On 03.12.2012 18:00, Vasiliy P. Melnik wrote:

А мы, конечно, телепатировать должны, откуда и куда этот пинг, где и какие висят адреса, куда смотрят маршруты на машине и другую информацию для понимания, и что же именно должен этот дамп доказывать при отсутствии таковой инфы.

Еще и письмо в HTML, с top posting, и To: смотрит не в рассылку.

Никакой культуры общения в рассылке UNIX-профессионалов, короче.

Сначала 4 пинга на основной айпишник, потом 4 пинга на бекапный, vlan4 -
основной интерфейс, vlan3 - резервный.
Вот как оно интересно получилось, может пакетики по каким-то причинам
каталист рассовал по нужным интерфейсам?
потому что я вижу, что ответы уходят в ненужный интерфейс?

Если меняю роутинг на резервный - ситуация получается с точностью наоборот.
tcpdump выкладывать не буду.

#ping -c 4 46.175.20.122
#ping -c 4 46.28.193.133

# tcpdump -n -i vlan4 host 82.144.213.184
tcpdump: verbose output suppressed, use -v or -vv for full protocol decode
listening on vlan4, link-type EN10MB (Ethernet), capture size 65535 bytes
15:50:29.603499 IP 82.144.213.184 > 46.175.20.122 <http://46.175.20.122>:
ICMP echo request, id 58216, seq 0, length 64
15:50:29.603585 IP 46.175.20.122 > 82.144.213.184 <http://82.144.213.184>:
ICMP echo reply, id 58216, seq 0, length 64
15:50:30.554788 IP 82.144.213.184 > 46.175.20.122 <http://46.175.20.122>:
ICMP echo request, id 58216, seq 1, length 64
15:50:30.554865 IP 46.175.20.122 > 82.144.213.184 <http://82.144.213.184>:
ICMP echo reply, id 58216, seq 1, length 64
15:50:31.573951 IP 82.144.213.184 > 46.175.20.122 <http://46.175.20.122>:
ICMP echo request, id 58216, seq 2, length 64
15:50:31.573996 IP 46.175.20.122 > 82.144.213.184 <http://82.144.213.184>:
ICMP echo reply, id 58216, seq 2, length 64
15:50:32.562345 IP 82.144.213.184 > 46.175.20.122 <http://46.175.20.122>:
ICMP echo request, id 58216, seq 3, length 64
15:50:32.562390 IP 46.175.20.122 > 82.144.213.184 <http://82.144.213.184>:
ICMP echo reply, id 58216, seq 3, length 64
15:51:07.552692 IP 46.28.193.133 > 82.144.213.184 <http://82.144.213.184>:
ICMP echo reply, id 58728, seq 0, length 64
15:51:08.589711 IP 46.28.193.133 > 82.144.213.184 <http://82.144.213.184>:
ICMP echo reply, id 58728, seq 1, length 64
15:51:09.529964 IP 46.28.193.133 > 82.144.213.184 <http://82.144.213.184>:
ICMP echo reply, id 58728, seq 2, length 64
15:51:10.543435 IP 46.28.193.133 > 82.144.213.184 <http://82.144.213.184>:
ICMP echo reply, id 58728, seq 3, length 64

# tcpdump -n -i vlan3 host 82.144.213.184
tcpdump: verbose output suppressed, use -v or -vv for full protocol decode
listening on vlan3, link-type EN10MB (Ethernet), capture size 65535 bytes
15:52:30.401176 IP 82.144.213.184 > 46.28.193.133 <http://46.28.193.133>:
ICMP echo request, id 60264, seq 0, length 64
15:52:31.385319 IP 82.144.213.184 > 46.28.193.133 <http://46.28.193.133>:
ICMP echo request, id 60264, seq 1, length 64
15:52:32.391688 IP 82.144.213.184 > 46.28.193.133 <http://46.28.193.133>:
ICMP echo request, id 60264, seq 2, length 64
15:52:33.395732 IP 82.144.213.184 > 46.28.193.133 <http://46.28.193.133>:
ICMP echo request, id 60264, seq 3, length 64




3 декабря 2012 г., 15:13 пользователь Vadim S. Goncharov <[email protected]
<mailto:[email protected]>> написал:

    On 03.12.2012 16:59, Vasiliy P. Melnik wrote:

        Hi all.

        Помниться, я уже писал о том, что фря в некоторых случаях справляется с
        двумя интерфейсами без route-to & reply-to правил.

        Так вот, я все таки нашел закономерность - в случае использования
        вланов и
        если на сервере один физический интерфейс и в транке, то фря сама
        разбирается куда какой пакет отправлять.

        При чем получается, что это заслуга не фаервола - а именно системы.


    Конфигурации и tcpdump пруфом, конечно же, не будет, да?

    --
    Vadim Goncharov <[email protected] <mailto:[email protected]>>
    RU-Center
    NET Department http://www.nic.ru
    NET-SYS Group             phone:+7(495)737-7646
    <tel:%2B7%28495%29737-7646>  (ext.4019)




--
Vadim Goncharov     <[email protected]>           RU-Center
NET Department                            http://www.nic.ru
NET-SYS Group             phone:+7(495)737-7646  (ext.4019)

Ответить