Re: comando arp
Eu recomendaria direto ler o manual do comando ip, que também gerencia o cache ARP/NDISC. $ ip n $ man ip Ele é a evolução e substitui com elegância os comandos ifconfig, arp, route... Dá uma olhada: http://dougvitale.wordpress.com/2011/12/21/deprecated-linux-networking-commands-and-their-replacements/ (em inglês). Abraços. Att, Fernando Mercês Linux Registered User #432779 www.mentebinaria.com.br Ninguém pode ser escravo de sua identidade; quando surge uma possibilidade de mudança é preciso mudar. (Elliot Gould) 2012/11/20 Gerson Haus haus_cean...@yahoo.com.br: 1) man arp (o meu está em português) 2) http://www.diolinux.com.br/2012/03/comando-arp-o-que-e.html CAMPANHA ANTI SAPM De: Logicus logi...@uol.com.br Para: debian-user-portuguese@lists.debian.org Enviadas: Segunda-feira, 19 de Novembro de 2012 12:25 Assunto: comando arp caros, alguem poderia me indicar um bom tutorial do comando arp em língua portuguesa? obrigado Logicus E-mail: logi...@uol.com.br Skype: logicuschat -- To UNSUBSCRIBE, email to debian-user-portuguese-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/50aa414557d4b_337780d29302da@a4-weasel2.tmail -- To UNSUBSCRIBE, email to debian-user-portuguese-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/cam7p17mxegjz8ydbcksc2ojdaczo0qd42d+jc4c3f4dhymg...@mail.gmail.com
Re: comando arp
1) man arp (o meu está em português) 2) http://www.diolinux.com.br/2012/03/comando-arp-o-que-e.html CAMPANHA ANTI SAPM De: Logicus logi...@uol.com.br Para: debian-user-portuguese@lists.debian.org Enviadas: Segunda-feira, 19 de Novembro de 2012 12:25 Assunto: comando arp caros, alguem poderia me indicar um bom tutorial do comando arp em língua portuguesa? obrigado Logicus E-mail: logi...@uol.com.br Skype: logicuschat -- To UNSUBSCRIBE, email to debian-user-portuguese-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/50aa414557d4b_337780d29302da@a4-weasel2.tmail
problemas com arp
boa tarde, Verificando lentidão na rede, percebi que existe muitos pacotes arp sendo gerados. Então instalei Arpwatch para monitorar e está aparecendo constantes nos logs essas mensagens: May 18 13:35:21 localhost arpwatch: ethernet mismatch 10.48.0.6 f0:25:72:e:be:98 (0:0:c:7:ac:1) eth1 May 18 13:35:23 localhost arpwatch: ethernet mismatch 10.48.0.17 f0:25:72:e:be:98 (0:0:c:7:ac:1) eth1 May 18 13:35:25 localhost arpwatch: ethernet mismatch 10.48.0.7 f0:25:72:e:be:98 (0:0:c:7:ac:1) eth1 May 18 13:35:29 localhost arpwatch: ethernet mismatch 10.48.0.34 f0:25:72:e:be:98 (0:0:c:7:ac:1) eth1 May 18 13:35:30 localhost arpwatch: ethernet mismatch 10.48.0.31 f0:25:72:e:be:98 (0:0:c:7:ac:1) eth1 May 18 13:35:30 localhost arpwatch: ethernet mismatch 10.48.0.8 f0:25:72:e:be:98 (0:0:c:7:ac:1) eth1 May 18 13:35:32 localhost arpwatch: ethernet mismatch 10.48.0.26 f0:25:72:e:be:98 (0:0:c:7:ac:1) eth1 May 18 13:35:39 localhost arpwatch: ethernet mismatch 10.48.0.28 f0:25:72:e:be:98 (0:0:c:7:ac:1) eth1 May 18 13:35:44 localhost arpwatch: ethernet mismatch 10.48.0.23 f0:25:72:e:be:98 (0:0:c:7:ac:1) eth1 Pesquisando encontrei uma das possíveis causas, mas ainda não sei como resolver essa situação: ethernet mismatch The source mac ethernet address didn't match the address inside the arp packet.
