ошибка kernel: arp:

Настройка сетевых служб, маршрутизации, фаерволлов. Проблемы с сетевым оборудованием.
Правила форума
Убедительная просьба юзать теги [code] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
Аватара пользователя
Sun
прапорщик
Сообщения: 487
Зарегистрирован: 2008-07-14 18:27:14
Откуда: Красноярск
Контактная информация:

ошибка kernel: arp:

Непрочитанное сообщение Sun » 2009-06-25 12:19:33

Код: Выделить всё

kernel: arp: 192.168.200.100 is on rl0 but got reply from 00:05:5d:64:b1:46 on rl1
подскажите пожалуйста на что эта ругань, полагаю что на то что этот ип запрашивает другая машина? или нет?

Хостинговая компания Host-Food.ru
Хостинг HostFood.ru
 

Услуги хостинговой компании Host-Food.ru

Хостинг HostFood.ru

Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/

paradox
проходил мимо
Сообщения: 11620
Зарегистрирован: 2008-02-21 18:15:41

Re: ошибка kernel: arp:

Непрочитанное сообщение paradox » 2009-06-25 12:21:02

это кривая топология сети у вас

Аватара пользователя
Sun
прапорщик
Сообщения: 487
Зарегистрирован: 2008-07-14 18:27:14
Откуда: Красноярск
Контактная информация:

Re: ошибка kernel: arp:

Непрочитанное сообщение Sun » 2009-06-25 15:32:33

поясни в чем кривасть пожалуйста?

paradox
проходил мимо
Сообщения: 11620
Зарегистрирован: 2008-02-21 18:15:41

Re: ошибка kernel: arp:

Непрочитанное сообщение paradox » 2009-06-25 15:35:25

rl0 И rl1 воткнуты в один и тот же свитч
а арп привязка может быть токо на одной карте к одному маку

Аватара пользователя
Sun
прапорщик
Сообщения: 487
Зарегистрирован: 2008-07-14 18:27:14
Откуда: Красноярск
Контактная информация:

Re: ошибка kernel: arp:

Непрочитанное сообщение Sun » 2009-06-25 15:38:59

понятно :-D спс, просто машина тестовая и действительно обе карточку воткнуты в один физический свич, еще раз СПС! :smile:

HEDG_SS
сержант
Сообщения: 198
Зарегистрирован: 2008-11-22 20:37:07

Re: ошибка kernel: arp:

Непрочитанное сообщение HEDG_SS » 2009-07-03 10:50:14

А как насчет такой ситуации:
Есть свич DLINK DES 1228, который разбит на два влана без тегирования (сразу говорю порты не пересекаются).
Есть сервер с тремя сетевыми: 1-я в один влан, 2-я во второй , 3-в инет.
Абонент бегает через одну сетевую , при этом в другом влане на другой сетевой видны арп бродкасты от негоже .
При выключении кабеля абонента, трафик и арп бродкасты пропадают с обоих интерфейсов :shock: .
Как такое может быть ???
После очистки компа от вирусов, эта фигня пропадала (Каким образом он мог вызывать такую ситуацию?).
Сейчас такая же ситуация только, вместо "вирусованного абонента" наш принт-сервер :shock: :shock: :shock:

В логах только строки такие же как у ТС. ПОдскажите , как такое может быть :st: ?

Аватара пользователя
Cancer
Гл. Кастратор
Сообщения: 1269
Зарегистрирован: 2008-03-25 12:21:36
Откуда: г. Ростов-на-Дону
Контактная информация:

Re: ошибка kernel: arp:

Непрочитанное сообщение Cancer » 2009-07-03 17:07:12

Sun писал(а):

Код: Выделить всё

kernel: arp: 192.168.200.100 is on rl0 but got reply from 00:05:5d:64:b1:46 on rl1
подскажите пожалуйста на что эта ругань, полагаю что на то что этот ип запрашивает другая машина? или нет?

