<html>
<head>
<style><!--
.hmmessage P
{
margin:0px;
padding:0px
}
body.hmmessage
{
font-size: 10pt;
font-family:Verdana
}
--></style>
</head>
<body class='hmmessage'>
Gracias amigo por responder:<BR>
El firewall que tenemos es un PIX de cisco y como mencioné tiene activado el anti ip spoofing aparte de una especie de IDS<BR>
pego un poco del que muestra el show running:<BR>
&nbsp;<BR>
<DIV style="BORDER-RIGHT: windowtext 1pt solid; PADDING-RIGHT: 4pt; BORDER-TOP: windowtext 1pt solid; PADDING-LEFT: 4pt; PADDING-BOTTOM: 1pt; BORDER-LEFT: windowtext 1pt solid; PADDING-TOP: 0cm; BORDER-BOTTOM: windowtext 1pt solid; mso-element: para-border-div; mso-border-alt: solid windowtext .5pt">
<P class=MsoPlainText style="BORDER-RIGHT: medium none; PADDING-RIGHT: 0cm; BORDER-TOP: medium none; PADDING-LEFT: 0cm; PADDING-BOTTOM: 1pt; MARGIN: 0cm 0cm 0pt; BORDER-LEFT: medium none; PADDING-TOP: 0cm; BORDER-BOTTOM: windowtext 0.5pt solid; mso-border-alt: solid windowtext .5pt; mso-padding-alt: 0cm 4.0pt 1.0pt 4.0pt; mso-border-between: .5pt solid windowtext; mso-padding-between: 1.0pt; mso-padding-bottom-alt: 1.0pt; mso-border-bottom-alt: .5pt solid windowtext"><FONT face="Courier New"><B style="mso-bidi-font-weight: normal"><SPAN lang=EN-GB style="FONT-SIZE: 9pt; BACKGROUND: lime; mso-highlight: lime; mso-ansi-language: EN-GB">ANTI IP SPOOFING</SPAN></B><B style="mso-bidi-font-weight: normal"><SPAN lang=EN-GB style="FONT-SIZE: 9pt; mso-ansi-language: EN-GB"><?xml:namespace prefix = o ns = "urn:schemas-microsoft-com:office:office" /><o:p></o:p></SPAN></B></FONT></P>
<P class=MsoPlainText style="BORDER-RIGHT: medium none; PADDING-RIGHT: 0cm; BORDER-TOP: medium none; PADDING-LEFT: 0cm; PADDING-BOTTOM: 1pt; MARGIN: 0cm 0cm 0pt; BORDER-LEFT: medium none; PADDING-TOP: 1pt; BORDER-BOTTOM: windowtext 0.5pt solid; mso-border-alt: solid windowtext .5pt; mso-padding-alt: 0cm 4.0pt 1.0pt 4.0pt; mso-border-between: .5pt solid windowtext; mso-padding-between: 1.0pt; mso-padding-bottom-alt: 1.0pt; mso-border-bottom-alt: .5pt solid windowtext; mso-padding-top-alt: 0cm"><SPAN lang=EN-GB style="FONT-SIZE: 9pt; mso-ansi-language: EN-GB"><FONT face="Courier New">ip verify reverse-path interface out</FONT></SPAN></P>
<P class=MsoPlainText style="BORDER-RIGHT: medium none; PADDING-RIGHT: 0cm; BORDER-TOP: medium none; PADDING-LEFT: 0cm; PADDING-BOTTOM: 1pt; MARGIN: 0cm 0cm 0pt; BORDER-LEFT: medium none; PADDING-TOP: 1pt; BORDER-BOTTOM: windowtext 0.5pt solid; mso-border-alt: solid windowtext .5pt; mso-padding-alt: 0cm 4.0pt 1.0pt 4.0pt; mso-border-between: .5pt solid windowtext; mso-padding-between: 1.0pt; mso-padding-bottom-alt: 1.0pt; mso-border-bottom-alt: .5pt solid windowtext; mso-padding-top-alt: 0cm"><SPAN lang=EN-GB style="FONT-SIZE: 9pt; mso-ansi-language: EN-GB"><FONT face="Courier New">ip verify reverse-path interface in</FONT></SPAN></P>