Re: arp
-BEGIN PGP SIGNED MESSAGE- Hash: SHA1 On 02/27/2007 04:36 AM, Marcos Ferreira wrote: Olá Senhores! Gostaria de obter uma orientação para resolver o problema descrito abaixo: Estou reestruturando uma rede que possui ips reais e falsos. Tenho 3 firewalls. Um gerencia a rede falsa, outro a real e um terceiro que recebe as duas redes (falsa e real) e tem conexão com a internet. Me deparei com a seguinte situação: quando eu habilito o proxy_arp nos firewalls com as redes reais, consigo conectividade com a rede real, acesso a internet, etc. No entanto a rede com ips falsos pára de funcionar. Principalmente as máquinas com o sistema da microsoft. Fica o tempo todo aparecendo uma mensagem de conflito de ips. Mas eu tenho certeza absoluta de que não existe duplicidade de ips falsos na rede. E quando eu desabilito o proxy_arp nos firewalls com os ips reais, a rede falsa volta a funcionar às mil maravilhas. Sem o proxy_arp a rede real pára. Então eu pergunto: Como eu resolvo essa situação? Tem como eu fazer a minha rede real funcionar sem usar o proxy_arp ou existe algum similiar que não cause tanta dor de cabeça. Roteamento. Configurando rotas não seria necessário o uso de ProxyARP que pode sim ser prejudicial se não estiver corretamente configurado. ;) Como eu trabalho com mais de uma rede num servidor dhcp? Com máscaras de rede e gateways diferentes. Sim, desde que sejam redes fisicamente separadas ou que você use restrição pro MAC Address. Desde já agradeço a atenção de todos. Abraço, - -- Felipe Augusto van de Wiel (faw) Debian. Freedom to code. Code to freedom! -BEGIN PGP SIGNATURE- Version: GnuPG v1.4.6 (GNU/Linux) Comment: Using GnuPG with Mozilla - http://enigmail.mozdev.org iD8DBQFF5i4+CjAO0JDlykYRAvfqAJ42TwI6gMZs9jsv9514CJ5vyK8X5QCfUoCl Vwjmy6YOAO2cWCfAHL5Zpi0= =A8Uh -END PGP SIGNATURE- -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
arp
Olá Senhores! Gostaria de obter uma orientação para resolver o problema descrito abaixo: Estou reestruturando uma rede que possui ips reais e falsos. Tenho 3 firewalls. Um gerencia a rede falsa, outro a real e um terceiro que recebe as duas redes (falsa e real) e tem conexão com a internet. Me deparei com a seguinte situação: quando eu habilito o proxy_arp nos firewalls com as redes reais, consigo conectividade com a rede real, acesso a internet, etc. No entanto a rede com ips falsos pára de funcionar. Principalmente as máquinas com o sistema da microsoft. Fica o tempo todo aparecendo uma mensagem de conflito de ips. Mas eu tenho certeza absoluta de que não existe duplicidade de ips falsos na rede. E quando eu desabilito o proxy_arp nos firewalls com os ips reais, a rede falsa volta a funcionar às mil maravilhas. Sem o proxy_arp a rede real pára. Então eu pergunto: Como eu resolvo essa situação? Tem como eu fazer a minha rede real funcionar sem usar o proxy_arp ou existe algum similiar que não cause tanta dor de cabeça. Como eu trabalho com mais de uma rede num servidor dhcp? Com máscaras de rede e gateways diferentes. Desde já agradeço a atenção de todos.
