<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: SNMP-запрос с одного IP, а ответ с другого</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/93845.html</link>
    <description>Уважаемые гуру, подскажите, если кто сталкивался.&lt;br&gt;Хочу опросить по SNMP маршрутизатор, посылаю запрос на один IP-адрес, а маршрутизатор мне отвечает с другого IP-адреса. Этот ответ на мою сетевую карту приходит, но отправитель пакета его не воспринимает:&lt;br&gt;&lt;br&gt;admin&#064;server:~$ snmpwalk -v 1 -c public 10.111.0.1&lt;br&gt;Timeout: No Response from 10.111.0.1&lt;br&gt;&lt;br&gt;Но tshark ответ от маршрутизатора показывает:&lt;br&gt;&lt;br&gt;  1.118100 10.111.23.63 -&amp;gt; 10.111.0.1   SNMP 85 get-next-request &lt;br&gt;  1.120292 172.16.2.2 -&amp;gt; 10.111.23.63 SNMP 351 get-response &lt;br&gt;&lt;br&gt;10.111.23.63 - это адрес сервера, с которого отправляю SNMP-запрос.&lt;br&gt;10.111.0.1 - адрес маршрутизатора, на который отправляю SNMP-запрос.&lt;br&gt;172.16.2.2 - второй адрес маршрутизатора, с которого поступает SNMP-ответ.&lt;br&gt;&lt;br&gt;Можно ли заставить snmpwalk воспринимать ответы с IP-адреса, отличающегося от изначального?&lt;br&gt;</description>

<item>
    <title>SNMP-запрос с одного IP, а ответ с другого (ingref)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/93845.html#18</link>
    <pubDate>Tue, 02 Oct 2012 05:12:08 GMT</pubDate>
    <description>&lt;br&gt;&amp;gt; скорей обратного преобразования не происходит, но так как пакет пришел и так &lt;br&gt;&amp;gt; с правильным заголовком он отдается в snmpwalk , иначе это опасная &lt;br&gt;&amp;gt; фича dnat.&lt;br&gt;&amp;gt; может на шлюзе отдельно к 10.111.23.63 маршрут прописать?&lt;br&gt;&lt;br&gt;Маршрут от 172.16.2.2 к 10.111.0.1 есть, а в обратную сторону маршрута нет из соображений безопасности. Иначе бы я сразу опрашивал 172.16.2.2 без всякого dnat.&lt;br&gt;</description>
</item>

<item>
    <title>SNMP-запрос с одного IP, а ответ с другого (reader)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/93845.html#17</link>
    <pubDate>Mon, 01 Oct 2012 15:14:04 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt; iptables -A OUTPUT -d 172.16.2.2 -j DNAT --to-destination 10.111.0.1 &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; И опрашиваю маршрутизатор по адресу 172.16.2.2.&lt;br&gt;&amp;gt;&amp;gt;&amp;gt; Всем большое спасибо =) &lt;br&gt;&amp;gt;&amp;gt; dnat делает обратное преобразование не глядя на ip отправителя?&lt;br&gt;&amp;gt;&amp;gt; интересно глянуть бы на tcpdump &lt;br&gt;&amp;gt; Совершенно верно, я просто теперь обманываю snmpwalk, чтобы он думал, что опрашивает &lt;br&gt;&amp;gt; 172.16.2.2, а на самом деле он опрашивает 10.111.0.1.&lt;br&gt;&amp;gt; Вот вывод tshark: &lt;br&gt;&amp;gt;   1.842915 10.111.23.63 -&amp;gt; 10.111.0.1   SNMP 91 get-next-request &lt;br&gt;&amp;gt;   1.844480 172.16.2.2 -&amp;gt; 10.111.23.63 SNMP 93 get-response &lt;br&gt;&lt;br&gt;скорей обратного преобразования не происходит, но так как пакет пришел и так с правильным заголовком он отдается в snmpwalk , иначе это опасная фича dnat.&lt;br&gt;&lt;br&gt;может на шлюзе отдельно к 10.111.23.63 маршрут прописать?&lt;br&gt;</description>
</item>

<item>
    <title>SNMP-запрос с одного IP, а ответ с другого (ingref)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/93845.html#16</link>
    <pubDate>Mon, 01 Oct 2012 13:20:43 GMT</pubDate>
    <description>&amp;gt;&amp;gt; ПРОБЛЕМА РЕШЕНА!&lt;br&gt;&amp;gt;&amp;gt; iptables -A OUTPUT -d 172.16.2.2 -j DNAT --to-destination 10.111.0.1 &lt;br&gt;&amp;gt;&amp;gt; И опрашиваю маршрутизатор по адресу 172.16.2.2.&lt;br&gt;&amp;gt;&amp;gt; Всем большое спасибо =) &lt;br&gt;&amp;gt; dnat делает обратное преобразование не глядя на ip отправителя?&lt;br&gt;&amp;gt; интересно глянуть бы на tcpdump &lt;br&gt;&lt;br&gt;Совершенно верно, я просто теперь обманываю snmpwalk, чтобы он думал, что опрашивает 172.16.2.2, а на самом деле он опрашивает 10.111.0.1.&lt;br&gt;&lt;br&gt;Вот вывод tshark:&lt;br&gt;&lt;br&gt;  1.842915 10.111.23.63 -&amp;gt; 10.111.0.1   SNMP 91 get-next-request&lt;br&gt;  1.844480 172.16.2.2 -&amp;gt; 10.111.23.63 SNMP 93 get-response&lt;br&gt;</description>
</item>

