Ограничить ARP только IP-адресом шлюза

Ограничить ARP только IP-адресом шлюза

Моя текущая сетевая настройка выглядит следующим образом:

auto lo
iface lo inet loopback
    dns-nameservers 8.8.8.8 8.8.4.4

auto eth0
iface eth0 inet static
address 104.244.72.242/32
gateway 107.189.30.113
pointopoint 107.189.30.113
netmask 255.255.255.255

У меня раньше была проблема, когда ARP в конечном итоге подключался, 104.244.72.1вызывая проблемы. Я исправил это, добавив

net.ipv4.conf.all.arp_announce=1
net.ipv4.conf.all.arp_ignore=2

arpтеперь подключается/возвращается только к

Address                  HWtype  HWaddress           Flags Mask            Iface
107.189.30.113           ether   00:16:cd:0b:1e:7c   C                     eth0
107.189.30.1             ether   0c:81:26:30:b8:78   C                     eth0

Однако это все еще вызывает проблемы. Как мне заставить его подключаться только к107.189.30.113

Чтобы добавить эту среду из вложенной виртуальной машины, сеть узлов Proxmox выглядит следующим образом:

auto lo
iface lo inet loopback

iface ens3 inet manual

auto vmbr0
iface vmbr0 inet static
        address 107.189.30.113/24
        gateway 107.189.30.1
        bridge-ports ens3
        bridge-stp off
        bridge-fd 0
post-up ip route add 104.244.72.242/32 dev vmbr0
post-up echo 1 > /proc/sys/net/ipv4/ip_forward
post-up echo 1 > /proc/sys/net/ipv4/conf/all/proxy_arp

Хост, с которым я работаю, делает фильтрацию MAC-адресов. Я пытаюсь перейти на следующий этап соединения.

решение1

В зависимости от вашей среды, я думаю, вам, возможно, стоит рассмотреть возможность ограничения доступа к вашей системе и из нее с помощью локального брандмауэра конечной точки.

Я бы рассмотрел ufw, iptables, ipfilter или аналогичные, в зависимости от того, какая версия Linux / BSD / Unix у вас установлена.

Также arp может не быть источником ваших проблем. Вероятно, вам следует посмотреть на таблицу маршрутизации. Вы не описываете природу своих проблем, поэтому нелегко привести вас к решению.

Связанный контент