Máquinas que desconsideram o gateway padrão

1

Nosso gateway é um roteador que redireciona todo o tráfego de navegação para um servidor proxy (Ubuntu 14.04.3). Em seguida, o servidor proxy processa e envia o tráfego de volta ao roteador por meio de uma interface diferente. O proxy também está conectado à LAN.

Alguns computadores na rede local encaminham o tráfego diretamente para o 192.168.0.2, que é o servidor proxy, desconsiderando o gateway padrão (192.168.0.1) definido nos limites de rede. Isso só foi identificado com computadores com IPs estáticos no momento. Usuários DHCP não têm problema. Qual poderia ser a razão disso? Como poderíamos evitar esse comportamento? Encontre um diagrama básico da rede abaixo.

Tabela de roteamento de uma máquina com IP estático

Active Routes: Network Destination Netmask Gateway Interface Metric 0.0.0.0 0.0.0.0 192.168.0.1 192.168.0.179 276 127.0.0.0 255.0.0.0 On-link 127.0.0.1 306 127.0.0.1 255.255.255.255 On-link 127.0.0.1 306 127.255.255.255 255.255.255.255 On-link 127.0.0.1 306 169.254.0.0 255.255.0.0 On-link 192.168.0.179 296 169.254.255.255 255.255.255.255 On-link 192.168.0.179 276 192.168.0.0 255.255.255.0 On-link 192.168.0.179 276 192.168.0.179 255.255.255.255 On-link 192.168.0.179 276 192.168.0.255 255.255.255.255 On-link 192.168.0.179 276 224.0.0.0 240.0.0.0 On-link 127.0.0.1 306 224.0.0.0 240.0.0.0 On-link 192.168.0.179 276 255.255.255.255 255.255.255.255 On-link 127.0.0.1 306

255.255.255.255 255.255.255.255 On-link 192.168.0.179 276

Rotas persistentes:   Endereço de rede Meta de endereço de gateway de máscara de rede           0.0.0.0 0.0.0.0 192.168.0.1 Padrão

Tabela de roteamento de uma máquina DHCP

Active Routes:

Network Destination Netmask Gateway Interface Metric 0.0.0.0 0.0.0.0 192.168.2.1 192.168.2.165 10 127.0.0.0 255.0.0.0 On-link 127.0.0.1 306 127.0.0.1 255.255.255.255 On-link 127.0.0.1 306 127.255.255.255 255.255.255.255 On-link 127.0.0.1 306 192.168.2.0 255.255.255.0 On-link 192.168.2.165 266 192.168.2.165 255.255.255.255 On-link 192.168.2.165 266 192.168.2.255 255.255.255.255 On-link 192.168.2.165 266 224.0.0.0 240.0.0.0 On-link 127.0.0.1 306 224.0.0.0 240.0.0.0 On-link 192.168.2.165 266 255.255.255.255 255.255.255.255 On-link 127.0.0.1 306 255.255.255.255 255.255.255.255 On-link 192.168.2.165 266

    
por eranga 26.08.2015 / 08:02

1 resposta

0

Conseguimos resolver esse problema graças à dica dada por joeqwerty. Não estávamos usando redirecionamentos de ICMP para redirecionar o tráfego. No entanto, o servidor proxy e o roteador estavam enviando redirecionamentos de ICMP para os clientes. Como nenhum dos dispositivos tinha qualquer utilidade para esse comportamento, desativamos os redirecionamentos de ICMP nos dois dispositivos e o problema nunca voltou.

    
por 30.08.2017 / 12:14