Сначала 4 пинга на основной айпишник, потом 4 пинга на бекапный, vlan4 -
основной интерфейс, vlan3 - резервный.
Вот как оно интересно получилось, может пакетики по каким-то причинам
каталист рассовал по нужным интерфейсам?
потому что я вижу, что ответы уходят в ненужный интерфейс?

Если меняю роутинг на резервный - ситуация получается с точностью наоборот.
tcpdump выкладывать не буду.

#ping -c 4 46.175.20.122
#ping -c 4 46.28.193.133

# tcpdump -n -i vlan4 host 82.144.213.184
tcpdump: verbose output suppressed, use -v or -vv for full protocol decode
listening on vlan4, link-type EN10MB (Ethernet), capture size 65535 bytes
15:50:29.603499 IP 82.144.213.184 > 46.175.20.122: ICMP echo request, id
58216, seq 0, length 64
15:50:29.603585 IP 46.175.20.122 > 82.144.213.184: ICMP echo reply, id
58216, seq 0, length 64
15:50:30.554788 IP 82.144.213.184 > 46.175.20.122: ICMP echo request, id
58216, seq 1, length 64
15:50:30.554865 IP 46.175.20.122 > 82.144.213.184: ICMP echo reply, id
58216, seq 1, length 64
15:50:31.573951 IP 82.144.213.184 > 46.175.20.122: ICMP echo request, id
58216, seq 2, length 64
15:50:31.573996 IP 46.175.20.122 > 82.144.213.184: ICMP echo reply, id
58216, seq 2, length 64
15:50:32.562345 IP 82.144.213.184 > 46.175.20.122: ICMP echo request, id
58216, seq 3, length 64
15:50:32.562390 IP 46.175.20.122 > 82.144.213.184: ICMP echo reply, id
58216, seq 3, length 64
15:51:07.552692 IP 46.28.193.133 > 82.144.213.184: ICMP echo reply, id
58728, seq 0, length 64
15:51:08.589711 IP 46.28.193.133 > 82.144.213.184: ICMP echo reply, id
58728, seq 1, length 64
15:51:09.529964 IP 46.28.193.133 > 82.144.213.184: ICMP echo reply, id
58728, seq 2, length 64
15:51:10.543435 IP 46.28.193.133 > 82.144.213.184: ICMP echo reply, id
58728, seq 3, length 64

# tcpdump -n -i vlan3 host 82.144.213.184
tcpdump: verbose output suppressed, use -v or -vv for full protocol decode
listening on vlan3, link-type EN10MB (Ethernet), capture size 65535 bytes
15:52:30.401176 IP 82.144.213.184 > 46.28.193.133: ICMP echo request, id
60264, seq 0, length 64
15:52:31.385319 IP 82.144.213.184 > 46.28.193.133: ICMP echo request, id
60264, seq 1, length 64
15:52:32.391688 IP 82.144.213.184 > 46.28.193.133: ICMP echo request, id
60264, seq 2, length 64
15:52:33.395732 IP 82.144.213.184 > 46.28.193.133: ICMP echo request, id
60264, seq 3, length 64




3 декабря 2012 г., 15:13 пользователь Vadim S. Goncharov
<[email protected]>написал:

> On 03.12.2012 16:59, Vasiliy P. Melnik wrote:
>
>> Hi all.
>>
>> Помниться, я уже писал о том, что фря в некоторых случаях справляется с
>> двумя интерфейсами без route-to & reply-to правил.
>>
>> Так вот, я все таки нашел закономерность - в случае использования вланов и
>> если на сервере один физический интерфейс и в транке, то фря сама
>> разбирается куда какой пакет отправлять.
>>
>> При чем получается, что это заслуга не фаервола - а именно системы.
>>
>
> Конфигурации и tcpdump пруфом, конечно же, не будет, да?
>
> --
> Vadim Goncharov     <[email protected]>           RU-Center
> NET Department                            http://www.nic.ru
> NET-SYS Group             phone:+7(495)737-7646  (ext.4019)
>

Ответить