На FreeBSD Имеем fxp0 10.121.1.4
Поставил вторую сетевушку vr0 10.121.1.200
для мониторинга циски и в итоге получаем в логах/kernel: arp: 10.121.1.4 is on fxp0 but got reply from 00:50:04:35:52:5a on
vr0 и тдкак избавиться от этих мессаг кернела? :)
>На FreeBSD Имеем fxp0 10.121.1.4
>Поставил вторую сетевушку vr0 10.121.1.200
>для мониторинга циски и в итоге получаем в логах
>
>/kernel: arp: 10.121.1.4 is on fxp0 but got reply from 00:50:04:35:52:5a on
>
>vr0 и тд
>
>как избавиться от этих мессаг кернела? :)sysctl -w net.link.ether.inet.log_arp_wrong_iface=0
>На FreeBSD Имеем fxp0 10.121.1.4
>Поставил вторую сетевушку vr0 10.121.1.200
>для мониторинга циски и в итоге получаем в логах
>
>/kernel: arp: 10.121.1.4 is on fxp0 but got reply from 00:50:04:35:52:5a on
>
>vr0 и тд
>
>как избавиться от этих мессаг кернела? :)от сообщений ты избавишься, а вот от бардака с пакетами в таблице ядра,
УВЫ. Два интерфейса из одной сети и на какую будут идти пакеты и с какой
уходить - полный бардак! Второй ip из той же сети либо через alias:man ifconfig (netmask в этом случае 255.255.255.255)
либо для второго интерфейса адрес из другой сети.
>>На FreeBSD Имеем fxp0 10.121.1.4
>>Поставил вторую сетевушку vr0 10.121.1.200
>>для мониторинга циски и в итоге получаем в логах
>>
>>/kernel: arp: 10.121.1.4 is on fxp0 but got reply from 00:50:04:35:52:5a on
>>
>>vr0 и тд
>>
>>как избавиться от этих мессаг кернела? :)
>
>от сообщений ты избавишься, а вот от бардака с пакетами в таблице
>ядра,
>УВЫ. Два интерфейса из одной сети и на какую будут идти пакеты
>и с какой
>уходить - полный бардак! Второй ip из той же сети либо через
>alias:
>
>man ifconfig (netmask в этом случае 255.255.255.255)
>
>либо для второго интерфейса адрес из другой сети.
Ну почему же, можно еще мост сделать...
>>>На FreeBSD Имеем fxp0 10.121.1.4
>>>Поставил вторую сетевушку vr0 10.121.1.200
>>>для мониторинга циски и в итоге получаем в логах
>>>
>>>/kernel: arp: 10.121.1.4 is on fxp0 but got reply from 00:50:04:35:52:5a on
>>>
>>>vr0 и тд
>>>
>>>как избавиться от этих мессаг кернела? :)
>>
>>от сообщений ты избавишься, а вот от бардака с пакетами в таблице
>>ядра,
>>УВЫ. Два интерфейса из одной сети и на какую будут идти пакеты
>>и с какой
>>уходить - полный бардак! Второй ip из той же сети либо через
>>alias:
>>
>>man ifconfig (netmask в этом случае 255.255.255.255)
>>
>>либо для второго интерфейса адрес из другой сети.
>
>
>Ну почему же, можно еще мост сделать...можно, тогда и вопроса не было бы ;)
в смысле, петлю забацать?.../poige
--
http://www.i.morning.ru/~poige/
Хм...
У меня таже картина, только осложняется все это тем что на внешнем интерфейсе (к провайдеру) точно так же где-то сидит 192.168.0.1 ... И что мне теперь делать, не просить же провайдера перестроить свою сеть на другой диапазон локальных адресов =) А самому свою локалку переводить на что-нить 10.х.х.х что-то ломает, так как перенастраивать тоже придется прилично...
Можно ли как-нибудь прикрыть ARP для указанной сетки на указанном интерфейсе? Что-то мне кажется что нет...
>Можно ли как-нибудь прикрыть ARP для указанной сетки на указанном интерфейсе? Что-то
>мне кажется что нет...На linux с такими задачами справляется arptables.
>На linux с такими задачами справляется arptables.во фре совершенно точно так же.
если хочется пробить маки намеренно:
man arpа вообще бардака никакого нет. фря как и линукс прекрасно знают, куда отправлять и откуда принимать пакеты, даже если все сетевые в одной сетке - как выдумаете, зачем на интерфейсы (даже если это разные физически интерфейсы) вешают не только ИП, но и маску. И таблицу маршрутизации не зря придумали.
А вот фря только лишь пытается помочь админу выявить "лишние" ИП на данном и-фейсе.. И за умную строчку, чтобы она этого не делала за зря, спасибо. Напомню ее:
sysctl -w net.link.ether.inet.log_arp_wrong_iface=0
>Хм...
>У меня таже картина, только осложняется все это тем что на внешнем
[...]
>Можно ли как-нибудь прикрыть ARP для указанной сетки на указанном интерфейсе? Что-то
>мне кажется что нет...не исключено, что решить проблему можно при помощи ifconfig
http://www.freebsd.org/cgi/man.cgi?query=ifconfig&apropos=0&...
"...
staticarp
If the Address Resolution Protocol is enabled, the host will only
reply to requests for its addresses, and will never send any
requests.
..."/poige
--
http://www.i.morning.ru/~poige/