Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    WAN интерфейс не может получить IP адресс если сменить MAC Address на этом порту! SOS

    Scheduled Pinned Locked Moved Russian
    21 Posts 5 Posters 2.6k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • G
      GOOFY @artem
      last edited by

      @artem Не это не помагает уже пробывал даже разные версии bios. Прикол еще в том что после первого сброса bios перемычкой на материнке и её включения в настройках отвалился пункт IGPU и материнка больше не видит встроенное видео ядро в процессор...
      Но без дискретной видюшки система загружается и проходит POST тест.
      Но увы сигнала на монитор не выводится не по VGA не DVI... А до сброса Bios всё было :) zz-min.jpg

      1 Reply Last reply Reply Quote 0
      • P
        pigbrother @GOOFY
        last edited by

        @goofy said in WAN интерфейс не может получить IP адресс если сменить MAC Address на этом порту! SOS:

        Решил собрать что то помощнее...

        А почему такая температура CPU и его загрузка 100% ? Какой при этом трафик?
        По поводу невывода изображения. У меня было похожее, правда на внешнем видео. Помогло поиграть CSM в UEFI.

        G 1 Reply Last reply Reply Quote 0
        • G
          GOOFY @pigbrother
          last edited by GOOFY

          @pigbrother Температура в обычном рабочем состоянии обычно 45-50 градусов. А во время ddos-а бывало и до 70 градусов поднималась.
          Процессор не успевал обрабатывать WAN порт с запросами. Бомбили не по детски. Причём в разное время и в разные дни. Screenshot_7.png Screenshot_15.png Screenshot_2.png

          Я как понимаю это колличество запросов было 2g-5g атаки. Причём защиты не какой не стояло в стиле аля snort. Я думаю со снортом машина зависнет нахрен с таким количеством запросов.
          Логи собираю через graylog.

          Атаки всегда были по 30 минут интервалом.
          Последняя атака была 3 сентября.
          Screenshot_1.png

          P 1 Reply Last reply Reply Quote 0
          • P
            pigbrother @GOOFY
            last edited by

            @goofy said in WAN интерфейс не может получить IP адресс если сменить MAC Address на этом порту! SOS:

            А во время ddos-а

            Про то, что скриншот снят во время ddos не подумал.

            1 Reply Last reply Reply Quote 0
            • K
              Konstanti @GOOFY
              last edited by Konstanti

              @goofy
              Здр
              Есть у меня лично подозрение , что это драйвера "кривые" под Freebsd на Вашу карту
              попробуйте из консоли

              ifconfig re0 ( или rl0 ) down
              ifconfig re0 ( или rl0) ether здесь_указываете_нужный_mac
              ifconfig re0 ( или rl0 ) up

              буквы в Mac адресе указывайте маленькие
              и посмотрите , что будет
              еще - не лишним будет глянуть системный журнал и посмотреть , нет ли чего-нить необычного при смене Mac адреса

              G 1 Reply Last reply Reply Quote 1
              • G
                GOOFY @Konstanti
                last edited by GOOFY

                @konstanti Проделывал данную процедуру. Он его меняет но результат тот же если меняешь мак то не получает ип из командной строки в веб конфигураторе.
                Я пока решил оставить следующую картину.
                На гнездо в материнке ничего не сажать.
                Взял pci-ex1 первый и 3ий слот + pci-ex16 на него посадил WAN карточку...
                Ну вроде бы пока стабильно а дальше уже буду донастраивать смотреть.
                Еще меня немного пугает pci-ex16 2ой слот который урезанный он тоже что то не стабильн работал сегодня когда в него втыкал сетевую карту. Но я решил его оставить для видеокарточки если вдруг надо будет что то чинить.
                Screenshot_4.png

                K 1 Reply Last reply Reply Quote 0
                • K
                  Konstanti @GOOFY
                  last edited by

                  @goofy
                  Журнал системный посмотрите
                  на предмет ошибок

                  G 2 Replies Last reply Reply Quote 1
                  • G
                    GOOFY @Konstanti
                    last edited by

                    @konstanti Сейчас особо там не чего скидывать пока всё чисто без ошибок вроде бы как. Думаю понаблюдать потом уже подмаю если что то вылезит в логах что с этим делать.

                    1 Reply Last reply Reply Quote 0
                    • G
                      GOOFY @Konstanti
                      last edited by GOOFY

                      @konstanti @pigbrother @artem Спасибо что отписались проблема была найдена.

                      После приезда ко мне материнской платы я решил ей освежить bios из за того что датчики показывали 200-300 градусов температуру.
                      После какого то времени я решил сделать clear cmos на материнке переставив перемычку. И тем самам я думал спалил что то и отвалилась строка в bios но потом меня начало смущать что мать видит оперативку не всю. При чём каждый отдельный слот видел одну 4ёх гиговую плашку.... я уже начал грешить на чипсет и у меня опустились руки.... Потом стал гуглить инфу почему так стало происходить и наткнулся на темы с ME кодами регионами и так далее.
                      Вот первая тема https://forum.ixbt.com/topic.cgi?id=10:62612 и вот вторая тема https://forum.ixbt.com/topic.cgi?id=9:69898 особенно меня зацепил вот этот пост -https://forum.ixbt.com/topic.cgi?id=9:69898:15#15 который меня не первая раз предупреждал о ME.

                      В итоге я дошел до сюда https://forums.overclockers.ru/viewtopic.php?f=25&t=447045
                      И действовла согласно инструкциям.
                      Когда скачивал FTK 0.12.0 архив там я брал dos версии. И подошла только папка с именем FTK8.
                      А загрузычный dos я делал с помощи rufus. (там пунктик есть freedos)

                      (вот еще советуют скачать Intel ME 8.1 updating tool_V1.00.01 но этот метод я не тестил не могу сказать работает он или нет.)