еще от этого можно избавится так
Добавив в

Код: Выделить всё

//> cat /etc/sysctl.conf
net.link.ether.inet.log_arp_wrong_iface=0
и перезапустив

Код: Выделить всё

/etc/rc.d/sysctl reload или restart

Код: Выделить всё

/etc/rc.d/syslogd reload или restart
честно не помню что перезапускать нужно :pardon: :pardon: :pardon:

HEDG_SS
сержант
Сообщения: 198
Зарегистрирован: 2008-11-22 20:37:07

Re: ошибка kernel: arp:

Непрочитанное сообщение HEDG_SS » 2009-07-03 17:37:10

Не думаю, что отключать эту опцию есть разумное решение, т.к. это помогает выявить проблемы в сети.

Аватара пользователя
Cancer
Гл. Кастратор
Сообщения: 1269
Зарегистрирован: 2008-03-25 12:21:36
Откуда: г. Ростов-на-Дону
Контактная информация:

Re: ошибка kernel: arp:

Непрочитанное сообщение Cancer » 2009-07-03 17:44:14

Естессно =) =) =)

Аватара пользователя
zingel
beastie
Сообщения: 6204
Зарегистрирован: 2007-10-30 3:56:49
Откуда: Moscow
Контактная информация:

Re: ошибка kernel: arp:

Непрочитанное сообщение zingel » 2009-07-03 18:00:23

HEDG_SS писал(а):А как насчет такой ситуации:
Есть свич DLINK DES 1228, который разбит на два влана без тегирования (сразу говорю порты не пересекаются).
Есть сервер с тремя сетевыми: 1-я в один влан, 2-я во второй , 3-в инет.
Абонент бегает через одну сетевую , при этом в другом влане на другой сетевой видны арп бродкасты от негоже .
При выключении кабеля абонента, трафик и арп бродкасты пропадают с обоих интерфейсов :shock: .
Как такое может быть ???
После очистки компа от вирусов, эта фигня пропадала (Каким образом он мог вызывать такую ситуацию?).
Сейчас такая же ситуация только, вместо "вирусованного абонента" наш принт-сервер :shock: :shock: :shock:

В логах только строки такие же как у ТС. ПОдскажите , как такое может быть :st: ?
кривизна вланов
Z301171463546 - можно пожертвовать мне денег

HEDG_SS
сержант
Сообщения: 198
Зарегистрирован: 2008-11-22 20:37:07

Re: ошибка kernel: arp:

Непрочитанное сообщение HEDG_SS » 2009-07-04 11:27:45

zingel писал(а): кривизна вланов
Да было б понятно если это имело совсем массовый характер. Просто это наблюдается только у компов 10-15 (они иногда меняются) из 500-600. Найти зависимость не получается. Все из разных подсетей и ТОЛЬКО по одному с подсетки!
Вланы настроены нормально. Они нетегированные и естественно не пересекаются (захотел бы не смог постваить, настройки Dlink не позволяют), т.е. этот свич логически представляет из себя два несвязанных свича. И каким то образом арп пакеты с одного попадают на другой...

paradox
проходил мимо
Сообщения: 11620
Зарегистрирован: 2008-02-21 18:15:41

Re: ошибка kernel: arp:

Непрочитанное сообщение paradox » 2009-07-04 12:01:21

вообщем случае нужно рисовать топологию и разбираться
но вариант кривизны/глючности длинка не оставляються без внимания

HEDG_SS
сержант
Сообщения: 198
Зарегистрирован: 2008-11-22 20:37:07

Re: ошибка kernel: arp:

Непрочитанное сообщение HEDG_SS » 2009-07-07 12:40:21

Топология сети нормальная, грешу на свич...
Подскажите, чем можно сделать анализ арп пакетов на их дефективность ?
Есть подозрение, что вирусяка бродит по сети, т.к. в основном на зараженные машины идет ругань. Хочется знать, что за пакеты такие посылаются, что свич их неадекватно отрабатывает пропуская между вланами... ?

P.S. tcpdump знаю, может есть еще что-то ?