LINUX.ORG.RU
ФорумAdmin

dhclient+ CentOS

 , , , ,


0

1

Долго не доходили руки посниффить траффик и посмотреть логи. Ситуация такова:

Провайдер сменил тип подключения на DHCP

Машина на FreeBSD работает стабильно без отвалов. Машина на CentOS то и дело отваливается. Гугление ничего толкового пока что не дало.

Что имеем: 2 линка на сторону провайдера и оба падают. Что в логах:

Aug 25 20:10:49 gateway dhclient[9821]: DHCPREQUEST on eth1.10 to 212.1.254.161 port 67 (xid=0x36667d2e)
Aug 25 20:10:49 gateway dhclient[9821]: DHCPACK from 212.1.254.161 (xid=0x36667d2e)
Aug 25 20:10:49 gateway dhclient[9821]: DHCPDECLINE on eth1.10 to 255.255.255.255 port 67 (xid=0x36667d2e)
Aug 25 20:11:24 gateway dhclient[9700]: DHCPREQUEST on eth0.10 to 212.1.254.161 port 67 (xid=0x33b3bc24)
Aug 25 20:11:24 gateway dhclient[9700]: DHCPACK from 212.1.254.161 (xid=0x33b3bc24)
Aug 25 20:11:24 gateway dhclient[9700]: DHCPDECLINE on eth0.10 to 255.255.255.255 port 67 (xid=0x33b3bc24)

Что по сниффу траффика на одном из сетевых интерфейсов, смотрящих наружу:

