roysbike Posted March 27, 2012 Posted March 27, 2012 (edited) DNS Server. Freebsd 8.2 Сеть 172.18.0.0/16. IP сервера 172.18.0.112. 172.18.29.91-подключен на другом НАСЕ(PPPoE). 172.18.29.190 просто в сети , сессия не поднята. НА сервера где DNS (freebsd 8.2) в dmesg валится . Подскажите к чемy эти сообщения) icmp redirect from 172.18.29.91: 172.18.29.190 => 172.18.29.190 icmp redirect from 172.18.29.91: 172.18.29.190 => 172.18.29.190 icmp redirect from 172.18.29.91: 172.18.29.190 => 172.18.29.190 icmp redirect from 172.18.29.91: 172.18.29.190 => 172.18.29.190 icmp redirect from 172.18.29.91: 172.18.29.190 => 172.18.29.190 icmp redirect from 172.18.29.91: 172.18.29.190 => 172.18.29.190 Edited March 27, 2012 by roysbike Вставить ник Quote
bird_of_Luck Posted March 27, 2012 Posted March 27, 2012 DNS Server. Freebsd 8.2 Сеть 172.18.0.0/16. IP сервера 172.18.0.112. 172.18.29.91-подключен на другом НАСЕ(PPPoE). 172.18.29.190 просто в сети , сессия не поднята. НА сервера где DNS (freebsd 8.2) в dmesg валится . Подскажите к чемy эти сообщения) Ну, в основном к тому, что видимо на той железке надо выставить net.inet.ip.redirect в 0? Или на этой net.inet.icmp.drop_redirect в 1 и net.inet.icmp.log_redirect в 0 Вставить ник Quote
roysbike Posted March 27, 2012 Author Posted March 27, 2012 DNS Server. Freebsd 8.2 Сеть 172.18.0.0/16. IP сервера 172.18.0.112. 172.18.29.91-подключен на другом НАСЕ(PPPoE). 172.18.29.190 просто в сети , сессия не поднята. НА сервера где DNS (freebsd 8.2) в dmesg валится . Подскажите к чемy эти сообщения) Ну, в основном к тому, что видимо на той железке надо выставить net.inet.ip.redirect в 0? Или на этой net.inet.icmp.drop_redirect в 1 и net.inet.icmp.log_redirect в 0 На сервере где это сообщение он же DNS server net.inet.icmp.drop_redirect: 1 Логи , я то отключу. Но из за чего это происходит? Вставить ник Quote
bird_of_Luck Posted March 27, 2012 Posted March 27, 2012 Из-за того, что коробка с днсом по каким-то причинам хочет ходить на адрес 172.18.29.90 через 172.18.29.91. А 91й не дурак, видит, что при подобной маске днс может ходить напрямую, о чем и пишет. А причина самая вероятная в том, что на днсе кривая маска прописана. Кстати, а в чем глубокий смысл иметь делать приватный /16 для серверов? Вставить ник Quote
roysbike Posted March 30, 2012 Author Posted March 30, 2012 Из-за того, что коробка с днсом по каким-то причинам хочет ходить на адрес 172.18.29.90 через 172.18.29.91. А 91й не дурак, видит, что при подобной маске днс может ходить напрямую, о чем и пишет. А причина самая вероятная в том, что на днсе кривая маска прописана. Кстати, а в чем глубокий смысл иметь делать приватный /16 для серверов? 16 маска, так как он должен быть доступен в 172.18.0.0/16 сети. Это локальный DNS , для балансировки pptp Вставить ник Quote
Recommended Posts
Join the conversation
You can post now and register later. If you have an account, sign in now to post with your account.