The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  ВХОД  слежка  RSS
"iptables + kernel-2.4.19 = у внешнего интерфейса меняется МА..."
Вариант для распечатки Архивированная нить - только для чтения! 
Пред. тема | След. тема 
Форумы OpenNET: Виртуальная конференция (Public)
Изначальное сообщение [Проследить за развитием треда]

"iptables + kernel-2.4.19 = у внешнего интерфейса меняется МА..."
Сообщение от NB emailИскать по авторуВ закладки on 08-Окт-02, 21:33  (MSK)
Имеем:
шлюз
ОС: Linux Red Hat 7.1
Ядро: 2.4.19
iptables: 1.2.7a
поднят SNAT.
для настройки взят за основу стандартный пример из iptables tutorial

http://www.iptables.org/documentation/tutorials/blueflux/iptables-tutorial.html#AEN4615

Сетевые карты (2 шт.): 3COM905C-TX

проблема:
при работе со шлюзом часто происходят обрывы TCP-соединений (POP3, HTTP)
установленный arpwatch шлет уведомления следующего содержания:
hostname: <unknown>
          ip address: a.b.c.d
    ethernet address: xx:xx:xx:xx:xx:01
     ethernet vendor: <unknown>
old ethernet address: xx:xx:xx:xx:xx:03
old ethernet vendor: 3Com Fast Etherlink XL in a Gateway 2000
           timestamp: Tuesday, October 8, 2002 21:14:21 +0400
  previous timestamp: Tuesday, October 8, 2002 20:13:15 +0400
               delta: 1 hour
И через некоторое время адрес меняется.

Бьюесь уже чут ли не месяц, пересобирал ядра, iptables без результатно, ставил ipchains. Ничего не меняется. Система работает не стабильно.
Помогите пожалуйста советом. Может посоветуете, чем проводить диагностику.
Использовал tcpdump и логи соседних серверов вида:
arp: 213.182.169.4 moved from xx:xx:xx:xx:xx:03 to xx:xx:xx:xx:xx:01 on interface0

Совпадений IP-адресов в сети нет.

Спасибо.

  Рекомендовать в FAQ | Cообщить модератору | Наверх

 Оглавление

Индекс форумов | Темы | Пред. тема | След. тема
Сообщения по теме

1. "RE: iptables + kernel-2.4.19 = у внешнего интерфейса меняетс..."
Сообщение от and emailИскать по авторуВ закладки on 09-Окт-02, 11:18  (MSK)
Может это сам arpwatch глючит? или кто-то в сетке тебя хачит, хочет использовать такой же MAC
  Рекомендовать в FAQ | Cообщить модератору | Наверх

2. "RE: iptables + kernel-2.4.19 = у внешнего интерфейса меняетс..."
Сообщение от NB emailИскать по авторуВ закладки on 09-Окт-02, 12:51  (MSK)
>Может это сам arpwatch глючит? или кто-то в сетке тебя хачит, хочет
>использовать такой же MAC
может быть, но скорее что-то с настройками системы. админы провайдера предположили что нагрузка большая на интерфейсе, но эта версия то же не подходит. Надо копать глубже.

  Рекомендовать в FAQ | Cообщить модератору | Наверх


Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Пожалуйста, прежде чем написать сообщение, ознакомьтесь с данными рекомендациями.




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2025 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру