Привет, привет! Помогите победить.
Есть два сети 192.168.0.0/24 и 192.168.10.0/24. Роутер в первой сети 192.168.0.100, во второй 192.168.10.1. Роутеры объединены посредством ipsec. Компы из первой сети отлично пингуют компы из второй, и на оборот. Проблема в единственном серваке на Gentoo.
Сервер Gentoo (192.168.0.94) из первой сети (192.168.0.0/24) не доступен из второй сети 192.168.10.0/24. Причем странность в том, что если сервер перезагрузить доступ к нему временно появляется. Но после нескольких минут снова доступ пропадает.
После долгих поисков выяснил что проблема как то связанна с arp, привожу кусок arp кэша с сервера Gentoo
192.168.0.21 ether 6c:f0:49:55:de:ea C eth0
192.168.0.18 ether 6c:f0:49:56:4e:8a C eth0
srv-dc-02.domain.com ether 00:0c:29:d0:b5:65 C eth0
lt-009.domain.com ether 00:1e:68:08:4f:87 C eth0
ul-000082.domain.com ether 00:1e:8c:9d:2c:75 C eth0
srv-dc-04.domain.com (incomplete) eth0
для примера: srv-dc-04 пк находящийся в сети два (192.168.10.0/24), который пытается пинговать этот самый gentoo.
Записи вида incomplete заполняют кэш, и сами не очищаются. После перезагрузки кэш снова чистый и пинги ходят нормально, несколько минут.
Для примера есть второй сервер на centos в сети один, там записи incomplete так же есть но они самоочищаются через несколько секунд, и пинг до этого сервера из сети два не пропадает.