[solved] Routing/ARP/ICMP: Ein bißchen kaputt
Jan-Benedict Glaw
jbglaw at lug-owl.de
Sun Sep 24 12:17:46 CEST 2006
On Sun, 2006-09-24 11:32:33 +0200, Jan-Benedict Glaw <jbglaw at lug-owl.de> wrote:
> Ich hab' das ein lustig' Phänomen, das ich nicht verstehe...
>
> Router: eth0: 192.168.1.1/24
> eth0:xx: 192.168.2.1/24
> eth1: ADSL (-> ppp0)
> tun1: 192.168.2.2:192.168.100.19
>
> # cat /proc/sys/net/ipv4/ip_forward /proc/sys/net/ipv4/conf/all/send_redirects
> 1
> 1
>
> eth0 hat also zwei Netze konfiguriert, die aber auf einem Kabel
> laufen.
>
> Eine weitere Kiste ("backup") bekommt via OpenVPN Backups und ist via
> Switch mit eth0 vom Router verbunden:
>
> Backup: eth0: 192.168.2.3/24
>
>
> ADSL
> |
> +---------eth1-----------+
> | Router | +-----------------------+
> | | | Backup |
> | eth0: 192.168.1.1/24| Switch | |
> | eth0:x:192.168.2.1/24|-----+-----------|eth0: 192.168.2.3/24 |
> | | | |GW: 192.168.2.1 |
> | tun: 192.168.2.2 | | +-----------------------+
> | <-> 192.168.100.19| |
> +------------------------+ +----{Rest vom LAN, 192.168.1.0/24}
backup# arp -d 192.168.2.1
12:05:19.581592 arp who-has 192.168.2.1 tell 192.168.2.3
12:05:19.581826 arp reply 192.168.2.1 is-at 00:e0:81:03:74:51
12:05:19.581892 arp reply 192.168.2.1 is-at 00:d0:b7:70:0e:6d
[x] Sicher :)
Nach ein wenig Gesuche hab' ich dann auch den Delinquenten gefunden.
In der Maschine war eine Netzwerkkarte, auf der 192.168.2.1 mal
konfiguriert war; das interface ist _nicht_ UP, es gibt keine Routen
oder sonstwas, dennoch werden erstmal fleißig ARP replys dafür
geschickt.
MfG, JBG
--
Jan-Benedict Glaw jbglaw at lug-owl.de +49-172-7608481
Signature of: ...und wenn Du denkst, es geht nicht mehr,
the second : kommt irgendwo ein Lichtlein her.
-------------- next part --------------
A non-text attachment was scrubbed...
Name: signature.asc
Type: application/pgp-signature
Size: 189 bytes
Desc: Digital signature
URL: <http://lug-owl.de/pipermail/linux/attachments/20060924/11fbf1fa/attachment.sig>
More information about the Linux
mailing list