[请益] Fortigate代替其他IP送出自己的mac

楼主: hsuvalen (支持華航空姐女友罷工)   2016-08-31 10:15:00
这个问题是接续我之前的问题延续下来的
之前说到发现VM的管理IP(192.168.9.241)跟闸道(192.168.9.254)竟然是同一个mac
导致无法连线,所以用Wireshark搜索ARP封包,得到以下结果
http://imgur.com/a/m0lRJ
拆开回应的两个封包讯息
http://imgur.com/a/l4dQ7
http://imgur.com/a/L9l4P
闸道(Forti 60D)不应该回这个ARP要求,但是它确回了
以上,谁能给我一点方向或意见,感谢各位
作者: miacp ( )   2016-08-31 10:39:00
我觉得你要检视一下相关设备的网络设定是否适当,设备不会没事瞎回不属于自己的arp。
作者: Weky (Never mind)   2016-08-31 10:41:00
实体设备的MAC可能相同吗 问题很明显老实说从以前看到现在原PO的问题我都觉得我来到问版不是MIS
作者: miacp ( )   2016-08-31 10:44:00
我觉得原PO可以去上一下上面的wireshark课程应该会有收获
作者: asdfghjklasd (好累的大一生活)   2016-08-31 13:07:00
Weky: 我怀疑你吃到我口水了....
作者: Weky (Never mind)   2016-08-31 13:14:00
你该担心的是会不会被老板deny 加油
作者: allen65535 (剧情急转直下)   2016-08-31 14:58:00
你贴的封包讯息里面,Fortigate说他是192.168.9.241喔你是不是应该把他设成254可是设错设成251?241(打错)
作者: sssxyz (只出没大佳基隆河左岸)   2016-08-31 18:46:00
config贴一下?还是你自己备出config然后grep出vm ip?
作者: JerryBoy (找寻目标)   2016-09-01 02:09:00
FG是否有误设VIP? 要不要把config贴上来?不然大家瞎子摸象,很难帮得上你
作者: lychen ( )   2016-09-24 22:06:00
检查FG里VIP设定看看?

Links booklink

Contact Us: admin [ a t ] ucptt.com