Size: a a a

2020 July 23

NO

Nikolay Onyshchenko in Accel-PPP
источник

NP

Nikolai Penchev in Accel-PPP
ip ro g 77.78.156.121
77.78.156.121 dev eth1.365 src 77.78.156.120 uid 0
   cache
источник

NO

Nikolay Onyshchenko in Accel-PPP
who is e0:ac:f1:22:70:5a ?
источник

MF

Max Fetcher in Accel-PPP
Кто подскажет ?
Делаю запрет на интерфейсе -A INPUT -i vlan207 -p udp -m udp --dport 67 -j DROP
Но запросы все-равно долетают до accel
источник

NP

Nikolai Penchev in Accel-PPP
maybe problem is it not from my quagga maybe is it problem in my ips ?
источник

NO

Nikolay Onyshchenko in Accel-PPP
draw topology
источник

Е

Евгений Вайд... in Accel-PPP
Max Fetcher
Кто подскажет ?
Делаю запрет на интерфейсе -A INPUT -i vlan207 -p udp -m udp --dport 67 -j DROP
Но запросы все-равно долетают до accel
в чем задача?
источник

NO

Nikolay Onyshchenko in Accel-PPP
with mac addresses, ip addresses and interfaces
источник

MF

Max Fetcher in Accel-PPP
Евгений Вайд
в чем задача?
Да хочу перекинуть на другой сервер определенные влан
источник

MF

Max Fetcher in Accel-PPP
По src mac работает
-A INPUT -p udp -m udp --dport 67 -m set --match-set deny_dhcp src -j DROP
источник

MF

Max Fetcher in Accel-PPP
А по интерфейсу нет
источник

D

Dmytro in Accel-PPP
Max Fetcher
По src mac работает
-A INPUT -p udp -m udp --dport 67 -m set --match-set deny_dhcp src -j DROP
Это потому что дхцп работает чуть раньше,  чем iptables. Там на raw сокете протокол работает. Поэтому не ловит. Если мне не изменяет память.
источник

D

Dmytro in Accel-PPP
А тут сказано почему raw
https://kb.isc.org/docs/aa-00378
источник

DM

Dmitriy Mihaylenko in Accel-PPP
Nikolai Penchev
maybe problem is it not from my quagga maybe is it problem in my ips ?
routes to your neigbors are IGP or not? pls try - show ip route PEERIP
источник

NO

Nikolay Onyshchenko in Accel-PPP
Dmitriy Mihaylenko
routes to your neigbors are IGP or not? pls try - show ip route PEERIP
p ro g 77.78.156.121
77.78.156.121 dev eth1.365 src 77.78.156.120 uid 0
   cache
источник

NO

Nikolay Onyshchenko in Accel-PPP
Напрямую
источник

NO

Nikolay Onyshchenko in Accel-PPP
но нейбор не отвечает на арпинг
источник

NO

Nikolay Onyshchenko in Accel-PPP
точнее отвечает на один пакет из 4 и с 400 мс
источник

NO

Nikolay Onyshchenko in Accel-PPP
там л1-л2 проблема
источник

DM

Dmitriy Mihaylenko in Accel-PPP
тогда понятно
источник