Рейтинг:0

Ограничьте ARP только IP-адресом шлюза

флаг in

Моя текущая настройка сети выглядит следующим образом

авто вот
iFace Lo Inet Loopback
    DNS-серверы имен 8.8.8.8 8.8.4.4

авто eth0
iface eth0 инет статический
адрес 104.244.72.242/32
шлюз 107.189.30.113
точка точка 107.189.30.113
сетевая маска 255.255.255.255

Раньше у меня была проблема, когда ARP в конечном итоге подключался к 104.244.72.1 вызывая проблемы, которые я исправил, добавив

net.ipv4.conf.all.arp_announce=1
net.ipv4.conf.all.arp_ignore=2

арп теперь подключается/возвращается только к

Адрес HWtype HWaddress Флаги Маска Iface
107.189.30.113 эфир 00:16:cd:0b:1e:7c C eth0
107.189.30.1 эфир 0c:81:26:30:b8:78 C eth0

Однако это все еще вызывает проблемы. Как я могу заставить его подключаться только к 107.189.30.113

Чтобы добавить эту среду из вложенной виртуальной машины, сеть узла Proxmox выглядит следующим образом.

авто вот
iFace Lo Inet Loopback

iface ens3 инет руководство

авто вмбр0
iface vmbr0 инет статический
        адрес 107.189.30.113/24
        шлюз 107.189.30.1
        бридж-порты ens3
        мост-стп выкл.
        мост-fd 0
последующий IP-маршрут добавить 104.244.72.242/32 dev vmbr0
последующее эхо 1 > /proc/sys/net/ipv4/ip_forward
последующее эхо 1 > /proc/sys/net/ipv4/conf/all/proxy_arp

Хост, с которым я работаю, выполняет фильтрацию MAC-адресов. Я пытаюсь подключиться к следующему прыжку.

Michael Hampton avatar
флаг cz
Если вы застряли с фильтрацией MAC-адресов, используйте вместо этого NAT 1:1.
Рейтинг:0
флаг in

В зависимости от вашей среды, я думаю, вы, возможно, захотите изучить, как ограничить доступ к вашей системе и из нее с помощью локального брандмауэра конечной точки.

Я бы рассмотрел ufw, iptables, ipfilter или что-то подобное, в зависимости от того, какой вариант Linux/BSD/Unix у вас установлен.

Кроме того, arp не может быть источником ваших проблем. Вы, вероятно, должны посмотреть на свою таблицу маршрутизации. Вы не описываете характер своих проблем, поэтому вам нелегко привести вас к решению.

Harmonytalk avatar
флаг in
Какие выходы добавить?
Sven avatar
флаг in
Я не уверен, что вы имеете в виду под этим вопросом. Вам следует выбрать подходящий брандмауэр для вашей системы. После установки вы должны создать разрешающие правила для всего трафика, который вы хотите передать в вашу систему и из нее, и запретить все остальное.
Harmonytalk avatar
флаг in
Я создал настройки брандмауэра, чтобы заблокировать «107.189.30.1» на вложенной виртуальной машине. Он все еще отображается на arp, и я не могу пропинговать «107.189.30.1».
Harmonytalk avatar
флаг in
Добавлено немного больше информации об окружающей среде, надеюсь, это поможет.
Sven avatar
флаг in
Не могли бы вы объяснить, что вы пытаетесь исправить? С какими проблемами вы сталкиваетесь?
Harmonytalk avatar
флаг in
Сеть работает при загрузке, но вскоре после этого останавливается. Это всегда происходило, когда отображалось «104.244.72.1», иногда это происходит, когда arp показывает «107.189.30.1», но это происходит каждые 15-30 минут.
Sven avatar
флаг in
Ах, Netsted vm в среде Proxmox... Это ключевая информация, которая открывает целую новую банку червей...
Sven avatar
флаг in
Похоже, вы пытаетесь использовать мостовой интерфейс Proxmox в качестве gw по умолчанию для «внутренней виртуальной машины»? И это настроено на p2p-интерфейс. Но «внутренняя виртуальная машина» отображает записи arp из сетевой среды «внешней виртуальной машины». Имеет смысл, так как это мостовой адаптер. Я никогда раньше не изучал вложенные vms. Вы пытались просто настроить адрес 107.189.30.X на внутренней виртуальной машине? удалите p2p-config и используйте сетевую маску /24. С адресом .1 в качестве gw по умолчанию..
Harmonytalk avatar
флаг in
Да, у меня есть «Ответ от 107.189.0.1: TTL истек в пути». возвращается из ping. Пакеты должны поступать из `00:16:cd:0b:1e:7c`, просто установка VM mac на это, похоже, ничего не делает.

Ответить или комментировать

Большинство людей не понимают, что склонность к познанию нового открывает путь к обучению и улучшает межличностные связи. В исследованиях Элисон, например, хотя люди могли точно вспомнить, сколько вопросов было задано в их разговорах, они не чувствовали интуитивно связи между вопросами и симпатиями. В четырех исследованиях, в которых участники сами участвовали в разговорах или читали стенограммы чужих разговоров, люди, как правило, не осознавали, что задаваемый вопрос повлияет — или повлиял — на уровень дружбы между собеседниками.