<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Где разместить команду добавления записи arp proxy</title>
    <link>https://opennet.me/openforum/vsluhforumID1/97488.html</link>
    <description>Есть следующая конфигурация на шлюзе:&lt;br&gt;Linux CentOS 7&lt;br&gt;WAN: enp1s0: 198.51.100.17/25 GW:198.51.100.19 &lt;br&gt;LAN: enp2s0: 192.0.2.1/24&lt;br&gt;Кроме того, провайдером выделено ещё дополнительный адрес 198.51.100.201, Машина (назовём её WILS) с этим адресом размещена в локальной сети.&lt;br&gt;Для того, чтобы WILS работал нормально, на сервере нужно исполнить следующую команду:&lt;br&gt;ip neigh add proxy 198.51.100.201 dev enp1s0&lt;br&gt;Я эту команду добавил в /etc/rc.d/init.d/network и последствия не заставили себя долго ждать, так как очередное обновление системы перезаписало этот файл и уничтожило эту команду.&lt;br&gt;Подскажите, а где правильно прописать эту команду?&lt;br&gt;Можно, конечно, создать сервис, который поднимает эту команду, но, возможно, есть более правильное решение?&lt;br&gt;</description>

<item>
    <title>Где разместить команду добавления записи arp proxy (Harlan)</title>
    <link>https://opennet.me/openforum/vsluhforumID1/97488.html#12</link>
    <pubDate>Tue, 12 Nov 2019 05:47:52 GMT</pubDate>
    <description>&amp;gt; Я так и не понял одну важную деталь вашей конфигурации, но готов &lt;br&gt;&amp;gt; на этом остановиться и пометку &quot;использовать arp-proxy чтобы спрятать собственную инфраструкуру &lt;br&gt;&amp;gt; от несотрудничающего админстратора сети&quot; себе сделал.&lt;br&gt;&amp;gt; Если вам покажется, что какой-то из методов которые я изложил, сделает вам &lt;br&gt;&amp;gt; жизнь проще, и ситуация с временем и желанием изменится, то я &lt;br&gt;&amp;gt; готов поделиться деталями.&lt;br&gt;&lt;br&gt;На новогодних каникулах я планирую переделать существующую инфраструктуру. В частности, избавиться от arp-proxy - задача номер один.&lt;br&gt;&lt;br&gt;Спасибо Вам за предложение.&lt;br&gt;</description>
</item>

<item>
    <title>Где разместить команду добавления записи arp proxy (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID1/97488.html#11</link>
    <pubDate>Sat, 09 Nov 2019 12:02:26 GMT</pubDate>
    <description>/etc/rc.local&lt;br&gt;</description>
</item>

<item>
    <title>Где разместить команду добавления записи arp proxy (Licha Morada)</title>
    <link>https://opennet.me/openforum/vsluhforumID1/97488.html#10</link>
    <pubDate>Thu, 07 Nov 2019 17:55:26 GMT</pubDate>
    <description>&lt;br&gt;&amp;gt; Вариантов решения одной задачи несколько больше, чем один и каждый имеет право &lt;br&gt;&amp;gt; на существование.&lt;br&gt;&lt;br&gt;Разумеется. Я не преследую цель поддержать традицию ответов в духе &quot;у вас всё неправильно, переделывайте&quot;, а наоборот, пытаюсь понять, какие разные способы используют другие, чтобы при случае пересмотреть собственные привычки. Ну, и делюсь своими, в надежде что оно кому-то окажется полезно.&lt;br&gt;&lt;br&gt;&amp;gt; ARP Proxy был применён в этой схеме ещё до меня, а мне &lt;br&gt;&amp;gt; сейчас переделывать нет ни времени, ни желания.&lt;br&gt;&lt;br&gt;Охотно верю, самому часто приходится заниматься увлекательным траблшутингом схем, сделанных до нас.&lt;br&gt;&lt;br&gt;Я так и не понял одну важную деталь вашей конфигурации, но готов на этом остановиться и пометку &quot;использовать arp-proxy чтобы спрятать собственную инфраструкуру от несотрудничающего админстратора сети&quot; себе сделал.&lt;br&gt;Если вам покажется, что какой-то из методов которые я изложил, сделает вам жизнь проще, и ситуация с временем и желанием изменится, то я готов поделиться деталями.&lt;br&gt;</description>
</item>

