Hallo,

die "falsche" MAC-Addresse konnte ich keinem Device zuordnen. Sie scheint zu keinem Rechner zu gehoeren.

die "richtie" MAC-Addresse gehoert einem Router, der wirklich in mehreren Netzen ist. Allerdings ueber vlan-interfaces. Jedes VLAN Interface hat die richtige MAC:

Ich habe das Problem jetzt noch einmal in zwei Netzen mit zwei verschiedenen Distributionen und verschienen Kernel-Versionen nachgestellt (tcpdumps als anhang):


hier das gentoo system:

ip -6 route show
2001:638:902:200f::/64 dev eth0 proto kernel metric 256 expires 2591511sec mtu 1500 advmss 1440 hoplimit 4294967295 fe80::/64 dev eth0 metric 256 expires -681480sec mtu 1500 advmss 1440 hoplimit 4294967295 ff00::/8 dev eth0 metric 256 expires -681480sec mtu 1500 advmss 1440 hoplimit 4294967295 default via fe80::204:23ff:fec1:c435 dev eth0 proto kernel metric 1024 expires 1311sec mtu 1500 advmss 1440 hoplimit 64


und jetzt die suse:

ip -6 route show
2001:638:902:2005::/64 dev eth0 proto kernel metric 256 expires 2591585sec mtu 1500 advmss 1440 fragtimeout 4294967295 fe80::/64 dev eth0 metric 256 mtu 1500 advmss 1440 fragtimeout 4294967295
ff00::/8 dev eth0  metric 256  mtu 1500 advmss 1440 fragtimeout 4294967295
default via fe80::204:23ff:fec1:c435 dev eth0 proto kernel metric 1024 expires 1224sec mtu 1500 advmss 1440 fragtimeout 64 unreachable default dev lo proto none metric -1 error -101 fragtimeout 255


und zuletzt noch der router (netbsd):

#interface von der gentoo-maschine
bash-3.2# ifconfig -v vlan307
vlan307: flags=8843<UP,BROADCAST,RUNNING,SIMPLEX,MULTICAST> mtu 1500
        vlan: 307 parent: wm1
        address: 00:04:23:c1:c4:35
        input: 669094 packets, 47735045 bytes, 583316 multicasts
        output: 172097 packets, 17537718 bytes, 86299 multicasts
        inet6 fe80::204:23ff:fec1:c435%vlan307 prefixlen 64 scopeid 0xf
        inet6 2001:638:902:200f::1 prefixlen 64

#interface der suse-maschine
bash-3.2# ifconfig -v vlan223
vlan223: flags=8843<UP,BROADCAST,RUNNING,SIMPLEX,MULTICAST> mtu 1500
        vlan: 223 parent: wm1
        address: 00:04:23:c1:c4:35
        input: 3005405 packets, 263192903 bytes, 2797019 multicasts
        output: 407899 packets, 360607319 bytes, 87067 multicasts
        inet6 fe80::204:23ff:fec1:c435%vlan223 prefixlen 64 scopeid 0xc
        inet6 2001:638:902:2005::1 prefixlen 64



Uwe

On Thu, 14 Jun 2007, Peter Bieringer wrote:

Date: Thu, 14 Jun 2007 08:22:28 +0200
From: Peter Bieringer <[EMAIL PROTECTED]>
To: [EMAIL PROTECTED]
Cc: [email protected]
Subject: Re: [JOIN-IPv6] eigenartiges verhalten

[EMAIL PROTECTED] schrieb:
hallo,

ich habe hier ein eigenartiges verhalten bei dem ich nicht so richtig weiterkomme: IPv6 faehige Rechner, welche einige Minuten keinen IPv6 Traffic gehabt haben und wieder ein Paket versenden wollen, senden die IPv6 Pakete voruebergebend an eine falsche MAC-addresse.

Wer hat denn diese "falsche" MAC-Adresse am Netz (die beiden erwähnten MACs sind von Intel-NICs), oder hängt der Router mit beiden Beinchen im Netz?

Schau mal dazu auch mit
# ip neigh show

# ip -6 route show


hier noch das tcpdump vom host:

16:37:19.367118 00:50:56:95:16:fb > 00:04:23:c1:c4:00, ethertype IPv6 (0x86dd), length 118: 2001:638:902:200f:250:56ff:fe95:16fb > 2001:7b8:3:1e:290:27ff:fe0c:5c5e: ICMP6, echo request, seq 1, length 64

16:37:20.370703 00:50:56:95:16:fb > 00:04:23:c1:c4:00, ethertype IPv6 (0x86dd), length 118: 2001:638:902:200f:250:56ff:fe95:16fb > 2001:7b8:3:1e:290:27ff:fe0c:5c5e: ICMP6, echo request, seq 2, length 64

16:37:21.370676 00:50:56:95:16:fb > 00:04:23:c1:c4:00, ethertype IPv6 (0x86dd), length 118: 2001:638:902:200f:250:56ff:fe95:16fb > 2001:7b8:3:1e:290:27ff:fe0c:5c5e: ICMP6, echo request, seq 3, length 64

