[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: Маршрутизация через нескольких провайдеров



Hello!

On Fri, Apr 24, 2009 at 02:35:58PM +0400, Alex Petrov wrote:
> Тут происходит вот что:
> 
> plakhov@phantom:~$ sudo tcpdump -i eth1 -n arp
> tcpdump: verbose output suppressed, use -v or -vv for full protocol decode
> listening on eth1, link-type EN10MB (Ethernet), capture size 96 bytes
> 14:30:33.099076 arp who-has 213.7.50.126 tell 213.7.50.121
> 14:30:34.098975 arp who-has 213.7.50.126 tell 213.7.50.121
> 14:30:35.098883 arp who-has 213.7.50.126 tell 213.7.50.121
> 14:30:36.350754 arp who-has 213.7.50.126 tell 213.7.50.121
> 14:30:36.562733 arp who-has 213.7.50.125 tell 212.3.45.162
> 14:30:37.350658 arp who-has 213.7.50.126 tell 213.7.50.121
> 14:30:37.562637 arp who-has 213.7.50.125 tell 212.3.45.162
> 14:30:38.350564 arp who-has 213.7.50.126 tell 213.7.50.121
> 14:30:38.562543 arp who-has 213.7.50.125 tell 212.3.45.162
> 14:30:41.254287 arp who-has 213.7.50.126 tell 213.7.50.121
> 14:30:42.254190 arp who-has 213.7.50.126 tell 213.7.50.121
> 14:30:43.254094 arp who-has 213.7.50.126 tell 213.7.50.121
> 
> А почему тут появляется 212.3.45.162? Я что-то не понимаю?

ARP запросы шлются на ethernet broadcast адрес. Это значит, что где-то в
этой же ethernet сети есть устройство с адресом 212.3.45.162, которое
пытается отрезолвить mac ip адреса 213.7.50.125.

Если модем стоит в режиме моста, то не исключено что этот arp-запрос приходит
вообще от провайдера.

> > Если да, то свич управляемый? Может, VLAN'ы на порту не те?
> Свич самый простой, неуправляемый.

Похоже, что проблема находится за пределами этого сервера и/или
конфликтует с его настройками. 

Попробуйте включить DSL модем напрямую в ethernet-порт сервера. Появятся
ли arp'ы, видимость гейта?

Если да, то проблема между сервером и модемом, т.е. где-то в районе
свича. Попробуйте включить пачкорд, который "работает" в порт сервера,
где наблюдаются проблемы.

Если нет, то возможно со стороны провайдера применяется что-то вроде
port-security, т.е. вы протестили канал с другого сервера, мак-адрес
того сервера "запомнился" на оборудовании провайдера и на другие маки
оно не реагирует. Но это предположение.

-- 
WBR,
Alex


Reply to: