URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 85080
[ Назад ]

Исходное сообщение
"маршрутизация сети 169.254.0.0/16"

Отправлено Михаил , 28-Апр-09 15:19 
Доброго времени суток!

есть такая интересная задача маршрутизация сети диапазон которой (169.254.0.0/16)является условно маршрутизируемым.
ставлю FreeBSD 7.1 на машинку с 2мя интерфейсами vr0 и rl0 и задаю в rc.conf такие параметры:

rc.conf
#-----
ifconfig_vr0="net 192.168.10.10 netmask 255.255.255.0"

ifconfig_rl0="net 169.254.13.1 netmask 255.255.255.0"
ifconfig_rl0_alias0="net 192.168.11.1 netmask 255.255.255.0"

defaultrouter="192.168.10.1"

sshd_enable="YES"
#---
больше ничего не ставилось и не настраивалось все фаерволы по умолчанию отключены!

Из сети 192.168.10.10 пингуется 192.168.11.1 и на 169.254.13.1 но при этом пинг не проходит дальше в сеть 169.254.13.0/24 (до любой машины) а через этот же интерфейс на машину из сети 192.168.11.0/24 проходит без проблем
и обратная ситуация машины в сети 169.254.13.0/24 видят всех кто на интерфейсе rl0 (и все видят их) но не видят сеть 192.168.10.0/24 кроме хоста 169.168.10.10

p.s.

пробовал все тоже самое на FreeBSD 6.4 результат такой же. если бы не живой пример работающий на FreeBSD 6.0 которую настраивал не я, то вообще подумал бы что это невозможно


С Уважением,
Михаил


Содержание

Сообщения в этом обсуждении
"маршрутизация сети 169.254.0.0/16"
Отправлено reader , 28-Апр-09 15:44 
>[оверквотинг удален]
>
>p.s.
>
>пробовал все тоже самое на FreeBSD 6.4 результат такой же. если бы
>не живой пример работающий на FreeBSD 6.0 которую настраивал не я,
>то вообще подумал бы что это невозможно
>
>
>С Уважением,
>Михаил

gateway_enable="YES" ?


"маршрутизация сети 169.254.0.0/16"
Отправлено aurved , 28-Апр-09 15:48 
все серые сети типа 192.168 172.16 и 10/8 прекрасно маршрутизируются, просто они никому в "настоящем" инете не розданы и не более того...

"маршрутизация сети 169.254.0.0/16"
Отправлено tiv , 28-Апр-09 16:06 
опция
gateway_enable="YES"
стоит?

"маршрутизация сети 169.254.0.0/16"
Отправлено Михаил , 28-Апр-09 16:14 
>опция
>gateway_enable="YES"
>стоит?

угу


"маршрутизация сети 169.254.0.0/16"
Отправлено swm , 28-Апр-09 17:36 
а кто указан шлюзом по умолчанию для хостов каждой сети?


"маршрутизация сети 169.254.0.0/16"
Отправлено Михаил , 28-Апр-09 17:52 
>а кто указан шлюзом по умолчанию для хостов каждой сети?

на машине 192.168.10.1/24 шлюз (FreeBSD 192.168.10.10/24)
на машине 169.254.13.100/24 шлюз (FreeBSD 169.254.13.1/24)


"маршрутизация сети 169.254.0.0/16"
Отправлено Pahanivo , 28-Апр-09 18:05 
>>а кто указан шлюзом по умолчанию для хостов каждой сети?
>
>на машине 192.168.10.1/24 шлюз (FreeBSD 192.168.10.10/24)
>на машине 169.254.13.100/24 шлюз (FreeBSD 169.254.13.1/24)

чтобы машины друг друга видели у них должен как минимум быть прописан моршрут до сети - скажем для машин сети 196.254.13
маршрут до сети 192.168.10.0/24 должен быть прописан отдельно со шлюзом 169.254.13.1
или дефаул роут завернут на этот шлюз