arptables - bloqueio de ARP Request
Pessoal, tenho um servidor com dois endereços de rede. O servidor deverá responder ARP Request para apenas um dos endereços IPs para implementação do SLB da cisco. Tentei bloqueá-lo com arptables mas não obtive sucesso. Alguém já teve alguma experiência deste tipo? host1: # arptables -A IN -d 172.16.100.141 --arpop Request -j DROP host2: # arping 172.16.100.141 ARPING 172.16.200.141 from 10.8.30.134 eth0 Unicast reply from 172.16.100.141 [00:00:0C:07:BC:01] 28.838ms Unicast reply from 172.16.100.141 [00:00:0C:07:BC:01] 28.946ms O arping não deveria funcionar, pois a regra no host1 está bloqueando este tipo de pacote. Kléber ___ Novidade no Yahoo! Mail: receba alertas de novas mensagens no seu celular. Registre seu aparelho agora! http://br.mobile.yahoo.com/mailalertas/ -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
Re: arptables - bloqueio de ARP Request
Meu, o arp é justamente p/ saber o IP, quem faz o pedido não sabe qual é o IP e isso nao vem no pacote arp - volta na resposta. Talvez seja o caso de vc bloquear a saída e não a entrada (acho que será mais fácil) e fazer algumas experiencias c/ as opções do iptables. -- Marcos Em 02/10/06, Kleber Leal[EMAIL PROTECTED] escreveu: Pessoal, tenho um servidor com dois endereços de rede. O servidor deverá responder ARP Request para apenas um dos endereços IPs para implementação do SLB da cisco. Tentei bloqueá-lo com arptables mas não obtive sucesso. Alguém já teve alguma experiência deste tipo? host1: # arptables -A IN -d 172.16.100.141 --arpop Request -j DROP host2: # arping 172.16.100.141 ARPING 172.16.200.141 from 10.8.30.134 eth0 Unicast reply from 172.16.100.141 [00:00:0C:07:BC:01] 28.838ms Unicast reply from 172.16.100.141 [00:00:0C:07:BC:01] 28.946ms O arping não deveria funcionar, pois a regra no host1 está bloqueando este tipo de pacote.
Re: Tráfego ARP??
2003-08-11, 14:44 -0300, Marco Antônio: Saudações! Como posso fazer para diminuir o tráfego arp na rede, em dias normais chega a 40% do tráfego total. Poderia instalar gateways em pontos estratégicos da rede, já que arp trabalha somente através broadcast, seria uma solução? Um switch inteligente ao invés de um hub deve solucionar (cisco, 3com ou equivalente). Até Claudio -- +- .''`. ---| Claudio Clemens in Germany now |--| Sid |---+ | : :' : asturio at gmx.netGNU/Linux User #79942| | `. `'To C or not to C? That's the question! | | `- YE GODS, I HAVE FEET??! - Userfriendly | Quando não restar mais nenhuma opção, leia o manual. pgpLCLLo5oI93.pgp Description: PGP signature
ENC: Tráfego ARP??
...aqui já possuímos switchs, modelo Superstack 3 Switch 3300 modelo 3c16980A... outro problema é que temos muitas estações com NT Workstation e 2000... na arquitetura tcp/ip implementada pela Microsoft existe na camada de sessão, acho eu, o netbios(localizador de computador e outros)... isso poderia está causando este tráfego arp imenso? Temos mais ou menos 300 estações. ... desde já agradeço a atenção. -Mensagem original- De: Claudio André Till Clemens [mailto:[EMAIL PROTECTED] Enviada em: terça-feira, 12 de agosto de 2003 12:44 Para: debian-user-portuguese@lists.debian.org Assunto: Re: Tráfego ARP?? 2003-08-11, 14:44 -0300, Marco Antônio: Saudações! Como posso fazer para diminuir o tráfego arp na rede, em dias normais chega a 40% do tráfego total. Poderia instalar gateways em pontos estratégicos da rede, já que arp trabalha somente através broadcast, seria uma solução? Um switch inteligente ao invés de um hub deve solucionar (cisco, 3com ou equivalente). Até Claudio -- +- .''`. ---| Claudio Clemens in Germany now |--| Sid |---+ | : :' : asturio at gmx.netGNU/Linux User #79942| | `. `'To C or not to C? That's the question! | | `- YE GODS, I HAVE FEET??! - Userfriendly | Quando não restar mais nenhuma opção, leia o manual.
