LINUX.ORG.RU
ФорумAdmin

Как заставить роутер отвечать на арп-запросы (типа proxy arp на одном интерфейсе)


0

0

Из заголовка, думаю, не очень понятно, попытаюсь описать подробнее

Роутер, 2 интерфейса. LAN (eth0) и INET(eth1) грубо говоря. Компьютеры на eth0 подключены через свитч с вланом, так что они видят роутер, но не видят друг друга. Связь должны держать через роутер, соответственно. Но, так как ип-адреса лежат в той же подсети, пакет отсылают не роутеру, а стучатся напрямую (т.е. делают арп-запрос, на который, естественно, никто не отвечает).

Предполагаемое решение - на арп - запрос должен отвечать роутер, говоря "ага, есть такой им, мак-адрес у него-мой", ну и потом выполнять свою роутерскую работу. Т.е. получается как proxy arp, но на том же самом интерфейсе.

Может я чего не так делаю, а?

P.S. На роутере Linux, kernel 2.4.23

anonymous

> Может я чего не так делаю, а?
xz, но если адреса клиентских тачек находятся в одной сети, то по-моему из маршрутизатора надо делать мост (Bridge-HOWTO). Либо каким-то образом перепрописать на клиентских тачках маршруты на эту сеть или друг на друга через маршрутизатор.

spirit ★★★★★
()
Ответ на: комментарий от spirit

Идея стоит обдумывания, но, видимо, придется все же патчик писать...

anonymous
()

Что-то Вы не то накрутили в VLAN'ах свитча, либо свитч туповатый (ведь его первоочередная задача - держать в мозгах таблицу маршрутизации MAC-Port-IP). Возможно придётся поднимать на интерфейсах сервера "прокси_арп" и пихать соответствующие интерфейсы в соответствующие VLAN'ы.

novocel
()
Ответ на: комментарий от novocel

Если нечено сказать, то лучне промолчать. > держать в мозгах таблицу > маршрутизации MAC-Port-IP Иногда лучше жевать, чем говорить. IP-ы то тут при чем?

А влан самый обычный, т.н. Home VLAN, это примерно как port protect на cisco-вский каталистах... Т.е. конечно, не настоящий влан, просто клиенты не видят никого, кроме роутера, который висит на определенном порте(интерфейсе). А роутер видет их все.

anonymous
()
Ответ на: комментарий от grustnoe

Я бы с удовольствием, знать бы как это сделать, желательно с DHCP.

anonymous
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.