20:10:49.007703 68:05:ca:0e:d2:90 > 3c:94:d5:a0:b7:c0, ethertype IPv4 (0x0800), length 342: (tos 0x0, ttl 64, id 0, offset 0, flags [DF], proto UDP (17), length 328)
    176.77.101.166.bootpc > 212.1.254.161.bootps: [bad udp cksum b914!] BOOTP/DHCP, Request from 68:05:ca:0e:d2:90, length 300, xid 0x2e7d6636, Flags [none] (0x0000)
      Client-IP 176.77.101.166
      Client-Ethernet-Address 68:05:ca:0e:d2:90
      Vendor-rfc1048 Extensions
        Magic Cookie 0x63825363
        DHCP-Message Option 53, length 1: Request
        Parameter-Request Option 55, length 13: 
          Subnet-Mask, BR, Time-Zone, Classless-Static-Route
          Domain-Name, Domain-Name-Server, Hostname, YD
          YS, NTP, MTU, Option 119
          Default-Gateway
    0x0000:  4500 0148 0000 4000 4011 510e b04d 65a6
    0x0010:  d401 fea1 0044 0043 0134 e9dc 0101 0600
    0x0020:  2e7d 6636 0000 0000 b04d 65a6 0000 0000
    0x0030:  0000 0000 0000 0000 6805 ca0e d290 0000
    0x0040:  0000 0000 0000 0000 0000 0000 0000 0000
    0x0050:  0000 0000 0000 0000 0000 0000 0000 0000
    0x0060:  0000 0000 0000 0000 0000 0000 0000 0000
    0x0070:  0000 0000 0000 0000 0000 0000 0000 0000
    0x0080:  0000 0000 0000 0000 0000 0000 0000 0000
    0x0090:  0000 0000 0000 0000 0000 0000 0000 0000
    0x00a0:  0000 0000 0000 0000 0000 0000 0000 0000
    0x00b0:  0000 0000 0000 0000 0000 0000 0000 0000
    0x00c0:  0000 0000 0000 0000 0000 0000 0000 0000
    0x00d0:  0000 0000 0000 0000 0000 0000 0000 0000
    0x00e0:  0000 0000 0000 0000 0000 0000 0000 0000
    0x00f0:  0000 0000 0000 0000 0000 0000 0000 0000
    0x0100:  0000 0000 0000 0000 6382 5363 3501 0337
    0x0110:  0d01 1c02 790f 060c 2829 2a1a 7703 ff00
    0x0120:  0000 0000 0000 0000 0000 0000 0000 0000
    0x0130:  0000 0000 0000 0000 0000 0000 0000 0000
    0x0140:  0000 0000 0000 0000
20:10:49.014281 3c:94:d5:a0:b7:c0 > Broadcast, ethertype IPv4 (0x0800), length 341: (tos 0x0, ttl 64, id 56377, offset 0, flags [none], proto UDP (17), length 327)
    212.1.254.161.bootps > 255.255.255.255.bootpc: [udp sum ok] BOOTP/DHCP, Reply, length 299, xid 0x2e7d6636, Flags [none] (0x0000)
      Client-IP 176.77.101.166
      Your-IP 176.77.101.166
      Client-Ethernet-Address 68:05:ca:0e:d2:90
      Vendor-rfc1048 Extensions
        Magic Cookie 0x63825363
        DHCP-Message Option 53, length 1: ACK
        Lease-Time Option 51, length 4: 7200
        Subnet-Mask Option 1, length 4: 255.255.128.0
        Server-ID Option 54, length 4: 212.1.254.161
        Domain-Name-Server Option 6, length 8: 212.1.224.6,212.1.244.6
        Default-Gateway Option 3, length 4: 176.77.0.1
    0x0000:  4500 0147 dc39 0000 4011 cac9 d401 fea1
    0x0010:  ffff ffff 0043 0044 0133 2e28 0201 0600
    0x0020:  2e7d 6636 0000 0000 b04d 65a6 b04d 65a6
    0x0030:  0000 0000 0000 0000 6805 ca0e d290 0000
    0x0040:  0000 0000 0000 0000 0000 0000 0000 0000
    0x0050:  0000 0000 0000 0000 0000 0000 0000 0000
    0x0060:  0000 0000 0000 0000 0000 0000 0000 0000
    0x0070:  0000 0000 0000 0000 0000 0000 0000 0000
    0x0080:  0000 0000 0000 0000 0000 0000 0000 0000
    0x0090:  0000 0000 0000 0000 0000 0000 0000 0000
    0x00a0:  0000 0000 0000 0000 0000 0000 0000 0000
    0x00b0:  0000 0000 0000 0000 0000 0000 0000 0000
    0x00c0:  0000 0000 0000 0000 0000 0000 0000 0000
    0x00d0:  0000 0000 0000 0000 0000 0000 0000 0000
    0x00e0:  0000 0000 0000 0000 0000 0000 0000 0000
    0x00f0:  0000 0000 0000 0000 0000 0000 0000 0000
    0x0100:  0000 0000 0000 0000 6382 5363 3501 0533
    0x0110:  0400 001c 2001 04ff ff80 0036 04d4 01fe
    0x0120:  a106 08d4 01e0 06d4 01f4 0603 04b0 4d00
    0x0130:  01ff 0000 0000 0000 0000 0000 0000 0000
    0x0140:  0000 0000 0000 00
20:10:49.129643 68:05:ca:0e:d2:90 > Broadcast, ethertype IPv4 (0x0800), length 342: (tos 0x10, ttl 128, id 0, offset 0, flags [none], proto UDP (17), length 328)
    0.0.0.0.bootpc > 255.255.255.255.bootps: [udp sum ok] BOOTP/DHCP, Request from 68:05:ca:0e:d2:90, length 300, xid 0x2e7d6636, Flags [none] (0x0000)
      Client-Ethernet-Address 68:05:ca:0e:d2:90
      Vendor-rfc1048 Extensions
        Magic Cookie 0x63825363
        DHCP-Message Option 53, length 1: Decline
        Server-ID Option 54, length 4: 212.1.254.161
        Requested-IP Option 50, length 4: 176.77.101.166
    0x0000:  4510 0148 0000 0000 8011 3996 0000 0000
    0x0010:  ffff ffff 0044 0043 0134 cb6f 0101 0600
    0x0020:  2e7d 6636 0000 0000 0000 0000 0000 0000
    0x0030:  0000 0000 0000 0000 6805 ca0e d290 0000
    0x0040:  0000 0000 0000 0000 0000 0000 0000 0000
    0x0050:  0000 0000 0000 0000 0000 0000 0000 0000
    0x0060:  0000 0000 0000 0000 0000 0000 0000 0000
    0x0070:  0000 0000 0000 0000 0000 0000 0000 0000
    0x0080:  0000 0000 0000 0000 0000 0000 0000 0000
    0x0090:  0000 0000 0000 0000 0000 0000 0000 0000
    0x00a0:  0000 0000 0000 0000 0000 0000 0000 0000
    0x00b0:  0000 0000 0000 0000 0000 0000 0000 0000
    0x00c0:  0000 0000 0000 0000 0000 0000 0000 0000
    0x00d0:  0000 0000 0000 0000 0000 0000 0000 0000
    0x00e0:  0000 0000 0000 0000 0000 0000 0000 0000
    0x00f0:  0000 0000 0000 0000 0000 0000 0000 0000
    0x0100:  0000 0000 0000 0000 6382 5363 3501 0436
    0x0110:  04d4 01fe a132 04b0 4d65 a6ff 0000 0000
    0x0120:  0000 0000 0000 0000 0000 0000 0000 0000
    0x0130:  0000 0000 0000 0000 0000 0000 0000 0000
    0x0140:  0000 0000 0000 0000
