[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: Routing directo sin pasar por el gateway en la misma LAN



El día 3 de abril de 2014, 17:14, Camaleón <noelamac@gmail.com> escribió:
> El Thu, 03 Apr 2014 08:51:53 +0200, Roberto Leon Lopez escribió:
>
>> Esta consulta viene de otro problema que ya he dirigido a la lista.
>
> Hum... y si no recuerdo mal había máquinas virtuales de por medio.
>
>> Tengo dos subredes en la misma LAN, los equipos conectados al mismo
>> switch, los equipos de cada subred tienen su gateway que apunta a la ip
>> correspondiente, las dos ip están sobre el mismo interfaz de red del
>> gateway.
>>
>> La cuestión es que observo como un servidor Debian de una subred no pasa
>> por el gateway porque puede hacerlo de manera directa vía switch,
>> es como si el switch que tiene toda la relación de ips/mac lo redirige
>> sin problemas, es un switch no gestionable
>>
>>  ¿como podría obligar a que dicho trafico pase por el gateway?
>
> ¿A dónde va ese paquete?
>
> Un switch no gestionable "convencional" es un equipo "tonto" cuya única
> lógica ahorrativa se da en que envía el paquete al destinatario que le
> corresponde en lugar de lanzar el paquete a todos los equipos que tiene
> conectados.
>
> Ahora bien, como te dice Antonio ¿por qué debería pasar el paquete por la
> pasarela que tienes definida? Si no hay más reglas de enrutado en el
> equipo, sólo los paquetes que no encuentran su destino en la red local
> salen por la puerta de enlace. De hecho, en teoría ese sistema es el
> menos eficiente pero el más sencillo de implementar de ahí que todos
> tengamos configurada una pasarela predeterminada pero no un sistema de
> gestión de rutas como debería ser.
>
> Saludos,
>
> --
> Camaleón
>
>
> --
> To UNSUBSCRIBE, email to debian-user-spanish-REQUEST@lists.debian.org
> with a subject of "unsubscribe". Trouble? Contact listmaster@lists.debian.org
> Archive: pan.2014.04.03.15.14.36@gmail.com">https://lists.debian.org/pan.2014.04.03.15.14.36@gmail.com
>

Es correcta tu definición de switch y por eso desde un principio he
comentado que el switch ofrece la mac del equipo destino ya que está
en la misma red física pero no en la subred, y entonces el camino más
corto es no pasar por el gateway y estoy casi seguro que hace eso
porque el gateway tiene unas reglas de logging y no muestra lo
contrario, de todos modos voy a probar dos cosas que me habéis
recomendado:

- Dar de baja una de las interfaces del gateway.
- Poner tcpdump a escuchar el tráfico en el gateway.

Lo pruebo y os comento.


Reply to: