Static ARP и распространение MAC'a

FreeBSD, NetBSD, OpenBSD, DragonFly и т. д.

Модератор: arachnid

Аватара пользователя
skeletor
Сообщения: 1224

Static ARP и распространение MAC'a

Сообщение skeletor »

Настроил эту штуку на серваке. ОС FreeBSD 8.0
Сделал

Код: Выделить всё

#ifconfig le0 -arp
#arp -d -a
#arp -f /usr/local/etc/arp.list


Собственно файл:

Код: Выделить всё

10.0.3.10 00:0c:29:8e:d5:50 pub
10.0.3.100 00:07:e9:0b:28:d5 pub
10.0.3.111 00:1a:4d:fb:44:f2 pub
10.0.3.49 00:1d:7d:7b:d0:22 pub
10.0.3.33 00:02:44:6d:f9:97 pub


но при этом, если на удалённом хосте отсутствует arp-запись о серваке, то что бы хост увидел сервак и наоборот, на хосте нужно вручную добавлять arp-запись.

Можно ли как-то сделать так, что бы на разрешённые хосты arp распространялась.

Искал в инете, наткнулся на это, но там для FreeBSD 5.X
http://lists.freebsd.org/pipermail/freebsd...ber/001141.html
http://lists.freebsd.org/pipermail/freebsd...ber/001141.html

Подскажите, как заставить нормально работать?
Спасибо сказали:
Аватара пользователя
xaionaro
Сообщения: 42
ОС: FreeBSD 6.2

Re: Static ARP и распространение MAC'a

Сообщение xaionaro »

skeletor писал(а):
21.01.2010 19:11
Настроил эту штуку на серваке. ОС FreeBSD 8.0
Сделал

Код: Выделить всё

#ifconfig le0 -arp
#arp -d -a
#arp -f /usr/local/etc/arp.list


Собственно файл:

Код: Выделить всё

10.0.3.10 00:0c:29:8e:d5:50 pub
10.0.3.100 00:07:e9:0b:28:d5 pub
10.0.3.111 00:1a:4d:fb:44:f2 pub
10.0.3.49 00:1d:7d:7b:d0:22 pub
10.0.3.33 00:02:44:6d:f9:97 pub


но при этом, если на удалённом хосте отсутствует arp-запись о серваке, то что бы хост увидел сервак и наоборот, на хосте нужно вручную добавлять arp-запись.

Можно ли как-то сделать так, что бы на разрешённые хосты arp распространялась.

Искал в инете, наткнулся на это, но там для FreeBSD 5.X
http://lists.freebsd.org/pipermail/freebsd...ber/001141.html
http://lists.freebsd.org/pipermail/freebsd...ber/001141.html

Подскажите, как заставить нормально работать?

А что с arp-запросами и ответами? Заблокированы?

Вообще, вместо "/usr/local/etc/arp.list" советую использовать "/etc/ethers" (man 5 ethers), а так же с сервера можно делать холостое обращение к клиенту (например ping -c 1 -t 1 адрес_клиента), чтобы клиент на некоторое время занёс данные о маке сервера в свою arp-таблицу.
Ingenio stat sine morte decus...
Спасибо сказали:
Аватара пользователя
skeletor
Сообщения: 1224

Re: Static ARP и распространение MAC'a

Сообщение skeletor »

Всё оказалось просто (подсказали на одном форуме): вместо ifconfig le0 -arp использовать ifconfig le0 staticarp. И после этого всё заработало.
Спасибо сказали:
Аватара пользователя
xaionaro
Сообщения: 42
ОС: FreeBSD 6.2

Re: Static ARP и распространение MAC'a

Сообщение xaionaro »

skeletor писал(а):
24.01.2010 20:44
Всё оказалось просто (подсказали на одном форуме): вместо ifconfig le0 -arp использовать ifconfig le0 staticarp. И после этого всё заработало.

Стало быть я не так понял задачу и проблему :)
Ingenio stat sine morte decus...
Спасибо сказали: