Форум русскоязычного сообщества Ubuntu


Увидели сообщение с непонятной ссылкой, спам, непристойность или оскорбление?
Воспользуйтесь ссылкой «Сообщить модератору» рядом с сообщением!

Автор Тема: Помогите отключить IGMP протокол.  (Прочитано 91844 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн OutSide

  • Автор темы
  • Новичок
  • *
  • Сообщений: 16
    • Просмотр профиля
Добрый день.
Сетевая шлет в инет IGMP запросы (V2 Membership Query, general). Помогите их отключить. Мне нужно чтобы не запросов, ни ответов сетевая не посылала, и вообще забыла, что IGMP (мультикаст) трафик существует.

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28368
    • Просмотр профиля
Re: Помогите отключить IGMP протокол.
« Ответ #1 : 12 Июля 2013, 18:52:21 »
А как вы IPTV смотреть будете?...
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн ArcFi

  • Старожил
  • *
  • Сообщений: 15189
    • Просмотр профиля
    • aetera.net
Re: Помогите отключить IGMP протокол.
« Ответ #2 : 12 Июля 2013, 18:57:32 »
-A INPUT -d 224.0.0.0/4 -j DROP
-A OUTPUT -d 224.0.0.0/4 -j DROP
+
https://forum.ubuntu.ru/index.php?topic=99586.0

Оффлайн OutSide

  • Автор темы
  • Новичок
  • *
  • Сообщений: 16
    • Просмотр профиля
Re: Помогите отключить IGMP протокол.
« Ответ #3 : 12 Июля 2013, 23:11:55 »
Сделал
-A INPUT -d 224.0.0.0/4 -j DROP
-A OUTPUT -d 224.0.0.0/4 -j DROP
-A INPUT -p igmp -j DROP
-A OUTPUT -p igmp -j DROP

Запускаю вайршарк и наблюдаю, как сетевая все равно выплевывает igmp v2 membership quest на 224.0.0.1 (и вижу, как этот пакет приходит на другой комп в этой же сети)


Что не так?

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28368
    • Просмотр профиля
Re: Помогите отключить IGMP протокол.
« Ответ #4 : 12 Июля 2013, 23:29:17 »
Видимо, всё не так. Скажите нормально, какого результата вы пытаетесь добиться?
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн ArcFi

  • Старожил
  • *
  • Сообщений: 15189
    • Просмотр профиля
    • aetera.net
Re: Помогите отключить IGMP протокол.
« Ответ #5 : 12 Июля 2013, 23:37:45 »
Ещё не мешает увидеть
sudo iptables-save -c

Оффлайн OutSide

  • Автор темы
  • Новичок
  • *
  • Сообщений: 16
    • Просмотр профиля
Re: Помогите отключить IGMP протокол.
« Ответ #6 : 13 Июля 2013, 00:01:28 »
Ещё не мешает увидеть
sudo iptables-save -c
Полностью убить весь трафик уходящий извне и приходящий внутрь по протоколам Igmp igmpv6 mdsn и т.п., на данный момент интересует именно igmp

Пользователь решил продолжить мысль 13 Июля 2013, 00:08:11:
Ещё не мешает увидеть
sudo iptables-save -c

*filter
:INPUT ACCEPT [308:20238]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [0:0]
[0:0] -A INPUT -p igmp -j DROP
[0:0] -A INPUT -d 224.0.0.0/4 -j DROP
[0:0] -A OUTPUT -p igmp -j DROP
[0:0] -A OUTPUT -d 224.0.0.0/4 -j DROP
« Последнее редактирование: 13 Июля 2013, 00:13:30 от OutSide »

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28368
    • Просмотр профиля
Re: Помогите отключить IGMP протокол.
« Ответ #7 : 13 Июля 2013, 00:16:44 »
Ещё не мешает увидеть
sudo iptables-save -c
Полностью убить весь трафик уходящий извне и приходящий внутрь по протоколам Igmp igmpv6 mdsn и т.п., на данный момент интересует именно igmp
ЗАЧЕМ.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн OutSide

  • Автор темы
  • Новичок
  • *
  • Сообщений: 16
    • Просмотр профиля
Re: Помогите отключить IGMP протокол.
« Ответ #8 : 13 Июля 2013, 00:18:11 »
Вот какая вам разница зачем?) Нужно
Чтобы корневые интерфейсы, от которых создаются бриджи для виртуалок,не отсылали ничего в сеть, тем самым прописывая себя в fdb таблицах свичей провайдера.

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28368
    • Просмотр профиля
Re: Помогите отключить IGMP протокол.
« Ответ #9 : 13 Июля 2013, 00:23:59 »
Не создавайте бриджи для виртуалок, делов-то... Зачем гланды через задницу удалять?
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн krazen

  • Новичок
  • *
  • Сообщений: 1
    • Просмотр профиля
Re: Помогите отключить IGMP протокол.
« Ответ #10 : 09 Апреля 2024, 09:12:21 »
Чтобы отключить широковещательный поиск устройств (МУЛЬТИКАСТ) есть несколько способов:

1) Временный до первой перезагрузки - # sudo ifconfig eth0 -multicast (где eth0 имя сетевого интерфейса)

2) при включении ПК в кроне - # sudo nano /etc/crontab , добавить строку @reboot root ifconfig eth0 -multicast

3) При включении ПК, в системе корректируется по аналогии. Создаётся\редактируется файл #sudo nano /etc/rc.local

#!/bin/bash
ifconfig eth0 -multicast

Задаём право на запуск sudo chmod +x /etc/rc.local

Перезагружаемся и проверяем командой ifconfig , мультикаст должен отсутствовать в строке.

Оффлайн andytux

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 6928
    • Просмотр профиля
Re: Помогите отключить IGMP протокол.
« Ответ #11 : 09 Апреля 2024, 09:18:09 »
Если для 2013 года, то пойдёт. Как там у вас в прошлом, всё по прежнему?
А у нас сегодня уже нет, ни ifconfig, ни rc.local, ни /bin.

Оффлайн MooSE

  • Старожил
  • *
  • Сообщений: 1118
    • Просмотр профиля
Re: Помогите отключить IGMP протокол.
« Ответ #12 : 09 Апреля 2024, 11:52:55 »
Если для 2013 года, то пойдёт. Как там у вас в прошлом, всё по прежнему?
А у нас сегодня уже нет, ни ifconfig, ни rc.local, ни /bin.

Всё есть) /etc/rc.local выполняется если присутствует, просто по умолчанию его нет и рекоммендуется по возможности писать юниты systemd, но если совсем припёрло - использовать можно.

ifconfig: по умолчанию отсутствует, но после установки net-tools появляется и нормально работает. Другое дело что инструмент не столько гибкий, как iproute2.

Ну и про "/bin": никуда не делся и без него система не стартует)

Оффлайн andytux

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 6928
    • Просмотр профиля
Re: Помогите отключить IGMP протокол.
« Ответ #13 : 09 Апреля 2024, 12:02:05 »
Есть ~bin, но не /bin. Пока ещё есть.
Остальное в том-же духе. Что, собственно, ты только подтвердил своим возражением.

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28368
    • Просмотр профиля
Re: Помогите отключить IGMP протокол.
« Ответ #14 : 09 Апреля 2024, 20:55:00 »
andytux, то, что /bin в большинстве современных систем - симлинк на /usr/bin, не меняет ничего.
FHS никто не отменял.
Про rc.local верно сказано - это было анахронизмом 15 лет назад, сейчас ничего не изменилось.
Ну и мой комментарий 10-летней давности никто не отменял.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

 

Страница сгенерирована за 0.037 секунд. Запросов: 25.