Biplexer Posted June 1, 2016 Posted June 1, 2016 Заметил странное поведение функции Proxy-ARP в Mikrotik. Глюк (или фича) таковы, что через IP Scan в первой сети находятся все 255 IP из второй сети (при 24 маске), хотя компов там реально меньше. Для примера: есть широковещательный домен, разбитый пополам Микротиком, у которого один порт смотрит в одну сеть, а второй в другую сеть. На обоих портах выбраны Proxy-ARP. В первой сети через роутинг сказано отслеживать сеть 192.168.11.0/24, во второй сети 192.168.22.0/24. Т.е. я ожидал что Микротик будет с какой-то периодичностью мониторить обе сети и давать факт наличия IP из другой сети только при его существовании. Проблема в том, что если в первой сети появится IP из второй сети, то на этом устройстве возникают проблемы. А если Микротик превратить в обычный свитч, то расположение IP в сети уже не принципиально и всё начинает работать корректно. Вставить ник Quote
Saab95 Posted June 2, 2016 Posted June 2, 2016 Вообще прокси ARP так и работает. Компьютер отсылает запрос на определение мак адреса узла, а микротик отвечает своим маком на него, даже если такого адреса дальше в сети нигде нет, а вот то что пингами отвечают что узлы есть, это где-то настройка не верная. Вставить ник Quote
Biplexer Posted June 2, 2016 Author Posted June 2, 2016 Вообще прокси ARP так и работает. Компьютер отсылает запрос на определение мак адреса узла, а микротик отвечает своим маком на него, даже если такого адреса дальше в сети нигде нет, а вот то что пингами отвечают что узлы есть, это где-то настройка не верная. На пинги не отзываются отсутствующие компы. Именно при IP Scan на Микротике ищет все IP из диапазона соседней сети. Вставить ник Quote
xaker1 Posted June 4, 2016 Posted June 4, 2016 На микротиках очень тупой Proxy arp. Он будет отвечать на все ARP запросы, данное поведение нормально. Вставить ник Quote
Recommended Posts
Join the conversation
You can post now and register later. If you have an account, sign in now to post with your account.