• 24.08.2025, 20:28
  • Register
  • Login
  • You are not logged in.

 

Napalm

God

Multi Homed Linux Hosts

Wednesday, April 20th 2011, 10:33am

Hi Leute,

heute habe ich mal wieder eine spezielle Frage an Euch. Wir haben hier in der Arbeit mehrere Server mit Suse Server 10 und 11. Diese haben mehrere NICs, welche wiederum in mehreren Netzen hängen. Soweit so gut. Das Problem, was wir hier haben, ist, dass wenn wir einem Server ein Paket schicken, lass es ein einfaches ICMP-Paket beim Pingen sein, schickt der entsprechende Server die Antwort über ne anderen NIC mit anderer IP und MAC raus. Das Resultat ist natürlich, dass der Rechner, der auf eine Antwort wartet, diese ignoriert, da sie von einer anderen IP/MAC kommt.

Ziel von uns ist es die Server so zu konfigurieren, dass die Maschinen, wenn nicht anders aufoktruiert, die Antworten über den NIC rausschicken, über den sie die entsprechende Anfrage bekommen haben. Ich hoffe mal, dass Ihr mir hier ein paar Pointers geben könntet, wo ich die die Dinger dazu bringen kann uns zu gehorchen.

Danke im Voraus

Fabian
Zim: You're nothing Earth boy! Go home and shave your giant head of smell with your bad self!
Dib: Okay... There's all kinds of things wrong with what you just said.

hurra

God

Wednesday, April 20th 2011, 11:29pm

Hallo,

ich glaube du musst

Source code

1
net.ipv4.conf.all.rp_filter
passend setzen.

Gruß
Lorenz

hurra

God

Thursday, April 21st 2011, 4:13pm

Err, don't drink and post :pinch:

Der Switch von mir oben deaktiviert das Verwerfen von Paketen, wenn sie über das falsche Interface reinkommen.


Wenn du aber quasi die Routingtabelle umgehen willst und die Antwortpakete über das gleiche Interface wieder rausschicken willst, bei dem sie reingekommen sind könnte folgendes helfen: http://www.natecarlson.com/2005/11/21/us…our-interfaces/

Napalm

God

Tuesday, April 26th 2011, 6:56pm

Danke auf jeden Fall mal. Werde es bei Gelegenheit mal testen.
Zim: You're nothing Earth boy! Go home and shave your giant head of smell with your bad self!
Dib: Okay... There's all kinds of things wrong with what you just said.

Similar threads