ARPをゲートウェイIPのみに制限する

ARPをゲートウェイIPのみに制限する

現在のネットワーク設定は次のとおりです

auto lo
iface lo inet loopback
    dns-nameservers 8.8.8.8 8.8.4.4

auto eth0
iface eth0 inet static
address 104.244.72.242/32
gateway 107.189.30.113
pointopoint 107.189.30.113
netmask 255.255.255.255

104.244.72.1以前、ARPが接続して問題を引き起こすという問題がありましたが、それを修正しました。

net.ipv4.conf.all.arp_announce=1
net.ipv4.conf.all.arp_ignore=2

arp現在は、

Address                  HWtype  HWaddress           Flags Mask            Iface
107.189.30.113           ether   00:16:cd:0b:1e:7c   C                     eth0
107.189.30.1             ether   0c:81:26:30:b8:78   C                     eth0

しかし、それでもまだ問題が起きています。どうすれば接続できるのでしょうか?107.189.30.113

この環境を追加するには、ネストされた仮想マシン内からProxmoxノードネットワークは次のとおりです。

auto lo
iface lo inet loopback

iface ens3 inet manual

auto vmbr0
iface vmbr0 inet static
        address 107.189.30.113/24
        gateway 107.189.30.1
        bridge-ports ens3
        bridge-stp off
        bridge-fd 0
post-up ip route add 104.244.72.242/32 dev vmbr0
post-up echo 1 > /proc/sys/net/ipv4/ip_forward
post-up echo 1 > /proc/sys/net/ipv4/conf/all/proxy_arp

私が接続しているホストは MAC フィルタリングを行っています。接続をネクストホップしようとしています。

答え1

環境によっては、ローカル エンドポイント ファイアウォールを使用してシステムへのアクセスを制限する方法を検討する必要があるかもしれません。

インストールされている Linux / BSD / Unix の種類に応じて、ufw、iptables、ipfilter などを検討します。

また、ARP が問題の原因ではない可能性もあります。ルーティング テーブルを確認したほうがよいでしょう。問題の性質が説明されていないため、解決策を見つけるのは簡単ではありません。

関連情報