<item>
    <title>Где разместить команду добавления записи arp proxy (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID1/97488.html#9</link>
    <pubDate>Thu, 07 Nov 2019 10:21:09 GMT</pubDate>
    <description>&amp;gt; Вдруг это именно то, что спасет Кису Воробьянинова?&lt;br&gt;&lt;br&gt;А кто этот Киса Воробьянинов?&lt;br&gt;Не отец ли русской демократии и гигант мысли по совместительству?&lt;br&gt;</description>
</item>

<item>
    <title>Где разместить команду добавления записи arp proxy (Harlan)</title>
    <link>https://opennet.me/openforum/vsluhforumID1/97488.html#8</link>
    <pubDate>Thu, 07 Nov 2019 06:53:07 GMT</pubDate>
    <description>&amp;gt; В обоих случаях, необходимый функционал достигается стандартными средствами. В смысле, &lt;br&gt;&amp;gt; распостранёнными и лёгкими для делегирования. Кроме того, он переносимыми с одного &lt;br&gt;&amp;gt; типа устройства на другой, например, если взбредёт в голову сменить CentOS &lt;br&gt;&amp;gt; на другой дистрибутив, или вообще на железное решение.&lt;br&gt;&lt;br&gt;Вариантов решения одной задачи несколько больше, чем один и каждый имеет право на существование. &lt;br&gt;ARP Proxy был применён в этой схеме ещё до меня, а мне сейчас переделывать нет ни времени, ни желания.&lt;br&gt;&lt;br&gt;&amp;gt; Удачи.&lt;br&gt;&lt;br&gt;Спасибо. Вам тоже.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Где разместить команду добавления записи arp proxy (Licha Morada)</title>
    <link>https://opennet.me/openforum/vsluhforumID1/97488.html#7</link>
    <pubDate>Wed, 06 Nov 2019 17:59:11 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Ах, так WILS это виртуалка на шлюзе... На каком гипервизоре?&lt;br&gt;&amp;gt; Не на шлюзе а на сервере (Proxmox) внутри LAN &lt;br&gt;&lt;br&gt;Понятно, значит, я прочёл больше чем вы написали.&lt;br&gt;&lt;br&gt;&amp;gt;&amp;gt; А вот с этого места непонятно. Серверу WILS присвоен адрес 198.51.100.201, но &lt;br&gt;&amp;gt;&amp;gt; он подключён (бриджем?) к LAN где сеть 192.0.2.1/24? И каким образом &lt;br&gt;&amp;gt;&amp;gt; шлюз узнаёт, что пакеты надо слать на WILS, у вас его &lt;br&gt;&amp;gt;&amp;gt; MAC где-то задан статически? (В таблице ARP? В /etc/ethers?) &lt;br&gt;&amp;gt; Бриджем. Соответственно, пакеты arp летят свободно и WILS без особого напряга сообщает &lt;br&gt;&amp;gt; в LAN (а значит и шлюзу) свою пару mac-ip &lt;br&gt;&lt;br&gt;IMHO, какого-то элемента не хватает, чтобы у шлюза была причина запрашивать ARP до 198.51.100.201 на интерфейсе LAN, который совсем в другой сети. Ну ладно...&lt;br&gt;&lt;br&gt;Ваш случай похож на вещи с которыми мне приходится время от времени сталкиваться, но мне как-то не приходило в голову решать это с помощью arp proxy. В зависимости от деталей и доступной инфраструкуры, обычно я выбираю из двух шаблонов:&lt;br&gt;&lt;br&gt;1. Самое простое топологически, э</description>
</item>

<item>
    <title>Где разместить команду добавления записи arp proxy (fantom)</title>
    <link>https://opennet.me/openforum/vsluhforumID1/97488.html#6</link>
    <pubDate>Wed, 06 Nov 2019 10:45:41 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; Кроме того, провайдером выделено ещё дополнительный адрес 198.51.100.201, Машина (назовём &lt;br&gt;&amp;gt; её WILS) с этим адресом размещена в локальной сети.&lt;br&gt;&amp;gt; Для того, чтобы WILS работал нормально, на сервере нужно исполнить следующую команду: &lt;br&gt;&amp;gt; ip neigh add proxy 198.51.100.201 dev enp1s0 &lt;br&gt;&amp;gt; Я эту команду добавил в /etc/rc.d/init.d/network и последствия не заставили себя долго &lt;br&gt;&amp;gt; ждать, так как очередное обновление системы перезаписало этот файл и уничтожило &lt;br&gt;&amp;gt; эту команду.&lt;br&gt;&amp;gt; Подскажите, а где правильно прописать эту команду?&lt;br&gt;&amp;gt; Можно, конечно, создать сервис, который поднимает эту команду, но, возможно, есть более &lt;br&gt;&amp;gt; правильное решение?&lt;br&gt;&lt;br&gt;В анализаторе конфига есть такой параметр, как &quot;OTHERSCRIPT&quot;, судя по всему популярностью не пользуется, но может попробовать? &lt;br&gt;Вдруг это именно то, что спасет Кису Воробьянинова?&lt;br&gt;</description>
</item>

