Hallo Leute,

ich quäle mich hier seit einigen Stunden mit einem hässlichen
Netzwerkproblem.

Security-Appliance mit 3 interfaces:

LAN: 192.168.10.91/24 (02:17:C5:14:51:A8)
WAN: externe-IP (02:17:C5:14:51:A9)
DMZ: 10.10.200.1/24 (02:17:C5:14:51:AA)

Im Arp-Cache der Appliance ist auch die 192.168.10.91 statisch durch
die Appliance mit 02:17:C5:14:51:A8 hinterlegt.

Dummerweise antwortet bei einem arpping auf 02:17:C5:14:51:A8 ein
Newport Temperatur-Sensor aus dem Lan mit völliger anderer Mac-Adresse:

root@tone:~# arping 02:17:C5:14:51:A8
ARPING 02:17:C5:14:51:A8
60 bytes from 192.168.10.233 (02:17:c5:14:51:a8): icmp_seq=0
time=10.692 msec
60 bytes from 192.168.10.233 (02:17:c5:14:51:a8): icmp_seq=1
time=10.391 msec

Der Sensor selbst hat lediglich ein Interface und auch eine völlig
andere Mac-Adresse laut ARP-Cache eines beliebigen Rechners nach
einem Ping auf die 192.168.10.233:

? (192.168.10.233) at 00:03:34:00:ad:09 [ether] on eth0

Was läuft hier falsch? Eventuell ein Netzwerksniffer im Sensor oder
einfach nur Sensor kaputt?

Danke fürs Mitdenken im Voraus.

Stefan
_______________________________________________
lug-ts mailing list
[email protected]
http://www.lug-ts.de/mailman/listinfo/lug-ts

Antwort per Email an