• 24.08.2025, 06:40
  • Registrieren
  • Anmelden
  • Sie sind nicht angemeldet.

 

Napalm

God

Multi Homed Linux Hosts

Mittwoch, 20. April 2011, 10:33

Hi Leute,

heute habe ich mal wieder eine spezielle Frage an Euch. Wir haben hier in der Arbeit mehrere Server mit Suse Server 10 und 11. Diese haben mehrere NICs, welche wiederum in mehreren Netzen hängen. Soweit so gut. Das Problem, was wir hier haben, ist, dass wenn wir einem Server ein Paket schicken, lass es ein einfaches ICMP-Paket beim Pingen sein, schickt der entsprechende Server die Antwort über ne anderen NIC mit anderer IP und MAC raus. Das Resultat ist natürlich, dass der Rechner, der auf eine Antwort wartet, diese ignoriert, da sie von einer anderen IP/MAC kommt.

Ziel von uns ist es die Server so zu konfigurieren, dass die Maschinen, wenn nicht anders aufoktruiert, die Antworten über den NIC rausschicken, über den sie die entsprechende Anfrage bekommen haben. Ich hoffe mal, dass Ihr mir hier ein paar Pointers geben könntet, wo ich die die Dinger dazu bringen kann uns zu gehorchen.

Danke im Voraus

Fabian
Zim: You're nothing Earth boy! Go home and shave your giant head of smell with your bad self!
Dib: Okay... There's all kinds of things wrong with what you just said.

hurra

God

Mittwoch, 20. April 2011, 23:29

Hallo,

ich glaube du musst

Quellcode

1
net.ipv4.conf.all.rp_filter
passend setzen.

Gruß
Lorenz

hurra

God

Donnerstag, 21. April 2011, 16:13

Err, don't drink and post :pinch:

Der Switch von mir oben deaktiviert das Verwerfen von Paketen, wenn sie über das falsche Interface reinkommen.


Wenn du aber quasi die Routingtabelle umgehen willst und die Antwortpakete über das gleiche Interface wieder rausschicken willst, bei dem sie reingekommen sind könnte folgendes helfen: http://www.natecarlson.com/2005/11/21/us…our-interfaces/

Napalm

God

Dienstag, 26. April 2011, 18:56

Danke auf jeden Fall mal. Werde es bei Gelegenheit mal testen.
Zim: You're nothing Earth boy! Go home and shave your giant head of smell with your bad self!
Dib: Okay... There's all kinds of things wrong with what you just said.

Ähnliche Themen