>
    <title>Cisco 2811 (STONE)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/20313.html#7</link>
    <pubDate>Tue, 12 Jan 2010 09:16:42 GMT</pubDate>
    <description>&amp;gt;&amp;gt;Провайдеры ленивые - исключение ну 10&#037;, вместо того что-то каждому юзерскому включению &lt;br&gt;&amp;gt;&amp;gt;ну допустим отдельный влан с pppoe наверняка скопом в один все &lt;br&gt;&amp;gt;&amp;gt;забросили, то что отключить легче чем разобраться - 100&#037; :)) &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Я щас посмотрел повнимательнее, оказывается они к нам в последнюю милю прокидывают &lt;br&gt;&amp;gt;транк с нативным VLAN для нас, всяки bpdu валятся, аж у &lt;br&gt;&amp;gt;меня спанингтри их порт гасил, во дятлы! &lt;br&gt;&lt;br&gt;Это типичный пример хомяка(домового провайдера)&lt;br&gt;&lt;br&gt;&amp;gt;Куда вообще их безопасники мотрят, если они у них вообще есть. &lt;br&gt;&lt;br&gt;восновном безопасников на сети нет:) в редких ISP они присутствуют&lt;br&gt;&lt;br&gt;а вообще в некоторых провах включение автоматизировано, нажал кнопку и всё заработало у определённого клиента на определённой железке. но енто редкость. &lt;br&gt;</description>
</item>

<item>
    <title>Cisco 2811 (Alex)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/20313.html#6</link>
    <pubDate>Tue, 12 Jan 2010 08:18:20 GMT</pubDate>
    <description>&amp;gt;Провайдеры ленивые - исключение ну 10&#037;, вместо того что-то каждому юзерскому включению &lt;br&gt;&amp;gt;ну допустим отдельный влан с pppoe наверняка скопом в один все &lt;br&gt;&amp;gt;забросили, то что отключить легче чем разобраться - 100&#037; :)) &lt;br&gt;&lt;br&gt;Я щас посмотрел повнимательнее, оказывается они к нам в последнюю милю прокидывают транк с нативным VLAN для нас, всяки bpdu валятся, аж у меня спанингтри их порт гасил, во дятлы!&lt;br&gt;Куда вообще их безопасники мотрят, если они у них вообще есть.&lt;br&gt;</description>
</item>

<item>
    <title>Cisco 2811 (Николай)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/20313.html#5</link>
    <pubDate>Tue, 12 Jan 2010 07:27:08 GMT</pubDate>
    <description>&amp;gt;&amp;gt;1.оператору пофигу, он не отвечает за пароли клиента. &lt;br&gt;&amp;gt;&amp;gt;2.гораздо проще согласно договору заблокировать вам порт(читаем приложения) &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Вы, видимо, тоже представитель какого-нить провайдера. :) &lt;br&gt;&lt;br&gt;Провайдеры ленивые - исключение ну 10&#037;, вместо того что-то каждому юзерскому включению ну допустим отдельный влан с pppoe наверняка скопом в один все забросили, то что отключить легче чем разобраться - 100&#037; :))&lt;br&gt;</description>
</item>

<item>
    <title>Cisco 2811 (Alex)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/20313.html#4</link>
    <pubDate>Tue, 12 Jan 2010 06:01:00 GMT</pubDate>
    <description>&amp;gt;1.оператору пофигу, он не отвечает за пароли клиента. &lt;br&gt;&amp;gt;2.гораздо проще согласно договору заблокировать вам порт(читаем приложения) &lt;br&gt;&lt;br&gt;Вы, видимо, тоже представитель какого-нить провайдера. :)&lt;br&gt;</description>
</item>

<item>
    <title>Cisco 2811 (KiM)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/20313.html#3</link>
    <pubDate>Mon, 11 Jan 2010 18:31:29 GMT</pubDate>
    <description>&amp;gt;&amp;gt;вообщето могбы(мак фильтр на коммутаторе с запретом типа пакета если коммутатор это &lt;br&gt;&amp;gt;&amp;gt;у них умеет), но правильно чтобы вы настроили как надо. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;1. Неужели это не дыра в их безопасности? &lt;br&gt;&amp;gt;Ведь любой из их клиентов может прикинуться ppp-сервером и перехватывать на себя &lt;br&gt;&amp;gt;авторизацию клиентов. &lt;br&gt;&amp;gt;2. Разве разбираться с каждым клиентом и просить удалить созданные автоматически строчки &lt;br&gt;&amp;gt;в их конфигах проще, чем настроить у себя фильтрацию? &lt;br&gt;&lt;br&gt;1.оператору пофигу, он не отвечает за пароли клиента.&lt;br&gt;2.гораздо проще согласно договору заблокировать вам порт(читаем приложения)&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Cisco 2811 (Alex)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/20313.html#2</link>
    <pubDate>Mon, 11 Jan 2010 15:09:14 GMT</pubDate>
    <description>&amp;gt;вообщето могбы(мак фильтр на коммутаторе с запретом типа пакета если коммутатор это &lt;br&gt;&amp;gt;у них умеет), но правильно чтобы вы настроили как надо. &lt;br&gt;&lt;br&gt;1. Неужели это не дыра в их безопасности?&lt;br&gt;Ведь любой из их клиентов может прикинуться ppp-сервером и перехватывать на себя авторизацию клиентов. &lt;br&gt;2. Разве разбираться с каждым клиентом и просить удалить созданные автоматически строчки в их конфигах проще, чем настроить у себя фильтрацию?&lt;br&gt;</description>
</item>

<item>
    <title>Cisco 2811 (STONE)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/20313.html#1</link>
    <pubDate>Mon, 11 Jan 2010 14:51:18 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;route-map internet-vlan12 permit 10 &lt;br&gt;&amp;gt; match ip address nat-fe-0-0.20-in &lt;br&gt;&amp;gt;! &lt;br&gt;&amp;gt;================ &lt;br&gt;&amp;gt;Я прибил строчку bba-group pppoe global которая была создана автоматически при конфигурировании &lt;br&gt;&amp;gt;pppoe и их клиенты перестали пытаться авторизоваться у нас. &lt;br&gt;&amp;gt;Внимание вопрос: &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;нормальна ли такая ситуация вообще, и мог бы проавайдер сам у себя &lt;br&gt;&amp;gt;выполнить какие-либо настройки, чтобы её не допустить? &lt;br&gt;&lt;br&gt;вообщето могбы(мак фильтр на коммутаторе с запретом типа пакета если коммутатор это у них умеет), но правильно чтобы вы настроили как надо.&lt;br&gt;</description>
</item>

</channel>
</rss>