Re: Tráfego ARP??
ja pensou na possibilidade do worm blaster? cert divulgou um advisory dele vale a pena dar uma olhada, talvez ele teja gerando esse trafego []s - Original Message - From: Marco Antônio [EMAIL PROTECTED] To: debian-user-portuguese@lists.debian.org Sent: Tuesday, August 12, 2003 1:15 PM Subject: ENC: Tráfego ARP?? ...aqui já possuímos switchs, modelo Superstack 3 Switch 3300 modelo 3c16980A... outro problema é que temos muitas estações com NT Workstation e 2000... na arquitetura tcp/ip implementada pela Microsoft existe na camada de sessão, acho eu, o netbios(localizador de computador e outros)... isso poderia está causando este tráfego arp imenso? Temos mais ou menos 300 estações. ... desde já agradeço a atenção. -Mensagem original- De: Claudio André Till Clemens [mailto:[EMAIL PROTECTED] Enviada em: terça-feira, 12 de agosto de 2003 12:44 Para: debian-user-portuguese@lists.debian.org Assunto: Re: Tráfego ARP?? 2003-08-11, 14:44 -0300, Marco Antônio: Saudações! Como posso fazer para diminuir o tráfego arp na rede, em dias normais chega a 40% do tráfego total. Poderia instalar gateways em pontos estratégicos da rede, já que arp trabalha somente através broadcast, seria uma solução? Um switch inteligente ao invés de um hub deve solucionar (cisco, 3com ou equivalente). Até Claudio -- +- .''`. ---| Claudio Clemens in Germany now |--| Sid |---+ | : :' : asturio at gmx.netGNU/Linux User #79942| | `. `'To C or not to C? That's the question! | | `- YE GODS, I HAVE FEET??! - Userfriendly | Quando não restar mais nenhuma opção, leia o manual. -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
ENC: Tráfego ARP??
.estou utilizando Ethereal para colher estas informações. Sobre o Worm Blaster o antivírus que utilizamos já está apto a remover a variante msblast.A. Assim espero.:-) -Mensagem original- De: ihcolaz [mailto:[EMAIL PROTECTED] Enviada em: terça-feira, 12 de agosto de 2003 14:40 Para: [EMAIL PROTECTED]; debian-user-portuguese@lists.debian.org Assunto: Re: Tráfego ARP?? ja pensou na possibilidade do worm blaster? cert divulgou um advisory dele vale a pena dar uma olhada, talvez ele teja gerando esse trafego []s - Original Message - From: Marco Antônio [EMAIL PROTECTED] To: debian-user-portuguese@lists.debian.org Sent: Tuesday, August 12, 2003 1:15 PM Subject: ENC: Tráfego ARP?? ...aqui já possuímos switchs, modelo Superstack 3 Switch 3300 modelo 3c16980A... outro problema é que temos muitas estações com NT Workstation e 2000... na arquitetura tcp/ip implementada pela Microsoft existe na camada de sessão, acho eu, o netbios(localizador de computador e outros)... isso poderia está causando este tráfego arp imenso? Temos mais ou menos 300 estações. ... desde já agradeço a atenção. -Mensagem original- De: Claudio André Till Clemens [mailto:[EMAIL PROTECTED] Enviada em: terça-feira, 12 de agosto de 2003 12:44 Para: debian-user-portuguese@lists.debian.org Assunto: Re: Tráfego ARP?? 2003-08-11, 14:44 -0300, Marco Antônio: Saudações! Como posso fazer para diminuir o tráfego arp na rede, em dias normais chega a 40% do tráfego total. Poderia instalar gateways em pontos estratégicos da rede, já que arp trabalha somente através broadcast, seria uma solução? Um switch inteligente ao invés de um hub deve solucionar (cisco, 3com ou equivalente). Até Claudio -- +- .''`. ---| Claudio Clemens in Germany now |--| Sid |---+ | : :' : asturio at gmx.netGNU/Linux User #79942| | `. `'To C or not to C? That's the question! | | `- YE GODS, I HAVE FEET??! - Userfriendly | Quando não restar mais nenhuma opção, leia o manual. -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
Re: ENC: Tráfego ARP??