20:11:24.034823 68:05:ca:0e:d2:90 > 3c:94:d5:a0:b7:c0, ethertype IPv4 (0x0800), length 342: (tos 0x0, ttl 64, id 0, offset 0, flags [DF], proto UDP (17), length 328)
    176.77.101.166.bootpc > 212.1.254.161.bootps: [bad udp cksum d2df!] BOOTP/DHCP, Request from 00:19:d1:06:e2:3c, length 300, xid 0x24bcb333, Flags [none] (0x0000)
      Client-IP 213.141.131.88
      Client-Ethernet-Address 00:19:d1:06:e2:3c
      Vendor-rfc1048 Extensions
        Magic Cookie 0x63825363
        DHCP-Message Option 53, length 1: Request
        Parameter-Request Option 55, length 13: 
          Subnet-Mask, BR, Time-Zone, Classless-Static-Route
          Domain-Name, Domain-Name-Server, Hostname, YD
          YS, NTP, MTU, Option 119
          Default-Gateway
    0x0000:  4500 0148 0000 4000 4011 510e b04d 65a6
    0x0010:  d401 fea1 0044 0043 0134 e9dc 0101 0600
    0x0020:  24bc b333 0000 0000 d58d 8358 0000 0000
    0x0030:  0000 0000 0000 0000 0019 d106 e23c 0000
    0x0040:  0000 0000 0000 0000 0000 0000 0000 0000
    0x0050:  0000 0000 0000 0000 0000 0000 0000 0000
    0x0060:  0000 0000 0000 0000 0000 0000 0000 0000
    0x0070:  0000 0000 0000 0000 0000 0000 0000 0000
    0x0080:  0000 0000 0000 0000 0000 0000 0000 0000
    0x0090:  0000 0000 0000 0000 0000 0000 0000 0000
    0x00a0:  0000 0000 0000 0000 0000 0000 0000 0000
    0x00b0:  0000 0000 0000 0000 0000 0000 0000 0000
    0x00c0:  0000 0000 0000 0000 0000 0000 0000 0000
    0x00d0:  0000 0000 0000 0000 0000 0000 0000 0000
    0x00e0:  0000 0000 0000 0000 0000 0000 0000 0000
    0x00f0:  0000 0000 0000 0000 0000 0000 0000 0000
    0x0100:  0000 0000 0000 0000 6382 5363 3501 0337
    0x0110:  0d01 1c02 790f 060c 2829 2a1a 7703 ff00
    0x0120:  0000 0000 0000 0000 0000 0000 0000 0000
    0x0130:  0000 0000 0000 0000 0000 0000 0000 0000
    0x0140:  0000 0000 0000 0000
20:11:24.041723 3c:94:d5:a0:b7:c0 > Broadcast, ethertype IPv4 (0x0800), length 341: (tos 0x0, ttl 64, id 25162, offset 0, flags [none], proto UDP (17), length 327)
    212.1.254.161.bootps > 255.255.255.255.bootpc: [udp sum ok] BOOTP/DHCP, Reply, length 299, xid 0x24bcb333, Flags [none] (0x0000)
      Client-IP 213.141.131.88
      Your-IP 213.141.131.88
      Client-Ethernet-Address 00:19:d1:06:e2:3c
      Vendor-rfc1048 Extensions
        Magic Cookie 0x63825363
        DHCP-Message Option 53, length 1: ACK
        Lease-Time Option 51, length 4: 7200
        Subnet-Mask Option 1, length 4: 255.255.224.0
        Server-ID Option 54, length 4: 212.1.254.161
        Domain-Name-Server Option 6, length 8: 212.1.224.6,212.1.244.6
        Default-Gateway Option 3, length 4: 213.141.159.253
    0x0000:  4500 0147 624a 0000 4011 44b9 d401 fea1
    0x0010:  ffff ffff 0043 0044 0133 792a 0201 0600
    0x0020:  24bc b333 0000 0000 d58d 8358 d58d 8358
    0x0030:  0000 0000 0000 0000 0019 d106 e23c 0000
    0x0040:  0000 0000 0000 0000 0000 0000 0000 0000
    0x0050:  0000 0000 0000 0000 0000 0000 0000 0000
    0x0060:  0000 0000 0000 0000 0000 0000 0000 0000
    0x0070:  0000 0000 0000 0000 0000 0000 0000 0000
    0x0080:  0000 0000 0000 0000 0000 0000 0000 0000
    0x0090:  0000 0000 0000 0000 0000 0000 0000 0000
    0x00a0:  0000 0000 0000 0000 0000 0000 0000 0000
    0x00b0:  0000 0000 0000 0000 0000 0000 0000 0000
    0x00c0:  0000 0000 0000 0000 0000 0000 0000 0000
    0x00d0:  0000 0000 0000 0000 0000 0000 0000 0000
    0x00e0:  0000 0000 0000 0000 0000 0000 0000 0000
    0x00f0:  0000 0000 0000 0000 0000 0000 0000 0000
    0x0100:  0000 0000 0000 0000 6382 5363 3501 0533
    0x0110:  0400 001c 2001 04ff ffe0 0036 04d4 01fe
    0x0120:  a106 08d4 01e0 06d4 01f4 0603 04d5 8d9f
    0x0130:  fdff 0000 0000 0000 0000 0000 0000 0000
    0x0140:  0000 0000 0000 00
20:11:24.293919 00:19:d1:06:e2:3c > Broadcast, ethertype IPv4 (0x0800), length 342: (tos 0x10, ttl 128, id 0, offset 0, flags [none], proto UDP (17), length 328)
    0.0.0.0.bootpc > 255.255.255.255.bootps: [udp sum ok] BOOTP/DHCP, Request from 00:19:d1:06:e2:3c, length 300, xid 0x24bcb333, Flags [none] (0x0000)
      Client-Ethernet-Address 00:19:d1:06:e2:3c
      Vendor-rfc1048 Extensions
        Magic Cookie 0x63825363
        DHCP-Message Option 53, length 1: Decline
        Server-ID Option 54, length 4: 212.1.254.161
        Requested-IP Option 50, length 4: 213.141.131.88
    0x0000:  4510 0148 0000 0000 8011 3996 0000 0000
    0x0010:  ffff ffff 0044 0043 0134 e738 0101 0600
    0x0020:  24bc b333 0000 0000 0000 0000 0000 0000
    0x0030:  0000 0000 0000 0000 0019 d106 e23c 0000
    0x0040:  0000 0000 0000 0000 0000 0000 0000 0000
    0x0050:  0000 0000 0000 0000 0000 0000 0000 0000
    0x0060:  0000 0000 0000 0000 0000 0000 0000 0000
    0x0070:  0000 0000 0000 0000 0000 0000 0000 0000
    0x0080:  0000 0000 0000 0000 0000 0000 0000 0000
    0x0090:  0000 0000 0000 0000 0000 0000 0000 0000
    0x00a0:  0000 0000 0000 0000 0000 0000 0000 0000
    0x00b0:  0000 0000 0000 0000 0000 0000 0000 0000
    0x00c0:  0000 0000 0000 0000 0000 0000 0000 0000
    0x00d0:  0000 0000 0000 0000 0000 0000 0000 0000
    0x00e0:  0000 0000 0000 0000 0000 0000 0000 0000
    0x00f0:  0000 0000 0000 0000 0000 0000 0000 0000
    0x0100:  0000 0000 0000 0000 6382 5363 3501 0436
    0x0110:  04d4 01fe a132 04d5 8d83 58ff 0000 0000
    0x0120:  0000 0000 0000 0000 0000 0000 0000 0000
    0x0130:  0000 0000 0000 0000 0000 0000 0000 0000
    0x0140:  0000 0000 0000 0000

