Limitar o ARP apenas ao IP do gateway

Limitar o ARP apenas ao IP do gateway

Minha configuração de rede atual é a seguinte

auto lo
iface lo inet loopback
    dns-nameservers 8.8.8.8 8.8.4.4

auto eth0
iface eth0 inet static
address 104.244.72.242/32
gateway 107.189.30.113
pointopoint 107.189.30.113
netmask 255.255.255.255

Eu estava tendo um problema antes em que o ARP acabaria se conectando, 104.244.72.1causando problemas. Corrigi isso adicionando

net.ipv4.conf.all.arp_announce=1
net.ipv4.conf.all.arp_ignore=2

arpagora conecta/retorna apenas para

Address                  HWtype  HWaddress           Flags Mask            Iface
107.189.30.113           ether   00:16:cd:0b:1e:7c   C                     eth0
107.189.30.1             ether   0c:81:26:30:b8:78   C                     eth0

No entanto, isso ainda está causando problemas. Como posso fazer com que ele se conecte apenas a107.189.30.113

Para adicionar este ambiente de dentro de uma máquina virtual aninhada, a rede de nós Proxmox é a seguinte

auto lo
iface lo inet loopback

iface ens3 inet manual

auto vmbr0
iface vmbr0 inet static
        address 107.189.30.113/24
        gateway 107.189.30.1
        bridge-ports ens3
        bridge-stp off
        bridge-fd 0
post-up ip route add 104.244.72.242/32 dev vmbr0
post-up echo 1 > /proc/sys/net/ipv4/ip_forward
post-up echo 1 > /proc/sys/net/ipv4/conf/all/proxy_arp

O host com o qual estou faz filtragem MAC. Estou tentando fazer o próximo salto da conexão.

Responder1

Dependendo do seu ambiente, acho que você pode querer saber como limitar o acesso de e para o seu sistema com um firewall de endpoint local.

Eu consideraria ufw, iptables, ipfilter ou similar, dependendo de qual tipo de Linux/BSD/Unix você instalou.

Além disso, o arp pode não ser a fonte dos seus problemas. Você provavelmente deveria olhar sua tabela de roteamento. Você não descreve a natureza dos seus problemas, portanto não é fácil levá-lo a uma solução.

informação relacionada