我有一些严重的问题,我的新建立的第二层VPN隧道网络。
我绘制了一个小图来显示设置的简单版本:

绿线是通过VPN的,蓝色的不是。
每个网关都有一个桥接器接口,它将VPN接口连接到本地接口。
在这个接口上运行TCPdump显示了大量的流量,我可以看到隧道两边的点滴。
然而,ARP表似乎有些问题,因为它要么不会被填满,而且主机也得不到任何ARP回复。
所以..。桥接口上有大量的arp who-has数据包,但没有来自这些主机的arp reply。
但是,在主机上运行TCPdump显示,它确实会回复这些ARP数据包。这些永远达不到桥接界面。
我真的没什么主意了..。
我在这两个网关上运行SuSE,该软件是在SuSE linux上构建的。
我使用ARPing来进行更多的调试,当SITE2 Gateway从网络的SITE1端的主机上运行时,我会得到一个单播响应--但是普通的ping仍然失败。当我从SITE1的主机转到SITE2的主机时,我根本没有收到任何回复。不过,我可以看到who-has数据包:12:05:47.910181 arp who-has 10.127.0.14 (Broadcast) tell 10.127.0.11 --但根本没有回复。
但是,应答包是从服务器发送的,所以这不是问题。
这快把我逼疯了。
发布于 2013-02-16 12:30:39
我修好了!
在SF上阅读这答案会让我尝试在ESXi主机上启用杂乱模式,而且它成功了!
https://serverfault.com/questions/479438
复制相似问题