<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Странности в таблице маршрутизации</title>
    <link>https://opennet.dev/openforum/vsluhforumID6/216.html</link>
    <description>Есть сервер FreeBSD который смотрит в инет и в локаль.&lt;br&gt;2 интерфейса - em1 смотрит в интернет, а em0 включено в Cisco3750, на циске маршрут по умолчанию: &lt;br&gt;route 0.0.0.0 192.168.0.5&lt;br&gt;  В /etc/rc.conf прописанно:&lt;br&gt;ifconfig_em0=&quot;inet 192.168.0.200  netmask 255.255.255.0&quot;&lt;br&gt;ifconfig_em1=&quot;inet 85.XXX.XXX.YYY netmask 255.255.255.0&quot;&lt;br&gt;defaultrouter=&quot;85.XXX.XXX.XXX&quot;&lt;br&gt;static_routes=&quot;localarea&quot;&lt;br&gt;route_localarea=&quot;-net 192.168.0.0/16 192.168.0.1&quot;&lt;br&gt;&lt;br&gt;Так вот периодически в таблице маршрутизации у фряхи появлюется записи (2 последние строчки): &lt;br&gt;&lt;br&gt;netstat -rn&lt;br&gt;Routing tables&lt;br&gt;Internet:&lt;br&gt;Destination        Gateway            Flags    Refs      Use  Netif Expire&lt;br&gt;default            85.XXX.XXX.XX      UGS      2319 28254618    em1&lt;br&gt;85.XXX.XXX.XXX/24  link#2             U           0    93698    em1&lt;br&gt;85.XXX.XXX.YYY     link#2             UHS         0        3    lo0&lt;br&gt;127.0.0.1          link#4             UH          0    70600    lo0&lt;br&gt;192.168.0.0/24     link#1             U           4  5448696    em0 =&amp;gt;&lt;br&gt;192.168.0.0/16     19</description>

<item>
    <title>Странности в таблице маршрутизации (EvgenD)</title>
    <link>https://opennet.dev/openforum/vsluhforumID6/216.html#11</link>
    <pubDate>Mon, 22 Oct 2012 03:43:20 GMT</pubDate>
    <description>&amp;gt; включите журналирование через sysctl, увидите &lt;br&gt;&amp;gt; sysctl net.inet.icmp.log_redirect=1 &lt;br&gt;&amp;gt; и смотрите tail -f /var/log/messages&lt;br&gt;&lt;br&gt;В выходные с tcpdump получил:&lt;br&gt;20:48:35.740091 IP 192.168.0.1 &amp;gt; 192.168.0.200: ICMP redirect 192.168.112.56 to net 192.168.0.5, length 36&lt;br&gt;20:48:42.510188 IP 192.168.0.1 &amp;gt; 192.168.0.200: ICMP redirect 192.168.112.23 to net 192.168.0.5, length 36&lt;br&gt;20:48:45.384914 IP 192.168.0.1 &amp;gt; 192.168.0.200: ICMP redirect 192.168.101.55 to net 192.168.0.5, length 36 &lt;br&gt;&lt;br&gt;Кошка сходит с ума?? Почему она думает что эти сети за 192.168.0.5? Настроен OSPF, все vlanы она видит. Выход пока вижу только запретить ICMP redirect на ней.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Странности в таблице маршрутизации (IZh)</title>
    <link>https://opennet.dev/openforum/vsluhforumID6/216.html#10</link>
    <pubDate>Mon, 22 Oct 2012 00:19:28 GMT</pubDate>
    <description>включите журналирование через sysctl, увидите&lt;br&gt;&lt;br&gt;sysctl net.inet.icmp.log_redirect=1&lt;br&gt;&lt;br&gt;и смотрите tail -f /var/log/messages&lt;br&gt;</description>
</item>

