Re: ARP-Filter unter FreeBSD

From: Bernd Walter <ticso(at)cicely12.cicely.de>
Date: Thu, 15 Nov 2007 14:40:08 +0100

On Thu, Nov 15, 2007 at 01:17:18PM +0100, Bjoern Engels wrote:
> Hallo zusammen,
>
> ich bin derzeit auf der Suche nach Moeglichkeiten, unter FreeBSD 6.2
> eingehende ARP-Requests zu filtern. Hintergrund ist, dass auf einem Set
> von Maschinen, die hinter einem Loadbalancer stehen, ein und die selbe
> IP-Adresse gebunden sein soll, ARP-Anfragen nach dieser Adresse darf
> aber keine Maschine aus diesem Set beantworten.
> Unter Linux kenne ich mehrere Moeglichkeiten, z.B. spezielle
> Kernelpatches, sysctl-Setzungen, oder arptables. Gibt es unter FreeBSD
> aehnliche Moeglichkeiten dazu? Meine eigenen Recherchen dazu waren
> bisher leider ergebnislos.

Klingt gebastelt, was mich bei Linux nicht mal wundert.
Normalerweise legt man derartige IPs einfach aufs Loopback der
Maschinen, also nicht aufs LAN und das Problem existiert gar nicht
erst.

Mal abgesehen davon verstehe ich nicht mal was du damit erreichen
willst.
Wenn der Loadbalancer davon ausgeht, dass die gleich IP mehrfach auf
dem LAN existiert, warum sollte er dann erst auf die Idee kommen dafür
ARP-Requests zu senden?
Jeder Zugriff würde doch dann zwangsläufig in Timeouts landen und ist
eh nicht zu gebrauchen.
Du tauscht nur ein Symptom gegen ein anderes aus.

-- 
B.Walter                http://www.bwct.de      http://www.fizon.de
bernd(at)bwct.de           info(at)bwct.de            support(at)fizon.de
To Unsubscribe: send mail to majordomo(at)de.FreeBSD.org
with "unsubscribe de-bsd-questions" in the body of the message
Received on Thu 15 Nov 2007 - 14:41:26 CET

search this site