doc:appunti:linux:sa:arp_problems
Differences
This shows you the differences between two versions of the page.
| Both sides previous revisionPrevious revisionNext revision | Previous revision | ||
| doc:appunti:linux:sa:arp_problems [2024/06/24 17:07] – [Shorewall, /etc/sysctl.conf, etc] niccolo | doc:appunti:linux:sa:arp_problems [2024/12/05 12:12] (current) – [rp_filter=1] niccolo | ||
|---|---|---|---|
| Line 4: | Line 4: | ||
| - | Un host con **due interfacce di rete** e **due indirizzi IP in classi diverse** che sia collegato ad un **unico switch** riceverà le richieste di ARP per entrambi gli indirizzi su entrambe le interfacce. Le risposte avranno in un caso con il MAC address " | + | Un host con **due interfacce di rete** e **due indirizzi IP in classi diverse** che sia collegato ad un **unico switch** riceverà le richieste di ARP per entrambi gli indirizzi su entrambe le interfacce. Le risposte |
| Questo comportamento in linea di principio dovrebbe garantire la massima possibilità di comunicazione, | Questo comportamento in linea di principio dovrebbe garantire la massima possibilità di comunicazione, | ||
| Line 12: | Line 12: | ||
| Questi parametri possono essere configurati per la **singola interfaccia** oppure per **all** (tutte le interfacce), | Questi parametri possono essere configurati per la **singola interfaccia** oppure per **all** (tutte le interfacce), | ||
| - | ^ rp_filter | + | === Reverse Path Filter (rp_filter) === |
| - | ^ arp_ignore | + | |
| + | This is a **filter** on **incoming packets**. If reverse path filtering is enabled, kernel may drops packets that do not arrive on the expected interface according to the routing table. | ||
| + | |||
| + | === Ignore received ARP requests (arp_ignore) === | ||
| + | |||
| + | This is a **filter** on **outgouing packets** (responses to ARP requests). | ||
| + | |||
| + | ====== | ||
| + | |||
| + | ^ rp_filter | ||
| + | ^ arp_ignore | ||
| Line 36: | Line 46: | ||
| Con il parametro **rp_filter=1** il pacchetto ARP ricevuto viene ispezionato: | Con il parametro **rp_filter=1** il pacchetto ARP ricevuto viene ispezionato: | ||
| + | |||
| + | **ATTENZIONE**: | ||
| ===== arp_ignore=2 ===== | ===== arp_ignore=2 ===== | ||
doc/appunti/linux/sa/arp_problems.1719241623.txt.gz · Last modified: by niccolo
