[wi-fi] идут странные пакеты без IP адреса
Добавлено: 2008-11-10 14:12:23
Добрый день!
Есть шлюз на FreeBSD, внешний интерфейс (vx0, адрес ....74) подключен к абонкомплекту wi-fi, дефолтовый шлюз -- циска провайдера имеет адрес ....73.
Правило
не дает пинговать даже шлюз провайдера.
Отключаю фаервол, включаю tcpdump и вижу такие пакеты :
вывод ifconfig со шлюза :
Т.е. таких маков на нем нет.
Далее делаю предположение что ответные пакеты почему-то не проходят по созданному состоянию keep state и разрешаю входящий для всех. Итоговые правила фаервола :
работает. ЧТо за?
Есть шлюз на FreeBSD, внешний интерфейс (vx0, адрес ....74) подключен к абонкомплекту wi-fi, дефолтовый шлюз -- циска провайдера имеет адрес ....73.
Правило
Код: Выделить всё
pass out on vx0 from any to any keep state
Отключаю фаервол, включаю tcpdump и вижу такие пакеты :
Код: Выделить всё
14:40:46.597610 01:00:0c:cc:cc:cd > 00:19:55:bc:1d:05 SNAP Unnumbered, ui, Flags [Command], length 50
0x0000: 0100 0ccc cccd 0019 55bc 1d05 8100 e064 ........U......d
0x0010: 0032 aaaa 0300 000c 010b 0000 0000 0080 .2..............
0x0020: 6400 19aa c4df 0000 0000 0080 6400 19aa d...........d...
0x0030: c4df 0080 0900 ......
14:40:46.602562 01:00:0c:cc:cc:cd > 00:19:55:bc:1d:05 SNAP Unnumbered, ui, Flags [Command], length 50
0x0000: 0100 0ccc cccd 0019 55bc 1d05 8100 e067 ........U......g
0x0010: 0032 aaaa 0300 000c 010b 0000 0000 0080 .2..............
0x0020: 6700 19aa c4df 0000 0000 0080 6700 19aa g...........g...
0x0030: c4df 0080 0900 ......
14:40:46.687728 01:00:0c:cc:cc:cd > 00:19:55:bc:1d:05 SNAP Unnumbered, ui, Flags [Command], length 50
0x0000: 0100 0ccc cccd 0019 55bc 1d05 8100 e063 ........U......c
0x0010: 0032 aaaa 0300 000c 010b 0000 0000 0080 .2..............
0x0020: 6300 19aa c4df 0000 0000 0080 6300 19aa c...........c...
0x0030: c4df 0080 0900
вывод ifconfig со шлюза :
Код: Выделить всё
rl0: flags=8843<UP,BROADCAST,RUNNING,SIMPLEX,MULTICAST> mtu 1500
options=8<VLAN_MTU>
inet 192.168.1.254 netmask 0xffffff00 broadcast 192.168.1.255
ether 00:e0:4d:07:74:ef
media: Ethernet autoselect (100baseTX <full-duplex>)
status: active
vx0: flags=8843<UP,BROADCAST,RUNNING,SIMPLEX,MULTICAST> mtu 1500
inet .....74 netmask 0xfffffffc broadcast .......75
ether 00:a0:24:77:87:f2
Далее делаю предположение что ответные пакеты почему-то не проходят по созданному состоянию keep state и разрешаю входящий для всех. Итоговые правила фаервола :
Код: Выделить всё
pass out on vx0 from any to any keep state
pass in on vx0 from any to any keep state