Назад | Перейти на главную страницу

Debian / Kerio атакует моего интернет-провайдера с помощью ARP после потери соединения со шлюзом

Проблема: после того, как Kerio Control (Debian) потерял соединение со шлюзом, он начинает отправлять ARP типа «у кого 8.8.8.8?» с такой частотой, что шлюз отключается из-за проверки пакетов, которую мой интернет-провайдер настроил для своего порта. Конечно, я нахожусь в другой подсети, чем Google, так почему он делает такие попытки, если маршрут недоступен, а не просто ждет? Как этого не допустить или хотя бы ограничить? Я не могу использовать такие вещи, как arptables или ebtables, а tc кажется слишком сложным. Спасибо!

/etc # ip a
1: lo: <LOOPBACK,UP,LOWER_UP> mtu 65536 qdisc noqueue state UNKNOWN group default
    link/loopback 00:00:00:00:00:00 brd 00:00:00:00:00:00
    inet 127.0.0.1/8 scope host lo
       valid_lft forever preferred_lft forever
    inet6 ::1/128 scope host
       valid_lft forever preferred_lft forever
2: eth0: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc mq state UP group default qlen 1000
    link/ether 00:15:XY:XZ:40:03 brd ff:ff:ff:ff:ff:ff
    inet 10.0.0.16/16 scope global eth0
       valid_lft forever preferred_lft forever

3: eth1: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc mq state UP group default qlen 1000
    link/ether 00:15:XX:XY:40:0f brd ff:ff:ff:ff:ff:ff
    inet 178.XY.XZ.230/30 scope global eth1
       valid_lft forever preferred_lft forever

/etc # ip r
default via 178.XY.XZ.229 dev eth1
10.0.0.0/16 dev eth0  proto kernel  scope link  src 10.0.0.16