[請益] Fortigate代替其他IP送出自己的mac

作者: hsuvalen (支持華航空姐女友罷工)   2016-08-31 10:15:00
這個問題是接續我之前的問題延續下來的
之前說到發現VM的管理IP(192.168.9.241)跟閘道(192.168.9.254)竟然是同一個mac
導致無法連線,所以用Wireshark搜索ARP封包,得到以下結果
http://imgur.com/a/m0lRJ
拆開回應的兩個封包訊息
http://imgur.com/a/l4dQ7
http://imgur.com/a/L9l4P
閘道(Forti 60D)不應該回這個ARP要求,但是它確回了
以上,誰能給我一點方向或意見,感謝各位
作者: miacp ( )   2016-08-31 10:39:00
我覺得你要檢視一下相關設備的網路設定是否適當,設備不會沒事瞎回不屬於自己的arp。
作者: Weky (Never mind)   2016-08-31 10:41:00
實體設備的MAC可能相同嗎 問題很明顯老實說從以前看到現在原PO的問題我都覺得我來到問版不是MIS
作者: miacp ( )   2016-08-31 10:44:00
我覺得原PO可以去上一下上面的wireshark課程應該會有收穫
作者: asdfghjklasd (好累的大一生活)   2016-08-31 13:07:00
Weky: 我懷疑你吃到我口水了....
作者: Weky (Never mind)   2016-08-31 13:14:00
你該擔心的是會不會被老闆deny 加油
作者: allen65535 (劇情急轉直下)   2016-08-31 14:58:00
你貼的封包訊息裡面,Fortigate說他是192.168.9.241喔你是不是應該把他設成254可是設錯設成251?241(打錯)
作者: sssxyz (只出沒大佳基隆河左岸)   2016-08-31 18:46:00
config貼一下?還是你自己備出config然後grep出vm ip?
作者: JerryBoy (找尋目標)   2016-09-01 02:09:00
FG是否有誤設VIP? 要不要把config貼上來?不然大家瞎子摸象,很難幫得上你
作者: lychen ( )   2016-09-24 22:06:00
檢查FG裡VIP設定看看?

Links booklink

Contact Us: admin [ a t ] ucptt.com