Score:0

จำกัด ARP ไว้ที่ IP ของเกตเวย์เท่านั้น

ธง in

การตั้งค่าเครือข่ายปัจจุบันของฉันเป็นดังนี้

อัตโนมัติ
iface lo inet ย้อนกลับ
    DNS-เนมเซิร์ฟเวอร์ 8.8.8.8 8.8.4.4

อัตโนมัติ eth0
iface eth0 inet คงที่
ที่อยู่ 104.244.72.242/32
เกตเวย์ 107.189.30.113
พอยน์พอยต์ 107.189.30.113
เน็ตมาสก์ 255.255.255.255

ฉันมีปัญหาก่อนที่ ARP จะเชื่อมต่อกับ 104.244.72.1 ทำให้เกิดปัญหาฉันแก้ไขโดยการเพิ่ม

net.ipv4.conf.all.arp_announce=1
net.ipv4.conf.all.arp_ignore=2

อาร์พี ตอนนี้เชื่อมต่อ / ส่งคืนเฉพาะกับ

ที่อยู่ HWtype HWaddress Flags Mask Iface
107.189.30.113 อีเธอร์ 00:16:cd:0b:1e:7c C eth0
107.189.30.1 อีเธอร์ 0c:81:26:30:b8:78 C eth0

อย่างไรก็ตามสิ่งนี้ยังคงก่อให้เกิดปัญหา ฉันจะทำให้เชื่อมต่อกับ 107.189.30.113

ในการเพิ่มสภาพแวดล้อมนี้มาจากภายในเครือข่ายโหนด Proxmox ของเครื่องเสมือนที่ซ้อนกันเป็นดังนี้

อัตโนมัติ
iface lo inet ย้อนกลับ

คู่มือการใช้ iface ens3 inet

vmbr0 อัตโนมัติ
iface vmbr0 inet แบบคงที่
        ที่อยู่ 107.189.30.113/24
        เกตเวย์ 107.189.30.1
        บริดจ์พอร์ต ens3
        ปิดสะพาน
        บริดจ์-fd 0
เส้นทาง ip ภายหลังเพิ่ม 104.244.72.242/32 dev vmbr0
โพสต์อัพ echo 1 > /proc/sys/net/ipv4/ip_forward
โพสต์อัพ echo 1 > /proc/sys/net/ipv4/conf/all/proxy_arp

โฮสต์ที่ฉันอยู่ด้วยทำการกรอง MAC ฉันกำลังพยายามเชื่อมต่อครั้งต่อไป

Michael Hampton avatar
cz flag
หากคุณติดอยู่กับการกรอง MAC ให้ใช้ NAT แบบ 1:1 แทน
Score:0
ธง in

ขึ้นอยู่กับสภาพแวดล้อมของคุณ ฉันคิดว่าคุณอาจต้องการดูวิธีจำกัดการเข้าถึงและออกจากระบบของคุณด้วยไฟร์วอลล์ปลายทางในเครื่อง

ฉันจะพิจารณา ufw, iptables, ipfilter หรือที่คล้ายกัน ขึ้นอยู่กับรสชาติ Linux / BSD / Unix ที่คุณติดตั้ง

นอกจากนี้ arp อาจไม่ใช่ต้นตอของปัญหาของคุณ คุณควรดูที่ตารางเส้นทางของคุณ คุณไม่ได้อธิบายถึงลักษณะของปัญหาของคุณ ดังนั้นจึงไม่ใช่เรื่องง่ายที่จะนำคุณไปสู่แนวทางแก้ไข