И что немного смущает - срок аренды в dhcp.lease указан на 2 часа назад О_о.

С какой стороны проблема и как ее решить? Просто судя по дампу, ощущение, будто машина сама себе отвечает, что она уже заняла этот IP


звони провайдеру и не еби себе мозги, это их работа.

erzent ☆☆
()

И что немного смущает - срок аренды в dhcp.lease указан на 2 часа назад О_о.

Для начала затянуться ntp. Затем перепроверить. И, когда|если выяснится, что проблема не локальная, - как посоветовал местный юродивый, - звони провайдеру.

dhameoelin ★★★★★
()
Ответ на: комментарий от dhameoelin

Провайдер ссылается на то, что проблема клиента, мол разрыв отправлен от вас а у нас все хорошо. Я уже шестой день бьюсь с тем, что пакеты на выделенную мне нешнюю сетку приходят, к ним уходят, а в Инет не попадают.

Foxeh
() автор топика
Ответ на: комментарий от dhameoelin
ip -4 route show table all type unicast
213.141.136.200/29 dev eth2  proto kernel  scope link  src 213.141.136.201
213.141.128.0/19 dev eth0.10  proto kernel  scope link  src 213.141.131.88
176.77.0.0/17 dev eth1.10  proto kernel  scope link  src 176.77.34.193
default via 176.77.0.1 dev eth1.10
default via 213.141.159.253 dev eth0.10  table NBN_Static
 ip rule
0:      from all lookup local
32765:  from 213.141.131.88 lookup NBN_Static
32766:  from all lookup main
32767:  from all lookup default
# Generated by iptables-save v1.4.7 on Mon Aug 25 21:58:13 2014
*mangle
:PREROUTING ACCEPT [7304:1308416]
:INPUT ACCEPT [6906:1287352]
:FORWARD ACCEPT [382:20214]
:OUTPUT ACCEPT [7610:3022538]
:POSTROUTING ACCEPT [7973:3041740]
-A FORWARD -p tcp -m tcp --tcp-flags FIN,SYN,RST,ACK SYN -j TCPMSS --clamp-mss-to-pmtu
COMMIT
# Completed on Mon Aug 25 21:58:13 2014
# Generated by iptables-save v1.4.7 on Mon Aug 25 21:58:13 2014
*filter
:INPUT DROP [1142:397974]
:FORWARD DROP [10:400]
:OUTPUT ACCEPT [7602:3022242]
:INPUT_BLAH - [0:0]
:INPUT_DNS - [0:0]
:INPUT_MYSQL - [0:0]
:INPUT_SSH - [0:0]
:PROTECT - [0:0]
-A INPUT -p ipv6 -j ACCEPT
-A INPUT -i lo -j ACCEPT
-A INPUT -m conntrack --ctstate RELATED,ESTABLISHED -j ACCEPT
-A INPUT -p icmp -m icmp --icmp-type 3 -j ACCEPT
-A INPUT -p icmp -m icmp --icmp-type 4 -j ACCEPT
-A INPUT -p icmp -m icmp --icmp-type 11 -j ACCEPT
-A INPUT -p icmp -m icmp --icmp-type 0 -j ACCEPT
-A INPUT -p icmp -m icmp --icmp-type 8 -j ACCEPT
-A INPUT -j PROTECT
-A INPUT -p tcp -m tcp --dport 378 -j INPUT_SSH
-A INPUT -p udp -m udp --dport 53 -j INPUT_DNS
-A INPUT -p tcp -m multiport --dports 25555,25565 -j INPUT_BLAH
-A INPUT -p tcp -m tcp --dport 3306 -j INPUT_MYSQL
-A FORWARD -j PROTECT
-A FORWARD -i eth1.10 -o eth2 -j ACCEPT
-A FORWARD -i eth2 -o eth1.10 -j ACCEPT
-A INPUT_BLAH -m connlimit --connlimit-above 32 --connlimit-mask 32 -j DROP
-A INPUT_BLAH -j ACCEPT
-A INPUT_DNS ! -s 213.141.136.200/29 -m connlimit --connlimit-above 100 --connlimit-mask 32 -j DROP
-A INPUT_DNS -j ACCEPT
-A INPUT_MYSQL -s 77.221.130.21/32 -j ACCEPT
-A INPUT_MYSQL -s 77.221.130.78/32 -j ACCEPT
-A INPUT_MYSQL -s 213.141.136.202/32 -j ACCEPT
-A INPUT_MYSQL -j DROP
-A INPUT_SSH -m hashlimit --hashlimit-upto 1/hour --hashlimit-burst 2 --hashlimit-mode srcip --hashlimit-name SSH --hashlimit-htable-expire 60000 -j ACCEPT
-A INPUT_SSH -j DROP
-A PROTECT -s 46.228.0.0/16 -j DROP
-A PROTECT -s 90.188.111.118/32 -j DROP
-A PROTECT -s 178.68.210.225/32 -j DROP
-A PROTECT -s 114.80.0.0/12 -j DROP
COMMIT
# Completed on Mon Aug 25 21:58:13 2014
# Generated by iptables-save v1.4.7 on Mon Aug 25 21:58:13 2014
*nat
:PREROUTING ACCEPT [1505:418859]
:POSTROUTING ACCEPT [581:36915]
:OUTPUT ACCEPT [389:27219]
COMMIT
# Completed on Mon Aug 25 21:58:13 2014
# Generated by iptables-save v1.4.7 on Mon Aug 25 21:58:13 2014
*raw
:PREROUTING ACCEPT [7310:1308656]
:OUTPUT ACCEPT [7618:3024986]
COMMIT
# Completed on Mon Aug 25 21:58:13 2014
lease {
  interface "eth1.10";
  fixed-address 176.77.68.187;
  option subnet-mask 255.255.128.0;
  option dhcp-lease-time 7200;
  option routers 176.77.0.1;
  option dhcp-message-type 5;
  option dhcp-server-identifier 212.1.254.161;
  option domain-name-servers 212.1.224.6,212.1.244.6;
  renew 1 2014/08/25 17:17:06;
  rebind 1 2014/08/25 18:06:39;
  expire 1 2014/08/25 18:21:39;
}
lease {
  interface "eth1.10";
  fixed-address 176.77.34.193;
  option subnet-mask 255.255.128.0;
  option routers 176.77.0.1;
  option dhcp-lease-time 7200;
  option dhcp-message-type 5;
  option domain-name-servers 212.1.224.6,212.1.244.6;
  option dhcp-server-identifier 212.1.254.161;
  renew 1 2014/08/25 18:54:11;
  rebind 1 2014/08/25 19:41:55;
  expire 1 2014/08/25 19:56:55;
}

