web-dev-qa-db-ja.com

OpenBSDPFファイアウォールを介したSuperMicroIPMI

OpenBSDブリッジファイアウォールの背後にあるSuperMicroIPMIカードにアクセスしようとしています。

いくつかの情報:

  • OpenBSDファイアウォール自体には、インターネット経由でアクセスできるSuperMicroIPMIがあります。
  • 到達しようとしているIPMIは、ファイアウォールの背後から到達できます。
  • 私のゲートウェイはIPMIをarp要求し、応答しているように見えます(これはファイアウォールの外部インターフェイスからのものです)

    16:57:45.548892 arp who-has ipminame tell gwname

    16:57:45.549500 arp reply ipminame is-at ipmimac

しかし、ファイアウォールの外側からIPMI IPに要求を行うと、ファイアウォールの外部インターフェイスに、IPMIIPを宛先とするトラフィックが表示されません。

何がこの問題を引き起こしているのか考えていますか?ゲートウェイが気に入らないIPMIトラフィックについて何かありますか(ゲートウェイはコロケーションプロバイダーによって提供されているため、簡単にデバッグできません)。

1
thelsdj

アクセスしようとしているipmiインターフェイスは、既存の物理ネットワークインターフェイスに便乗していますか、それとも別のインターフェイスがありますか?それが便乗している場合、ゲートウェイに問題を引き起こしている2つの異なるMACアドレスに応答する1つのイーサネットインターフェイスについて何かがあるのだろうかと思います。それが私にとってすぐに頭に浮かぶアイデアの1つです。

1
Phil Hollenback