LAN построена на Cisco Catalyst 3750, на них настроены: port security, dynamic arp inspection, ip source guard. Началось все с одного случая: 2 компьютера, оба с Win7, пользователи никак друг с другом не связаны. Компьютер первого пользователя ушел в сон, после этого его мак-адрес появился на порту коммутатора второго пользователя. После выхода из сна первого компьютера коммутатор естественно стал блочить этот порт по порт-секьюрити, т.к. на обоих портах засветился один и тот же мак-адрес. Осмотр второго компьютера (который "захватил" себе мак первого) показал, что на сетевой карте мак-адрес первого компьютера, причем он был не назначен руками, в драйвере сетевой и в реестре ничего не было. После перезагрузки этого компьютера у него вернулся свой родной мак-адрес. На обоих компьютерах отключен ipv6, обнаружение по сети, поиск UPNP сетевых устройств. Подозреваю то ли какой-то VPN, то ли вирус. Ни того ни другого на обоих компьютерах не обнаружил. Никто не сталкивался. Сегодня бнаружился второй такой случай с другими компьютерами. Никто не сталкивался?
> Никто не сталкивался?Такие барабашки обычно говорят о том, что кто-то дергал провода, но по какой-то причине не сознается. Осталось выяснить зачем дергали.
> Такие барабашки обычно говорят о том, что кто-то дергал проводаНикто ничего не дергал. Я же говорю смотрел на том компьютере, который "захватил" чужой мак. Мак адрес был у него на сетевой карте.
>> Такие барабашки обычно говорят о том, что кто-то дергал провода
> Никто ничего не дергал. Я же говорю смотрел на том компьютере, который
> "захватил" чужой мак. Мак адрес был у него на сетевой карте.у меня был такой случай в одной районной сети. было несколько пользователей с одинаковыми маками. их ничего не связывало, кроме одного производителя компьютера. как потом выяснилось, этот ... производитель всю партию компьютеров продал с одним маком. каким обраом он это сделал в подробности не вдавался
> производитель всю партию компьютеров продал
> с одним маком.тоже нет, в нормальном состоянии у обоих разные маки.
>[оверквотинг удален]
> коммутатор естественно стал блочить этот порт по порт-секьюрити, т.к. на обоих
> портах засветился один и тот же мак-адрес. Осмотр второго компьютера (который
> "захватил" себе мак первого) показал, что на сетевой карте мак-адрес первого
> компьютера, причем он был не назначен руками, в драйвере сетевой и
> в реестре ничего не было. После перезагрузки этого компьютера у него
> вернулся свой родной мак-адрес. На обоих компьютерах отключен ipv6, обнаружение по
> сети, поиск UPNP сетевых устройств. Подозреваю то ли какой-то VPN, то
> ли вирус. Ни того ни другого на обоих компьютерах не обнаружил.
> Никто не сталкивался. Сегодня бнаружился второй такой случай с другими компьютерами.
> Никто не сталкивался?Второй случай тоже Win7?
> Второй случай тоже Win7?да
Сетевухи на компах RL ? RealTek ? Ищи апдейт к дровам. А если на обеих машинах линукс, то chattr +i /etc/udev/rules.d/File_with_eth0 сразу после перезагрузки.
> Сетевухи на компах RL ? RealTek ? Ищи апдейт к дровам. А
> если на обеих машинах линукс, то chattr +i /etc/udev/rules.d/File_with_eth0 сразу после
> перезагрузки.Ещё на 3Com-ax подобное было лет 10 назад. Лечится только свежими дровами.
Всем спасибо, похоже проблема действительно в самих сетевых картах, нарыл на форумах немного информации.