Em Tue, 12 Aug 2003 13:15:26 -0300, Marco Antônio escreveu: 3c16980A... outro problema é que temos muitas estações com NT Workstation e 2000... na arquitetura tcp/ip implementada pela Microsoft existe na camada de sessão, acho eu, o netbios(localizador de computador e outros)... isso Só para constar, o NetBIOS não faz parte do TCP/IP... é algo à parte. Tem o NetBEUI também... agora esqueci qual dos dois faz a parte do TCP/IP e qual outro pode rodar tanto em cima do TCP/IP quando de seu irmão... -- _ Leandro Guimarães Faria Corsetti Dutra +41 (21) 648 11 34 / \ http://br.geocities.com./lgcdutra/ +41 (78) 778 11 34 \ / Responda à lista, não a mim diretamente! +55 (11) 5686 2219 / \ Dê nota se ajudei:http://svcs.affero.net/rm.php?r=leandro
Tráfego ARP??
Saudações! Como posso fazer para diminuir o tráfego arp na rede, em dias normais chega a 40% do tráfego total. Poderia instalar gateways em pontos estratégicos da rede, já que arp trabalha somente através broadcast, seria uma solução? Desde já agredeço a ajuda de vocês. _ Marco Antônio [EMAIL PROTECTED]
Roteamento, mistura de IP real + privado, ARP
Oi Pessoal, Postei uma pergunta na debian-user a alguns dias atras, mas não recebi respostas... se alguém entender sobre roteamento de pacotes e puder me ajudar a configurar um host com IP real dentro de uma rede com ip's privados (192.168.x.x), então por favor leia a pergunta completa: http://lists.debian.org/debian-user/2002/debian-user-200203/msg04670.html Obrigado, Pedro -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
Re: Roteamento, mistura de IP real + privado, ARP
On Sat, 30 Mar 2002, Pedro Zorzenon Neto wrote: Postei uma pergunta na debian-user a alguns dias atras, mas não [...] http://lists.debian.org/debian-user/2002/debian-user-200203/msg04670.html De onde vem o diagrama: 192.168.1.2 +--- eth1 192.168.1.1 |eth0 aaa.bbb.ccc.130 +--- real IP network 192.168.1.3 + Debian Router | | +-aaa.bbb.ccc.129 192.168.1.4 + | | +-aaa.bbb.ccc.132 ... + | aaa.bbb.ccc.131 + Resposta: Na máquina 192.168.1.1/aaa.bbb.ccc.131 ponha entrada de ARP estática pública e rota estática, apontando aaa.bbb.ccc.131 para a interface e MACs corretos. Ponha rota estática em todas as máquinas da rede aaa.bbb.ccc apontando aaa.bbb.ccc.131 para o gateway .130 (que é o único que sabe como chegar na .131). Isso é nojento e pode dar problemas. Um jeito melhor seria atribuir dois IPs para a 131, um deles na rede correta (192.168.1.131, digamos). Nesse caso dê os dois IPs para a interface da máquina. Na roteadora, tenha certeza de por a rota aaa.bbb.ccc.131/32 gw 192.168.1.131. Se as máquinas de toda a rede sempre usarem o IP 192.168.1.131, vai funcionar de forma transparente. Para que as máquinas na subrede aaa.bbb.ccc/24 consigam achar aaa.bbb.ccc.131, ponha rotas estáticas nelas apontando aaa.bbb.ccc.131/32 gw aaa.bbb.ccc.130. Lembre que filtros de marcianos podem causar problemas; se não funcionar de primeira, cheque os filtros. Não faça essas coisas com sua rede, não é sábio :-) -- One disk to rule them all, One disk to find them. One disk to bring them all and in the darkness grind them. In the Land of Redmond where the shadows lie. -- The Silicon Valley Tarot Henrique Holschuh -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
Re: Roteamento, mistura de IP real + privado, ARP
Como eu preciso de apenas uma porta tcp da máquina .131 disponível, então resolvi com o seguinte: mudei o micro aaa.bbb.ccc.131 para 192.168.1.131 # ipchains -A input -j ACCEPT -p tcp -d aaa.bbb.ccc.130 3456 # modconf# adicionei modulo ip_portfw # ipmasqadm portfw -f # ipmasqadm portfw -a -P tcp -L aaa.bbb.ccc.130 3456 -R 192.168.1.131 4567 assim acesso a porta 4567 do 192.168.1.131 pela porta 3456 do aaa.bbb.ccc.130 Obrigado pelas dicas e pela ajuda via chat, hmh! Abraços, Pedro -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]