From mboxrd@z Thu Jan 1 00:00:00 1970 Return-Path: X-Spam-Checker-Version: SpamAssassin 3.2.5 (2008-06-10) on sa.int.altlinux.org X-Spam-Level: X-Spam-Status: No, score=-1.1 required=5.0 tests=AWL,BAYES_00,FUZZY_XPILL autolearn=no version=3.2.5 X-Virus-Scanned: amavisd-new at nevod.ru Message-ID: <4AD746CB.2010703@nevod.ru> Date: Thu, 15 Oct 2009 21:59:07 +0600 From: Rinat Shigapov User-Agent: Mozilla/5.0 (X11; U; Linux x86_64; en-US; rv:1.9.1.4pre) Gecko/20091003 Lightning/1.0pre Thunderbird/3.0pre MIME-Version: 1.0 To: sysadmins@lists.altlinux.org References: <4AD6EFB2.9020901@diyaorg.dp.ua> In-Reply-To: Content-Type: text/plain; charset=KOI8-R; format=flowed Content-Transfer-Encoding: 8bit Subject: Re: [Sysadmins] =?koi8-r?b?89TSwc7Oz9PUySDXINLBws/UxSDJztTF0sbFytPB?= =?koi8-r?b?INMgzsXTy8/M2MvJzckgSVAtwcTSxdPBzck=?= X-BeenThere: sysadmins@lists.altlinux.org X-Mailman-Version: 2.1.12 Precedence: list Reply-To: ALT Linux sysadmin discuss List-Id: ALT Linux sysadmin discuss List-Unsubscribe: , List-Archive: List-Post: List-Help: List-Subscribe: , X-List-Received-Date: Thu, 15 Oct 2009 15:58:17 -0000 Archived-At: List-Archive: On 15.10.2009 19:40, Александр Воронов wrote: > > -----Original Message----- > From: Roman Savochenko > To: ALT Linux sysadmin discuss > Date: Thu, 15 Oct 2009 12:47:30 +0300 > Subject: [Sysadmins] Странности в работе интерфейса с несколькими IP-адресами > > А что говорит вывод таблицы маршутизации? netstat -rn > >> Приветствую всех. >> >> Значит имеем сеть 192.168.2.0/24. В этой сети находится около трёх >> десятков машин. Объектами рассмотрения являются две из них. >> Первая машина имеет один интерфейс настроенный на IP 192.168.2.4/24 и >> указан дополнительный IP 192.168.0.3/24. >> Вторая машина имеет один интерфейс настроенный на IP 192.168.0.1/24. >> >> Так вот сразу после запуска пропинговать вторую машину из первой я не >> могу. А вот первую из второй пингую и после начала пингования начинают >> пинги идти и обратно. Если прекратить пинги с первой на вторую на >> минутку пакеты опять перестают туда идти, до появления первой обратной >> активности. >> >> Как это можно объяснить? От какого IP-адреса идут пинги? (tcpdump -i any icmp) Если от 192.168.2.4, то вторая машина находится в другой подсети и ответы шлёт шлюзу? Если от 192.168.0.3, то на 2 работает STATEFUL файрвол, который пропускает только установленные icmp "соединения"? Вообще не идут? Файрвол на 1? Есть ли arp-запросы? Сравните arp-кэш на 1 машине до и после обратных пингов (arp -a) -- С уважением, инженер-программист ООО "Невод" Ринат Шигапов Jabber ID: dxist эт ya.ru