date п÷пҐпЄ п░п╡пЁ 25 21:59:45 MSK 2014

Foxeh
() автор топика
Ответ на: комментарий от dhameoelin

И по логу grep DHCP

Aug 25 21:06:52 gateway dhclient[1289]: DHCPREQUEST on eth0.10 to 212.1.254.161 port 67 (xid=0x6aa2c706)
Aug 25 21:06:58 gateway dhclient[1289]: DHCPREQUEST on eth0.10 to 212.1.254.161 port 67 (xid=0x6aa2c706)
Aug 25 21:07:07 gateway dhclient[1289]: DHCPREQUEST on eth0.10 to 212.1.254.161 port 67 (xid=0x6aa2c706)
Aug 25 21:07:14 gateway dhclient[1289]: DHCPREQUEST on eth0.10 to 212.1.254.161 port 67 (xid=0x6aa2c706)
Aug 25 21:07:21 gateway dhclient[1289]: DHCPREQUEST on eth0.10 to 212.1.254.161 port 67 (xid=0x6aa2c706)
Aug 25 21:07:29 gateway dhclient[1289]: DHCPREQUEST on eth0.10 to 212.1.254.161 port 67 (xid=0x6aa2c706)
Aug 25 21:07:38 gateway dhclient[1289]: DHCPREQUEST on eth0.10 to 212.1.254.161 port 67 (xid=0x6aa2c706)
Aug 25 21:07:47 gateway dhclient[1289]: DHCPREQUEST on eth0.10 to 212.1.254.161 port 67 (xid=0x6aa2c706)
Aug 25 21:08:00 gateway dhclient[1289]: DHCPREQUEST on eth0.10 to 212.1.254.161 port 67 (xid=0x6aa2c706)
Aug 25 21:08:10 gateway dhclient[1289]: DHCPREQUEST on eth0.10 to 212.1.254.161 port 67 (xid=0x6aa2c706)
Aug 25 21:08:22 gateway dhclient[1289]: DHCPREQUEST on eth0.10 to 212.1.254.161 port 67 (xid=0x6aa2c706)
Aug 25 21:08:35 gateway dhclient[1289]: DHCPREQUEST on eth0.10 to 212.1.254.161 port 67 (xid=0x6aa2c706)
Aug 25 21:08:55 gateway dhclient[1289]: DHCPREQUEST on eth0.10 to 212.1.254.161 port 67 (xid=0x6aa2c706)
Aug 25 21:09:14 gateway dhclient[1289]: DHCPREQUEST on eth0.10 to 212.1.254.161 port 67 (xid=0x6aa2c706)
Aug 25 21:09:34 gateway dhclient[1289]: DHCPREQUEST on eth0.10 to 212.1.254.161 port 67 (xid=0x6aa2c706)
Aug 25 21:09:46 gateway dhclient[1289]: DHCPREQUEST on eth0.10 to 212.1.254.161 port 67 (xid=0x6aa2c706)
Aug 25 21:10:03 gateway dhclient[1289]: DHCPREQUEST on eth0.10 to 212.1.254.161 port 67 (xid=0x6aa2c706)
Aug 25 21:10:17 gateway dhclient[1289]: DHCPREQUEST on eth0.10 to 212.1.254.161 port 67 (xid=0x6aa2c706)
Aug 25 21:10:37 gateway dhclient[1289]: DHCPREQUEST on eth0.10 to 212.1.254.161 port 67 (xid=0x6aa2c706)
Aug 25 21:10:48 gateway dhclient[1289]: DHCPREQUEST on eth0.10 to 212.1.254.161 port 67 (xid=0x6aa2c706)
Aug 25 21:11:02 gateway dhclient[1289]: DHCPREQUEST on eth0.10 to 212.1.254.161 port 67 (xid=0x6aa2c706)
Aug 25 21:11:23 gateway dhclient[1289]: DHCPREQUEST on eth0.10 to 212.1.254.161 port 67 (xid=0x6aa2c706)
Aug 25 21:11:34 gateway dhclient[1289]: DHCPREQUEST on eth0.10 to 212.1.254.161 port 67 (xid=0x6aa2c706)
Aug 25 21:11:47 gateway dhclient[1289]: DHCPREQUEST on eth0.10 to 212.1.254.161 port 67 (xid=0x6aa2c706)
Aug 25 21:12:05 gateway dhclient[1289]: DHCPREQUEST on eth0.10 to 212.1.254.161 port 67 (xid=0x6aa2c706)
Aug 25 21:12:24 gateway dhclient[1289]: DHCPREQUEST on eth0.10 to 212.1.254.161 port 67 (xid=0x6aa2c706)
Aug 25 21:12:43 gateway dhclient[1289]: DHCPREQUEST on eth0.10 to 212.1.254.161 port 67 (xid=0x6aa2c706)
Aug 25 21:12:51 gateway dhclient[1289]: DHCPREQUEST on eth0.10 to 212.1.254.161 port 67 (xid=0x6aa2c706)
Aug 25 21:13:10 gateway dhclient[1289]: DHCPREQUEST on eth0.10 to 212.1.254.161 port 67 (xid=0x6aa2c706)
Aug 25 21:13:18 gateway dhclient[1289]: DHCPREQUEST on eth0.10 to 212.1.254.161 port 67 (xid=0x6aa2c706)
Aug 25 21:13:31 gateway dhclient[1289]: DHCPREQUEST on eth0.10 to 212.1.254.161 port 67 (xid=0x6aa2c706)
Aug 25 21:13:38 gateway dhclient[1289]: DHCPREQUEST on eth0.10 to 212.1.254.161 port 67 (xid=0x6aa2c706)
Aug 25 21:13:52 gateway dhclient[1289]: DHCPREQUEST on eth0.10 to 212.1.254.161 port 67 (xid=0x6aa2c706)
Aug 25 21:14:09 gateway dhclient[1289]: DHCPREQUEST on eth0.10 to 212.1.254.161 port 67 (xid=0x6aa2c706)
Aug 25 21:14:22 gateway dhclient[1289]: DHCPREQUEST on eth0.10 to 212.1.254.161 port 67 (xid=0x6aa2c706)
Aug 25 21:14:38 gateway dhclient[1289]: DHCPREQUEST on eth0.10 to 212.1.254.161 port 67 (xid=0x6aa2c706)
Aug 25 21:14:45 gateway dhclient[1289]: DHCPREQUEST on eth0.10 to 212.1.254.161 port 67 (xid=0x6aa2c706)
Aug 25 21:14:56 gateway dhclient[1289]: DHCPREQUEST on eth0.10 to 212.1.254.161 port 67 (xid=0x6aa2c706)
Aug 25 21:15:07 gateway dhclient[1289]: DHCPREQUEST on eth0.10 to 212.1.254.161 port 67 (xid=0x6aa2c706)
Aug 25 21:15:23 gateway dhclient[1289]: DHCPREQUEST on eth0.10 to 212.1.254.161 port 67 (xid=0x6aa2c706)
Aug 25 21:15:36 gateway dhclient[1289]: DHCPREQUEST on eth0.10 to 212.1.254.161 port 67 (xid=0x6aa2c706)
Aug 25 21:15:49 gateway dhclient[1289]: DHCPREQUEST on eth0.10 to 212.1.254.161 port 67 (xid=0x6aa2c706)
Aug 25 21:15:56 gateway dhclient[1289]: DHCPREQUEST on eth0.10 to 212.1.254.161 port 67 (xid=0x6aa2c706)
Aug 25 21:16:03 gateway dhclient[1289]: DHCPREQUEST on eth0.10 to 212.1.254.161 port 67 (xid=0x6aa2c706)
Aug 25 21:16:16 gateway dhclient[1289]: DHCPREQUEST on eth0.10 to 212.1.254.161 port 67 (xid=0x6aa2c706)
Aug 25 21:16:34 gateway dhclient[1289]: DHCPREQUEST on eth0.10 to 212.1.254.161 port 67 (xid=0x6aa2c706)
Aug 25 21:16:54 gateway dhclient[1289]: DHCPREQUEST on eth0.10 to 212.1.254.161 port 67 (xid=0x6aa2c706)
Aug 25 21:17:06 gateway dhclient[1289]: DHCPREQUEST on eth0.10 to 212.1.254.161 port 67 (xid=0x6aa2c706)
Aug 25 21:17:06 gateway dhclient[1422]: DHCPREQUEST on eth1.10 to 212.1.254.161 port 67 (xid=0xc35f4f1)
Aug 25 21:17:06 gateway dhclient[1422]: DHCPACK from 212.1.254.161 (xid=0xc35f4f1)
Aug 25 21:17:07 gateway dhclient[1422]: DHCPDECLINE on eth1.10 to 255.255.255.255 port 67 (xid=0xc35f4f1)
Aug 25 21:17:13 gateway dhclient[1289]: DHCPREQUEST on eth0.10 to 212.1.254.161 port 67 (xid=0x6aa2c706)
Aug 25 21:17:13 gateway dhclient[1289]: DHCPACK from 212.1.254.161 (xid=0x6aa2c706)
Aug 25 21:17:13 gateway dhclient[1289]: DHCPDECLINE on eth0.10 to 255.255.255.255 port 67 (xid=0x6aa2c706)
Aug 25 21:56:25 gateway dhclient[3804]: DHCPREQUEST on eth0.10 to 255.255.255.255 port 67 (xid=0x6c757f4e)
Aug 25 21:56:25 gateway dhclient[3804]: DHCPNAK from 212.1.254.161 (xid=0x6c757f4e)
Aug 25 21:56:26 gateway dhclient[3804]: DHCPDISCOVER on eth0.10 to 255.255.255.255 port 67 interval 5 (xid=0x36833327)
Aug 25 21:56:26 gateway dhclient[3804]: DHCPOFFER from 212.1.254.161
Aug 25 21:56:26 gateway dhclient[3804]: DHCPREQUEST on eth0.10 to 255.255.255.255 port 67 (xid=0x36833327)
Aug 25 21:56:27 gateway dhclient[3804]: DHCPACK from 212.1.254.161 (xid=0x36833327)
Aug 25 21:56:35 gateway dhclient[3956]: DHCPREQUEST on eth1.10 to 255.255.255.255 port 67 (xid=0x590942a2)
Aug 25 21:56:35 gateway dhclient[3956]: DHCPNAK from 212.1.254.161 (xid=0x590942a2)
Aug 25 21:56:35 gateway dhclient[3956]: DHCPDISCOVER on eth1.10 to 255.255.255.255 port 67 interval 6 (xid=0x8d0fa31)
Aug 25 21:56:41 gateway dhclient[3956]: DHCPDISCOVER on eth1.10 to 255.255.255.255 port 67 interval 14 (xid=0x8d0fa31)
Aug 25 21:56:55 gateway dhclient[3956]: DHCPDISCOVER on eth1.10 to 255.255.255.255 port 67 interval 19 (xid=0x8d0fa31)
Aug 25 21:56:55 gateway dhclient[3956]: DHCPOFFER from 212.1.254.161
Aug 25 21:56:55 gateway dhclient[3956]: DHCPREQUEST on eth1.10 to 255.255.255.255 port 67 (xid=0x8d0fa31)
Aug 25 21:56:55 gateway dhclient[3956]: DHCPACK from 212.1.254.161 (xid=0x8d0fa31)
Foxeh
() автор топика
Ответ на: комментарий от dhameoelin

