Respostas do ARP da ponte do FreeBSD não encaminhadas

1

Eu tenho uma ponte entre duas redes usando o mesmo espaço de endereço e tenho problemas muito estranhos com pacotes ARP.

A interface bridge0 não tem endereço IP atribuído e tem dois membros: em1 e em2.

Uma máquina virtual no lado da interface em2 está enviando solicitações ARP, solicitando o endereço físico do gateway que está no lado da interface em1, mas as respostas só devem ser vistas em em1, não sendo encaminhadas para a máquina.

em1
11:20:59.121901 00:50:56:b8:13:53 > ff:ff:ff:ff:ff:ff, ethertype ARP (0x0806), length 60: Request who-has 192.168.22.254 (ff:ff:ff:ff:ff:ff) tell 192.168.22.204, length 46
11:20:59.122067 00:50:56:b8:13:53 > ff:ff:ff:ff:ff:ff, ethertype ARP (0x0806), length 60: Request who-has 192.168.22.254 (ff:ff:ff:ff:ff:ff) tell 192.168.22.204, length 46
11:20:59.122780 00:00:0c:9f:f1:e2 > 00:50:56:b8:13:53, ethertype ARP (0x0806), length 60: Reply 192.168.22.254 is-at 00:00:0c:9f:f1:e2, length 46

em2
11:20:59.121884 00:50:56:b8:13:53 > ff:ff:ff:ff:ff:ff, ethertype ARP (0x0806), length 60: Request who-has 192.168.22.254 (ff:ff:ff:ff:ff:ff) tell 192.168.22.204, length 46
11:20:59.122079 00:50:56:b8:13:53 > ff:ff:ff:ff:ff:ff, ethertype ARP (0x0806), length 60: Request who-has 192.168.22.254 (ff:ff:ff:ff:ff:ff) tell 192.168.22.204, length 46

Ambos os firewalls pf e IPFW estão desativados, estou usando o 10.3-RELEASE

    
por aqz 20.06.2016 / 12:02

1 resposta

1

00:50:56 é um endereço MAC da VMware. Se o ESX e este sistema FreeBSD forem uma VM, você deve ativar o modo promíscuo no grupo de portas ao qual a VM está conectada em ambas as portas. Embora o tcpdump na VM ainda deva mostrá-lo nesse caso, seria descartado apenas no nível do ESX.

Poste a saída de 'ifconfig bridge0' e 'ifconfig bridge0 addr'.

    
por 24.06.2016 / 09:01