<item>
    <title>Странности в таблице маршрутизации (EvgenD)</title>
    <link>https://opennet.dev/openforum/vsluhforumID6/216.html#9</link>
    <pubDate>Sun, 21 Oct 2012 17:05:00 GMT</pubDate>
    <description>&amp;gt; 192.168.112.ХХХ обращается к фряхе, фряха знает, что 192.168.0.0/16 - за 192.168.0.1, фряха отправляет ответ на 192.168.0.1... 192.168.0.1 обнаруживает, что 192.168.112.ХХХ за 192.168.0.5, т.е. целесообразнее уведомить фряху о том, что 192.168.112.ХХХ достижим через 192.168.0.5 и не выполнять лишнюю работу, 192.168.0.1 отправляет ICMP redirects фряхе с &lt;br&gt;&amp;gt; инфой о достижимости 192.168.112.ХХХ через 192.168.0.5....&lt;br&gt;&amp;gt; Так что редиректит 192.168.0.1, а вовсе не Сат3750-2...&lt;br&gt;&lt;br&gt;Я наверное плохо объяснил:&lt;br&gt;192.168.0.1 адрес Сат3750-2, который является шлюзом и для фряхи и для 192.168.0.5 (линуксовый прокси сервер).&lt;br&gt;&lt;br&gt;И сеть 192.168.112.0 не за 192.168.0.5, а через транк на другой кошке Сат3750-1. &lt;br&gt;&lt;br&gt;Есть мысли как &quot;192.168.0.1 обнаруживает, что 192.168.112.ХХХ за 192.168.0.5&quot;???&lt;br&gt;</description>
</item>

<item>
    <title>Странности в таблице маршрутизации (fantom)</title>
    <link>https://opennet.dev/openforum/vsluhforumID6/216.html#8</link>
    <pubDate>Sun, 21 Oct 2012 06:02:21 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;             &lt;br&gt;&amp;gt;            &lt;br&gt;&amp;gt;            &lt;br&gt;&amp;gt;            &lt;br&gt;&amp;gt;            &lt;br&gt;&amp;gt;            &lt;br&gt;&amp;gt;  маршрут 192.168.0.5 &lt;br&gt;&amp;gt; Между кошками транки и не должна Сат3750-2 посылать ICMP redirects фряхе, ИМХО &lt;br&gt;&amp;gt; конечно.&lt;br&gt;&amp;gt; Поправьте меня.&lt;br&gt;&lt;br&gt;192.168.112.ХХХ обращается к фряхе, фряха знает, что 192.168.0.0/16 - за 192.168.0.1, фряха отправляет ответ на 192.168.0.1... 192.168.0.1 обнаруживает, что 192.168.112.ХХХ за 192.168.0.5, т.е. целесообразнее уведомить фряху о том, что 192.168.112.ХХХ достижим через 192.168.0.5 и не выполнять лишнюю работу, 192.168.0.1 отправляет ICMP redirects фряхе с инфой о достижимости 192.168.112.ХХХ через 192.168.0.5....&lt;br&gt;&lt;br&gt;Так что редиректит 192.168.0.1, а вовсе не Сат3750-2...&lt;br&gt;</description>
</item>

<item>
    <title>Странности в таблице маршрутизации (EvgenD)</title>
    <link>https://opennet.dev/openforum/vsluhforumID6/216.html#7</link>
    <pubDate>Fri, 19 Oct 2012 13:05:10 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt; ваш 192.168.0.1 (ну или кто-то другой) отредиректил втудой... как-то так.&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt; А возможно ли отследисть кто посылает ICMP redirects?&lt;br&gt;&amp;gt;&amp;gt;&amp;gt; логировать ICMP redirects с помощью файрвола...&lt;br&gt;&amp;gt;&amp;gt; Спасибо, пока tcpdump буду использовать. Скорее всего дело в кошке - Cat3750, &lt;br&gt;&amp;gt;&amp;gt; куда воткнут этот сервак, на ней маршрут по умолчанию на 192.168.0.5.&lt;br&gt;&amp;gt;&amp;gt; Вот почему она посылает ICMP redirects серваку вот это вопрос уже &lt;br&gt;&amp;gt;&amp;gt; интересней.&lt;br&gt;&amp;gt; Какраз ничего интересного - 192.168.0.x получил пакет для w.x.y.z и обнаружил, что &lt;br&gt;&amp;gt; w.x.y.z достижим через тот-же интерфейс, с которого пакет и поступил, он &lt;br&gt;&amp;gt; и отправил ICMP redirect.&lt;br&gt;&lt;br&gt;Как раз таки и нет. Как то так выглядит дело.&lt;br&gt;192.168.112.ХХХ ------- Сат3750-1 -------------- Сат3750-2 ---------- Фряха&lt;br&gt;                                   192.168.112.УУУ             192.168.0.1        192.168.0.200&lt;br&gt;                                                                    маршрут 192.168.0.5&lt;br&gt;&lt;br&gt;Между кошками транки и не должна Сат3750-2 посылать ICM</description>
</item>