учите матчасть
как интересно вообще хосты в локале должны узнать что за машиной на фре живет сеть - эта машина на фре с точки зрения хостов локалки ничем от них не отличается


"маршрутизация сети 169.254.0.0/16"
Отправлено Михаил , 28-Апр-09 18:12 
>[оверквотинг удален]
>
>чтобы машины друг друга видели у них должен как минимум быть прописан
>моршрут до сети - скажем для машин сети 196.254.13
>маршрут до сети 192.168.10.0/24 должен быть прописан отдельно со шлюзом 169.254.13.1
>или дефаул роут завернут на этот шлюз
>
>учите матчасть
>как интересно вообще хосты в локале должны узнать что за машиной на
>фре живет сеть - эта машина на фре с точки зрения
>хостов локалки ничем от них не отличается

так он на  то и шлюз что на нем 2 сетевые карточки смотрят в разнае сети 169.254.13 и 192.168.10 таблица маршрутизации заполняется роутером по умолчанию он знает что есть такие сети и пробрасывает пакеты на них
для этого и gateway_enable="YES" стоит


"маршрутизация сети 169.254.0.0/16"
Отправлено Pahanivo , 28-Апр-09 18:23 
>[оверквотинг удален]
>>учите матчасть
>>как интересно вообще хосты в локале должны узнать что за машиной на
>>фре живет сеть - эта машина на фре с точки зрения
>>хостов локалки ничем от них не отличается
>
>так он на  то и шлюз что на нем 2 сетевые
>карточки смотрят в разнае сети 169.254.13 и 192.168.10 таблица маршрутизации заполняется
>роутером по умолчанию он знает что есть такие сети и пробрасывает
>пакеты на них
>для этого и gateway_enable="YES" стоит

я говорил про машруты на ХОСТАХ а не на МАРЩРУТИЗАТОРЕ

покажите netstat -r (три штуки)
1)с фрибзд роутера
2)с любой машины в сети 169.254
3)с любой машины в сети 192.168

посмотрим че там у вас накручено


"маршрутизация сети 169.254.0.0/16"
Отправлено Grey , 28-Апр-09 19:07 
Прошу прощения, не туда запостил своё сообщение :(

если машина на бзде является для всех шлюзом (в каждой подсети соответственно) то на неё смотрят все компы по дефолту ... следовательно на компах доп. маршруты не нужны.

вообще если в сети на компах необходимо прописывать какие-то маршруты (на именно клиентских компах) это означает что сеть построена через ..опу. если есть разные подсети - значит должен быть роутер на который они все сходятся ...


"маршрутизация сети 169.254.0.0/16"
Отправлено Михаил , 28-Апр-09 19:22 
>покажите netstat -r (три штуки)
>1)с фрибзд роутера
>2)с любой машины в сети 169.254
>3)с любой машины в сети 192.168
>
>посмотрим че там у вас накручено

C:\WINDOWS\system32>ipconfig

Íàñòðîéêà ïðîòîêîëà IP äëÿ Windows


bq - Ethernet àäàïòåð:

        DNS-ñóôôèêñ ýòîãî ïîäêëþ÷åíèÿ . . :
        IP-àäðåñ  . . . . . . . . . . . . : 192.168.10.1
        Ìàñêà ïîäñåòè . . . . . . . . . . : 255.255.255.0
        Îñíîâíîé øëþç . . . . . . . . . . : 192.168.10.10

Network Connect Adapter - Ethernet àäàïòåð:

