<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: CentOS Трафик валится на другой интерфейс</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/94237.html</link>
    <description>Добрый день, коллеги. &lt;br&gt;Столкнулся с очень неприятной и странной для себя ситуации. Встречаюсь первый раз, так что  может она и плевая ;)&lt;br&gt;Итак:&lt;br&gt;На виртуальной машине я создаю 7 сетевых карт. Все работает нормально, кроме eth4,5,6.&lt;br&gt;Все эти сетевые интерфейсы смотрят в одну и туже сетку с белым IP. Конфиг сетевух верен на 100&#037;, никаких бриджей и прочего. &lt;br&gt;Условимся,  что eth4 имеет последний октет 194, 5 - 195, 6 - 196.&lt;br&gt;Так вот в чем проблема: &lt;br&gt;Трафик на сетевом интерфейсе сайта eth 4 содержит пакеты также и для другого сетевого интерфейса eth5.&lt;br&gt; &lt;br&gt; &lt;br&gt;eth4      Link encap:Ethernet  HWaddr 00:50:56:A7:39:90&lt;br&gt;          inet addr: xx.xx.xx.194  Bcast: xx.xx.xx.199  Mask:255.255.255.248&lt;br&gt;          inet6 addr: xxxx:xxxx:xxxx::::::xxxx/64 Scope:Link&lt;br&gt;          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1&lt;br&gt;         RX packets:20398982 errors:0 dropped:0 overruns:0 frame:0&lt;br&gt;          TX packets:11499246 errors:0 dropped:0 overruns:0 carrier:0&lt;br&gt;          collisions:0 txqueuelen:1000&lt;br&gt;          RX bytes:2340</description>

<item>
    <title>CentOS Трафик валится на другой интерфейс (PavelR)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/94237.html#7</link>
    <pubDate>Sat, 12 Jan 2013 04:10:31 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Если не захотите разбираться, то попробуйте уж описать, чего хотите добиться на &lt;br&gt;&amp;gt;&amp;gt; самом деле. Я вот не понимаю, зачем в здравом уме делать &lt;br&gt;&amp;gt;&amp;gt; на сервере три интерфейса в одну и ту же сеть (да &lt;br&gt;&amp;gt;&amp;gt; хоть два интерфейса, хоть больше).&lt;br&gt;&amp;gt; Конфигурацию сервера делал не я, а заказчик, а расхлебывать, конечно, мне :) &lt;br&gt;&amp;gt; Три интерфейса в данном случае обслуживают 3 различных веб-сайта.&lt;br&gt;&amp;gt; Хочу я только одного - понять почему интерфейс с ДРУГИМ ИП принимает &lt;br&gt;&amp;gt; пакеты для ДРУГОГО ИП.&lt;br&gt;&lt;br&gt;нет никаких препятствий тому, чтобы интерфейс &quot;с ДРУГИМ ИМ&quot; принимал пакеты &quot;для другого ИП&quot;. &lt;br&gt;Если вы хотите ответа именно на этот вопрос - то ответ прост: хост должен так себя вести и он так себя и ведет. Без разницы (при открытом файрволле), через какой интерфейс прилетел пакет, если пакет имеет адрес назначения принадлежащий хосту - он будет им принят, иначе может быть замаршрутизирован, если включен форвардинг пакетов. &lt;br&gt;Например это именно так и происходит в маршрутизаторах, в хостах с подключением в несколько сетей - у </description>
</item>

<item>
    <title>CentOS Трафик валится на другой интерфейс (PavelR)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/94237.html#6</link>
    <pubDate>Sat, 12 Jan 2013 04:03:46 GMT</pubDate>
    <description>&amp;gt;&amp;gt; 1) Вы хотите чего-то непонятного (что не описали в данном топике как &lt;br&gt;&amp;gt;&amp;gt; вашу реальную решаемую проблему) &lt;br&gt;&amp;gt;&amp;gt; 2) Странно конфигурируете интерфейсы &lt;br&gt;&amp;gt;&amp;gt; 3) Решаете не вашу проблему, а боретесь с результатом её изначально неправильного &lt;br&gt;&amp;gt;&amp;gt; решения.&lt;br&gt;&amp;gt;&amp;gt; 4) Получаете такой результат.&lt;br&gt;&amp;gt; Так же прошу указать ответы на 2 и 3 пункт &lt;br&gt;&lt;br&gt;пункт 2: &lt;br&gt;&lt;br&gt;- допустим, понадобится еще десять сайтов разместить. Будете подымать еще десять интерфейсов ?&lt;br&gt;- не пробовали ли вы начать задуматься, как, к примеру, это происходит на физических серверах? &lt;br&gt;  Хорошим вопросом будет &quot;неужели они там тоже сетевые пачками вставляют&quot;, &quot;а как же быть если на сервере тысяча сайтов&quot;?&lt;br&gt;&lt;br&gt;пункт 3: я так понял, что вы согласились с утверждением.&lt;br&gt;&lt;br&gt;&lt;br&gt;кроме того, дополнительный вопрос:&lt;br&gt;&lt;br&gt;оно работает? &quot;Работает-не трожь&quot;.&lt;br&gt;&lt;br&gt;&lt;br&gt;Хотите понять, почему оно работает так - я уже написал, что вам нужно потцпдампить чтобы увидеть, почему оно так.&lt;br&gt;</description>
</item>

