Logo Море(!) аналитической информации!
IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware
Архив форумов ЦИТФорума
Море(!) вопросов - Море(!) ответов
 
 FAQFAQ   ПоискПоиск   ПользователиПользователи   ГруппыГруппы   РегистрацияРегистрация 
 ПрофильПрофиль   Войти и проверить личные сообщенияВойти и проверить личные сообщения   ВходВход 
Как правильно задавать вопросы

Лог в консоль сыпется - где грабли? (+)

 
Перейти:  
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Unix
Предыдущая тема :: Следующая тема  
Автор Сообщение
foxboat
Гость





СообщениеДобавлено: Чт Авг 28 2003 14:35    Заголовок сообщения: Лог в консоль сыпется - где грабли? (+) Ответить с цитатой

Установлен ASPLinux 9.0, ядро 2.4.20.
На машине две сетевых карты. Абсолюно разные подсети, но сидят в одном хабе/свитче - с циски приходит две подсети в одном кабеле.
Так, вот что-то у меня не задалось. При включении правила 'iptables -A INPUT -j LOG' (или еще чего с логом) сообщения начинают сыпать и в /var/log/messages, и в консоль.
Еще никак не могу понять, как работает сетевой модуль в такой ситуации, как у меня, когда две сети в одном хабе. Почему eth1 отлавливает пакеты, предназначенные eth0 и футболит их. По-идее, оно так и должно быть, но почему этот пакет приходит на eth1, а не на eth0? Помогите разобраться....
Вернуться к началу
xt



Зарегистрирован: 17.12.2002
Сообщения: 557
Откуда: Донецк, UA

СообщениеДобавлено: Чт Авг 28 2003 15:04    Заголовок сообщения: в syslog.conf очевидно(+) Ответить с цитатой

/etc/syslog.conf на предмет строки типа:

*.* /dev/tty12

Взято с 8го мандрейка.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
foxboat
Гость





СообщениеДобавлено: Чт Авг 28 2003 17:57    Заголовок сообщения: Re: в syslog.conf очевидно(+) Ответить с цитатой

Не... Там такого нет.
Он начинает сыпать в консоль только, когда включаешь протоколирование в iptables.
Вернуться к началу
crash



Зарегистрирован: 02.11.2001
Сообщения: 1836
Откуда: Бердск

СообщениеДобавлено: Пт Авг 29 2003 02:10    Заголовок сообщения: Re: в syslog.conf очевидно(+) Ответить с цитатой

нк так смотри в /etc/syslog.conf, что у тебя сыпится на /dev/console
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
foxboat
Гость





СообщениеДобавлено: Пт Авг 29 2003 16:26    Заголовок сообщения: Разобрался с эти....(+) Ответить с цитатой

Умные люди помогли - 'dmesg -n 1' и все закончилось.
Вернуться к началу
foxboat
Гость





СообщениеДобавлено: Пт Авг 29 2003 16:31    Заголовок сообщения: Ну, а по второму вопросу никто не подскажет? (+) Ответить с цитатой

Вразумите, почему пакеты попадают именно на тот интерфейс, которому запрещено их принимать?
Наблюдал такую картину: одна машина из локалки спокойно ходит наружу, с другой почему-то пакеты попадают на внешний интерфейс и отфутболиваются соответственно, перегружаю свитч и после этого уже обе машины не могут попасть наружу - пакеты принимаются не внутренним, а внешним интерфейсом.
Где грабли?
Вернуться к началу
Dmitry.Karpov http://prof
Гость





СообщениеДобавлено: Пт Авг 29 2003 16:54    Заголовок сообщения: Нельзя так делать. Оставь одну сетевую карту, навесив на неё два IP-номера. (-) Ответить с цитатой

-
Вернуться к началу
foxboat
Гость





СообщениеДобавлено: Пт Авг 29 2003 18:40    Заголовок сообщения: Обоснуй... Почему не работает? (-) Ответить с цитатой

.
Вернуться к началу
Dmitry.Karpov http://prof
Гость





СообщениеДобавлено: Пт Авг 29 2003 19:02    Заголовок сообщения: Вообще-то должна работать, но не обязана Ответить с цитатой

Допустим, какая-то машина посылает широковещательный ARP-запрос на IP-номер первой карты; но этот запрос получат обе карты (свич пропускает броадкасты во все сегменты, FireWall это не фильтрует). Тупая система будет орать, но работать по тому роутингу, который в ней прописан. Умная система попытается изменить систему роутинга, добавив правило "host", ну а дальше начнется бардак...
Вернуться к началу
Показать сообщения:   
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Unix Часовой пояс: GMT + 3
Страница 1 из 1

 
Перейти:  
Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете голосовать в опросах


Powered by phpBB © 2001, 2002 phpBB Group
Русская поддержка phpBB

 

IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware

Информация для рекламодателей PR-акции, размещение рекламы — adv@citforum.ru,
тел. +7 495 6608306, ICQ 232284597
Пресс-релизы — pr@citforum.ru
Послать комментарий
Информация для авторов
This Web server launched on February 24, 1997
Copyright © 1997-2000 CIT, © 2001-2006 CIT Forum
Внимание! Любой из материалов, опубликованных на этом сервере, не может быть воспроизведен в какой бы то ни было форме и какими бы то ни было средствами без письменного разрешения владельцев авторских прав. Подробнее...