sslug-teknik team mailing list archive
-
sslug-teknik team
-
Mailing list archive
-
Message #29386
Re: problem med iptables og Win9x maskiner
Peter Gade Jensen skrev:
> Jeg har ligeså lige fået skiftet ipchains ud med iptables og med det samme
> begyndte følgende at vælte frem i loggen.
> IN=eth0 OUT= MAC=01:00:5e:00:00:01:00:20:40:62:7a:79:08:00 SRC=192.168.100.1
> DST=224.0.0.1 LEN=28 TOS=0x00 PREC=0xC0 TTL=1 ID=0 PROTO=2
Proto 2 er igmp (Internet Group Management Protocol).
Der er en maskine på nettet der sender multicast. Det bruges f.eks.
i mbone. 224.0.0.1 er en multicast adresse.
Hvis du ikke vil have det logget, må du lave en regel der fanger
det inden det når til den regel der logger.
> Og DST=224.0.0.1 plejer normal at være noget som win9x maskiner spontant
> smider ud på netværket(har aldrig fundet ud af hvordan man får den til at
> lade være) men SRC ip'en er mærkelig?? For det interne netværk er 10.0.0.0
> så hvorfor 192.168.100.1 ??
Enten er der sådan en, eller også er det en dhcp ting der har
har opfundet den.
De to mest betydende (eller er der flere?) bytes i mac adressen
er en netkort-fabrikant kode, så ved at sammenligne den med de
andre mac adresser der optræder på nettet, skulle det være til
at afgøre hvilken slags udstyr det kommer fra.
--
torben fjerdingstad | GNU/linux-2.4.0-test5
tfj@xxxxxxxxxxxxxxx | linux får den op og stå
Follow ups