<item>
    <title>CentOS Трафик валится на другой интерфейс (Andrey Mitrofanov)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/94237.html#5</link>
    <pubDate>Fri, 11 Jan 2013 19:57:17 GMT</pubDate>
    <description>&amp;gt; Конечно проблемы с сервером. Вам паленую сетевуху подсунули. //сарказм.&lt;br&gt;&lt;br&gt;Вы-таки зря хихикаете! Народу же нужно Чудо. Они _все (регулярно, раз в две недели - в этом форуме) хотят двух, трёх, четырёх различных физических интерфейсов включённых и настроенных на ip в одном физ. и ip сегментах. И да, они настроили интерфейсы Правильно(тм)! Оно обязано Сделать Им Хорошоу(р)!&lt;br&gt;&lt;br&gt;Надо же пояснить юношам со Взором, что это заговор массонов, торвальдсов и прочих керниганов с бернсами-ли, что всё, решительно всё против них!, и &quot;это&quot; работать не будет.&lt;br&gt;&lt;br&gt;&amp;gt; 1) Вы хотите чего-то непонятного &lt;br&gt;&amp;gt; 2) Странно конфигурируете интерфейсы &lt;br&gt;&amp;gt; 3) Решаете не вашу проблему,&lt;br&gt;&amp;gt; 4) Получаете такой результат.&lt;br&gt;&amp;gt; Можно конечно разобраться,почему так происходит, но смысла в этом я не вижу. &lt;br&gt;&amp;gt; Если захотите разбираться, то ключевыми словами для вас будут: &lt;br&gt;&amp;gt; tcpdump -ei eth4 arp &lt;br&gt;&amp;gt; tcpdump -ei eth5 arp   (одновременно в нескольких терминалах) &lt;br&gt;&lt;br&gt;Гм?! О! Arp? А я думал, роутинг. Не-е-ет! Ну, их эти эксперименты.&lt;br&gt;&lt;br&gt;&amp;gt; Возможно, инфор</description>
</item>

<item>
    <title>CentOS Трафик валится на другой интерфейс (farmut)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/94237.html#4</link>
    <pubDate>Fri, 11 Jan 2013 17:56:04 GMT</pubDate>
    <description>В вашем посте ничего не сказано про firewall. Если вы говорите что это веб сервер с сайтами, то он по любому должен быть прикрыт firewall(iptables). Возможно в правилах iptables будут ответы на вопросы по перенаправлению трафика с интерфейсов.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>CentOS Трафик валится на другой интерфейс (Sakojpa)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/94237.html#3</link>
    <pubDate>Fri, 11 Jan 2013 14:36:14 GMT</pubDate>
    <description>&amp;gt; 1) Вы хотите чего-то непонятного (что не описали в данном топике как &lt;br&gt;&amp;gt; вашу реальную решаемую проблему) &lt;br&gt;&amp;gt; 2) Странно конфигурируете интерфейсы &lt;br&gt;&amp;gt; 3) Решаете не вашу проблему, а боретесь с результатом её изначально неправильного &lt;br&gt;&amp;gt; решения.&lt;br&gt;&amp;gt; 4) Получаете такой результат.&lt;br&gt;&lt;br&gt;Так же прошу указать ответы на 2 и 3 пункт&lt;br&gt;</description>
</item>

<item>
    <title>CentOS Трафик валится на другой интерфейс (Sakojpa)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/94237.html#2</link>
    <pubDate>Fri, 11 Jan 2013 14:20:51 GMT</pubDate>
    <description>&amp;gt; Если не захотите разбираться, то попробуйте уж описать, чего хотите добиться на &lt;br&gt;&amp;gt; самом деле. Я вот не понимаю, зачем в здравом уме делать &lt;br&gt;&amp;gt; на сервере три интерфейса в одну и ту же сеть (да &lt;br&gt;&amp;gt; хоть два интерфейса, хоть больше).&lt;br&gt;&lt;br&gt;Конфигурацию сервера делал не я, а заказчик, а расхлебывать, конечно, мне :) Три интерфейса в данном случае обслуживают 3 различных веб-сайта. &lt;br&gt;&lt;br&gt;Хочу я только одного - понять почему интерфейс с ДРУГИМ ИП принимает пакеты для ДРУГОГО ИП. &lt;br&gt;</description>
</item>

<item>
    <title>CentOS Трафик валится на другой интерфейс (PavelR)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/94237.html#1</link>
    <pubDate>Fri, 11 Jan 2013 14:14:10 GMT</pubDate>
    <description>&lt;br&gt;&amp;gt; Отсюда вопрос. Что делать и кто виноват? Сетевики утверждают, что с их &lt;br&gt;&amp;gt; стороны все настроено корректно,  однако я вижу такую ситуацию. Куда &lt;br&gt;&amp;gt; копать? Проблемы с сервером или как?&lt;br&gt;&lt;br&gt;Конечно проблемы с сервером. Вам паленую сетевуху подсунули. //сарказм.&lt;br&gt;&lt;br&gt;&lt;br&gt;1) Вы хотите чего-то непонятного (что не описали в данном топике как вашу реальную решаемую проблему)&lt;br&gt;2) Странно конфигурируете интерфейсы&lt;br&gt;3) Решаете не вашу проблему, а боретесь с результатом её изначально неправильного решения.&lt;br&gt;4) Получаете такой результат.&lt;br&gt;&lt;br&gt;Можно конечно разобраться,почему так происходит, но смысла в этом я не вижу.&lt;br&gt;Если захотите разбираться, то ключевыми словами для вас будут:&lt;br&gt;&lt;br&gt;tcpdump -ei eth4 arp&lt;br&gt;tcpdump -ei eth5 arp   (одновременно в нескольких терминалах)&lt;br&gt;&lt;br&gt;Возможно, информативнее будет что-то вроде tcpdump -ei eth4 arp or port 443&lt;br&gt;&lt;br&gt;tcpdump -ei eth4  ..... (ключевой момент - ключ -e)&lt;br&gt;&lt;br&gt;Если не захотите разбираться, то попробуйте уж описать, чего хотите добиться на самом деле. Я вот не понимаю, зачем в здравом</description>
</item>

</channel>
</rss>
