Предыдущая тема :: Следующая тема |
Автор |
Сообщение |
foxboat Гость
|
Добавлено: Чт Авг 28 2003 14:35 Заголовок сообщения: Лог в консоль сыпется - где грабли? (+) |
|
|
Установлен ASPLinux 9.0, ядро 2.4.20. На машине две сетевых карты. Абсолюно разные подсети, но сидят в одном хабе/свитче - с циски приходит две подсети в одном кабеле. Так, вот что-то у меня не задалось. При включении правила 'iptables -A INPUT -j LOG' (или еще чего с логом) сообщения начинают сыпать и в /var/log/messages, и в консоль. Еще никак не могу понять, как работает сетевой модуль в такой ситуации, как у меня, когда две сети в одном хабе. Почему eth1 отлавливает пакеты, предназначенные eth0 и футболит их. По-идее, оно так и должно быть, но почему этот пакет приходит на eth1, а не на eth0? Помогите разобраться.... |
|
Вернуться к началу |
|
|
xt
Зарегистрирован: 17.12.2002 Сообщения: 557 Откуда: Донецк, UA
|
Добавлено: Чт Авг 28 2003 15:04 Заголовок сообщения: в syslog.conf очевидно(+) |
|
|
/etc/syslog.conf на предмет строки типа:
*.* /dev/tty12
Взято с 8го мандрейка. |
|
Вернуться к началу |
|
|
foxboat Гость
|
Добавлено: Чт Авг 28 2003 17:57 Заголовок сообщения: Re: в syslog.conf очевидно(+) |
|
|
Не... Там такого нет. Он начинает сыпать в консоль только, когда включаешь протоколирование в iptables. |
|
Вернуться к началу |
|
|
crash
Зарегистрирован: 02.11.2001 Сообщения: 1836 Откуда: Бердск
|
Добавлено: Пт Авг 29 2003 02:10 Заголовок сообщения: Re: в syslog.conf очевидно(+) |
|
|
нк так смотри в /etc/syslog.conf, что у тебя сыпится на /dev/console |
|
Вернуться к началу |
|
|
foxboat Гость
|
Добавлено: Пт Авг 29 2003 16:26 Заголовок сообщения: Разобрался с эти....(+) |
|
|
Умные люди помогли - 'dmesg -n 1' и все закончилось. |
|
Вернуться к началу |
|
|
foxboat Гость
|
Добавлено: Пт Авг 29 2003 16:31 Заголовок сообщения: Ну, а по второму вопросу никто не подскажет? (+) |
|
|
Вразумите, почему пакеты попадают именно на тот интерфейс, которому запрещено их принимать? Наблюдал такую картину: одна машина из локалки спокойно ходит наружу, с другой почему-то пакеты попадают на внешний интерфейс и отфутболиваются соответственно, перегружаю свитч и после этого уже обе машины не могут попасть наружу - пакеты принимаются не внутренним, а внешним интерфейсом. Где грабли? |
|
Вернуться к началу |
|
|
Dmitry.Karpov http://prof Гость
|
Добавлено: Пт Авг 29 2003 16:54 Заголовок сообщения: Нельзя так делать. Оставь одну сетевую карту, навесив на неё два IP-номера. (-) |
|
|
- |
|
Вернуться к началу |
|
|
foxboat Гость
|
Добавлено: Пт Авг 29 2003 18:40 Заголовок сообщения: Обоснуй... Почему не работает? (-) |
|
|
. |
|
Вернуться к началу |
|
|
Dmitry.Karpov http://prof Гость
|
Добавлено: Пт Авг 29 2003 19:02 Заголовок сообщения: Вообще-то должна работать, но не обязана |
|
|
Допустим, какая-то машина посылает широковещательный ARP-запрос на IP-номер первой карты; но этот запрос получат обе карты (свич пропускает броадкасты во все сегменты, FireWall это не фильтрует). Тупая система будет орать, но работать по тому роутингу, который в ней прописан. Умная система попытается изменить систему роутинга, добавив правило "host", ну а дальше начнется бардак... |
|
Вернуться к началу |
|
|
|