>Адресация с расчётом на маршрутизацию в будущем.
>Есть несколько подсетей 10.62.4.0/24 10.62.5.0/24 10.62.7.0/24 и на всех одна
>маска 255.255.0.0.
>Но есть еще сети 10.62.8.0/24 и 10.62.2.0/24 адреса из которых я серверу
>отдать не могу.
>Следовательно адрес 10.62.4.1 255.255.0.0 служит как для своей сети, так и для
>этих. Не понятно зачем тогда алиасы 5,6,7 висят, если они не используются. Или у некторых 5.1,6.1,7.1 как шлюзы настроены? Вобщем здесь рекомендую в порядок привести все префиксы используемых сетей.
>>Кстате на счет пропадения пинга: тисипидампом пробовал в момент пропаденя пакетов на
>>интерфейсе смотреть?
Да собственно icmp пакеты ловить на интерфейсе:
tcpdump -i rl0 -n icmp and host 195.246.105.1
>Сама соль проблемы исчезла. Отключили недавно подключённого пользователя, и все
>вернулось на свои места. Это не был Leyer 2 флуд. Что то
>другое. Может вирус,
>может так выглядит DoS атака, не знаю точно. Пока пользователь отключен,
>посмотрим что у него не так.
Есть идея, что проблема из-за того, что кто-то занял 195.246.105.1. Проверить это можно было бы, посмотрев ARP таблицы на любом из хостов из сети 195.246.105.0/24 и сравнить с MAC на интерфейсе. Или запустив там же tcpdump -i rlX -n not ip, для простомотра запросов-ответов ARP. Если действительно кто-то занял ип. То реплаев будет два.
Был у меня случай, когда на одном из хостов в сети включился а-ля arp-proxy. На все арп-реквесты, которые этот хост принимал, он генерил арп-реплаи со своим маком.