Limite ARP solo a la IP de la puerta de enlace

Limite ARP solo a la IP de la puerta de enlace

Mi configuración de red actual es la siguiente

auto lo
iface lo inet loopback
    dns-nameservers 8.8.8.8 8.8.4.4

auto eth0
iface eth0 inet static
address 104.244.72.242/32
gateway 107.189.30.113
pointopoint 107.189.30.113
netmask 255.255.255.255

Antes tenía un problema en el que ARP terminaba conectándose y 104.244.72.1causaba problemas. Lo solucioné agregando

net.ipv4.conf.all.arp_announce=1
net.ipv4.conf.all.arp_ignore=2

arpahora se conecta/regresa solo a

Address                  HWtype  HWaddress           Flags Mask            Iface
107.189.30.113           ether   00:16:cd:0b:1e:7c   C                     eth0
107.189.30.1             ether   0c:81:26:30:b8:78   C                     eth0

Sin embargo, esto todavía causa problemas. ¿Cómo puedo hacer que solo se conecte a107.189.30.113

Para agregar este entorno es desde una máquina virtual anidada en la red de nodos Proxmox de la siguiente manera

auto lo
iface lo inet loopback

iface ens3 inet manual

auto vmbr0
iface vmbr0 inet static
        address 107.189.30.113/24
        gateway 107.189.30.1
        bridge-ports ens3
        bridge-stp off
        bridge-fd 0
post-up ip route add 104.244.72.242/32 dev vmbr0
post-up echo 1 > /proc/sys/net/ipv4/ip_forward
post-up echo 1 > /proc/sys/net/ipv4/conf/all/proxy_arp

El host con el que estoy realiza filtrado MAC. Estoy intentando realizar el siguiente salto en la conexión.

Respuesta1

Dependiendo de su entorno, creo que es posible que desee investigar cómo limitar el acceso hacia y desde su sistema con un firewall de punto final local.

Consideraría ufw, iptables, ipfilter o similares, dependiendo de qué versión de Linux/BSD/Unix tengas instalada.

Además, es posible que arp no sea la fuente de sus problemas. Probablemente deberías mirar tu tabla de enrutamiento. No describe la naturaleza de sus problemas, por lo que no es fácil llevarlo a una solución.

información relacionada