El 2009-05-01 a las 20:04 +0200, Lluis Martínez escribió:
On Friday 01 May 2009 13:52:00 Camaleón wrote:
El tcpdump captura esto otro:
*** 12:54:12.330348 IP linux.site.netbios-ns > 192.168.0.13.netbios-ns: NBT UDP PACKET(137): QUERY; POSITIVE; RESPONSE; UNICAST
12:54:12.330445 IP linux.site.netbios-ns > 172.16.0.30.netbios-ns: NBT UDP PACKET(137): QUERY; POSITIVE; RESPONSE; UNICAST
Me parece que la causa fundamental es anterior a lo que has capturado.
No hay más tráfico :-?
¿Como sabe tu maquina suse de la existencia de 172.16.0.30??
Eso es lo que yo me pregunto. Al ejecutar el tcpdump veo que la suse pregunta a todos los equipos de la red 192.168.0.x. A todos sin excepción. Pero sólo con este equipo pregunta también a la segunda tarjeta que monta la estación cliente. ¿Cómo es posible? Pues no tengo la menor idea.
Si puedes, yo haria la siguiente prueba : 1/Desconectar fisicamente la maquina suse de la red 2/Reiniciar la maquina suse 3/arrancar en suse wireshark 4/poner de filtro en wireshark ip.add == 172.16.0.30 5/arrancar la captura de wireshark 6/Conectar la maquina suse a la red
Ahi deberian aparecer los mensajes que tienen relacion con 172.16.0.30
Podria ser hasta un arp gratuito.( un arp pidiendo la direccion mac de uno mismo, entre otras cosas se usa para detectar ip duplicada).
¿No sirve el tcpdump? No me gustaría instalar nada en esa suse. ¿Puedo usar la máquina virtual para capturar algo desde ahí con el wireshark? O:-) Saludos, -- Camaleón -- Para dar de baja la suscripción, mande un mensaje a: opensuse-es+unsubscribe@opensuse.org Para obtener el resto de direcciones-comando, mande un mensaje a: opensuse-es+help@opensuse.org