>[оверквотинг удален] >> Flags [S], seq 1353237369, win 8192, options [mss 1460,nop,wscale 2,nop,nop,sackOK], length >> 0 >> 15:45:15.046655 IP 15-115-75-155.mytrinity.com.ua.60562 > static.155-205-64-118.mytrinity.com.ua.vlsi-lm: >> Flags [S], seq 1353237369, win 8192, options [mss 1460,nop,wscale 2,nop,nop,sackOK], length >> 0 >> 15:45:21.045683 IP 15-115-75-155.mytrinity.com.ua.60562 > static.155-205-64-118.mytrinity.com.ua.vlsi-lm: >> Flags [S], seq 1353237369, win 8192, options [mss 1460,nop,nop,sackOK], length 0 > tcpdump с ключем -n запускайте, чтобы ip были вместо доменного имени. > при наличии маршрута 15.115.0.0/16 link#3 U 0 95 re0 , ответ должен > был уйти через re0, смотрите на нем Да действиетльно уходит через re0: tcpdump -i re0 host 5.105.75.155 tcpdump: verbose output suppressed, use -v or -vv for full protocol decode listening on re0, link-type EN10MB (Ethernet), capture size 96 bytes 21:49:33.883068 ARP, Request who-has 5-105-75-155.mytrinity.com.ua tell 5-105-5-70.mytrinity.com.ua, length 28 21:49:39.889087 ARP, Request who-has 5-105-75-155.mytrinity.com.ua tell 5-105-5-70.mytrinity.com.ua, length 28 21:49:51.901323 ARP, Request who-has 5-105-75-155.mytrinity.com.ua tell 5-105-5-70.mytrinity.com.ua, length 28 21:51:00.064283 ARP, Request who-has 5-105-75-155.mytrinity.com.ua tell 5-105-5-70.mytrinity.com.ua, length 28 А вот как теперь написать правило? И то лучше реализовать через PF?
|