<item>
    <title>Странности в таблице маршрутизации (fantom)</title>
    <link>https://opennet.dev/openforum/vsluhforumID6/216.html#6</link>
    <pubDate>Fri, 19 Oct 2012 11:55:48 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt; specific host, but to use a different gateway instead. It is not &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt; necessarily a bad thing.&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt; т.е. на 192.168.0.5 есть маршрут к этим адресам и по какой-то причине &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt; ваш 192.168.0.1 (ну или кто-то другой) отредиректил втудой... как-то так.&lt;br&gt;&amp;gt;&amp;gt;&amp;gt; А возможно ли отследисть кто посылает ICMP redirects?&lt;br&gt;&amp;gt;&amp;gt; логировать ICMP redirects с помощью файрвола...&lt;br&gt;&amp;gt; Спасибо, пока tcpdump буду использовать. Скорее всего дело в кошке - Cat3750, &lt;br&gt;&amp;gt; куда воткнут этот сервак, на ней маршрут по умолчанию на 192.168.0.5. &lt;br&gt;&amp;gt; Вот почему она посылает ICMP redirects серваку вот это вопрос уже &lt;br&gt;&amp;gt; интересней.&lt;br&gt;&lt;br&gt;Какраз ничего интересного - 192.168.0.x получил пакет для w.x.y.z и обнаружил, что w.x.y.z достижим через тот-же интерфейс, с которого пакет и поступил, он и отправил ICMP redirect.&lt;br&gt;</description>
</item>

<item>
    <title>Странности в таблице маршрутизации (EvgenD)</title>
    <link>https://opennet.dev/openforum/vsluhforumID6/216.html#5</link>
    <pubDate>Fri, 19 Oct 2012 11:36:37 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt; UGHD would seem to indicate that your box has been told (by &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; ICMP &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; redirects) not to use your configured default gateway to reach a &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; specific host, but to use a different gateway instead. It is not &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; necessarily a bad thing.&lt;br&gt;&amp;gt;&amp;gt;&amp;gt; т.е. на 192.168.0.5 есть маршрут к этим адресам и по какой-то причине &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; ваш 192.168.0.1 (ну или кто-то другой) отредиректил втудой... как-то так.&lt;br&gt;&amp;gt;&amp;gt; А возможно ли отследисть кто посылает ICMP redirects?&lt;br&gt;&amp;gt; логировать ICMP redirects с помощью файрвола...&lt;br&gt;&lt;br&gt;Спасибо, пока tcpdump буду использовать. Скорее всего дело в кошке - Cat3750, куда воткнут этот сервак, на ней маршрут по умолчанию на 192.168.0.5. Вот почему она посылает ICMP redirects серваку вот это вопрос уже интересней.&lt;br&gt;</description>
</item>

<item>
    <title>Странности в таблице маршрутизации (IZh)</title>
    <link>https://opennet.dev/openforum/vsluhforumID6/216.html#4</link>
    <pubDate>Fri, 19 Oct 2012 09:58:41 GMT</pubDate>
    <description> sysctl -a &amp;#124; grep redirect&lt;br&gt;net.inet.ip.redirect: 1&lt;br&gt;net.inet.icmp.log_redirect: 0&lt;br&gt;net.inet.icmp.drop_redirect: 0&lt;br&gt;net.inet6.ip6.redirect: 1&lt;br&gt;</description>
</item>

<item>
    <title>Странности в таблице маршрутизации (fantom)</title>
    <link>https://opennet.dev/openforum/vsluhforumID6/216.html#3</link>
    <pubDate>Fri, 19 Oct 2012 07:25:46 GMT</pubDate>
    <description>&amp;gt;&amp;gt; UGHD would seem to indicate that your box has been told (by &lt;br&gt;&amp;gt;&amp;gt; ICMP &lt;br&gt;&amp;gt;&amp;gt; redirects) not to use your configured default gateway to reach a &lt;br&gt;&amp;gt;&amp;gt; specific host, but to use a different gateway instead. It is not &lt;br&gt;&amp;gt;&amp;gt; necessarily a bad thing.&lt;br&gt;&amp;gt;&amp;gt; т.е. на 192.168.0.5 есть маршрут к этим адресам и по какой-то причине &lt;br&gt;&amp;gt;&amp;gt; ваш 192.168.0.1 (ну или кто-то другой) отредиректил втудой... как-то так.&lt;br&gt;&amp;gt; А возможно ли отследисть кто посылает ICMP redirects?&lt;br&gt;&lt;br&gt;логировать ICMP redirects с помощью файрвола...&lt;br&gt;</description>
</item>

</channel>
</rss>