        Ñîñòîÿíèå ñåòè  . . . . . . . . . : ñåòü îòêëþ÷åíà

C:\WINDOWS\system32>
C:\WINDOWS\system32>netstat -r

Òàáëèöà ìàðøðóòîâ
===========================================================================
Ñïèñîê èíòåðôåéñîâ
0x1 ........................... MS TCP Loopback interface
0x2 ...00 1b fc bb 11 9d ...... Realtek RTL8168/8111 PCI-E Gigabit Ethernet NIC
- ¦øýøÿþ¨ª ÿûðýø¨þò<95>øúð ÿðúõªþò
0x10005 ...00 ff 70 7a 46 86 ...... Juniper Network Connect Virtual Adapter
===========================================================================
===========================================================================
Àêòèâíûå ìàðøðóòû:
Ñåòåâîé àäðåñ           Ìàñêà ñåòè      Àäðåñ øëþçà       Èíòåðôåéñ  Ìåòðèêà
          0.0.0.0          0.0.0.0    192.168.10.10    192.168.10.1       20
        127.0.0.0        255.0.0.0        127.0.0.1       127.0.0.1       1
     192.168.10.0    255.255.255.0     192.168.10.1    192.168.10.1       20
     192.168.10.1  255.255.255.255        127.0.0.1       127.0.0.1       20
   192.168.10.255  255.255.255.255     192.168.10.1    192.168.10.1       20
        224.0.0.0        240.0.0.0     192.168.10.1    192.168.10.1       20
  255.255.255.255  255.255.255.255     192.168.10.1    192.168.10.1       1
  255.255.255.255  255.255.255.255     192.168.10.1           10005       1
Îñíîâíîé øëþç:       192.168.10.10
===========================================================================
Ïîñòîÿííûå ìàðøðóòû:
  Îòñóòñòâóåò

C:\WINDOWS\system32>
C:\Documents and Settings\tatyana>ipconfig

Windows IP Configuration


Ethernet adapter Local Area Connection:

        Connection-specific DNS Suffix  . :
        IP Address. . . . . . . . . . . . : 169.254.13.100
        Subnet Mask . . . . . . . . . . . : 255.255.255.0
        Default Gateway . . . . . . . . . : 169.254.13.1

C:\Documents and Settings\tatyana>
C:\Documents and Settings\tatyana>netstat -r

Route Table
===========================================================================
Interface List
0x1 ........................... MS TCP Loopback interface
0x30002 ...00 0a e4 e9 10 02 ...... Realtek RTL8169/8110 Family Gigabit Ethernet
NIC - Packet Scheduler Miniport
===========================================================================
===========================================================================
Active Routes:
Network Destination        Netmask          Gateway       Interface  Metric
          0.0.0.0          0.0.0.0     169.254.13.1  169.254.13.100       20
        127.0.0.0        255.0.0.0        127.0.0.1       127.0.0.1       1
     169.254.13.0    255.255.255.0   169.254.13.100  169.254.13.100       20
   169.254.13.100  255.255.255.255        127.0.0.1       127.0.0.1       20
  169.254.255.255  255.255.255.255   169.254.13.100  169.254.13.100       20
        224.0.0.0        240.0.0.0   169.254.13.100  169.254.13.100       20
  255.255.255.255  255.255.255.255   169.254.13.100  169.254.13.100       1
Default Gateway:      169.254.13.1
===========================================================================
Persistent Routes:
  None

C:\Documents and Settings\tatyana>
и сам шлюз

test# ifconfig
rl0: flags=8843<UP,BROADCAST,RUNNING,SIMPLEX,MULTICAST> mtu 1500
    options=8<VLAN_MTU>
    inet 169.254.13.1 netmask 0xffffff00 broadcast 169.254.13.255
    ether 00:15:f2:de:49:a5
    media: Ethernet autoselect (100baseTX <full-duplex>)
    status: active
vr0: flags=8843<UP,BROADCAST,RUNNING,SIMPLEX,MULTICAST> mtu 1500
    options=8<VLAN_MTU>
    inet 192.168.10.10 netmask 0xffffff00 broadcast 192.168.10.255
    ether 00:11:95:d1:79:44
    media: Ethernet autoselect (100baseTX <full-duplex>)
    status: active
plip0: flags=108810<POINTOPOINT,SIMPLEX,MULTICAST,NEEDSGIANT> mtu 1500
lo0: flags=8049<UP,LOOPBACK,RUNNING,MULTICAST> mtu 16384
    inet6 fe80::1%lo0 prefixlen 64 scopeid 0x4
    inet6 ::1 prefixlen 128
    inet 127.0.0.1 netmask 0xff000000

