URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 58435
[ Назад ]

Исходное сообщение
"Messages jn FreeBSD"

Отправлено KLEVO , 20-Июл-05 20:10 
Кусок rc.conf
================================================================
defaultrouter="199.99.194.97"
ifconfig_rl0="inet 199.99.194.105  netmask 255.255.255.240"
ifconfig_rl0_alias0="inet 199.99.194.98 netmask 255.255.255.255"
ifconfig_rl1="inet 209.29.124.53  netmask 255.255.255.252"
================================================================

Кусок /var/log/messages
================================================================
Jul 20 14:42:59 server last message repeated 9 times
Jul 20 14:43:00 server kernel: arp: 199.99.194.97 is on rl0 but got reply from 00:03:47:a4:15:ff on rl1
Jul 20 14:43:00 server kernel: arp: 209.29.124.54 is on rl1 but got reply from 00:03:47:a4:15:ff on rl0
================================================================

Как отключить сообщения FreeBSD о псевдо ARP Spoofing'е

Заранее благодарен.


Содержание

Сообщения в этом обсуждении
"Messages jn FreeBSD"
Отправлено lavr , 20-Июл-05 20:15 
>Кусок rc.conf
>================================================================
>defaultrouter="199.99.194.97"
>ifconfig_rl0="inet 199.99.194.105  netmask 255.255.255.240"
>ifconfig_rl0_alias0="inet 199.99.194.98 netmask 255.255.255.255"
>ifconfig_rl1="inet 209.29.124.53  netmask 255.255.255.252"
>================================================================
>
>Кусок /var/log/messages
>================================================================
>Jul 20 14:42:59 server last message repeated 9 times
>Jul 20 14:43:00 server kernel: arp: 199.99.194.97 is on rl0 but got
>reply from 00:03:47:a4:15:ff on rl1
>Jul 20 14:43:00 server kernel: arp: 209.29.124.54 is on rl1 but got
>reply from 00:03:47:a4:15:ff on rl0
>================================================================
>
>Как отключить сообщения FreeBSD о псевдо ARP Spoofing'е
>
>Заранее благодарен.


какой еще arp-spoofing :)))
но вырубить можно, по ситуации:

net.link.ether.inet.log_arp_wrong_iface
net.link.ether.inet.log_arp_movements

в вашем случае wrong_iface думаю


"Messages jn FreeBSD"
Отправлено KLEVO , 20-Июл-05 20:22 
>>Кусок rc.conf
>>================================================================
>>defaultrouter="199.99.194.97"
>>ifconfig_rl0="inet 199.99.194.105  netmask 255.255.255.240"
>>ifconfig_rl0_alias0="inet 199.99.194.98 netmask 255.255.255.255"
>>ifconfig_rl1="inet 209.29.124.53  netmask 255.255.255.252"
>>================================================================
>>
>>Кусок /var/log/messages
>>================================================================
>>Jul 20 14:42:59 server last message repeated 9 times
>>Jul 20 14:43:00 server kernel: arp: 199.99.194.97 is on rl0 but got
>>reply from 00:03:47:a4:15:ff on rl1
>>Jul 20 14:43:00 server kernel: arp: 209.29.124.54 is on rl1 but got
>>reply from 00:03:47:a4:15:ff on rl0
>>================================================================
>>
>>Как отключить сообщения FreeBSD о псевдо ARP Spoofing'е
>>
>>Заранее благодарен.
>
>
>какой еще arp-spoofing :)))
>но вырубить можно, по ситуации:
>
>net.link.ether.inet.log_arp_wrong_iface
>net.link.ether.inet.log_arp_movements
>
>в вашем случае wrong_iface думаю
А поподробнее можно?

"Messages jn FreeBSD"
Отправлено KLEVO , 20-Июл-05 23:15 
Спасибо.

"Messages jn FreeBSD"
Отправлено KLEVO , 20-Июл-05 20:17 
Или у меня просто кривые настройки интерфейса ?

"Messages jn FreeBSD"
Отправлено imax , 21-Июл-05 06:03 
>Или у меня просто кривые настройки интерфейса ?


я так понимаю - две сетевухи подключены в один свич?
И ты случайно с MAC адресами не играл, обоим сетевым выставил один?


"Messages jn FreeBSD"
Отправлено Strike , 17-Апр-09 12:58 
>>Или у меня просто кривые настройки интерфейса ?
>
>
>я так понимаю - две сетевухи подключены в один свич?
>И ты случайно с MAC адресами не играл, обоим сетевым выставил один?
>

У меня две сетевухи подключены в один свич и вылизиет подобное.:


***********************************************************************************
Apr 17 22:36:29 router kernel: arp: 172.16.1.1 is on xl0 but got reply from 00:17:31:a4:7e:69 on rl1
Apr 17 22:37:01 router kernel: arp: 10.0.0.1 is on rl1 but got reply from 00:19:cb:16:f0:32 on xl0
Apr 17 22:38:58 router kernel: arp: 10.0.0.1 is on rl1 but got reply from 00:19:cb:16:f0:32 on xl0
Apr 17 22:40:30 router kernel: arp: 172.16.1.1 is on xl0 but got reply from 00:17:31:a4:7e:69 on rl1
Apr 17 22:41:25 router kernel: arp: 172.16.1.1 is on xl0 but got reply from 00:17:31:a4:7e:69 on rl1
Apr 17 22:41:58 router kernel: arp: 172.16.1.1 is on xl0 but got reply from 00:17:31:a4:7e:69 on rl1
***********************************************************************************

Планирую настроить шлюз: Squid 3.0, ipfw...
При настройке маршрутизации будут ли появлятся эти сообщения?