ping na adresu interfacu co je DOWN?

David Rohleder davro na ics.muni.cz
Středa Listopad 30 15:04:58 CET 2011


Václav Ovsík píše v St 30. 11. 2011 v 14:29 +0100:
> Zdravím,
> tak mám dneska bolehlav. Při nějakém experimentování jsem narazil na věc,
> kterou jsem si myslel, že není možná.
> Server běžící Debian Squeeze (ovšem kolega na CentOS hlásil totéž), mající
> zkonfigurovaný jeden interface připojený do LAN.
> Nahodil jsem adresu ze shodného segmentu na druhém interface, ale ponechal ho
> down. Světe div se, ze sítě to okamžitě začalo pingat.
> Packety pouští kernel z prvního interface, forwardování není povolené.
> 
> net.ipv4.ip_forward = 0
> 
> Pak jsem zkusil použít dummy modul - stejné. Zkusil jsem na jiném serveru,
> stejné. Kolega zkusil na CentOS, dtto.
> 
> Stačí
> 
> modprobe dummy
> ip addr add adresa-na-segmentu-lan/len dev dummy0
> 
> 
> A mohu vesela pingat z okolního světa. Přitom iface je down.
> Vyhodit to lze prostě
> 
> modprobe -r dummy
> 
> okamžitě to vypadne, protože to ani neni používané.
> 
> Připadá vám to normální? Je tohle někde popsáno?

Mně hlavně nepřijde normální, že máte stejný segment na dvou různých
síťových zařízeních. Ale imho to není úplně dobře.

David



Další informace o konferenci Linux