找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
广告投放联系QQ68610888
楼主: icecn

OpenWrt R20.4.8 arp劫持问题

[复制链接]
发表于 2020-5-11 14:40 | 显示全部楼层
icecn 发表于 2020-5-11 14:36
至少三台,OpenWrt R20.4.8 X86 影响的是其他设备间的通讯,其他设备与OpenWrt R20.4.8 X86 的通讯并不受 ...

如果是我 ---- 一台OP接一个电脑,OP 192.168.1.1,电脑配192.168.8.2
然后电脑上ping 192.168.8.1,同时抓包
如果抓到了OP回应arp,那就实锤了

点评

还有我发现我的OP(Newifi)局域网br-lan的proxy arp (arp代理)默认是打开的 这样就会造成OP局域网端口乱回应ARP cat /proc/sys/net/ipv4/conf/br-lan/proxy_arp 1 你看看你那边  详情 回复 发表于 2020-5-11 15:06
[attachimg]384584[/attachimg]  详情 回复 发表于 2020-5-11 15:04
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

 楼主| 发表于 2020-5-11 15:04 | 显示全部楼层
wangmin_xm 发表于 2020-5-11 14:40
如果是我 ---- 一台OP接一个电脑,OP 192.168.1.1,电脑配192.168.8.2
然后电脑上ping 192.168.8.1,同 ...


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

×
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2020-5-11 15:06 | 显示全部楼层
wangmin_xm 发表于 2020-5-11 14:40
如果是我 ---- 一台OP接一个电脑,OP 192.168.1.1,电脑配192.168.8.2
然后电脑上ping 192.168.8.1,同 ...

还有我发现我的OP(Newifi)局域网br-lan的proxy arp (arp代理)默认是打开的
这样就会造成OP局域网端口乱回应ARP
cat /proc/sys/net/ipv4/conf/br-lan/proxy_arp
1
你看看你那边

点评

确实是这样 br-lan 的proxy_arp 是打开的,关闭桥接使用eth0后,正常了  详情 回复 发表于 2020-5-11 15:23
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

 楼主| 发表于 2020-5-11 15:23 | 显示全部楼层
wangmin_xm 发表于 2020-5-11 15:06
还有我发现我的OP(Newifi)局域网br-lan的proxy arp (arp代理)默认是打开的
这样就会造成OP局域网端口 ...

确实是这样 br-lan 的proxy_arp 是打开的,关闭桥接使用eth0后,正常了。我这个没有WIFI,不用桥接无所谓

点评

单Lan口的设置也关闭桥接??  详情 回复 发表于 2020-5-11 18:31
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2020-5-11 18:31 | 显示全部楼层
icecn 发表于 2020-5-11 15:23
确实是这样 br-lan 的proxy_arp 是打开的,关闭桥接使用eth0后,正常了。我这个没有WIFI,不用桥接无所谓 ...

单Lan口的设置也关闭桥接??

点评

应该也行  详情 回复 发表于 2020-5-11 19:06
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

 楼主| 发表于 2020-5-11 19:06 | 显示全部楼层
damnsoul 发表于 2020-5-11 18:31
单Lan口的设置也关闭桥接??

应该也行

点评

我换了lienol19.7好了,设置不设置桥接,路由表都很干净  详情 回复 发表于 2020-5-11 19:29
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2020-5-11 19:29 | 显示全部楼层

我换了lienol19.7好了,设置不设置桥接,路由表都很干净
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2020-8-11 19:27 | 显示全部楼层
不要把ipsec 编译进去就没这个问题;
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2023-4-4 12:36 | 显示全部楼层
icecn 发表于 2020-5-10 13:12
在GIT说这个问题,被狗咬了
https://github.com/coolsnowwolf/lede/issues/4552
慎用吧

原因内核的是arp 代理

echo 0 > /proc/sys/net/ipv4/conf/br-lan/proxy_arp

上述命令可以临时关闭
可以做到开机启动里面

只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2023-4-4 12:36 | 显示全部楼层
原因内核的是arp 代理

echo 0 > /proc/sys/net/ipv4/conf/br-lan/proxy_arp

上述命令可以临时关闭
可以做到开机启动里面
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

关闭

欢迎大家光临恩山无线论坛上一条 /1 下一条

有疑问请添加管理员QQ86788181|手机版|小黑屋|Archiver|恩山无线论坛(常州市恩山计算机开发有限公司版权所有) ( 苏ICP备05084872号 )

GMT+8, 2024-10-2 12:08

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

| 江苏省互联网有害信息举报中心 举报信箱:js12377 | @jischina.com.cn 举报电话:025-88802724 本站不良内容举报信箱:68610888@qq.com

快速回复 返回顶部 返回列表