<item>
    <title>SNMP-запрос с одного IP, а ответ с другого (reader)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/93845.html#15</link>
    <pubDate>Mon, 01 Oct 2012 11:47:02 GMT</pubDate>
    <description>&amp;gt; ПРОБЛЕМА РЕШЕНА!&lt;br&gt;&amp;gt; iptables -A OUTPUT -d 172.16.2.2 -j DNAT --to-destination 10.111.0.1 &lt;br&gt;&amp;gt; И опрашиваю маршрутизатор по адресу 172.16.2.2.&lt;br&gt;&amp;gt; Всем большое спасибо =) &lt;br&gt;&lt;br&gt;dnat делает обратное преобразование не глядя на ip отправителя?&lt;br&gt;интересно глянуть бы на tcpdump&lt;br&gt;</description>
</item>

<item>
    <title>SNMP-запрос с одного IP, а ответ с другого (ingref)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/93845.html#14</link>
    <pubDate>Mon, 01 Oct 2012 11:33:57 GMT</pubDate>
    <description>ПРОБЛЕМА РЕШЕНА!&lt;br&gt;&lt;br&gt;iptables -A OUTPUT -d 172.16.2.2 -j DNAT --to-destination 10.111.0.1&lt;br&gt;&lt;br&gt;И опрашиваю маршрутизатор по адресу 172.16.2.2.&lt;br&gt;Всем большое спасибо =)&lt;br&gt;</description>
</item>

<item>
    <title>SNMP-запрос с одного IP, а ответ с другого (reader)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/93845.html#13</link>
    <pubDate>Mon, 01 Oct 2012 09:50:52 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; is the IP address of the outgoing interface to reach the &lt;br&gt;&amp;gt; destination. The source IP address cannot be configured for responses. It &lt;br&gt;&amp;gt; can only be configured for traps.&lt;br&gt;&amp;gt; А сеть 10.111.0.0/16 находится в отдельной VRF-таблице, поэтому маршрутизатор отправляет &lt;br&gt;&amp;gt; ответ не с того интерфейса, с которого надо, а с того, &lt;br&gt;&amp;gt; который по-умолчанию.&lt;br&gt;&amp;gt; Может быть, это вообще проблема не с snmpwalk? Может, он должен воспринимать &lt;br&gt;&amp;gt; ответы с любых адресов, а это у меня на сервере что-то &lt;br&gt;&amp;gt; не так? Кто-нибудь может точно сказать - должен snmp-ответ быть с &lt;br&gt;&amp;gt; того же айпишника или нет?&lt;br&gt;&lt;br&gt;Зависит от реализации многоинтерфейсного режима в софте. Не весь софт с udp правильно отрабатывает эту ситуацию. Если многоинтерфейсного режима нет вы можете получить ответный пакет с ip адресом интерфейса через который идет маршрут к адресу запросившего, хоть запрос был на другой ip.&lt;br&gt;&lt;br&gt;Поэтому и просил показать таблицу маршрутизации. Но как у них с поддержкой многоинтерфейсного режима я не знаю.&lt;br&gt;</description>
</item>

<item>
    <title>SNMP-запрос с одного IP, а ответ с другого (ingref)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/93845.html#12</link>
    <pubDate>Mon, 01 Oct 2012 05:32:36 GMT</pubDate>
    <description>&amp;gt; http://www.juniper.net/techpubs/en_US/junos/topics/task/configuration/snmp-trap-options-configuring-junos-nm.html &lt;br&gt;&lt;br&gt;Но это только для SNMP-трапов. Указать нужный интерфейс для обычных ответов на SNMP-запросы там нельзя, они отсылаются с того интерфейса, через который проходит маршрут к тому IP-адресу, с которого пришел запрос - http://www.juniper.net/techpubs/en_US/junos12.2/topics/reference/general/snmp-junos-faq.html&lt;br&gt;&lt;br&gt;What is the source IP address used in the response PDUs for SNMP requests? Can this be configured?&lt;br&gt;&lt;br&gt;The source IP address used in the response PDUs for SNMP requests is the IP address of the outgoing interface to reach the destination. The source IP address cannot be configured for responses. It can only be configured for traps.&lt;br&gt;&lt;br&gt;А сеть 10.111.0.0/16 находится в отдельной VRF-таблице, поэтому маршрутизатор отправляет ответ не с того интерфейса, с которого надо, а с того, который по-умолчанию.&lt;br&gt;&lt;br&gt;Может быть, это вообще проблема не с snmpwalk? Может, он должен воспринимать ответы с любы</description>
</item>

<item>
    <title>SNMP-запрос с одного IP, а ответ с другого (reader)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/93845.html#11</link>
    <pubDate>Sat, 29 Sep 2012 10:43:47 GMT</pubDate>
    <description>http://www.juniper.net/techpubs/en_US/junos/topics/task/configuration/snmp-trap-options-configuring-junos-nm.html&lt;br&gt;</description>
</item>

<item>
    <title>SNMP-запрос с одного IP, а ответ с другого (ingref)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/93845.html#10</link>
    <pubDate>Sat, 29 Sep 2012 09:35:30 GMT</pubDate>
    <description>&amp;gt; маршрут к 10.111.23.63 с 172.16.2.2/10.111.0.1 через какой интерфейс? таблицу маршрутизации &lt;br&gt;&amp;gt; с 172.16.2.2/10.111.0.1 покажите &lt;br&gt;&lt;br&gt;10.111.0.0/16  *&#091;Direct/0&#093; 17w1d 06:15:03&lt;br&gt;                    &amp;gt; via lo0.3&lt;br&gt;&lt;br&gt;172.16.2.2/32  *&#091;Local/0&#093; 17w1d 06:24:11&lt;br&gt;                    Local via lo0.7&lt;br&gt;</description>
</item>

</channel>
</rss>
