abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    včera 23:55 | Komunita

    Ubuntu 26.04 LTS bude (𝕏) Resolute Raccoon (rezolutní mýval).

    Ladislav Hagara | Komentářů: 0
    včera 21:00 | Nová verze

    Netwide Assembler (NASM) byl vydán v nové major verzi 3.00. Přehled novinek v poznámkách k vydání v aktualizované dokumentaci.

    Ladislav Hagara | Komentářů: 0
    včera 20:11 | Komunita

    Linuxová distribuce Frugalware (Wikipedie) ke konci roku 2025 oficiálně končí.

    Ladislav Hagara | Komentářů: 0
    včera 17:22 | Nová verze

    Byla vydána nová verze 3.0.6 svobodné aplikace pro úpravu a vytváření rastrové grafiky GIMP (GNU Image Manipulation Program). Přehled novinek v oznámení o vydání a v souboru NEWS na GitLabu. Nový GIMP bude brzy k dispozici také na Flathubu.

    Ladislav Hagara | Komentářů: 0
    včera 16:11 | IT novinky

    Americký výrobce čipů AMD uzavřel s americkou společností OpenAI smlouvu na několikaleté dodávky vyspělých mikročipů pro umělou inteligenci (AI). Součástí dohody je i předkupní právo OpenAI na přibližně desetiprocentní podíl v AMD.

    Ladislav Hagara | Komentářů: 1
    včera 12:22 | Nová verze Ladislav Hagara | Komentářů: 0
    5.10. 20:00 | Komunita

    Byly zpracovány a na YouTube zveřejněny videozáznamy z konference LinuxDays 2025.

    Ladislav Hagara | Komentářů: 0
    4.10. 15:22 | IT novinky

    Na konferenci LinuxDays 2025 byl oficiálně představen nový router Turris Omnia NG.

    Ladislav Hagara | Komentářů: 34
    4.10. 05:22 | Komunita

    Přímý přenos (YouTube) z konference LinuxDays 2025, jež probíhá tento víkend v Praze v prostorách FIT ČVUT. Na programu je spousta zajímavých přednášek.

    Ladislav Hagara | Komentářů: 16
    3.10. 22:44 | IT novinky

    V únoru loňského roku Úřad pro ochranu osobních údajů pravomocně uložil společnosti Avast Software pokutu 351 mil. Kč za porušení GDPR. Městský soud v Praze tuto pokutu na úterním jednání zrušil. Potvrdil ale, že společnost Avast porušila zákon, když skrze svůj zdarma dostupný antivirový program sledovala, které weby jeho uživatelé navštěvují, a tyto informace předávala dceřiné společnosti Jumpshot. Úřad pro ochranu osobních údajů

    … více »
    Ladislav Hagara | Komentářů: 10
    Jaké řešení používáte k vývoji / práci?
     (38%)
     (45%)
     (15%)
     (17%)
     (22%)
     (15%)
     (18%)
     (16%)
     (15%)
    Celkem 181 hlasů
     Komentářů: 12, poslední 4.10. 20:35
    Rozcestník

    Dotaz: pfsense - ping,tcpdump,vlan,lagg

    18.2.2015 11:33 NoXO
    pfsense - ping,tcpdump,vlan,lagg
    Přečteno: 701×
    Dobrý den,

    nahodil jsem si pfsense 2.1 jako gw, rozchodil lagg, vlany, apod., ale nedaří se mi zjisti jedna věc.

    rozhraní:
    lagg0_vlan1001: flags=8943<...........> metric 0 mtu 1500
    	options=<.............>
    	ether 90:2b:34:10:XX:XX
    	inet6 fe80::96de:80ff:feae:a7ba%lagg0_vlan1001 prefixlen 64 scopeid 0xb 
    	inet 10.0.0.1 netmask 0xffffffc0 broadcast 10.0.0.63
    	nd6 options=1<...........>
    	media: Ethernet autoselect
    	status: active
    	vlan: 1001 vlanpcp: 0 parent interface: lagg0
    
    ping z lokálu 10.2.1.0/24 na 10.0.0.1 (bránu) projde, ale když dám tcpdump -n -i lagg0_vlan1001 nevidím žádný trafic, když dám: ping z lokálu 10.2.1.0/24 na 10.0.0.10 (jiný stroj) projde + ho vidím v tcpdumpu

    FW, to neblokuje. Nevím, které rozhraní mi na ping 10.0.0.1 odpovídá a nevím co s tím, protože jsem si chtěl redirektovat jeden příchozí port 3493 z 10.0.0.1 na localhosta.

    Zkoušel jsem dumpovat rozhraní lagg0, igb0, igb1, lo0, wanko, a v žádném nevidím požadované spojení.