iptables рубил полностью - та же петрушка. Подключал напрямую машину с виндой - вот такая картина сетки

http://uploads.ru/Wt7DX.png

ну и так, отдельно от темы - провайдерские айпишники зачем-то ломятся на мои DNS

http://uploads.ru/XhBjx.png

Foxeh
() автор топика
Ответ на: комментарий от Foxeh

провайдерские айпишники зачем-то ломятся на мои DNS

Эм. А в чём проблема? Твои DNS смотрят наружу?! Твои DNS публикуют какую-то зону?!

iptables рубил полностью - та же петрушка. Подключал напрямую машину с виндой - вот такая картина сетки

Гм. И отвалов не было? Если не было - нужно больше статистики. Я пока не понимаю, где таится проблема, но я ни разу не профи в сетях.

dhameoelin ★★★★★
()
Ответ на: комментарий от Foxeh

Блин. А фряха как себя чувствует? В её сторону копать не пробовал? Логи там, и т.д. А то мы сейчас с тобой на кофейной гуще гадаем.

dhameoelin ★★★★★
()
Ответ на: комментарий от arson

Это он себе, скорее всего, так второй линк протянул.

dhameoelin ★★★★★
()
Ответ на: комментарий от arson

VLAN настраивали на управляемом свитче, ибо свитч работает с 2 провайдерами.

dhameoelin, на фряхе нет логов по dhcp, однако странные записи тоже есть но от предыдущих дат


Aug 23 22:45:30 furmail kernel: arp: 213.141.159.253 moved from 3c:94:d5:a0:b7:c0 to 68:05:ca:0e:d2:90 on vlan10
Aug 23 23:05:26 furmail kernel: arp: 213.141.159.253 moved from 68:05:ca:0e:d2:90 to 3c:94:d5:a0:b7:c0 on vlan10
Aug 23 23:05:27 furmail kernel: arp: 213.141.159.253 moved from 3c:94:d5:a0:b7:c0 to 68:05:ca:0e:d2:90 on vlan10
Aug 23 23:25:22 furmail kernel: arp: 213.141.159.253 moved from 68:05:ca:0e:d2:90 to 3c:94:d5:a0:b7:c0 on vlan10
Aug 23 23:25:22 furmail kernel: arp: 213.141.159.253 moved from 3c:94:d5:a0:b7:c0 to 68:05:ca:0e:d2:90 on vlan10
Aug 23 23:45:18 furmail kernel: arp: 213.141.159.253 moved from 68:05:ca:0e:d2:90 to 3c:94:d5:a0:b7:c0 on vlan10
Aug 23 23:45:18 furmail kernel: arp: 213.141.159.253 moved from 3c:94:d5:a0:b7:c0 to 68:05:ca:0e:d2:90 on vlan10
Foxeh
() автор топика

Я бы начал с дублирования прямых маршутов в таблицу NBN_static и проверки REORDER_HDR во всех vlan-ах которые используются с dhcp (vconfig set_flag ethX.X 1 1).

policy-routing дьявольски хитрая вещь.

vel ★★★★★
()
Ответ на: комментарий от vel

Такой вопрос, ибо затупил...

Нормально ли так В свитче 2 VLAN из низ VLAN 1 - 1 пров и VLAN2 - 2 провайдер

для VLAN1 - все порты, входящие в него имеют тег 10, кроме самого порта провайдера для VLAN2 - все порты, входящие в этот VLAN имеют тег 20, кроме порта провайдера и порта под старый SOHO роутер ?

Foxeh
() автор топика
Ответ на: комментарий от Foxeh

1) для всех vlan-интерфейсов в линкусе настоятельно рекомендуется выполнить «vconfig set_flag ethX.X 1 1» иначе isc-шная поделка может работать криво.

2) Есть подозрение, что при перенастройке интерфейса dhclient делает (down/up) и после этого удаляются все маршруты через это устройство (в том числе и в таблице NBN_static )

vel ★★★★★
()
Ответ на: комментарий от vel

vconfig - пишет что неизвестная команда...

