On Friday 01 May 2009 13:52:00 Camaleón wrote:
El tcpdump captura esto otro:
*** 12:54:12.330348 IP linux.site.netbios-ns > 192.168.0.13.netbios-ns: NBT UDP PACKET(137): QUERY; POSITIVE; RESPONSE; UNICAST
12:54:12.330445 IP linux.site.netbios-ns > 172.16.0.30.netbios-ns: NBT UDP PACKET(137): QUERY; POSITIVE; RESPONSE; UNICAST
12:54:12.375157 IP 10.5.110.1 > linux.site: ICMP host 172.16.0.30 unreachable - admin prohibited filter, length 36
12:54:13.819434 IP linux.site.netbios-ns > 172.16.0.30.netbios-ns: NBT UDP PACKET(137): QUERY; POSITIVE; RESPONSE; UNICAST
12:54:13.863304 IP 10.5.110.1 > linux.site: ICMP host 172.16.0.30 unreachable - admin prohibited filter, length 36
12:54:15.319569 IP linux.site.netbios-ns > 172.16.0.30.netbios-ns: NBT UDP PACKET(137): QUERY; POSITIVE; RESPONSE; UNICAST
12:54:15.364446 IP 10.5.110.1 > linux.site: ICMP host 172.16.0.30 unreachable - admin prohibited filter, length 36 ***
----- Notas -----
- 192.168.0.5 es la eth0 de suse - 192.168.0.13 es la eth0 del windows xp64 - 172.16.0.30 es la eth1 del windows xp64
- El samba en suse lo tengo para que los clientes puedan usar la impresora de faxes a través de CUPS.
Me parece que la causa fundamental es anterior a lo que has capturado. ¿Como sabe tu maquina suse de la existencia de 172.16.0.30?? Si puedes, yo haria la siguiente prueba : 1/Desconectar fisicamente la maquina suse de la red 2/Reiniciar la maquina suse 3/arrancar en suse wireshark 4/poner de filtro en wireshark ip.add == 172.16.0.30 5/arrancar la captura de wireshark 6/Conectar la maquina suse a la red Ahi deberian aparecer los mensajes que tienen relacion con 172.16.0.30 Podria ser hasta un arp gratuito.( un arp pidiendo la direccion mac de uno mismo, entre otras cosas se usa para detectar ip duplicada). -- Saludos Lluis