witam
mam w sieci blackboxa ustawionego na bridge, czyli 4 porty lan + 1 wan + 1 wlan zmostkowane, wszystkie są pod tym samym mac'iem i pod tym samym ip, ap działa jako klient
na serwerze mam nnd z dhcp i kontrolą maców poprzez ethers
za black boxem są 4 komputery na skrętce, normalnie można je spingowac poprzez radio i na odwrót od klientów lecą pingi do sieci
każdy klient za ap ma naturalnie innego maca
dhcp na nnd przydziela im ip po macu( w logach wszystko wpożądku)
ale arp nie puszcza tych komputerów bo
każdy klient po otrzymaniu ip od dhcp jest widoczny z mac'iem apeka(blackboxa) tak jak by stał za natem
ale przecież nie stoi bo można go zpingować
logi z black boxa których kompletnie nierozumiem
0day 12:31:01 br0: port 2(eth1) entering disabled state
0day 12:31:01 br0: port 1(eth0) entering disabled state
0day 12:31:01 br0: port 3(wlan0) entering disabled state
0day 12:31:01 device wlan0 left promiscuous mode
0day 12:31:01 br0: port 2(eth1) entering disabled state
0day 12:31:01 device eth1 left promiscuous mode
0day 12:31:01 br0: port 1(eth0) entering disabled state
0day 12:31:01 device eth0 left promiscuous mode
0day 12:31:01 device eth0 entered promiscuous mode
0day 12:31:01 eth0:phy is 8305
0day 12:31:01 device eth1 entered promiscuous mode
0day 12:31:01 eth1:phy is 8305
0day 12:31:01 device wlan0 entered promiscuous mode
0day 12:31:01 br0: port 3(wlan0) entering listening state
0day 12:31:01 br0: port 2(eth1) entering listening state
0day 12:31:01 br0: port 3(wlan0) entering learning state
0day 12:31:01 br0: port 3(wlan0) entering forwarding state
0day 12:31:01 br0: topology change detected, propagating
0day 12:31:01 br0: port 1(eth0) entering listening state
0day 12:31:01 br0: port 2(eth1) entering learning state
0day 12:31:01 br0: port 2(eth1) entering forwarding state
0day 12:31:01 br0: topology change detected, propagating
0day 12:31:01 br0: port 1(eth0) entering learning state
0day 12:31:01 br0: port 1(eth0) entering forwarding state
0day 12:31:01 br0: topology change detected, propagating
i teraz aby te komputery miały dostęp do internetu musiałem dla każdego z nich w tablicy arp wpisać mac blackboxa...
co jest nie tak??