Подрубал машину напрямую одним линком без влан - отпахала три часа норм, но потом опять же дисконнектнулась. в влан - каждый час ровно. Хотя странно, что сервер DHCP выдает 7200 (2 часа), а машина переспрашивает раз в час

Foxeh
() автор топика
Ответ на: комментарий от vel

Сейчас для теста отключил одну из сетевых карт.... dhclient продолжает пытаться получить айпи для несуществующего линка

Aug 26 13:06:24 gateway dhclient[5536]: DHCPREQUEST on eth0.10 to 212.1.254.161 port 67 (xid=0x270e995)
Aug 26 13:06:32 gateway dhclient[5536]: DHCPREQUEST on eth0.10 to 212.1.254.161 port 67 (xid=0x270e995)
Aug 26 13:06:44 gateway dhclient[5536]: DHCPREQUEST on eth0.10 to 212.1.254.161 port 67 (xid=0x270e995)
Aug 26 13:06:54 gateway dhclient[5536]: DHCPREQUEST on eth0.10 to 212.1.254.161 port 67 (xid=0x270e995)
Aug 26 13:07:07 gateway dhclient[5536]: DHCPREQUEST on eth0.10 to 212.1.254.161 port 67 (xid=0x270e995)
Aug 26 13:07:20 gateway dhclient[5536]: DHCPREQUEST on eth0.10 to 212.1.254.161 port 67 (xid=0x270e995)
Aug 26 13:07:32 gateway dhclient[5536]: DHCPREQUEST on eth0.10 to 212.1.254.161 port 67 (xid=0x270e995)
Aug 26 13:07:48 gateway dhclient[5536]: DHCPREQUEST on eth0.10 to 212.1.254.161 port 67 (xid=0x270e995)
Aug 26 13:08:05 gateway dhclient[5536]: DHCPREQUEST on eth0.10 to 212.1.254.161 port 67 (xid=0x270e995)
Aug 26 13:08:25 gateway dhclient[5536]: DHCPREQUEST on eth0.10 to 212.1.254.161 port 67 (xid=0x270e995)
Aug 26 13:08:32 gateway dhclient[5536]: DHCPREQUEST on eth0.10 to 212.1.254.161 port 67 (xid=0x270e995)
Aug 26 13:08:42 gateway dhclient[5536]: DHCPREQUEST on eth0.10 to 212.1.254.161 port 67 (xid=0x270e995)
Aug 26 13:08:59 gateway dhclient[5536]: DHCPREQUEST on eth0.10 to 212.1.254.161 port 67 (xid=0x270e995)
Aug 26 13:09:06 gateway dhclient[5536]: DHCPREQUEST on eth0.10 to 212.1.254.161 port 67 (xid=0x270e995)
Aug 26 13:09:25 gateway dhclient[5536]: DHCPREQUEST on eth0.10 to 212.1.254.161 port 67 (xid=0x270e995)
Aug 26 13:09:35 gateway dhclient[5536]: DHCPREQUEST on eth0.10 to 212.1.254.161 port 67 (xid=0x270e995)
Aug 26 13:09:46 gateway dhclient[5536]: DHCPREQUEST on eth0.10 to 212.1.254.161 port 67 (xid=0x270e995)
Aug 26 13:09:55 gateway dhclient[5536]: DHCPREQUEST on eth0.10 to 212.1.254.161 port 67 (xid=0x270e995)
Aug 26 13:10:06 gateway dhclient[5536]: DHCPREQUEST on eth0.10 to 212.1.254.161 port 67 (xid=0x270e995)
Foxeh
() автор топика
Ответ на: комментарий от Foxeh

нет vconfig ? Странный дистрибутив. Ну посмотреть можно и так «grep REORDER_HDR /proc/net/vlan/ethX.X»

dhcp клиент через 50% времени аренды обычно пытается продлить аренду адреса.

Значит проблема в dhclient. Вообще он использует скрипт с параметрами для устанвки/смены адресов и подправить его не сложно, либо смотреть на других dhcp-клиентов.

vel ★★★★★
()
Ответ на: комментарий от vel

Сейчас на машине работают специалисты от провайдера. Признали уже что роутинг был криво завернут с их стороны. А что касаемо DHCP - скинули пока вот это:


