Не могу заблокировать ICMP redirect

Простые/общие вопросы по UNIX системам. Спросите здесь, если вы новичок

Модераторы: vadim64, terminus

Правила форума
Убедительная просьба юзать теги [cоde] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
Termitnik
сержант
Сообщения: 169
Зарегистрирован: 2008-04-05 20:09:45
Откуда: Киев

Не могу заблокировать ICMP redirect

Непрочитанное сообщение Termitnik » 2011-02-03 16:30:05

Tcpdump'ом вижу кучу таких пакетов:

Код: Выделить всё

192.168.0.11 > 192.168.0.10: ICMP redirect 172.16.11.105 to host 192.168.0.254, length 36 
0.11 - фря, шлюз
0.10 - венда, ДНС
Вопрос 1: зачем 0.10 знать об этом редиректе
Вопрос 2: как его заблокировать
ipfw add deny icmp from 192.168.0.11 to 192.168.0.10 icmptypes 5 - не помогает
sysctl net.inet.icmp.drop_redirect=1 - не помогает

Как сделать?

Хостинговая компания Host-Food.ru
Хостинг HostFood.ru
 

Услуги хостинговой компании Host-Food.ru

Хостинг HostFood.ru

Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/

Гость
проходил мимо

Re: Не могу заблокировать ICMP redirect

Непрочитанное сообщение Гость » 2011-02-03 17:51:22

192.168.0.11 > 192.168.0.10: ICMP redirect 172.16.11.105 to host 192.168.0.254, length 36
начните с того кто такой 172.16.11.105 и почему его фряха хочет перенаправить в 192.168.0.254
?

Termitnik
сержант
Сообщения: 169
Зарегистрирован: 2008-04-05 20:09:45
Откуда: Киев

Re: Не могу заблокировать ICMP redirect

Непрочитанное сообщение Termitnik » 2011-02-03 18:04:11

172.16.11.105 - юзер
192.168.0.254 - туннель в другую локалку.
Зачем хочет перенаправить? Не знаю.

Аватара пользователя
Gamerman
капитан
Сообщения: 1723
Зарегистрирован: 2009-05-17 21:01:23
Откуда: Украина, Ужгород - Днепр
Контактная информация:

Re: Не могу заблокировать ICMP redirect

Непрочитанное сообщение Gamerman » 2011-02-03 19:51:42

Ну, может есть маршрут покороче, вот и перенаправляет
Глюк глюком вышибают!

Гость
проходил мимо

Re: Не могу заблокировать ICMP redirect

Непрочитанное сообщение Гость » 2011-02-03 20:45:28

Код: Выделить всё

ps ax
netstat -nr
ifconfig -a
покажите