<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: не могу поймать arp пакет</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/95463.html</link>
    <description>существует утилита, которой можно ловить arp пакеты&lt;br&gt;Мне необходимо заблокировать arp трафик по всем ip кроме 192.168.111.66 по mac адресу&lt;br&gt;(Просьба не спрашивать - какого чёрта вообще так получилось - наследство рукожоповых)&lt;br&gt;Пока проблема выглядит вот так:&lt;br&gt;arping 192.168.111.234&lt;br&gt;ARPING 192.168.111.234&lt;br&gt;60 bytes from 00:0f:f8:d7:88:40 (192.168.111.234): index=0 time=488.000 usec&lt;br&gt;60 bytes from 00:0f:f8:d7:88:40 (192.168.111.234): index=1 time=2.746 msec&lt;br&gt;&lt;br&gt;tcpdump:&lt;br&gt;16:01:00.443400 ARP, Request who-has 192.168.111.234 tell dc.sds.ru, length 28&lt;br&gt;16:01:00.462624 ARP, Reply 192.168.111.234 is-at 00:0f:f8:d7:88:40 (oui Unknown), length 46&lt;br&gt;&lt;br&gt;Есть утилита arptables, которая может разрулить данный вопрос&lt;br&gt;&lt;br&gt;arptables -A INPUT -s ! 192.168.111.66 --source-mac 00:0f:f8:d7:88:40 -j DROP&lt;br&gt;&lt;br&gt;смотрю, что получилось&lt;br&gt;&lt;br&gt;arptables -L -v&lt;br&gt;Chain INPUT (policy ACCEPT 186K packets, 5205K bytes)&lt;br&gt;-j DROP -i any -o any ! -s 192.168.111.66 --src-mac 00:0f:f8:d7:88:40 , pcnt=0 -- bcnt=0 &lt;br&gt;&lt;br&gt;Chain OUTPUT (policy ACCEPT 6421 packe</description>

<item>
    <title>не могу поймать arp пакет (CAMOJIET)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/95463.html#6</link>
    <pubDate>Tue, 25 Feb 2014 07:05:08 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt;&amp;gt; Но после этой команды, arp понги с 192.168.111.234 и 00:0f:f8:d7:88:40  не перестают идти.&lt;br&gt;&amp;gt;&amp;gt;&amp;gt; так и не перестанут же в любом случае - канальный уровень osi &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; layer2 &lt;br&gt;&amp;gt;&amp;gt; to 1, ща проверю, завалили меня...&lt;br&gt;&amp;gt;&amp;gt; а зачем тогда вообще эта arptables ? Она не умеет ловить Reply?&lt;br&gt;&amp;gt;&amp;gt; Зачем ей тогда параметр opcode, где есть значение параметра Reply?, которое &lt;br&gt;&amp;gt;&amp;gt; как раз это и должно делать судя по манам...&lt;br&gt;&amp;gt; ipsentinel может это для блокировки подойдёт?&lt;br&gt;&lt;br&gt;Кажется должно помочь, буду пробовать завтра утром. Спасибо.&lt;br&gt;</description>
</item>

<item>
    <title>не могу поймать arp пакет (михалыч)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/95463.html#5</link>
    <pubDate>Tue, 25 Feb 2014 06:56:00 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt; Но после этой команды, arp понги с 192.168.111.234 и 00:0f:f8:d7:88:40  не перестают идти.&lt;br&gt;&amp;gt;&amp;gt; так и не перестанут же в любом случае - канальный уровень osi &lt;br&gt;&amp;gt;&amp;gt; layer2 &lt;br&gt;&amp;gt; to 1, ща проверю, завалили меня...&lt;br&gt;&amp;gt; а зачем тогда вообще эта arptables ? Она не умеет ловить Reply? &lt;br&gt;&amp;gt; Зачем ей тогда параметр opcode, где есть значение параметра Reply?, которое &lt;br&gt;&amp;gt; как раз это и должно делать судя по манам...&lt;br&gt;&lt;br&gt;ipsentinel может это для блокировки подойдёт?&lt;br&gt;</description>
</item>