16:37:22.370606 00:50:56:95:16:fb > 00:04:23:c1:c4:00, ethertype IPv6 (0x86dd), length 118: 2001:638:902:200f:250:56ff:fe95:16fb > 2001:7b8:3:1e:290:27ff:fe0c:5c5e: ICMP6, echo request, seq 4, length 64

16:37:23.370575 00:50:56:95:16:fb > 00:04:23:c1:c4:00, ethertype IPv6 (0x86dd), length 118: 2001:638:902:200f:250:56ff:fe95:16fb > 2001:7b8:3:1e:290:27ff:fe0c:5c5e: ICMP6, echo request, seq 5, length 64

16:37:24.370468 00:50:56:95:16:fb > 00:04:23:c1:c4:00, ethertype IPv6 (0x86dd), length 86: fe80::250:56ff:fe95:16fb > fe80::204:23ff:fec1:c435: ICMP6, neighbor solicitation, who has fe80::204:23ff:fec1:c435, length 32

Hier frägt er 00:04:23:c1:c4:00, wer fe80::204:23ff:fec1:c435 hat, das ist schon seltsam genug - denn das paßt nicht zusammen.

Ich vermute, RAs kommen auch aus dem Interface 00:04:23:c1:c4:00 mit selbiger LL-Adresse, aber mit IPv6-Adresse fe80::204:23ff:fec1:c435.

16:37:24.370481 00:50:56:95:16:fb > 00:04:23:c1:c4:00, ethertype IPv6 (0x86dd), length 118: 2001:638:902:200f:250:56ff:fe95:16fb > 2001:7b8:3:1e:290:27ff:fe0c:5c5e: ICMP6, echo request, seq 6, length 64

16:37:25.370440 00:50:56:95:16:fb > 00:04:23:c1:c4:00, ethertype IPv6 (0x86dd), length 86: fe80::250:56ff:fe95:16fb > fe80::204:23ff:fec1:c435: ICMP6, neighbor solicitation, who has fe80::204:23ff:fec1:c435, length 32

16:37:25.370531 00:50:56:95:16:fb > 00:04:23:c1:c4:00, ethertype IPv6 (0x86dd), length 118: 2001:638:902:200f:250:56ff:fe95:16fb > 2001:7b8:3:1e:290:27ff:fe0c:5c5e: ICMP6, echo request, seq 7, length 64

16:37:26.370391 00:50:56:95:16:fb > 00:04:23:c1:c4:00, ethertype IPv6 (0x86dd), length 86: fe80::250:56ff:fe95:16fb > fe80::204:23ff:fec1:c435: ICMP6, neighbor solicitation, who has fe80::204:23ff:fec1:c435, length 32

Immer noch erfolgloses NS.

16:37:26.370470 00:50:56:95:16:fb > 00:04:23:c1:c4:00, ethertype IPv6 (0x86dd), length 118: 2001:638:902:200f:250:56ff:fe95:16fb > 2001:7b8:3:1e:290:27ff:fe0c:5c5e: ICMP6, echo request, seq 8, length 64

16:37:27.380341 00:50:56:95:16:fb > 33:33:ff:c1:c4:35, ethertype IPv6 (0x86dd), length 86: 2001:638:902:200f:250:56ff:fe95:16fb > ff02::1:ffc1:c435: ICMP6, neighbor solicitation, who has fe80::204:23ff:fec1:c435, length 32

Endlich aufgegeben, Multicast NS für die Adresse geschickt.

16:37:27.380714 00:04:23:c1:c4:35 > 00:50:56:95:16:fb, ethertype IPv6 (0x86dd), length 86: 2001:638:902:200f::1 > 2001:638:902:200f:250:56ff:fe95:16fb: ICMP6, neighbor advertisement, tgt is fe80::204:23ff:fec1:c435, length 32

Entsprechende Antwort (schau mal mit -s 1518 -v, welche LL-Adress da mitkommt).

16:37:27.380744 00:50:56:95:16:fb > 00:04:23:c1:c4:35, ethertype IPv6 (0x86dd), length 118: 2001:638:902:200f:250:56ff:fe95:16fb > 2001:7b8:3:1e:290:27ff:fe0c:5c5e: ICMP6, echo request, seq 9, length 64

16:37:27.405150 00:04:23:c1:c4:35 > 00:50:56:95:16:fb, ethertype IPv6 (0x86dd), length 118: 2001:7b8:3:1e:290:27ff:fe0c:5c5e > 2001:638:902:200f:250:56ff:fe95:16fb: ICMP6, echo reply, seq 9, length 64

Monitore mal die RAs.

Servus,
        Peter
--
ipv6 mailing list
[email protected]
http://listserv.uni-muenster.de/mailman/listinfo/ipv6

Attachment: suse-2.6.13-15.11-smp
Description: Binary data

Attachment: 2.6.20-gentoo-r8
Description: Binary data

-- 
ipv6 mailing list
[email protected]
http://listserv.uni-muenster.de/mailman/listinfo/ipv6

Antwort per Email an