2011.02.24. 15:25 keltezéssel, Laszlo Beres írta:
2011/2/24 Horváth Péter<[email protected]>:

Vele azonos hálózatban van még egy virtuális mikrotik a 10.1.1.5 címen. Ha
ez ki van kapcsolva, nincs gond,
viszont ha be van kapcsolva, akkor egy idő után elmegy a net a
munkaállomásról, és ping-re a 10.1.1.5 válaszolja,
hogy célhálózat nem elérhető. Hogy csinálja ezt a mikrotik? Ez gondolom nem
szabályos IP viselkedés... Vagy valami switch-el lehet gond?
Siman elkepzelheto ICMP route redirecttel, egy tcpdump/snoop vizsgalat
szerintem hasznos lehet.

Adott 3 gép hálózatban. 2 internet átjáró, és 1 kliens. A kliens IP címe fixen van beállítva, és az átjáró1 -re mutat a default GW. "arp -a" paranccsal megnézve a kliens arp tábláját, benne van az "átjáró1" mac addresse a default gateway-nek beállított IP címhez társítva, ahogy illik.

Ha ezek után leszedem a hálóról az "átjáró1"-et, akkor nemsokára a kliens arp táblájában, az "átjáró2" mac addresse fog szerepelni, az átjáró1 IP címével (vagyis a kliensen beállított default GW-vel), pedig annak más IPcím van beállítva. Majd a több IP cím bekerül az arp táblába(ugyanazzal a mac addressel), amit a kliens próbál elérni. Vagyis ha jól értelmezem akkor a mikrotik meghamisítja az ARP üzeneteket..

Úgy tűnik hogy ez feature, "universal NAT" aminek mellékhatása arp poisoning .... http://forum.mikrotik.com/viewtopic.php?f=2&t=45582
Nagyon tudnak a fiúk Litvániában :)









_______________________________________________
Techinfo mailing list
[email protected]
Fel- és leiratkozás: http://lista.sulinet.hu/mailman/listinfo/techinfo
Illemtan: http://www.szag.hu/illemtan.html
Ügyfélszolgálat FAQ: http://www.kozhaloportal.hu/gyik/altalanos/

válasz