Доброго времени суток
Сабж:
есть шлюз на freebsd из локалки в Инет#ifconfig
rl0 (192.168.0.200) смотрит в локалку
rl1 (xxx.xxx.xxx.xxx) смотрит в инет
Все вроде нормально работало , но последнее время стал замечать как Инет "подтупливает" временами ( грешил на провайдера )#dmesg
.......arp: 192.168.0.244 moved from 00:1d:92:28:fe:c0 to 00:80:48:1a:4e:9c on rl0
rl1: watchdog timeout
arp: 192.168.0.244 moved from 00:80:48:1a:4e:9c to 00:1d:92:28:fe:c0 on rl0
arp: 192.168.0.244 moved from 00:1d:92:28:fe:c0 to 00:80:48:1a:4e:9c on rl0
arp: 192.168.0.244 moved from 00:80:48:1a:4e:9c to 00:1d:92:28:fe:c0 on rl0
arp: 192.168.0.244 moved from 00:1d:92:28:fe:c0 to 00:80:48:1a:4e:9c on rl0
arp: 192.168.0.244 moved from 00:80:48:1a:4e:9c to 00:1d:92:28:fe:c0 on rl0
arp: 192.168.0.244 moved from 00:1d:92:28:fe:c0 to 00:80:48:1a:4e:9c on rl0
arp: 192.168.0.244 moved from 00:80:48:1a:4e:9c to 00:1d:92:28:fe:c0 on rl0
arp: 192.168.0.244 moved from 00:1d:92:28:fe:c0 to 00:80:48:1a:4e:9c on rl0
arp: 192.168.0.244 moved from 00:80:48:1a:4e:9c to 00:1d:92:28:fe:c0 on rl0
arp: 192.168.0.244 moved from 00:1d:92:28:fe:c0 to 00:80:48:1a:4e:9c on rl0
arp: 192.168.0.244 moved from 00:80:48:1a:4e:9c to 00:1d:92:28:fe:c0 on rl0
arp: 192.168.0.244 moved from 00:1d:92:28:fe:c0 to 00:80:48:1a:4e:9c on rl0
arp: 192.168.0.244 moved from 00:80:48:1a:4e:9c to 00:1d:92:28:fe:c0 on rl0
arp: 192.168.0.244 moved from 00:1d:92:28:fe:c0 to 00:80:48:1a:4e:9c on rl0
arp: 192.168.0.244 moved from 00:80:48:1a:4e:9c to 00:1d:92:28:fe:c0 on rl0
arp: 192.168.0.244 moved from 00:1d:92:28:fe:c0 to 00:80:48:1a:4e:9c on rl0
rl0: watchdog timeout
rl1: promiscuous mode enabled
rl0: promiscuous mode enabled
rl0: promiscuous mode disabled
rl0: promiscuous mode enabled
rl0: promiscuous mode disabled
rl0: promiscuous mode enabled
rl0: promiscuous mode disabled
rl1: watchdog timeout
rl0: watchdog timeout
arp: 192.168.0.13 moved from 00:1d:92:39:5e:46 to 00:1d:92:29:11:3e on rl0
arp: 192.168.0.14 moved from 00:1d:92:29:11:ed to 00:1d:92:29:0e:e6 on rl0
arp: 192.168.0.15 moved from 00:1d:92:29:11:3e to 00:1d:92:29:0d:11 on rl0
arp: 192.168.0.26 moved from 00:1d:92:29:00:50 to 00:1d:92:29:11:e6 on rl0
arp: 192.168.0.26 moved from 00:1d:92:29:11:e6 to 00:1d:92:29:00:50 on rl0
rl1: promiscuous mode disabled
arp: 192.168.0.26 moved from 00:1d:92:29:00:50 to 00:1d:92:29:11:e6 on rl0
arp: 192.168.0.26 moved from 00:1d:92:29:11:e6 to 00:1d:92:29:00:50 on rl0
arp: 192.168.0.26 moved from 00:1d:92:29:00:50 to 00:1d:92:29:11:e6 on rl0
arp: 192.168.0.26 moved from 00:1d:92:29:11:e6 to 00:1d:92:29:00:50 on rl0
rl0: watchdog timeout
arp: 192.168.0.26 moved from 00:1d:92:29:00:50 to 00:1d:92:29:11:e6 on rl0
arp: 192.168.0.26 moved from 00:1d:92:29:11:e6 to 00:1d:92:29:00:50 on rl0
arp: 192.168.0.26 moved from 00:1d:92:29:00:50 to 00:1d:92:29:11:e6 on rl0
arp: 192.168.0.26 moved from 00:1d:92:29:11:e6 to 00:1d:92:29:00:50 on rl0. . .
