Article ID No. 12666914730 (Delete) | New Date & Time 2008 2009 2010 2011 2012 /1 2 3 4 5 6 7 8 9 10 11 12 /1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 0 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 :0 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 :0 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 Category Title Content ちょっと実運用環境で必要になったので調査。net.ipv4.ip_forward = 1 の環境が前提です。 Kernel 2.2 より前では、netmask と pub flag を付けて arp コマンドを実行すれば良いらしい。 Kernel 2.2 以降では、routable な IP アドレスに対する ARP request であり、かつ、net.ipv4.conf.${DEVICE}.proxy_arp = 1 に設定されている ${DEVICE} からの request であれば、自身のインタフェースの MAC アドレスを使って ARP response が行われるようだ(これ、複数のサーバで設定すると危険ですね)。ちなみに、上の arp + netmask + pub flag を使おうとすると、SIOCSARP: Invalid argument と怒られます(manpage には残ってるので、間違えて使わないように注意)。 読むべきマニュアルは、arp(7), arp(8), route(8)。 実験の際は経路上の switch の arp table に注意しましょう。 Password