Jump to content
Калькуляторы

глюк или мистика?

есть несколько сегментоа, единственное что у них общее это роутера на микротике. При выполнении traceroute с сервера на ип котрого нет в сети первым хопом появляется ип клиента. Есть идеи что это может быть?у данного клиента стоит сохо роутер, в центре сегмента des-3200-10, traffic segmentation.

Edited by Alexspils

Share this post


Link to post
Share on other sites

сервер стоит около рака с конверторами :) сеть звезда.На каждый сегмент рутер свой.

Share this post


Link to post
Share on other sites

Сервер живет в одном вилане с юзерами и конкретно с тем чей ip появляется в трассировке?

Share this post


Link to post
Share on other sites

если в одном сегменте сети, то наверное маки одинаковые, если в разных то может proxy arp вместе с одинаковыми маками.

да и если в одном сегменте то может быть ещё icmp redirect . проверяйте арп и мак таблицы , на сервере какой мак шлюза вам разрешается , смотрите мак устройства клиентского. тут всё просто . :-)

Share this post


Link to post
Share on other sites
icmp redirect у клиентов? маки разные

 

вы проверьте ARP на сервере , соответсвет ли ip шлюза mac-адресу этого шлюза. если да то это redirect

 

нет не у клиентов , а на вашем маршрутизаторе.

Share this post


Link to post
Share on other sites

Такое бывает, когда в ARP таблице на роутере есть запись для отсутствующего клиента. Т.к. запись есть, то роутер пакет посылает, далее свитч (например каталист) видит, что в таблице коммутации такого мака нет и посылает этот пакет по всем портам. Далее вступают в действие роутеры клиентов, наблюдали такое на длинках dir-300, linksys также, к ним приходит пакет с роутера с dst ip и dst mac не предназначенным для этого роутера, и они посылают icmp redirect в ответ, мол иди на такой то ip (показывая ip своего шлюза).

Share this post


Link to post
Share on other sites
icmp redirect у клиентов? маки разные

я бы на вашем месте отснифирил трафик на сервере и сразу бы всё стало понятно кто чего и кто кого ! :-)

Share this post


Link to post
Share on other sites

Это давняя история с некоторыми роутерами-мыльницами с глючной прошивкой. Бывало что в больших сегментах и по двое-трое отвечали. Я всегда на нее забивал, когда в сети живой хост, эти мыльницы молчат.

Share this post


Link to post
Share on other sites

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
Sign in to follow this