test# netstat -rn
Routing tables

Internet:
Destination        Gateway            Flags    Refs      Use  Netif Expire
default            192.168.10.1       UGS         0       32    vr0
127.0.0.1          127.0.0.1          UH          0        0    lo0
169.254.13/24      link#1             UC          0        0    rl0
192.168.10         link#2             UC          0        0    vr0
192.168.10.1       00:1b:fc:bb:11:9d  UHLW        2        0    vr0    871
192.168.10.3       00:11:2f:32:75:a1  UHLW        1      101    vr0   1094
192.168.10.10      00:11:95:d1:79:44  UHLW        1       49    lo0

Internet6:
Destination                       Gateway                       Flags      Netif Expire
::1                               ::1                           UHL         lo0
fe80::%lo0/64                     fe80::1%lo0                   U           lo0
fe80::1%lo0                       link#4                        UHL         lo0
ff01:4::/32                       fe80::1%lo0                   UC          lo0
ff02::%lo0/32                     fe80::1%lo0                   UC          lo0
test#



"маршрутизация сети 169.254.0.0/16"
Отправлено Pahanivo , 28-Апр-09 20:31 
хм - адресация верная
почитал про адреса 169.254.xxx.xxx это вроде как вида присваивает если не могет найти ДХЦП
попробуй вместо них использовать скажем 10.0.0.0/24


"маршрутизация сети 169.254.0.0/16"
Отправлено Михаил , 28-Апр-09 20:34 
>хм - адресация верная
>почитал про адреса 169.254.xxx.xxx это вроде как вида присваивает если не могет
>найти ДХЦП
>попробуй вместо них использовать скажем 10.0.0.0/24

блин это то и понятно что именно так как ты пишешь я по этому то и написал что мол является частично маршрутизируемым диапазоном мало того если я меняю адрес с 169.254.xxx.xxx на 169.253.xxx.xxx сразу все работает
а мне надо чтобы именно этот диапазон работал вот в чем фишка


"маршрутизация сети 169.254.0.0/16"
Отправлено Pahanivo , 29-Апр-09 07:38 
>[оверквотинг удален]
>>почитал про адреса 169.254.xxx.xxx это вроде как вида присваивает если не могет
>>найти ДХЦП
>>попробуй вместо них использовать скажем 10.0.0.0/24
>
>блин это то и понятно что именно так как ты пишешь я
>по этому то и написал что мол является частично маршрутизируемым диапазоном
>мало того если я меняю адрес с 169.254.xxx.xxx на 169.253.xxx.xxx сразу
>все работает
>а мне надо чтобы именно этот диапазон работал вот в чем фишка
>

ну дык забей ты на эту сеть )) походу и винды с ней какието тараканы
у тебя три приватных диапазона есть - адресов умататся


"маршрутизация сети 169.254.0.0/16"
Отправлено Grey , 28-Апр-09 19:12 
>[оверквотинг удален]
>
>чтобы машины друг друга видели у них должен как минимум быть прописан
>моршрут до сети - скажем для машин сети 196.254.13
>маршрут до сети 192.168.10.0/24 должен быть прописан отдельно со шлюзом 169.254.13.1
>или дефаул роут завернут на этот шлюз
>
>учите матчасть
>как интересно вообще хосты в локале должны узнать что за машиной на
>фре живет сеть - эта машина на фре с точки зрения
>хостов локалки ничем от них не отличается

кому-кому учить матчасть? есть дефолтовый маршрут, за ним роутер который должен знать где находятся подсети ... мне на компе все подсети инета в маршруты вбить? :)

если машина на бзде является для всех шлюзом (в каждой подсети соответственно) то на неё смотрят все компы по дефолту ... следовательно на компах доп. маршруты не нужны.

