Re: Ein hochinteressantes Netzwerkphänomen
Frank Rosendahl schrieb:
> Nun stellt sich mir die Frage, wieso ich einen Login bekomme, obwohl
> doch die Karte hardwaretechnisch getrennt war ?!
Weil es gemäss den gängigen Standards grundsätzlich keine verbindliche
und ausschliessliche Zuordnung Karte <-> IP gibt. Wenn Du diese haben
möchtest, musst Du sie selbst konfigurieren. Wenn ein Datenpaket - über
welchen erlaubten Weg auch immer - Dein System mit einer Ziel-IP
erreicht, die in Deinem System vorhanden ist, werden die Pakete für
diese IP angenommen.
Da in Deinem Beispiel die Karten am selben Netz hängen und auf die
selben Broadcasts reagieren, können diese technisch gesehen über beide
Karten erreicht werden. Was sich im Einzelnen abspielt (es wird
vermutlich Dein Client auch einen entsprechenden ICMP-Redirect erhalten
und beachtet haben) beobachtest Du am besten mit tcpdump.
Um hier mehr Sicherheit zu bekommen, kann man einige Einstellungen in
/proc/sys/net anpassen und vor allem einen Paketfilter verwenden.
--
rainer@ellinger.de
Reply to: