172 похожих чатов

> Единственное почему-то можно пинговать все IP маршрутизатора, а не

только тот что в твоем VLAN, но и с этим щас разберусь
Я конечно могу прописать в INPUT кучу условий чтоб это не работало, но нет ли лучшего варианта, типо какой-то опции ядра или настройки сетевого интерфейса?

Если что вот как это выглядит. На маршрутизаторе есть мост "lan" с включенным vlan filtering и два интерфейса:
# ip -d a s lan.11
2334: lan.11@lan: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc noqueue state UP group default qlen 1000
link/ether 00:16:3e:dc:eb:36 brd ff:ff:ff:ff:ff:ff promiscuity 0 allmulti 0 minmtu 0 maxmtu 65535
vlan protocol 802.1Q id 11 <REORDER_HDR> numtxqueues 1 numrxqueues 1 gso_max_size 65536 gso_max_segs 65535 tso_max_size 65536 tso_max_segs 65535 gro_max_size 65536
inet 10.108.53.1/24 brd 10.108.53.255 scope global noprefixroute lan.11
valid_lft forever preferred_lft forever
# ip -d a s lan.101
2329: lan.101@lan: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc noqueue state UP group default qlen 1000
link/ether 00:16:3e:dc:eb:36 brd ff:ff:ff:ff:ff:ff promiscuity 0 allmulti 0 minmtu 0 maxmtu 65535
vlan protocol 802.1Q id 101 <REORDER_HDR> numtxqueues 1 numrxqueues 1 gso_max_size 65536 gso_max_segs 65535 tso_max_size 65536 tso_max_segs 65535 gro_max_size 65536
inet 10.108.54.1/24 brd 10.108.54.255 scope global noprefixroute lan.101
valid_lft forever preferred_lft forever

ПК из VLAN 11 (его интерфейс подключен в мост и настроен как 11 pvid untagged) c IP 10.108.53.186 спокойно пингует IP 10.108.54.1:
# tcpdump -nei lan icmp
12:52:05.186390 de:35:87:3f:22:f8 > 00:16:3e:dc:eb:36, ethertype 802.1Q (0x8100), length 102: vlan 11, p 0, ethertype IPv4 (0x0800), 10.108.53.186 > 10.108.54.1: ICMP echo request, id 73, seq 160, length 64
12:52:05.186457 00:16:3e:dc:eb:36 > de:35:87:3f:22:f8, ethertype 802.1Q (0x8100), length 102: vlan 11, p 0, ethertype IPv4 (0x0800), 10.108.54.1 > 10.108.53.186: ICMP echo reply, id 73, seq 160, length 64

netfilter при этом показывает что пинги приходят на интерфейс lan.11, хотя на нем нет этого IP
IN=lan.11 OUT= MAC=00:16:3e:dc:eb:36:de:35:87:3f:22:f8:08:00 SRC=10.108.53.186 DST=10.108.54.1 LEN=84 TOS=0x00 PREC=0x00 TTL=64 ID=47087 DF PROTO=ICMP TYPE=8 CODE=0 ID=74 SEQ=1

1 ответов

27 просмотров

А в твоём влан что есть маршруты к другим влан?

Похожие вопросы

Обсуждают сегодня

Господа, а что сейчас вообще с рынком труда на делфи происходит? Какова ситуация?
Rꙮman Yankꙮvsky
29
А вообще, что может смущать в самой Julia - бы сказал, что нет единого стандартного подхода по многим моментам, поэтому многое выглядит как "хаки" и произвол. Короче говоря, с...
Viktor G.
2
30500 за редактор? )
Владимир
47
а через ESC-код ?
Alexey Kulakov
29
Чёт не понял, я ж правильной функцией воспользовался чтобы вывести отладочную информацию? но что-то она не ловится
notme
18
У меня есть функция где происходит это: write_bit(buffer, 1); write_bit(buffer, 0); write_bit(buffer, 1); write_bit(buffer, 1); write_bit(buffer, 1); w...
~
14
Добрый день! Скажите пожалуйста, а какие программы вы бы рекомендовали написать для того, чтобы научиться управлять памятью? Можно написать динамический массив, можно связный ...
Филипп
7
Недавно Google Project Zero нашёл багу в SQLite с помощью LLM, о чём достаточно было шумно в определённых интернетах, которые сопровождались рассказами, что скоро всех "ибешни...
Alex Sherbakov
5
Ребят в СИ можно реализовать ООП?
Николай
33
https://github.com/erlang/otp/blob/OTP-27.1/lib/kernel/src/logger_h_common.erl#L174 https://github.com/erlang/otp/blob/OTP-27.1/lib/kernel/src/logger_olp.erl#L76 15 лет назад...
Maksim Lapshin
20
Карта сайта