yetmagellan
написал 22 октября 2006 года в 15:59 (583 просмотра)
Ведет себя
неопределенно; открыл 5 тем в форуме, оставил 21 комментарий на сайте.
Вот сижу я на домашней тачке под Debian Sarge, kernel 2.6.16.18. И все было неплохо. Но вот недавно админы взбесились и стали кричать на меня что мол ты кроме своего «нормально» ип используешь еще и (ВНИМАНИЕ!) 192.168.0.255. Действительно, виндовская прога LanSearch показала наличие ип 192.168.0.255 на мне (ну и мой нормальный ип там также был). После убивания smbd и nmbd все стало ОК. Кто нибудь может сказать что это за х-ня? Тем более что адрес ну совсем не стандартный — бродкастовый.
Последние комментарии
- OlegL, 17 декабря 2023 года в 15:00 → Перекличка 21
- REDkiy, 8 июня 2023 года в 9:09 → Как «замокать» файл для юниттеста в Python? 2
- fhunter, 29 ноября 2022 года в 2:09 → Проблема с NO_PUBKEY: как получить GPG-ключ и добавить его в базу apt? 6
- Иванн, 9 апреля 2022 года в 8:31 → Ассоциация РАСПО провела первое учредительное собрание 1
- Kiri11.ADV1, 7 марта 2021 года в 12:01 → Логи catalina.out в TomCat 9 в формате JSON 1
DevOps as a Service from Palark
24/7 SRE & DevOps service to cover all your Kubernetes needs.
ну отключи использование броадкастов в самбе, да и всего делов.
кроме того, тебе ещё надо попробовать как-то отключить реакцию ядра на пингование броадкастового адреса.
ну, то есть типа `ping -b 192.168.0.255` — на это будут отвечать почти все юниксовые машинки. которые специально на это настроены.
Ну отключить то я отключу. Перейти на ftp я давно собирался. А вот как отключить ответ на бродкаст в ядре… Пока я припоминаю только iptables. Или /proc/net/что-то там.
А это зачем (в контексте данного топика)?
Мне еще интересно знать чем им не понравилось такое поведение: сеть работает нормально, все винды как слали бродкастовые пакеты для smb, так и шлют. Еще мне порасказывали какие-то байки про то как когда с меня кто-то чего-нить качает (с самбы) так оно ко всем дублируется. Это при том что сегодня я провел эксперимент с еще одной тачкой (без остальной сетки то есть). Дык вот чего я еще обнаружил:
1) NetView (killprog.narod.ru) не видит меня на 192.168.0.255
2) LanSearch видит меня на 192.168.0.255
3) arp -a показывает только мой нормальный ип и мой мак соответсвенно. Соответствия 192.168.0.255 с моим маком там нет.
Вообще не понимаю что за чертовщина.
им скорее не понравилось, что самба твоя «перевыборы главы сети» пытается инициировать.
она ж того, настырная, если ей не сказать — права контроллера группы/домена себе прихватизировать хочет.