<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Как игнорировать ARP для определенного IP?</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/82574.html</link>
    <description>Вот такая беда:&lt;br&gt;В сетке провайдера завелся вирусняк, который балуется ARP spoofing&apos;ом, обьявляя себя за 10.1.0.1, т.е. шлюз прова, в итоге инет ложится. В сети провайдера свичи стоят самые тупые :). Хотел заморозить АРП таблицу, но так как в сети то ктото появляется то исчезает, я постоянно следить за этим не могу, а хотелось бы чтобы был таки доступ к другим машинам.&lt;br&gt;Возможно ли както на FreeBSD 7.0 + PF мониторить ARP пакеты и игнорировать все, где фигурирует 10.1.0.1, а его настоящий МАК занести в таблицу АРП статически?&lt;br&gt;</description>

<item>
    <title>Как игнорировать ARP для определенного IP? (Михаил)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/82574.html#15</link>
    <pubDate>Tue, 14 Aug 2012 11:10:52 GMT</pubDate>
    <description>&amp;gt; Вот такая беда: &lt;br&gt;&amp;gt; В сетке провайдера завелся вирусняк, который балуется ARP spoofing&apos;ом, обьявляя себя за &lt;br&gt;&amp;gt; 10.1.0.1, т.е. шлюз прова, в итоге инет ложится. В сети провайдера &lt;br&gt;&amp;gt; свичи стоят самые тупые :). Хотел заморозить АРП таблицу, но так &lt;br&gt;&amp;gt; как в сети то ктото появляется то исчезает, я постоянно следить &lt;br&gt;&amp;gt; за этим не могу, а хотелось бы чтобы был таки доступ &lt;br&gt;&amp;gt; к другим машинам.&lt;br&gt;&amp;gt; Возможно ли както на FreeBSD 7.0 + PF мониторить ARP пакеты и &lt;br&gt;&amp;gt; игнорировать все, где фигурирует 10.1.0.1, а его настоящий МАК занести в &lt;br&gt;&amp;gt; таблицу АРП статически?&lt;br&gt;&lt;br&gt;В PF есть tagging, капни в эту сторону, поможет )&lt;br&gt;</description>
</item>

<item>
    <title>Как игнорировать ARP для определенного IP? (Smeet)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/82574.html#14</link>
    <pubDate>Sun, 11 Jan 2009 15:22:01 GMT</pubDate>
    <description>&amp;gt;&amp;gt;Как решение попробовал сделать после загрузки статических записей &lt;br&gt;&amp;gt;&amp;gt;ifconfig vlan11 -arp &lt;br&gt;&amp;gt;&amp;gt;так  работает, но через некоторое время отваливается вся подсеть, то же &lt;br&gt;&lt;br&gt;-arp выключает протокол совсем, поэтому на запросы от шлюза твой роутер молчит, в итоге ничего не работает после таймаута в кэше. Должен быть staticarp, он отвечает, но сам не спрашивает, пользуясь своей таблицей.&lt;br&gt;</description>
</item>

<item>
    <title>Как игнорировать ARP для определенного IP? (blackjackchik)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/82574.html#13</link>
    <pubDate>Thu, 06 Nov 2008 06:52:58 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;5 минут загрузку этого файла. Работает и так но это не &lt;br&gt;&amp;gt;решение. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Как решение попробовал сделать после загрузки статических записей &lt;br&gt;&amp;gt;ifconfig vlan11 -arp &lt;br&gt;&amp;gt;так  работает, но через некоторое время отваливается вся подсеть, то же &lt;br&gt;&amp;gt;и с &lt;br&gt;&amp;gt;ifconfig vlan11 staticarp &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Что посоветуете? &lt;br&gt;&lt;br&gt;Но вот так то должно работать. Вот два дня назад пробовал опять ifconfig vlan11 -arp и так работало больше двух часов, но потом неожидано пинги пропали и повалило &lt;br&gt;&lt;br&gt;ping: invalid argument.&lt;br&gt;&lt;br&gt;Добавлю еще вот это&lt;br&gt;&lt;br&gt;uname -a&lt;br&gt;FreeBSD router.cn.km.ua 7.0-RELEASE FreeBSD 7.0-RELEASE #1: Fri Jun 13 17:26:05 EEST 2008     admin&#064;router.cn.km.ua:/usr/src/sys/i386/compile/GATE  i386&lt;br&gt;&lt;br&gt;ifconfig vlan11&lt;br&gt;vlan11: flags=8843&amp;lt;UP,BROADCAST,RUNNING,SIMPLEX,MULTICAST&amp;gt; metric 0 mtu 1500&lt;br&gt;options=3&amp;lt;RXCSUM,TXCSUM&amp;gt;&lt;br&gt;ether 00:07:e9:0a:a4:73&lt;br&gt;inet 172.16.24.124 netmask 0xffffff00 broadcast 172.16.24.255&lt;br&gt;media: Ethernet autoselect (1000baseTX &amp;lt;full-duplex&amp;gt;)&lt;br&gt;status: active&lt;br&gt;vlan: 11 parent interface: em</description>
</item>

