ping na adresu interfacu co je DOWN?
David Rohleder
davro na ics.muni.cz
Středa Listopad 30 15:04:58 CET 2011
Václav Ovsík píše v St 30. 11. 2011 v 14:29 +0100:
> Zdravím,
> tak mám dneska bolehlav. Při nějakém experimentování jsem narazil na věc,
> kterou jsem si myslel, že není možná.
> Server běžící Debian Squeeze (ovšem kolega na CentOS hlásil totéž), mající
> zkonfigurovaný jeden interface připojený do LAN.
> Nahodil jsem adresu ze shodného segmentu na druhém interface, ale ponechal ho
> down. Světe div se, ze sítě to okamžitě začalo pingat.
> Packety pouští kernel z prvního interface, forwardování není povolené.
>
> net.ipv4.ip_forward = 0
>
> Pak jsem zkusil použít dummy modul - stejné. Zkusil jsem na jiném serveru,
> stejné. Kolega zkusil na CentOS, dtto.
>
> Stačí
>
> modprobe dummy
> ip addr add adresa-na-segmentu-lan/len dev dummy0
>
>
> A mohu vesela pingat z okolního světa. Přitom iface je down.
> Vyhodit to lze prostě
>
> modprobe -r dummy
>
> okamžitě to vypadne, protože to ani neni používané.
>
> Připadá vám to normální? Je tohle někde popsáno?
Mně hlavně nepřijde normální, že máte stejný segment na dvou různých
síťových zařízeních. Ale imho to není úplně dobře.
David
Další informace o konferenci Linux