<item>
    <title>Где разместить команду добавления записи arp proxy (Harlan)</title>
    <link>https://opennet.me/openforum/vsluhforumID1/97488.html#5</link>
    <pubDate>Wed, 06 Nov 2019 06:26:36 GMT</pubDate>
    <description>&amp;gt; Ах, так WILS это виртуалка на шлюзе... На каком гипервизоре?&lt;br&gt;&lt;br&gt;Не на шлюзе а на сервере (Proxmox) внутри LAN&lt;br&gt;&lt;br&gt;&amp;gt; А вот с этого места непонятно. Серверу WILS присвоен адрес 198.51.100.201, но &lt;br&gt;&amp;gt; он подключён (бриджем?) к LAN где сеть 192.0.2.1/24? И каким образом &lt;br&gt;&amp;gt; шлюз узнаёт, что пакеты надо слать на WILS, у вас его &lt;br&gt;&amp;gt; MAC где-то задан статически? (В таблице ARP? В /etc/ethers?) &lt;br&gt;&lt;br&gt;Бриджем. Соответственно, пакеты arp летят свободно и WILS без особого напряга сообщает в LAN (а значит и шлюзу) свою пару mac-ip&lt;br&gt;&lt;br&gt;&amp;gt; Просто, чтобы понять, почему нет возможности разместить &quot;во вне&quot;. Есть какая-то причина &lt;br&gt;&amp;gt; чтобы не создать, скажем, bridge-WAN, включить в него enp1s0 с 198.51.100.17 &lt;br&gt;&amp;gt; и виртуальный интерфейс машины WILS с 198.51.100.201? Провайдер будет видеть в &lt;br&gt;&amp;gt; сети WAN с вашей стороны два хоста, каждый со своим MACом &lt;br&gt;&amp;gt; и IP, и подумает что у вас там подключен свич. Или &lt;br&gt;&amp;gt; eму нельзя показывать незнакомые адреса MAC?&lt;br&gt;&lt;br&gt;Ещё раз напоминаю то, что писал выше: шлюз и сервер VM - физически разные маш</description>
</item>

<item>
    <title>Где разместить команду добавления записи arp proxy (Licha Morada)</title>
    <link>https://opennet.me/openforum/vsluhforumID1/97488.html#4</link>
    <pubDate>Wed, 06 Nov 2019 06:18:28 GMT</pubDate>
    <description>&amp;gt; arp proxy всего лишь пробрасывает мак-адрес WILSa ( &quot;наружу&quot; (конечно, провайдер должен &lt;br&gt;&amp;gt; был прописать, что пакеты предназначенные для адреса 198.51.100.201 отправлять на мой &lt;br&gt;&amp;gt; WAN, однако, он этого не сделал и договориться об этом невозможно. &lt;br&gt;&lt;br&gt;Я примерно так и понял.&lt;br&gt;&lt;br&gt;&amp;gt; Разместить машину &quot;во вне&quot; так же нет возможности, так как WILS &lt;br&gt;&amp;gt; - виртуалка, работающая на сервере внутри LAN). Таким образом, все пакеты &lt;br&gt;&amp;gt; из-вне предназначенные для WILS попадают на WAN сервера.&lt;br&gt;&lt;br&gt;Ах, так WILS это виртуалка на шлюзе... На каком гипервизоре?&lt;br&gt;&lt;br&gt;&amp;gt; А далее, пакеты предназначенные для WILS ..., просто пересылаются на нужный &lt;br&gt;&amp;gt; интерфейс без &#091;DS&#093;NAT &lt;br&gt;&lt;br&gt;А вот с этого места непонятно. Серверу WILS присвоен адрес 198.51.100.201, но он подключён (бриджем?) к LAN где сеть 192.0.2.1/24? И каким образом шлюз узнаёт, что пакеты надо слать на WILS, у вас его MAC где-то задан статически? (В таблице ARP? В /etc/ethers?)&lt;br&gt;&lt;br&gt;Просто, чтобы понять, почему нет возможности разместить &quot;во вне&quot;. Есть какая-то причина чтобы не соз</description>
</item>

</channel>
</rss>