вообще если в сети на компах необходимо прописывать какие-то маршруты (на именно клиентских компах) это означает что сеть построена через ..опу. если есть разные подсети - значит должен быть роутер на который они все сходятся ...

P.S. если и есть проблема - то только не в маршрутизации (насколько я понял вопрошавшего)
а вообще netstat -nr с бзди в студию ...


"маршрутизация сети 169.254.0.0/16"
Отправлено Pahanivo , 28-Апр-09 19:17 
слыш ты крикун ты бы для начала пост почитал прежде чем здеть ))

"маршрутизация сети 169.254.0.0/16"
Отправлено Михаил , 28-Апр-09 19:25 
господа чуть выше я выложил то что просили


"маршрутизация сети 169.254.0.0/16"
Отправлено Grey , 28-Апр-09 23:00 
>слыш ты крикун ты бы для начала пост почитал прежде чем здеть
>))

Как решите задачу - с интересом выслушаю.
(а хамить тут не стоит).


"маршрутизация сети 169.254.0.0/16"
Отправлено anonymous , 28-Апр-09 20:57 
>Доброго времени суток!
>
>есть такая интересная задача маршрутизация сети диапазон которой (169.254.0.0/16)является условно маршрутизируемым.

и что, никому в голову не пришло, что эта сеть даже среди серых сетей -- особенная?


"маршрутизация сети 169.254.0.0/16"
Отправлено Михаил , 28-Апр-09 20:59 
>>Доброго времени суток!
>>
>>есть такая интересная задача маршрутизация сети диапазон которой (169.254.0.0/16)является условно маршрутизируемым.
>
>и что, никому в голову не пришло, что эта сеть даже среди
>серых сетей -- особенная?

и что какие предложения то ?


"маршрутизация сети 169.254.0.0/16"
Отправлено Grey , 28-Апр-09 22:51 
>>>Доброго времени суток!
>>>
>>>есть такая интересная задача маршрутизация сети диапазон которой (169.254.0.0/16)является условно маршрутизируемым.
>>
>>и что, никому в голову не пришло, что эта сеть даже среди
>>серых сетей -- особенная?
>
>и что какие предложения то ?

Пробежался я по RFC ... (раньше и в голову не приходило эт усеть пользовать) :)
В общем лучше не пользовать её... если интересны подробности, читайте RFC и делайте выводы...
А с маршрутизацией в вашем случае всё нормально, никакие маршруты на клиентах прописывать не надо. Просто эта сеть действительно не "серая" и не "белая", но зарезервирована для определённых задач. Просто подозреваю что бздя поступает с ней как и описано по RFC, через это и ваш трабл. :)
Кстате 169.254/16 вроде даже не как "серая" описана по RFC.

P.S. и не слушайте тех, кто на каждом клиентском компе рекомендует прописывать кучу маршрутов (без экстренной на то необходимости) .... имхо роутеры на то есть, чтоб знать где в сети какие подсети и как до них дойти.

P.P.S. лавра на вас нет, Pahanivo. Жаль давно его тут не видно.


"маршрутизация сети 169.254.0.0/16"
Отправлено reader , 29-Апр-09 00:11 
подсеть 169.254/16 в win используется для APIPA, в linux для zeroconf, и возможно даже нормально маршрутизируется, сам не проверял :)

"маршрутизация сети 169.254.0.0/16"
Отправлено anonymous , 29-Апр-09 09:04 
>подсеть 169.254/16 в win используется для APIPA, в linux для zeroconf, и
>возможно даже нормально маршрутизируется, сам не проверял :)

она будет считаться directly connected на всех хостах, поддерживающих вышеописанное.

короче, если специально хотеть прострелить себе ногу -- можно простреливать, только зачем?


