Nie jesteś zalogowany.
Jeśli nie posiadasz konta, zarejestruj je już teraz! Pozwoli Ci ono w pełni korzystać z naszego serwisu. Spamerom dziękujemy!
Prosimy o pomoc dla małej Julki — przekaż 1% podatku na Fundacji Dzieciom zdazyć z Pomocą.
Więcej informacji na dug.net.pl/pomagamy/.
Mam taka sytuacje:
BAZA /serwer/ ---most--- /swicz+AP/---po radiu----/APC+swicz/---skretka--- klient1, klient2....
Most i AP oraz APC i swicze 'przezroczyste', DHCP na serwerze tylko, pozostale miejsca 'relay dhcp'. Zdarzaja sie sytuacjetakie jak nizej opisana.
W momencie pingowania z serwera pewnych kompow w sieci /klient1, klient2/ dostaje cosik takiego (we frafmencie):
From 192.168.1.26: icmp_seq=4 Redirect Host(New nexthop: 192.168.1.131)
From 192.168.1.26: icmp_seq=5 Redirect Host(New nexthop: 192.168.1.131)
From 192.168.1.26: icmp_seq=6 Redirect Host(New nexthop: 192.168.1.131)
From 192.168.1.26 icmp_seq=4 Destination Host Unreachable
From 192.168.1.26 icmp_seq=5 Destination Host Unreachable
From 192.168.1.26 icmp_seq=6 Destination Host Unreachable
From 192.168.1.26: icmp_seq=8 Redirect Host(New nexthop: 192.168.1.131)
From 192.168.1.26 icmp_seq=8 Destination Host Unreachable
From 192.168.1.26 icmp_seq=9 Destination Host Unreachable
From 192.168.1.26: icmp_seq=11 Redirect Host(New nexthop: 192.168.1.131)
i tak dalej....
Nie wiem o co tu chodzi. Jak zapobiec takim sytuacjom?
Wdzieczny za podpowiedzi.
Offline
Wygląda na arpspoofing. Sprawdź adres ARP kompa np. 192.168.1.26 gdy wszystko jest ok i gdy ją takie jaja. Jeśli adresy będą się różniły, masz doczynienia z arp poisoning'iem. Sprawdź też IP tego dodatkowego (czyli w tym przypadku 192.168.1.131).
Offline