ARP таблицы?
Из того, что нашёл: /etc/ethers из депрекейтнутого net-tools и arpwatch/arpon, которые защита от ARP Spoofing'а.
Network manager - ifupdown, там, я так понимаю, этого не сделать.
Ну, или уходя от проблемы XY: Хочу себе VPN из WireGuard с IPv6, без NAT6. Но хостинг даёт on-link префикс, а не маршрутизируемый, поэтому сделал NDP Proxy: ip n add proxy XXX dev eth0, где XXX - адрес клиента wg из префикса. Проблема начинается когда я пытаюсь с этого клиента подключаться по IPv6: VPS'ка почему-то не отправляет NDP NS гейтвею и спустя таймаут в ARP-таблице (NDP-таблице?) сохраняется запись FAILED, а клиенту прилетает address unreachable. Причём если с самой VPS'ки куда нибудь начать подключаться, то NDP NS отправляется, NDP NA принимается и всё нормально. Проверял tcpdump -i any icmp6 — точно никуда NDP NS не отправляется. Проблема решается если добавить перманентную запись ip n add YYY dev eth0 lladdr ZZZ router с адресами гейтвея. ЧЯДНТ?
Обсуждают сегодня