"маршрутизация сети 169.254.0.0/16"
Отправлено Wolkodaw , 28-Апр-09 22:49 
>Из сети 192.168.10.10 пингуется 192.168.11.1 и на 169.254.13.1 но при этом пинг
>не проходит дальше в сеть 169.254.13.0/24 (до любой машины) а через
>этот же интерфейс на машину из сети 192.168.11.0/24 проходит без проблем
>
>и обратная ситуация машины в сети 169.254.13.0/24 видят всех кто на интерфейсе
>rl0 (и все видят их) но не видят сеть 192.168.10.0/24 кроме
>хоста 169.168.10.10

То, что ping идёт на 192.168.11.1, 169.254.13.1 и на 169.168.10.10 - ничего удивительного, ибо дальше самого шлюза пакеты не идут.

Попробуйте tcpdump-ом смотреть, какие пакеты идут через интерфейс rl0, когда идёт ping с 192.168.10.0/24 на 169.254.13/24. И наоборот - какие пакеты идут через vr0, когда пингуете с 169.254.13/24 на 192.168.10.0/24.

Так же попробуйте поставить *nix (напр., любой livecd) на какую-нибудь машину на компы в подсетях 169.254.13/24 и 192.168.10.0/24, настроить ip, default gateway и посмотреть, видят ли они друг друга. Мои знания в особенностях сетевой подсистемы win небольшие, но, возможно, что они просто игнорируют default gateway для 169.254/16.

Кстати, если поставите livecd, то на них посмотрите tcpdump-ом, что приходит на интерфейс при ping-е с другой подсети...


"маршрутизация сети 169.254.0.0/16"
Отправлено Михаил , 29-Апр-09 10:05 
tcpdump-ом на шлюзе смотрел на обоих интерфейсах
если пингуешь любой адрес на любом интерфейсе шлюза то пинг соответственно проходит через 1 или через 2 интерфейса в зависимости от адреса а вот если посылаешь пакет дальше за шлюз то он доходит только до первого интерфейса а дальше не проходит. У меня вообще сложилось впечатление что пакет режется на уровне ядра т.к. он просто исчезает между первым и вторым интерфейсами.
причем интересно если поменять IP c 169.254.xxx.xxx на 169.253.xxx.xxx вс сразу без проблем работает, но мне к сожалению нужен именно этот диапазон! я поэтому и говорил что очень специфическая задача


"маршрутизация сети 169.254.0.0/16"
Отправлено anonymous , 29-Апр-09 10:44 
>причем интересно если поменять IP c 169.254.xxx.xxx на 169.253.xxx.xxx вс сразу без
>проблем работает, но мне к сожалению нужен именно этот диапазон! я
>поэтому и говорил что очень специфическая задача

можете внятно объяснить, зачем вам нужен диапазон, отведенный для AutoIP (т.е. если хосту никаким другим образом не удалось определить адрес, ему назначенный)?


"маршрутизация сети 169.254.0.0/16"
Отправлено Михаил , 29-Апр-09 10:49 
>>причем интересно если поменять IP c 169.254.xxx.xxx на 169.253.xxx.xxx вс сразу без
>>проблем работает, но мне к сожалению нужен именно этот диапазон! я
>>поэтому и говорил что очень специфическая задача
>
>можете внятно объяснить, зачем вам нужен диапазон, отведенный для AutoIP (т.е. если
>хосту никаким другим образом не удалось определить адрес, ему назначенный)?

К сожалению объяснить, зачем мне нужно использовать именно этот диапазон я вам не смогу т.к. это коммерческая тайна которую я не в праве разглашать.


"маршрутизация сети 169.254.0.0/16"
Отправлено reader , 29-Апр-09 10:57 
>>>причем интересно если поменять IP c 169.254.xxx.xxx на 169.253.xxx.xxx вс сразу без
>>>проблем работает, но мне к сожалению нужен именно этот диапазон! я
>>>поэтому и говорил что очень специфическая задача
>>
>>можете внятно объяснить, зачем вам нужен диапазон, отведенный для AutoIP (т.е. если
>>хосту никаким другим образом не удалось определить адрес, ему назначенный)?
>
>К сожалению объяснить, зачем мне нужно использовать именно этот диапазон я вам
>не смогу т.к. это коммерческая тайна которую я не в праве
>разглашать.