народ need help !!!
особенно интересуетrl0: watchdog timeout
rl1: promiscuous mode enabled
rl0: promiscuous mode enabled
rl0: promiscuous mode disabledтакже на шлюзе поднят DNS-рекурсивный ...
> rl1: promiscuous mode enabled
> rl0: promiscuous mode enabled
> rl0: promiscuous mode disabledэто, по-видимому, следы tcpdump'а или другой диагностической утилиты
> это, по-видимому, следы tcpdump'а или другой диагностической утилиты%) блин и правда ...спасибо .
arp: 'ip' moved from 'MAC' to 'MAC'
не встречали ?
>> это, по-видимому, следы tcpdump'а или другой диагностической утилиты
> %) блин и правда ...спасибо .
> arp: 'ip' moved from 'MAC' to 'MAC'
> не встречали ?Это похоже на перевыдачу адресов через dhcp разным машинам.
Если в этих сообщениях часто проскакивает адрес вашего default gateway, то, в принципе, это может быть причиной периодических "затыков" с интернетом, значит, по какой-то причине у вас в сети меняется физический узел, через который по-умолчанию идет ваш трафик.
> Это похоже на перевыдачу адресов через dhcp разным машинам.dhcp в сети нет
> Если в этих сообщениях часто проскакивает адрес вашего default gateway, то, в
> принципе, это может быть причиной периодических "затыков" с интернетом, значит, по
> какой-то причине у вас в сети меняется физический узел, через который
> по-умолчанию идет ваш трафик.просмотрел ..лог нет адреса шлюза там нет
...
возможен ли arp флуд ? ..если да то как выявить ( просмотрел таблицы arp на машинах из лога ..нечего подозрительного не выявил)
> возможен ли arp флуд ? ..если да то как выявить (
> просмотрел таблицы arp на машинах из лога ..нечего подозрительного не выявил)у меня такое было, падал весь интернет до перезагрузки сетевых интерфейсов. это где-то рядом на коммутаторе типа буянит какой-то вирус, у меня с разными маками в сети менялся. посмотрите мои темы. там где-то упоминалось об этом. после перехода на другой коммутатор вообще такого не наблюдалось
> arp: 192.168.0.244 moved from 00:80:48:1a:4e:9c to 00:1d:92:28:fe:c0 on rl0
> arp: 192.168.0.244 moved from 00:1d:92:28:fe:c0 to 00:80:48:1a:4e:9c on rl0одинаковый айпишнег на разных компах
>> arp: 192.168.0.244 moved from 00:80:48:1a:4e:9c to 00:1d:92:28:fe:c0 on rl0
>> arp: 192.168.0.244 moved from 00:1d:92:28:fe:c0 to 00:80:48:1a:4e:9c on rl0
> одинаковый айпишнег на разных компахсомневаюсь ( но все таки посмотрел )
нет с адресами все в порядке , да и вобще в логе слишком много разных адресов ..я бы заметил если бы у них у всех были одинаковые адреса
у меня сейчас в локалке та же ситуация:arp: 192.168.0.117 moved from 00:24:1d:06:68:9b to 00:27:0e:0c:7b:ea on rl1
arp: 192.168.0.117 moved from 00:27:0e:0c:7b:ea to 00:24:1d:06:68:9b on rl1
arp: 192.168.0.117 moved from 00:24:1d:06:68:9b to 00:27:0e:0c:7b:ea on rl1
arp: 192.168.0.117 moved from 00:27:0e:0c:7b:ea to 00:24:1d:06:68:9b on rl1причем этот компьютер отваливается на 7 минут 50 секунд раз 10 за день. как решили/решить проблему?
> причем этот компьютер отваливается на 7 минут 50 секунд раз 10 за
> день. как решили/решить проблему?пока ни как ..
думал о существовании ложного arp-сервера ..но вроде бы нет.