arp problem - cannot intuit interface index and type for ...
Dan Lukes
dan at obluda.cz
Wed Dec 8 22:11:13 CET 2004
Petr Macek wrote:
> Mam staticke arpy na jedne sitove karte. V rc.conf zaznam:
> static_arp_enable="YES"
> static_arp_interfaces="ed1"
No, nic takoveho v soucasnem FreebSD neexistuje (a tim "soucasnym" ted
myslim 4.10). Kdysi, nekdy v obdobi verze 4.2 sice existoval navrh na
zavedeni neceho takoveho, ale myslel jsem, ze to nikdy nedoslo realne
implementace.
Zrejme doslo, ale pak to zase vymizelo. Respektive, zustal z toho,
zrejme, option "staticarp" pro ifconfig (ktery je i v soucasne verzi),
ale implementace v rc.network uz neexistuje (myslel jsem, ze
neexistovala nikdy).
Chtel jsem tedy predpokladat, ze to dela prave aktivaci zmineneho
optionu "staticarp" pro interface ed1, ale vypis ifconfigu tak, jak jste
jej zaslal to nepotvrzuje - STATICARP v optionech neni.
Takze bych se priklonil k nazoru, ze ty zaznamy v rc.conf nedelaji nic ...
> Dost casto potrebuju nejaky arp pridat nebo zmenit. V 99% pripadu se
> stane toto:
> arp -s 192.168.0.223 12:13:14:15:16:17
> cannot intuit interface index and type for 192.168.0.223
> ed1: flags=8943<UP,BROADCAST,RUNNING,PROMISC,SIMPLEX,MULTICAST>
> mtu 1500
> inet 192.168.0.1 netmask 0xffffff00 broadcast 192.168.0.255
> ether 00:50:bf:0f:5c:13
Tuto hlasku vypisuje arp osobne - za jedine situace - kdyz se mu k
pozadovane adrese (192.168.0.223) nepodari najit interface, na ktere by
tato adresa patrila.
> je to system FreeBSD 4.8-RELEASE-p8, ale podle toho co jsem nasel je ta
> hlaska i na jinych verzich.
Ano, toto hlaseni se vyskytuje ve vsech verzich, otazka je, jestli ze
mezi verzemi nezmenilo neco, co ma vliv na schopnost ARP takove
interface zjistit.
Za predpokladu, ze preci jen je na interface STATICARP aktivovany (ale
ifconfig na 4.8 to nevypisuje) bych za favorizovanou moznost povazoval
nezadouci kolizi tohoto nastavei a schopnosti ARP najit interface.
V pripade, ze staticarp ve skutecnosti aktivovany neni (pak ale take z
prevazne vetsiny neexistuje ta bezpecnost, kterou se, zrejme, pokousite
dosahnout), pak nemam jiny napad, nez ze to je nejaka vada one konkretni
verze FreeBSD.
Kdyzi jsem si totiz podobny patch do jadra delal sam (to tedy zrejme
muselo byt jeste pred verzi 4.2, kdyz v te uz to bylo), posleze jsem ale
tuto cestu opustil (kdo to mel v kazde verzi znovu a znovu patchovat) a
resime to tak, ze proste nastavime do tabulky permanentni zaznamy pro
vsechny IP adresy, ktere jsou mozne. TIm tam proste nikdo nic pridat ani
zmenit nemuze.
Takze staticke ARP masivne pouzivame, ale zmineny problem jsem nikdy
nezaznamenal. Pravda, ani na 4.8 ne, nevim ale, zda jsme nekdy
provozovali primo 4.8-p8 ...
Takze, doporucuji upgrade a vyjasnit si konfiguraci.
Samozrejme, ze nemohu zarucit, ze to pomuze, pokud maji na vec vliv
nejake faktory, o kterych jste se nam nezminil. Ale me zadne nenapadaji.
Dan
More information about the Users-l
mailing list