                      Вот такие пироги. https://dropmefiles.com/bFOGJ

                      G P 2 Replies Last reply Reply Quote 0
                      • G
                        GOOFY @GOOFY
                        last edited by GOOFY

                        На счёт помимо ME кода нужно было еще востанавливать gbe коды. "3.4. Полная перешивка регионов ME и/или GbE при помощи FTK"

                        1 Reply Last reply Reply Quote 0
                        • P
                          pigbrother @GOOFY
                          last edited by

                          @goofy said in WAN интерфейс не может получить IP адресс если сменить MAC Address на этом порту! SOS:

                          Вот такие пироги

                          То есть все это возникло после штатного обновления BIOS? И как биос обновлялся? Если есть возможность - всегда это делаю прямо из BIOS.

                          G 1 Reply Last reply Reply Quote 0
                          • G
                            GOOFY @pigbrother
                            last edited by GOOFY

                            @pigbrother clear cmos сделал после прошивки вот и началась такая беда... Bios обновлял с флешки fat32 через встроенную в bios утилиту EZ flash.

                            Если взять программу с того форума оверклокерс и загрузить в неё bios с офф сайта asus то можно увидить следующее. Screenshot_12.png

                            А если взять backup когда igpu нету строчки в bios то можно увидить вот такую картину.
                            Screenshot_13.png

                            P 1 Reply Last reply Reply Quote 0
                            • P
                              pigbrother @GOOFY
                              last edited by pigbrother

                              @goofy said in WAN интерфейс не может получить IP адресс если сменить MAC Address на этом порту! SOS:

                              clear cmos сделал после прошивки вот и началась такая беда

                              @goofy said in WAN интерфейс не может получить IP адресс если сменить MAC Address на этом порту! SOS:

                              После какого то времени я решил сделать clear cmos на материнке переставив перемычку

                              Уточню все же. clear сразу после обновления, без перезагрузки\выключения ? или ПК до сброса все же выключался\перезагружался?

                              G 1 Reply Last reply Reply Quote 0
                              • G
                                GOOFY @pigbrother
                                last edited by GOOFY

                                @pigbrother said in WAN интерфейс не может получить IP адресс если сменить MAC Address на этом порту! SOS:

                                Уточню все же. clear сразу после обновления, без перезагрузки\выключения или ПК до сброса все же выключался\перезагружался?

                                Ну машина прошилась потом пару раз ребутнулась автоматом. А после я её выключил и питалово шнур и батарейку. Переставил перемычку из chasis в clear и потом подрубил питание. Все настройки сбросились и вот потом началась канитель с танцами.

                                P 1 Reply Last reply Reply Quote 0
                                • P
                                  pigbrother @GOOFY
                                  last edited by

                                  @goofy По идее - ничего криминального. И как быть, если cmos придется сбросить еще раз?

                                  G 1 Reply Last reply Reply Quote 0
                                  • G
                                    GOOFY @pigbrother
                                    last edited by

                                    @pigbrother said in WAN интерфейс не может получить IP адресс если сменить MAC Address на этом порту! SOS:

                                    @goofy По идее - ничего криминального. И как быть, если cmos придется сбросить еще раз?

                                    Больше не собираюсь я шить эту мать...
                                    Да и обновлений уже не будет на сайте asus мать 2011 года на z68 чипсете...
                                    Того чего я хотел уже добился.
                                    Система работает как часы.

                                    werterW 1 Reply Last reply Reply Quote 1
                                    • werterW
                                      werter @GOOFY
                                      last edited by werter

                                      Добрый
                                      @goofy
                                      За что вас так не любят-то? ДДОС-ят в 99.99% не просто так. Что у вас там крутится помимо пф?

                                      Зы. Уберите из схемы роутер - пф должен бфть 1-ым на пути в инет.
                                      Зы2. Пользовать ТАКОЕ железо только для пф жирно, ИМХО. Я бы развернул на нем proxmox ve и пф как вирт. машину в нем.

                                      G 1 Reply Last reply Reply Quote 1
                                      • G
                                        GOOFY @werter
                                        last edited by GOOFY

                                        @werter said in WAN интерфейс не может получить IP адресс если сменить MAC Address на этом порту! SOS:

                                        За что вас так не любят-то? ДДОС-ят в 99.99% не просто так. Что у вас там крутится помимо пф?

                                        Первым стоит роутер pfsense принимает все данные. А за ним 3 машины одна для игр. Вторая для серверов игровых.
                                        Роутер-box идёт посде pfsense для wifi раздачи для мобильников.

                                        Причём ддосить стали не наши сервера. А всего лишь один маленький сервачёк для удобства игры KAM-Remake - Knights and Merchants для RU региона.
                                        Вот когда там начали массово долбить все сервера то попался и я в том числе.

                                        А смысл еще сильнее заморачиваться ставить сначала систему управления виртуалками а следом виртуалку Если все ресурсы можно отдать одной машине если на ней ничего кроме обработки трафика и маршрутизации не нужно для более стабильной работы?
                                        Да и бэкапиться придётся чаще на этой машине я так думаю если там виртуалки размещать.
                                        Реализация в принцепе очень интересная 🙄
                                        Я присмотрюсь к вашей идеи.

                                        (3ья машина файловая помойка так сказать стоит...)

                                        1 Reply Last reply Reply Quote 0
                                        • First post
                                          Last post
                                        Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.