On 03.12.2012 18:00, Vasiliy P. Melnik wrote:
А мы, конечно, телепатировать должны, откуда и куда этот пинг, где и какие
висят адреса, куда смотрят маршруты на машине и другую информацию для
понимания, и что же именно должен этот дамп доказывать при отсутствии
таковой инфы.
Еще и письмо в HTML, с top posting, и To: смотрит не в рассылку.
Никакой культуры общения в рассылке UNIX-профессионалов, короче.
Сначала 4 пинга на основной айпишник, потом 4 пинга на бекапный, vlan4 -
основной интерфейс, vlan3 - резервный.
Вот как оно интересно получилось, может пакетики по каким-то причинам
каталист рассовал по нужным интерфейсам?
потому что я вижу, что ответы уходят в ненужный интерфейс?
Если меняю роутинг на резервный - ситуация получается с точностью наоборот.
tcpdump выкладывать не буду.
#ping -c 4 46.175.20.122
#ping -c 4 46.28.193.133
# tcpdump -n -i vlan4 host 82.144.213.184
tcpdump: verbose output suppressed, use -v or -vv for full protocol decode
listening on vlan4, link-type EN10MB (Ethernet), capture size 65535 bytes
15:50:29.603499 IP 82.144.213.184 > 46.175.20.122 <http://46.175.20.122>:
ICMP echo request, id 58216, seq 0, length 64
15:50:29.603585 IP 46.175.20.122 > 82.144.213.184 <http://82.144.213.184>:
ICMP echo reply, id 58216, seq 0, length 64
15:50:30.554788 IP 82.144.213.184 > 46.175.20.122 <http://46.175.20.122>:
ICMP echo request, id 58216, seq 1, length 64
15:50:30.554865 IP 46.175.20.122 > 82.144.213.184 <http://82.144.213.184>:
ICMP echo reply, id 58216, seq 1, length 64
15:50:31.573951 IP 82.144.213.184 > 46.175.20.122 <http://46.175.20.122>:
ICMP echo request, id 58216, seq 2, length 64
15:50:31.573996 IP 46.175.20.122 > 82.144.213.184 <http://82.144.213.184>:
ICMP echo reply, id 58216, seq 2, length 64
15:50:32.562345 IP 82.144.213.184 > 46.175.20.122 <http://46.175.20.122>:
ICMP echo request, id 58216, seq 3, length 64
15:50:32.562390 IP 46.175.20.122 > 82.144.213.184 <http://82.144.213.184>:
ICMP echo reply, id 58216, seq 3, length 64
15:51:07.552692 IP 46.28.193.133 > 82.144.213.184 <http://82.144.213.184>:
ICMP echo reply, id 58728, seq 0, length 64
15:51:08.589711 IP 46.28.193.133 > 82.144.213.184 <http://82.144.213.184>:
ICMP echo reply, id 58728, seq 1, length 64
15:51:09.529964 IP 46.28.193.133 > 82.144.213.184 <http://82.144.213.184>:
ICMP echo reply, id 58728, seq 2, length 64
15:51:10.543435 IP 46.28.193.133 > 82.144.213.184 <http://82.144.213.184>:
ICMP echo reply, id 58728, seq 3, length 64
# tcpdump -n -i vlan3 host 82.144.213.184
tcpdump: verbose output suppressed, use -v or -vv for full protocol decode
listening on vlan3, link-type EN10MB (Ethernet), capture size 65535 bytes
15:52:30.401176 IP 82.144.213.184 > 46.28.193.133 <http://46.28.193.133>:
ICMP echo request, id 60264, seq 0, length 64
15:52:31.385319 IP 82.144.213.184 > 46.28.193.133 <http://46.28.193.133>:
ICMP echo request, id 60264, seq 1, length 64
15:52:32.391688 IP 82.144.213.184 > 46.28.193.133 <http://46.28.193.133>:
ICMP echo request, id 60264, seq 2, length 64
15:52:33.395732 IP 82.144.213.184 > 46.28.193.133 <http://46.28.193.133>:
ICMP echo request, id 60264, seq 3, length 64
3 декабря 2012 г., 15:13 пользователь Vadim S. Goncharov <[email protected]
<mailto:[email protected]>> написал:
On 03.12.2012 16:59, Vasiliy P. Melnik wrote:
Hi all.
Помниться, я уже писал о том, что фря в некоторых случаях справляется с
двумя интерфейсами без route-to & reply-to правил.
Так вот, я все таки нашел закономерность - в случае использования
вланов и
если на сервере один физический интерфейс и в транке, то фря сама
разбирается куда какой пакет отправлять.
При чем получается, что это заслуга не фаервола - а именно системы.
Конфигурации и tcpdump пруфом, конечно же, не будет, да?
--
Vadim Goncharov <[email protected] <mailto:[email protected]>>
RU-Center
NET Department http://www.nic.ru
NET-SYS Group phone:+7(495)737-7646
<tel:%2B7%28495%29737-7646> (ext.4019)
--
Vadim Goncharov <[email protected]> RU-Center
NET Department http://www.nic.ru
NET-SYS Group phone:+7(495)737-7646 (ext.4019)