Сначала 4 пинга на основной айпишник, потом 4 пинга на бекапный, vlan4 - основной интерфейс, vlan3 - резервный. Вот как оно интересно получилось, может пакетики по каким-то причинам каталист рассовал по нужным интерфейсам? потому что я вижу, что ответы уходят в ненужный интерфейс?
Если меняю роутинг на резервный - ситуация получается с точностью наоборот. tcpdump выкладывать не буду. #ping -c 4 46.175.20.122 #ping -c 4 46.28.193.133 # tcpdump -n -i vlan4 host 82.144.213.184 tcpdump: verbose output suppressed, use -v or -vv for full protocol decode listening on vlan4, link-type EN10MB (Ethernet), capture size 65535 bytes 15:50:29.603499 IP 82.144.213.184 > 46.175.20.122: ICMP echo request, id 58216, seq 0, length 64 15:50:29.603585 IP 46.175.20.122 > 82.144.213.184: ICMP echo reply, id 58216, seq 0, length 64 15:50:30.554788 IP 82.144.213.184 > 46.175.20.122: ICMP echo request, id 58216, seq 1, length 64 15:50:30.554865 IP 46.175.20.122 > 82.144.213.184: ICMP echo reply, id 58216, seq 1, length 64 15:50:31.573951 IP 82.144.213.184 > 46.175.20.122: ICMP echo request, id 58216, seq 2, length 64 15:50:31.573996 IP 46.175.20.122 > 82.144.213.184: ICMP echo reply, id 58216, seq 2, length 64 15:50:32.562345 IP 82.144.213.184 > 46.175.20.122: ICMP echo request, id 58216, seq 3, length 64 15:50:32.562390 IP 46.175.20.122 > 82.144.213.184: ICMP echo reply, id 58216, seq 3, length 64 15:51:07.552692 IP 46.28.193.133 > 82.144.213.184: ICMP echo reply, id 58728, seq 0, length 64 15:51:08.589711 IP 46.28.193.133 > 82.144.213.184: ICMP echo reply, id 58728, seq 1, length 64 15:51:09.529964 IP 46.28.193.133 > 82.144.213.184: ICMP echo reply, id 58728, seq 2, length 64 15:51:10.543435 IP 46.28.193.133 > 82.144.213.184: ICMP echo reply, id 58728, seq 3, length 64 # tcpdump -n -i vlan3 host 82.144.213.184 tcpdump: verbose output suppressed, use -v or -vv for full protocol decode listening on vlan3, link-type EN10MB (Ethernet), capture size 65535 bytes 15:52:30.401176 IP 82.144.213.184 > 46.28.193.133: ICMP echo request, id 60264, seq 0, length 64 15:52:31.385319 IP 82.144.213.184 > 46.28.193.133: ICMP echo request, id 60264, seq 1, length 64 15:52:32.391688 IP 82.144.213.184 > 46.28.193.133: ICMP echo request, id 60264, seq 2, length 64 15:52:33.395732 IP 82.144.213.184 > 46.28.193.133: ICMP echo request, id 60264, seq 3, length 64 3 декабря 2012 г., 15:13 пользователь Vadim S. Goncharov <[email protected]>написал: > On 03.12.2012 16:59, Vasiliy P. Melnik wrote: > >> Hi all. >> >> Помниться, я уже писал о том, что фря в некоторых случаях справляется с >> двумя интерфейсами без route-to & reply-to правил. >> >> Так вот, я все таки нашел закономерность - в случае использования вланов и >> если на сервере один физический интерфейс и в транке, то фря сама >> разбирается куда какой пакет отправлять. >> >> При чем получается, что это заслуга не фаервола - а именно системы. >> > > Конфигурации и tcpdump пруфом, конечно же, не будет, да? > > -- > Vadim Goncharov <[email protected]> RU-Center > NET Department http://www.nic.ru > NET-SYS Group phone:+7(495)737-7646 (ext.4019) >