Harmonytalk avatar
in flag
ฉันควรเพิ่มผลลัพธ์ใด
Sven avatar
in flag
ฉันไม่แน่ใจว่าคุณหมายถึงอะไรสำหรับคำถามนั้น .. คุณควรเลือกไฟร์วอลล์ที่เหมาะสมสำหรับระบบของคุณ เมื่อติดตั้งแล้ว คุณต้องสร้างกฎการอนุญาตสำหรับทราฟฟิกทั้งหมดที่คุณต้องการส่งเข้าและออกจากระบบของคุณ และปฏิเสธสิ่งอื่นๆ ทั้งหมด
Harmonytalk avatar
in flag
ฉันได้สร้างการตั้งค่าไฟร์วอลล์เพื่อบล็อก `107.189.30.1` บนเครื่องเสมือนที่ซ้อนกัน มันยังคงแสดงบน arp และฉันไม่สามารถ ping `107.189.30.1` ได้
Harmonytalk avatar
in flag
เพิ่มข้อมูลเพิ่มเติมเล็กน้อยเกี่ยวกับสภาพแวดล้อม หวังว่าจะช่วยได้
Sven avatar
in flag
คุณช่วยอธิบายสิ่งที่คุณพยายามแก้ไขได้ไหม คุณกำลังประสบปัญหาอะไร
Harmonytalk avatar
in flag
เครือข่ายทำงานเมื่อบู๊ต แต่หลังจากหยุดทำงานไม่นาน สิ่งนี้มักจะเกิดขึ้นเมื่อ `104.244.72.1` แสดง บางครั้งเกิดขึ้นเมื่อ arp แสดง `107.189.30.1` แต่มันมาและไปทุก ๆ 15-30 นาที
Sven avatar
in flag
อา Netsted vm ในสภาพแวดล้อม Proxmox .. นั่นคือข้อมูลสำคัญและเปิดเวิร์มกระป๋องใหม่ทั้งหมด ..
Sven avatar
in flag
ดูเหมือนว่าคุณกำลังพยายามใช้อินเทอร์เฟซบริดจ์ Proxmox เป็น gw เริ่มต้นของคุณสำหรับ "inner vm" หรือไม่ และสิ่งนี้ได้รับการกำหนดค่าให้เป็นอินเทอร์เฟซ p2p แต่ "VM ภายใน" แสดงรายการ arp จากสภาพแวดล้อมเครือข่าย "ภายนอกของ VM" สมเหตุสมผลเนื่องจากเป็นอะแดปเตอร์บริดจ์ ฉันไม่เคยดู vms ที่ซ้อนกันมาก่อน คุณได้ลองกำหนดค่าที่อยู่ 107.189.30.X บน vm ภายในหรือไม่ ลบ p2p-config และใช้ netmask /24 ด้วยที่อยู่ .1 เป็นค่าเริ่มต้น gw..
Harmonytalk avatar
in flag
ใช่ ฉันมี `ตอบกลับจาก 107.189.0.1: TTL หมดอายุระหว่างทาง` ส่งคืนจาก ping แพ็กเก็ตต้องมาจาก `00:16:cd:0b:1e:7c` เพียงตั้งค่า VM mac ให้เป็นที่ดูเหมือนจะไม่ทำอะไรเลย

โพสต์คำตอบ

คนส่วนใหญ่ไม่เข้าใจว่าการถามคำถามมากมายจะปลดล็อกการเรียนรู้และปรับปรุงความสัมพันธ์ระหว่างบุคคล ตัวอย่างเช่น ในการศึกษาของ Alison แม้ว่าผู้คนจะจำได้อย่างแม่นยำว่ามีคำถามกี่ข้อที่ถูกถามในการสนทนา แต่พวกเขาไม่เข้าใจความเชื่อมโยงระหว่างคำถามและความชอบ จากการศึกษาทั้ง 4 เรื่องที่ผู้เข้าร่วมมีส่วนร่วมในการสนทนาด้วยตนเองหรืออ่านบันทึกการสนทนาของผู้อื่น ผู้คนมักไม่ตระหนักว่าการถามคำถามจะมีอิทธิพลหรือมีอิทธิพลต่อระดับมิตรภาพระหว่างผู้สนทนา