<item>
    <title>не могу поймать arp пакет (CAMOJIET)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/95463.html#4</link>
    <pubDate>Tue, 25 Feb 2014 06:34:08 GMT</pubDate>
    <description>&amp;gt;&amp;gt; arptables -A INPUT -s ! 192.168.111.66 --source-mac 00:0f:f8:d7:88:40 -j DROP &lt;br&gt;&amp;gt;&amp;gt; Но после этой команды, arp понги с 192.168.111.234 и 00:0f:f8:d7:88:40  не &lt;br&gt;&amp;gt;&amp;gt; перестают идти.&lt;br&gt;&amp;gt;&amp;gt; Что я делаю не так?&lt;br&gt;&amp;gt; Начни с &lt;br&gt;&amp;gt; arptables -A INPUT -s 192.168.111.234 --source-mac 00:0f:f8:d7:88:40 -j DROP &lt;br&gt;&amp;gt; , плавно переходи к &lt;br&gt;&amp;gt; arptables -A INPUT -s 192.168.111.66 -j ACCEPT &lt;br&gt;&amp;gt; arptables -A INPUT --source-mac 00:0f:f8:d7:88:40 -j DROP &lt;br&gt;&amp;gt; arptables -A INPUT -s 192.168.111.234 -j DROP &lt;br&gt;&lt;br&gt;Да, кстати пинги не перестают идти, даже если вот так:&lt;br&gt;&lt;br&gt;arptables -A INPUT --source-mac 00:0f:f8:d7:88:40 -j DROP&lt;br&gt;&lt;br&gt;icmp пакеты перестают идти на 192.168.111.66, а вот arping не перестает&lt;br&gt;</description>
</item>

<item>
    <title>не могу поймать arp пакет (CAMOJIET)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/95463.html#3</link>
    <pubDate>Tue, 25 Feb 2014 06:25:44 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Но после этой команды, arp понги с 192.168.111.234 и 00:0f:f8:d7:88:40  не перестают идти.&lt;br&gt;&amp;gt; так и не перестанут же в любом случае - канальный уровень osi &lt;br&gt;&amp;gt; layer2 &lt;br&gt;&lt;br&gt;to 1, ща проверю, завалили меня...&lt;br&gt;&lt;br&gt;а зачем тогда вообще эта arptables ? Она не умеет ловить Reply? Зачем ей тогда параметр opcode, где есть значение параметра Reply?, которое как раз это и должно делать судя по манам...&lt;br&gt;</description>
</item>

<item>
    <title>не могу поймать arp пакет (михалыч)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/95463.html#2</link>
    <pubDate>Tue, 25 Feb 2014 05:50:00 GMT</pubDate>
    <description>&amp;gt; Но после этой команды, arp понги с 192.168.111.234 и 00:0f:f8:d7:88:40  не перестают идти.&lt;br&gt;&lt;br&gt;так и не перестанут же в любом случае - канальный уровень osi layer2&lt;br&gt;</description>
</item>

<item>
    <title>не могу поймать arp пакет (Andrey Mitrofanov)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/95463.html#1</link>
    <pubDate>Tue, 25 Feb 2014 05:43:54 GMT</pubDate>
    <description>&amp;gt; arptables -A INPUT -s ! 192.168.111.66 --source-mac 00:0f:f8:d7:88:40 -j DROP &lt;br&gt;&amp;gt; Но после этой команды, arp понги с 192.168.111.234 и 00:0f:f8:d7:88:40  не &lt;br&gt;&amp;gt; перестают идти.&lt;br&gt;&amp;gt; Что я делаю не так?&lt;br&gt;&lt;br&gt;Начни с&lt;br&gt;&lt;br&gt;arptables -A INPUT -s 192.168.111.234 --source-mac 00:0f:f8:d7:88:40 -j DROP &lt;br&gt;&lt;br&gt;, плавно переходи к&lt;br&gt;&lt;br&gt;arptables -A INPUT -s 192.168.111.66 -j ACCEPT&lt;br&gt;arptables -A INPUT --source-mac 00:0f:f8:d7:88:40 -j DROP &lt;br&gt;arptables -A INPUT -s 192.168.111.234 -j DROP &lt;br&gt;</description>
</item>

</channel>
</rss>