Екатерина

15:21:05.946724 In
 Juniper PCAP Flags [Ext, no-L2, In], PCAP Extension(s) total length 22
 Device Media Type Extension TLV #3, length 1, value: Unspecfied (0)
 Logical Interface Encapsulation Extension TLV #6, length 1, value: Ethernet (14)
 Device Interface Index Extension TLV #1, length 2, value: 136
 Logical Interface Index Extension TLV #4, length 4, value: 24366
 Logical Unit Number Extension TLV #5, length 4, value: 1073863229
—---original packet-----
PFE proto 2 (ipv4): (tos 0x0, ttl 255, id 0, offset 0, flags [none], proto: UDP (17), length: 384) 176.77.63.144.68 > 212.1.254.161.67: [udp sum ok] BOOTP/DHCP, Request from 68:05:ca:0e:d2:90, length 300, xid 0x9ef3d606, Flags [none] (0x0000)
 Client-IP 176.77.63.144
 Client-Ethernet-Address 68:05:ca:0e:d2:90
 Vendor-rfc1048 Extensions
 Magic Cookie 0x63825363
 DHCP-Message Option 53, length 1: Request
 Parameter-Request Option 55, length 13:
 Subnet-Mask, BR, Time-Zone, Classless-Static-Route
 Domain-Name, Domain-Name-Server, Hostname, YD
 YS, NTP, MTU, Option 119
 Default-Gateway
 Agent-Information Option 82, length 18:
 Circuit-ID SubOption 1, length 6: ^@^D^@d^@^U
 Remote-ID SubOption 2, length 8: ^@^F(^P{M-^FM-8
0x0000 0200 0000 4500 0180 0000 0000 ff11 ca8f ....E...........
0x0010 b04d 3f90 ffff ffff 0044 0044 016c 0000 .M?......D.D.l..
0x0020 0000 0148 0000 5f2e 0000 0000 0000 0000 ...H.._.........
0x0030 abad d00d 6805 ca0e d290 0080 4500 0148 ....h.......E..H
0x0040 0000 4000 4011 7724 b04d 3f90 d401 fea1 ..@.@.w$.M?.....
0x0050 0044 0043 0134 b920 0101 0600 9ef3 d606 .D.C.4..........
0x0060 0000 0000 b04d 3f90 0000 0000 0000 0000 .....M?.........
0x0070 0000 0000 6805 ca0e d290 0000 0000 0000 ....h...........
0x0080 0000 0000 0000 0000 0000 0000 0000 0000 ................
0x0090 0000 0000 0000 0000 0000 0000 0000 0000 ................
0x00a0 0000 0000 0000 0000 0000 0000 0000 0000 ................
0x00b0 0000 0000 0000 0000 0000 0000 0000 0000 ................
0x00c0 0000 0000 0000 0000 0000 0000 0000 0000 ................
0x00d0 0000 0000 0000 0000 0000 0000 0000 0000 ................
0x00e0 0000 0000 0000 0000 0000 0000 0000 0000 ................
0x00f0 0000 0000 0000 0000 0000 0000 0000 0000 ................
0x0100 0000 0000 0000 0000 0000 0000 0000 0000 ................
0x0110 0000 0000 0000 0000 0000 0000 0000 0000 ................
0x0120 0000 0000 0000 0000 0000 0000 0000 0000 ................
0x0130 0000 0000 0000 0000 0000 0000 0000 0000 ................
0x0140 0000 0000 6382 5363 3501 0337 0d01 1c02 ....c.Sc5..7....
0x0150 790f 060c 2829 2a1a 7703 5212 0106 0004 y...()*.w.R.....
0x0160 0064 0015 0208 0006 2810 7b86 b820 ff00 .d......(.{.....
0x0170 0000 0000 0000 0000 0000 0000 0000 0000 ................
0x0180 0000 0000 ....
15:21:05.946862 Out
 Juniper PCAP Flags [Ext], PCAP Extension(s) total length 22
 Device Media Type Extension TLV #3, length 1, value: Unspecfied (0)
 Logical Interface Encapsulation Extension TLV #6, length 1, value: Ethernet (14)
 Device Interface Index Extension TLV #1, length 2, value: 136
 Logical Interface Index Extension TLV #4, length 4, value: 24366
 Logical Unit Number Extension TLV #5, length 4, value: 1073863229
—---original packet-----
3c:94:d5:a0:b7:c0 > ff:ff:ff:ff:ff:ff, ethertype 802.1Q (0x8100), length 345: vlan 1053, p 6, ethertype IPv4, (tos 0x0, ttl 64, id 16116, offset 0, flags [none], proto: UDP (17), length: 327) 212.1.254.161.67 > 255.255.255.255.68: [udp sum ok] BOOTP/DHCP, Reply, length 299, xid 0x9ef3d606, Flags [none] (0x0000)
 Client-IP 176.77.63.144
 Your-IP 176.77.63.144
 Client-Ethernet-Address 68:05:ca:0e:d2:90
 Vendor-rfc1048 Extensions
 Magic Cookie 0x63825363
 DHCP-Message Option 53, length 1: ACK
 Lease-Time Option 51, length 4: 7200
 Subnet-Mask Option 1, length 4: 255.255.128.0
 Server-ID Option 54, length 4: 212.1.254.161
 Domain-Name-Server Option 6, length 8: 212.1.224.6,212.1.244.6
 Default-Gateway Option 3, length 4: 176.77.0.1
 Agent-Information Option 82, 
15:40:34  

 

 




length 18:
 Circuit-ID SubOption 1, length 6: ^@^D^@d^@^U
 Remote-ID SubOption 2, length 8: ^@^F(^P{M-^FM-8
0x0000 ffff ffff ffff 3c94 d5a0 b7c0 8100 c41d ......<.........
0x0010 0800 4500 0147 3ef4 0000 4011 680f d401 ..E..G>...@.h...
0x0020 fea1 ffff ffff 0043 0044 0133 3f5c 0201 .......C.D.3?\..
0x0030 0600 9ef3 d606 0000 0000 b04d 3f90 b04d ...........M?..M
0x0040 3f90 0000 0000 0000 0000 6805 ca0e d290 ?.........h.....
0x0050 0000 0000 0000 0000 0000 0000 0000 0000 ................
0x0060 0000 0000 0000 0000 0000 0000 0000 0000 ................
0x0070 0000 0000 0000 0000 0000 0000 0000 0000 ................
0x0080 0000 0000 0000 0000 0000 0000 0000 0000 ................
0x0090 0000 0000 0000 0000 0000 0000 0000 0000 ................
0x00a0 0000 0000 0000 0000 0000 0000 0000 0000 ................
0x00b0 0000 0000 0000 0000 0000 0000 0000 0000 ................
0x00c0 0000 0000 0000 0000 0000 0000 0000 0000 ................
0x00d0 0000 0000 0000 0000 0000 0000 0000 0000 ................
0x00e0 0000 0000 0000 0000 0000 0000 0000 0000 ................
0x00f0 0000 0000 0000 0000 0000 0000 0000 0000 ................
0x0100 0000 0000 0000 0000 0000 0000 0000 0000 ................
0x0110 0000 0000 0000 0000 0000 6382 5363 3501 ..........c.Sc5.
0x0120 0533 0400 001c 2001 04ff ff80 0036 04d4 .3...........6..
0x0130 01fe a106 08d4 01e0 06d4 01f4 0603 04b0 ................
0x0140 4d00 0152 1201 0600 0400 6400 1502 0800 M..R......d.....
0x0150 0628 107b 86b8 20ff 00 .(.{..... 
Foxeh
() автор топика
Ответ на: комментарий от vel

ну и

[root@gateway ~]# grep REORDER_HDR /proc/net/vlan/eth1.10
eth1.10  VID: 10         REORDER_HDR: 1  dev->priv_flags: 1

[root@gateway ~]# grep REORDER_HDR /proc/net/vlan/eth0.10
eth0.10  VID: 10         REORDER_HDR: 1  dev->priv_flags: 1
Foxeh
() автор топика
Ответ на: комментарий от vel

вообщем с дхцп всплыло вот что:

arpdump.txt dhcpdump.txt

16:31:10.490320 ARP, Request who-has 176.77.14.19 (ff:ff:ff:ff:ff:ff) tell 0.0.0.0, length 28
16:31:11.497005 ARP, Request who-has 176.77.14.19 (ff:ff:ff:ff:ff:ff) tell 0.0.0.0, length 28

То есть при продлении аренды DHCP, хост посылает gratuitous ARP

Получается что он посылает ARP со всех интерфейсов и когда eth0.10 был в апе, то через этот интерфейс Juniper отвечает на gratuitous ARP своим маком и хост считает что есть конфликт адресов.
Foxeh
() автор топика
Ответ на: комментарий от Foxeh

Настройки по-умолчанию для /proc/sys/net/ipv4/conf/X/arp* слишком либеральные. Видимо нужно крутить arp_filter, arp_announce,rp_filter (и другие) для получения желаемого результата

vel ★★★★★
()
Ответ на: комментарий от vel
net.ipv4.conf.all.arp_ignore = 1

вроде так помогает

Foxeh
() автор топика
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.