<item>
    <title>Как игнорировать ARP для определенного IP? (spry)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/82574.html#12</link>
    <pubDate>Wed, 05 Nov 2008 13:20:24 GMT</pubDate>
    <description>&amp;gt;up &lt;br&gt;&amp;gt;Где же топикстартер? &lt;br&gt;&lt;br&gt;Да вобщемто сдесь я. arp -s ip mac в скрипте после перезагрузки спасает, но не на долго, а все изза свичей что стоят между мной и шлюзом провайдера. у меня не меняется запись, а вот свичи плющит, они какието совсем тупые. Походу забивается из таблица arp и спасает только отключение вирусоносителя, и ожидание пока не очистится кеш у свичей, насколько я понял&lt;br&gt;</description>
</item>

<item>
    <title>Как игнорировать ARP для определенного IP? (blackjackchik)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/82574.html#11</link>
    <pubDate>Wed, 05 Nov 2008 11:51:54 GMT</pubDate>
    <description>up&lt;br&gt;Где же топикстартер?&lt;br&gt;</description>
</item>

<item>
    <title>Как игнорировать ARP для определенного IP? (KirilyakSergey)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/82574.html#10</link>
    <pubDate>Fri, 31 Oct 2008 11:37:02 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;за этим не могу, а хотелось бы чтобы был таки доступ &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;к другим машинам. &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;Возможно ли както на FreeBSD 7.0 + PF мониторить ARP пакеты и &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;игнорировать все, где фигурирует 10.1.0.1, а его настоящий МАК занести в &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;таблицу АРП статически? &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;можно. man arp &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Эээ... читал. Но насколько я понял, получается что после того как задаеш таблицу через arp, и при этом для интерфейса не прописывать ifconfig -arp, то следующий пришедший ARP для 10.1.0.1 перезатрет то что было задано ранее руками.. но если ifconfig -arp, то тогда в arp вообще надо прописать все IP&amp;lt;&amp;gt;MAC для всех машин сетки 10.&lt;br&gt;&amp;gt;Или где я протупил?&lt;br&gt;&lt;br&gt;Ты не правильно понял.&lt;br&gt;если задать arp -s ip mac для конкретного айпи то эта запись затиратся не будет. Т.е если утебя проблема только в том что отваливается шлюз в то время когда кто-то подставляет его ip то arp -s IP_router Mac_router тебя вполне спасает. И добавь эту запись в rc.local  чтобы после перезагрузки не вводить вручную.   &lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Как игнорировать ARP для определенного IP? (blackjackchik)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/82574.html#9</link>
    <pubDate>Fri, 31 Oct 2008 11:16:37 GMT</pubDate>
    <description>Скрипт &lt;br&gt;&lt;br&gt;#!/usr/local/bin/bash&lt;br&gt;/usr/sbin/arp -ad &amp;gt; /dev/null&lt;br&gt;/usr/sbin/arp -f /etc/staticarp/static.mac &amp;gt; /dev/null&lt;br&gt;&lt;br&gt;забил в крон через каждые 5 мин. Но тепер после нескольких запусков скрипта он висит в списке процессов как Idle. Не могу понять почему.&lt;br&gt;&lt;br&gt;17093  ??  Is     0:00.00 /bin/sh -c /etc/staticarp/rearp.sh &amp;gt; /dev/null&lt;br&gt;17116  ??  I      0:00.00 /usr/local/bin/bash /etc/staticarp/rearp.sh&lt;br&gt;17149  ??  S      0:00.40 /usr/sbin/arp -f /etc/staticarp/static.mac&lt;br&gt;</description>
</item>

<item>
    <title>Как игнорировать ARP для определенного IP? (blackjackchik)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/82574.html#8</link>
    <pubDate>Thu, 30 Oct 2008 08:11:37 GMT</pubDate>
    <description>Сделал пока так. Создал файл соответствия и забил в крон через каждых 5 минут загрузку этого файла. Работает и так но это не решение.&lt;br&gt;&lt;br&gt;Как решение попробовал сделать после загрузки статических записей&lt;br&gt;ifconfig vlan11 -arp &lt;br&gt;так  работает, но через некоторое время отваливается вся подсеть, то же и с &lt;br&gt;ifconfig vlan11 staticarp&lt;br&gt;&lt;br&gt;Что посоветуете?&lt;br&gt;</description>
</item>

<item>
    <title>Как игнорировать ARP для определенного IP? (blackjackchik)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/82574.html#7</link>
    <pubDate>Mon, 27 Oct 2008 08:02:58 GMT</pubDate>
    <description>&amp;gt;Arpwatch поможет мониторить... &lt;br&gt;&lt;br&gt;У меня та же беда.&lt;br&gt;arp -s то можно использовать, но через 20 минут, опять вся таблица обновляется. можно включить staticarp но так как к сети подключаются все новые клиенты каждый день то кому-то придется сидеть возле роутера постоянно чтобы добавлять новый мак-ип. Можно забить все неиспользуемые нулями, но это то же самое, всеравно комуто-надо сидеть во время подключения возле роутера.&lt;br&gt;</description>
</item>

</channel>
</rss>
