arp request auf falschem interface von unbekannter IP

kazcor

Reigstreed Usre
Hi,

ich habe mal wieder ein sehr stranges Problem :) Auf meinem Router (8.1-stable) läuft ein mpd5 auf einem interface (vr0) an welchem lediglich das DSL-Modem direkt angeschlossen ist, sonst nichts. Via netgraph wird dann beim Verbindungsaufbau mittels pptp-Tunnel das iface ng0 erzeugt, über welches der eigentliche Traffic läuft und via pf überprüft wird.
Wenn ich jetzt morgens meinen Rechner anschalte und mir die Logs anschaue, erhalte ich in letzter Zeit ab & zu folgendes:
kernel: arp_proxy: ignoring request from 10.229.20.2 via vr0, expecting ng0
Was will mir das nun sagen? Die Adresse ist nicht pingbar und da privat und sowieso physisch nicht anders erklärbar, schätze ich mal, das kommt direkt vom Modem. Nur warum? Und warum erst, seitdem ich von 7.1 updated habe?
Im Log erscheint die Meldung beliebig oft - diese Nacht mal wieder sehr viel häufiger als sonst und zu interessanten Zeiten - üblicherweise in ziemlich exakt 9 Minuten Abstand, dann nach wahlweise 5,9 oder 10 Stunden kommen wieder 3 Anfragen im 2 Minuten-Takt rein.

Meine einzige Vermutung wäre sowas wie UPNP, wobei ich mir jedoch nicht erklären kann, warum das manchmal 7x pro Tag passiert und manchmal (wie heute/gestern) alle 9 Minuten. Ein einfacher ignore via pf wäre natürlich möglich, aber interessieren täts mich schon :o

Grüße,
kaz
 
Das siehst du nun erst, da FreeBSD mit dem Sprung auf 8.x ein neues ARP-Subsystem bekommen hat und nun erst die Meldungen ausgibt. Wieso es auftritt, kann ich dir aber leider nicht sagen.
 
Zurück
Oben