тогда исходники вам в помощь


"маршрутизация сети 169.254.0.0/16"
Отправлено Михаил , 29-Апр-09 11:28 
>тогда исходники вам в помощь

наше кое что похожее только пока не пойму как это исправить
в исходных текстах ядра есть такой файлик
/usr/src/sys/netinet/ip_input.c
там есть строчка-комментарий
RFC 3927 2.7: Do not foreard datagrams for 169.254.0.0/16
и дальше  пошло описание работы ...

вот только что тут нужно подправить ....???


"маршрутизация сети 169.254.0.0/16"
Отправлено Михаил , 29-Апр-09 14:10 
Ура! Ура! Я ее поборол !!!!

Короче все очень просто

правим файлик /usr/src/sys/netinet/in.h

находим там строчку
#define IN_LINKLOCAL(i)        (((u_int32_t)(i) & 0xffff0000) == 0xa9fe0000)
и меняем ее на
#define IN_LINKLOCAL(i)        (0)
после чего сохраняем изменение пересобираем ядро и вуаля !


"маршрутизация сети 169.254.0.0/16"
Отправлено Pahanivo , 29-Апр-09 15:35 
>[оверквотинг удален]
>
>Короче все очень просто
>
>правим файлик /usr/src/sys/netinet/in.h
>
>находим там строчку
>#define IN_LINKLOCAL(i)  (((u_int32_t)(i) & 0xffff0000) == 0xa9fe0000)
>и меняем ее на
>#define IN_LINKLOCAL(i)  (0)
>после чего сохраняем изменение пересобираем ядро и вуаля !

седня ipfw дефолтный конфиг посмотрел ))

        # Stop draft-manning-dsua-03.txt (1 May 2000) nets (includes RESERVED-1,
        # DHCP auto-configuration, NET-TEST, MULTICAST (class D), and class E)
        # on the outside interface
        ${fwcmd} add deny all from any to 0.0.0.0/8 via ${oif}
        ${fwcmd} add deny all from any to 169.254.0.0/16 via ${oif}
        ${fwcmd} add deny all from any to 192.0.2.0/24 via ${oif}
        ${fwcmd} add deny all from any to 224.0.0.0/4 via ${oif}
        ${fwcmd} add deny all from any to 240.0.0.0/4 via ${oif}

эти адреса явно не любят ))


"маршрутизация сети 169.254.0.0/16"
Отправлено anonymous , 29-Апр-09 16:55 
>>[оверквотинг удален]
>>
>>Короче все очень просто
>>
>>правим файлик /usr/src/sys/netinet/in.h

ну да, ну да.  толсто троллите.

очевидно, следующим Вашим шагом будет использование 127/8 on the wire.

нормальным людям это не надо, а про коммерческую тайну чушь можете не плести.


"маршрутизация сети 169.254.0.0/16"
Отправлено universite , 14-Май-09 06:12 
>пробовал все тоже самое на FreeBSD 6.4 результат такой же. если бы
>не живой пример работающий на FreeBSD 6.0 которую настраивал не я,
>то вообще подумал бы что это невозможно

сеть             статус         основание
169.254.0.0/16     Link-Local     RFC 3927

http://tools.ietf.org/html/rfc3927#section-2.1

These addresses are only valid on the link, such as a local network segment or point-to-point connection, that a host is connected to. These addresses are not routable and like private addresses cannot be the source or destination of packets traversing the Internet. Link-local addresses are primarily used for address autoconfiguration (Zeroconf) when a host cannot obtain an IP address from a DHCP server or other internal configuration methods.


P.S. в 8-ке routed серьезно переписали. В лучшую или худшую сторону - время покажет.