MAC이 바뀌는 증세에 관하여.
노트북에 VMWare를 설치하였습니다.
1. 노트북 : 윈도우즈 XP(이하, 윈도우라 호칭)
2. VMWare : 페도라 코어2(이하, 리눅스라 호칭)
랜포트는 유선으로 1포트 연결되어 있습니다.
증세.
1) 이때, 윈도우에서 내부 및 원격지(외부망)를 Ping하면 정상동작합니다.
즉, ICMP reply메시지가 도착
2)
리눅스에서 로컬(내부망)에 타 운영체제에게는 정상동작(심지어 ssh도 가능)
리눅스에서 원격지(외부망)을 Ping 하면 비정상 동작합니다.
ICMP Network unreachable 메시지 도착
문제점) 동일 포트(랜케이블)에 동일 IP로 윈도우를 돌리면 돌고,
리눅스를 돌리면 왜 ?안도는가?
예상한 문제점)
1) 리눅스의 네트워크 설정오류 ? (그런데, 내부망은 된다.--;)
2) 제3의 장비에 의한 방해? --;
3) 악의있는 사람의 장난? --;
실험.1.
윈도우 IP와 리눅스 IP를 변경해가며 테스트,
역시 동작안함
실험.2.
리눅스전용머신(VMWare가 아닌)을 해당 랜케이블에 접속하여 동작테스트
=> 로컬망만 동작, 원격지는 ICMP Network unreachable 메시지 도착
실험.3. 가정-혹시 ARP공격(?)또는 관리미숙(?)
윈도우와 리눅스(vmware) 동일 머신에 해당 랜케이블을 연결한 후 tcpdump(ethereal이용)를 수행해서 mac을 분석해봄
==>
A) 윈도우
외부로 나갈때, dest mac address=00:00:0c:07:ac:0a(시스코맥)
내부로 들어올때, src mac address = 00:11:bc:3e:56:c0
* 이 경우, ICMP Echo request/reply가 정상동작
* 동작하지만, 역시 이상한 것은 왜? Inbound MAC과 OutBound MAC이 다른가? 동일 케이블, 스위치의 동일 포트일진데....???
B) VMWare 리눅스
외부로 나갈때, dest mac address=00:0c:29:4d:67:b3
내부로 들어올때, src mac address=00:0c:29:4d:67:b3
* 이 경우, ICMP Echo request/reply가 비정상동작
* 동작하지 않지만, In MAC = Out MAC..이건 정상인듯.
비고)
가) 노트북의 맥주소들
* 윈도우 NIC의 맥주소 : 00:11:85:86:1f:84
* VMWare리눅스의 NIC 맥주소 : 00:30:6d:c9:8c:09
나) 게이트웨이(IP x.x.x.x)의 맥주소
VMWare 에서 보았을때=> 00:30:6D:C9:8C:09
Windows에서 보았을때=> 00:11:bc:3e:56:c0
리눅스 전용장비에서 보았을때=>
00:30:6D:C9:8C:09
다) 동일 케이블에서 3개의 맥주소가 보이다니....좀 황당하군요.
(1)00:00:0c:07:ac:0a
(2)00:0c:29:4d:67:b3
(3)00:30:6D:C9:8C:09
현재, PING으로 외부망 특정 서버 테스트시 ICMP메시지가
=> ( 1 )로 나가서, ( 2 )로 들어오는것은 동작하고(윈도우)
=> ( 3 )으로 나가서, ( 3 )으로 들어오는 메시지는 에러메시지(리눅스)군요.
묘한 증세입니다.
이 증세에 대해 분석 부탁드립니다.
* NI업체에 의뢰해야할까요?
댓글 달기