Брандмауер / пристрій маршрутизатора змінив мережевий IP


0

Я мав дивний випадок з моїм брандмауером RVS4000 / маршрутизатором на цьому тижні. Цей маршрутизатор встановлений і працює без проблем вже багато років.

Тим не менш, на цьому тижні у мене була машина DHCP машина "смішно" на перезавантаження - це не правильно зловити всі налаштування DHCP з сервера (який RVS4000).

Я виявив, що RVS4000 змінив свою локальну мережу IP від ​​10.1.1.1 до абсолютно різних IP 192.xxx.1.1. Це взяло шлюз з ним і зіпсувало таблиці DHCP.

У цьому вікні адміністратор WAN вимкнено, і я перевірив на наявність відомих проблем / вразливостей, але ніхто не здавався доречним. Більшість вимагає доступу всередині (LAN), і я єдиний тут.

Крім того, дивно те, що під час цього інциденту маршрутизатор все одно відповідав на 10.1.1.1 (і на іншу адресу локальної мережі).

Я скинув IP-адресу локальної мережі до 10.1.1.1, а настройки DHCP повернулися після перезавантаження, і все знову.

АЛЕ - хто-небудь чув що-небудь про цей маршрутизатор спонтанно скидання його LAN IP раніше?


2
Ця річ мала кілька серйозних експлуатаційних отворів безпеки протягом свого життя, це EOL і більше не підтримується. Напевно, найкраще зафіксувати великий молоток. Вона отримала досконалу оцінку 10 за шкалою CVE, яка знає, які інші кодові невпевненості ховаються в послідовному виконавцю 9+ CVE.
Fiasco Labs

Так, не жарт. Ця річ була на автопілоті так довго без проблем. Я тільки що дізнався сьогодні, що ця річ була встановлена ​​з включеним портом telnet, і що порт стоїть перед LAN і WAN. Який жахливий дизайн. У всякому разі, вимкнув порт Telnet сьогодні і побачите ...
Huntrods

Так, Cisco працює на автопілоті, а також у середовищі безпеки та коду QA, серія обладнання для корпоративного класу повинна була бути аварійно виправленою минулого тижня, тому що вони працювали з заблокованим обліковим записом адміністратора з заблокованим паролем. Не довіряйте Cisco, якщо він не отримує оновлених в даний час оновлення прошивки, а останні - "PATCH IMMEDIATELY".
Fiasco Labs

Думаю, прийшов час додати кілька мережевих адаптерів до свого брандмауера OpenBSD, який обслуговує іншу мережу і викидає цю річ.
Huntrods
Використовуючи наш веб-сайт, ви визнаєте, що прочитали та зрозуміли наші Політику щодо файлів cookie та Політику конфіденційності.
Licensed under cc by-sa 3.0 with attribution required.