    Odpovědi

    18.2.2015 11:37 NoXO
    Rozbalit Rozbalit vše Re: pfsense - ping,tcpdump,vlan,lagg
    zajímavé je, že

    tcpdump -n -i lagg0_vlan2 host 10.2.1.1 tcpdump: verbose output suppressed, use -v or -vv for full protocol decode listening on lagg0_vlan2, link-type EN10MB (Ethernet), capture size 96 bytes 11:34:53.473378 IP 10.2.1.75 > 10.2.1.1: ICMP echo request, id 12154, seq 63, length 64 11:34:53.473413 IP 10.2.1.1 > 10.2.1.75: ICMP echo reply, id 12154, seq 63, length 6

    tcpdump -n -i lagg0_vlan1001 host 10.0.0.1 tcpdump: verbose output suppressed, use -v or -vv for full protocol decode listening on lagg0_vlan1001, link-type EN10MB (Ethernet), capture size 96 bytes 11:36:56.756427 IP 10.0.0.10 > 10.0.0.1: ICMP echo request, id 1, seq 44, length 40 11:36:56.756493 IP 10.0.0.1 > 10.0.0.10: ICMP echo reply, id 1, seq 44, length 40

    tedy ping ze stejného subnetu na svou bránu vidím...
    18.2.2015 11:38 NoXO
    Rozbalit Rozbalit vše Re: pfsense - ping,tcpdump,vlan,lagg
    zajímavé je, že
    
    tcpdump -n -i lagg0_vlan2 host 10.2.1.1 tcpdump: verbose output suppressed, use -v or -vv for full protocol decode listening on lagg0_vlan2, link-type EN10MB (Ethernet), capture size 96 bytes 11:34:53.473378 IP 10.2.1.75 > 10.2.1.1: ICMP echo request, id 12154, seq 63, length 64 11:34:53.473413 IP 10.2.1.1 > 10.2.1.75: ICMP echo reply, id 12154, seq 63, length 6
    
    tcpdump -n -i lagg0_vlan1001 host 10.0.0.1 tcpdump: verbose output suppressed, use -v or -vv for full protocol decode listening on lagg0_vlan1001, link-type EN10MB (Ethernet), capture size 96 bytes 11:36:56.756427 IP 10.0.0.10 > 10.0.0.1: ICMP echo request, id 1, seq 44, length 40 11:36:56.756493 IP 10.0.0.1 > 10.0.0.10: ICMP echo reply, id 1, seq 44, length 40
    
    tedy ping ze stejného subnetu na svou bránu vidím... 
    
    18.2.2015 11:45 NoXO
    Rozbalit Rozbalit vše Re: pfsense - ping,tcpdump,vlan,lagg
    nemůže být zádrhel v tom, že ty rozhraní mají stejné MAC adresy?
    lagg0_vlan2: flags=8843<.............> metric 0 mtu 1500
    	options=303<........>
    	ether 90:2b:34:10:23:d7
    	inet6 fe80::96de:80ff:feae:a7ba%lagg0_vlan2 prefixlen 64 scopeid 0x20 
    	inet 10.2.1.1 netmask 0xffffff00 broadcast 10.2.1.255
    	inet 172.20.68.1 netmask 0xffffff00 broadcast 172.20.68.255
    	inet 172.16.108.1 netmask 0xffffff00 broadcast 172.16.108.255
    	inet 172.16.109.1 netmask 0xffffff00 broadcast 172.16.109.255
    	nd6 options=1<......>
    	media: Ethernet autoselect
    	status: active
    	vlan: 2 vlanpcp: 0 parent interface: lagg0
    [2.1.5-RELEASE][root@sx]/root: ifconfig lagg0_vlan1001
    lagg0_vlan1001: flags=8843<...............> metric 0 mtu 1500
    	options=303<..............>
    	ether 90:2b:34:10:23:d7
    	inet6 fe80::96de:80ff:feae:a7ba%lagg0_vlan1001 prefixlen 64 scopeid 0xb 
    	inet 10.0.0.1 netmask 0xffffffc0 broadcast 10.0.0.63
    	nd6 options=1<..........>
    	media: Ethernet autoselect
    	status: active
    	vlan: 1001 vlanpcp: 0 parent interface: lagg0
    
    
    18.2.2015 19:26 noxo
    Rozbalit Rozbalit vše Re: pfsense - ping,tcpdump,vlan,lagg
    vnímám to jako záležitost ARP protokolu:
    ? (172.31.0.1) at 90:2b:34:10:23:d7 on lagg0_vlan97 permanent [vlan]
    ? (10.2.1.1) at 90:2b:34:10:23:d7 on lagg0_vlan2 permanent [vlan]
    ? (172.16.109.1) at 90:2b:34:10:23:d7 on lagg0_vlan2 permanent [vlan]
    ? (172.16.108.1) at 90:2b:34:10:23:d7 on lagg0_vlan2 permanent [vlan]
    ? (172.20.68.1) at 90:2b:34:10:23:d7 on lagg0_vlan2 permanent [vlan]
    ? (10.1.1.1) at 90:2b:34:10:23:d7 on lagg0_vlan1 permanent [vlan]
    ? (10.0.0.129) at 90:2b:34:10:23:d7 on lagg0_vlan1007 permanent [vlan]
    ? (10.0.0.65) at 90:2b:34:10:23:d7 on lagg0_vlan1002 permanent [vlan]
    ? (172.16.0.1) at 90:2b:34:10:23:d7 on lagg0_vlan1000 permanent [vlan]
    

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.