Re: SOLVED: Podivné chování sítě
Petr Simek
psimek na jcu.cz
Pondělí Únor 13 21:16:30 CET 2012
On Mon, 13 Feb 2012, Pavel Kankovsky wrote:
> On Sun, 12 Feb 2012, Petr Simek wrote:
>
>> Tedy paket odejde interfacem eth1 a odpoved se vrati na eth1 a presto
>> bude zahozena kdyz si rp_filter mysli ze spravny zdrojovy interface pro
>> danou IP je eth0.
>
> Pokud si rp filter myslí, že správné rozhraní je eth0, tak měl tudy také
> být odeslán původní paket, jelikož rp filter (rp = reverse path) funguje
> tak, že vezme adresy z odpovědi, prohodí je a zeptá se, kudy by se to
> směrovalo ven.
Ale rp_filter vubec neresi kudy byl odeslan puvodni paket. Podle tohoto :
http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=blob;f=Documentation/networking/ip-sysctl.txt;hb=HEAD#l844
jen kontroluje prichozi pakety a porovnava je s routovaci tabulkou (FIB)
jestli je odpovidajici routa na interface z ktereho paket prisel.
V tomhle pripade je tato routa (sit) dvakrat - jednou na interface eth0
a jednou na eth1 . Kdyz paket prijde z eth1 rp_filter zrejme prvni narazi
na zaznam routy (site) ktery ukazuje na eth0 , dal nehleda a zahodi to.
> Pavel Kankovsky aka Peak / Jeremiah 9:21 \
*------------------------------------------------------------------------*
| Petr Simek APS JU |
| psimek na jcu.cz |
*------------------------------------------------------------------------*
Další informace o konferenci Linux