<P class=MsoPlainText style="BORDER-RIGHT: medium none; PADDING-RIGHT: 0cm; BORDER-TOP: medium none; PADDING-LEFT: 0cm; PADDING-BOTTOM: 1pt; MARGIN: 0cm 0cm 0pt; BORDER-LEFT: medium none; PADDING-TOP: 1pt; BORDER-BOTTOM: windowtext 0.5pt solid; mso-border-alt: solid windowtext .5pt; mso-padding-alt: 0cm 4.0pt 1.0pt 4.0pt; mso-border-between: .5pt solid windowtext; mso-padding-between: 1.0pt; mso-padding-bottom-alt: 1.0pt; mso-border-bottom-alt: .5pt solid windowtext; mso-padding-top-alt: 0cm"><SPAN lang=EN-GB style="FONT-SIZE: 9pt; mso-ansi-language: EN-GB"><FONT face="Courier New">ip verify reverse-path interface dmz_ext</FONT></SPAN></P>
<P class=MsoPlainText style="BORDER-RIGHT: medium none; PADDING-RIGHT: 0cm; BORDER-TOP: medium none; PADDING-LEFT: 0cm; PADDING-BOTTOM: 0cm; MARGIN: 0cm 0cm 0pt; BORDER-LEFT: medium none; PADDING-TOP: 1pt; BORDER-BOTTOM: medium none; mso-border-alt: solid windowtext .5pt; mso-padding-alt: 0cm 4.0pt 1.0pt 4.0pt; mso-border-between: .5pt solid windowtext; mso-padding-between: 1.0pt; mso-padding-top-alt: 0cm"><SPAN lang=EN-GB style="FONT-SIZE: 9pt; mso-ansi-language: EN-GB"><FONT face="Courier New">ip verify reverse-path interface dmz_int<o:p></o:p></FONT></SPAN></P></DIV>
<P class=MsoPlainText style="MARGIN: 0cm 0cm 0pt"><SPAN lang=EN-GB style="FONT-SIZE: 9pt; mso-ansi-language: EN-GB"><o:p><FONT face="Courier New">&nbsp;</FONT></o:p></SPAN></P>
<DIV style="BORDER-RIGHT: windowtext 1pt solid; PADDING-RIGHT: 4pt; BORDER-TOP: windowtext 1pt solid; PADDING-LEFT: 4pt; PADDING-BOTTOM: 1pt; BORDER-LEFT: windowtext 1pt solid; PADDING-TOP: 1pt; BORDER-BOTTOM: windowtext 1pt solid; mso-element: para-border-div; mso-border-alt: solid windowtext .5pt">
<P class=MsoPlainText style="BORDER-RIGHT: medium none; PADDING-RIGHT: 0cm; BORDER-TOP: medium none; PADDING-LEFT: 0cm; PADDING-BOTTOM: 1pt; MARGIN: 0cm 0cm 0pt; BORDER-LEFT: medium none; PADDING-TOP: 0cm; BORDER-BOTTOM: windowtext 0.5pt solid; mso-border-alt: solid windowtext .5pt; mso-padding-alt: 1.0pt 4.0pt 1.0pt 4.0pt; mso-border-between: .5pt solid windowtext; mso-padding-between: 1.0pt; mso-padding-bottom-alt: 1.0pt; mso-border-bottom-alt: .5pt solid windowtext"><FONT face="Courier New"><B style="mso-bidi-font-weight: normal"><SPAN lang=EN-GB style="FONT-SIZE: 9pt; BACKGROUND: lime; mso-highlight: lime; mso-ansi-language: EN-GB">ACTIVANDO IDS CISCO</SPAN></B><B style="mso-bidi-font-weight: normal"><SPAN lang=EN-GB style="FONT-SIZE: 9pt; mso-ansi-language: EN-GB"><o:p></o:p></SPAN></B></FONT></P>
<P class=MsoPlainText style="BORDER-RIGHT: medium none; PADDING-RIGHT: 0cm; BORDER-TOP: medium none; PADDING-LEFT: 0cm; PADDING-BOTTOM: 1pt; MARGIN: 0cm 0cm 0pt; BORDER-LEFT: medium none; PADDING-TOP: 1pt; BORDER-BOTTOM: windowtext 0.5pt solid; mso-border-alt: solid windowtext .5pt; mso-padding-alt: 1.0pt 4.0pt 1.0pt 4.0pt; mso-border-between: .5pt solid windowtext; mso-padding-between: 1.0pt; mso-padding-bottom-alt: 1.0pt; mso-border-bottom-alt: .5pt solid windowtext; mso-padding-top-alt: 1.0pt"><SPAN lang=EN-GB style="FONT-SIZE: 9pt; mso-ansi-language: EN-GB"><FONT face="Courier New">ip audit name&nbsp;XXX attack action drop reset<o:p></o:p></FONT></SPAN></P>
<P class=MsoPlainText style="BORDER-RIGHT: medium none; PADDING-RIGHT: 0cm; BORDER-TOP: medium none; PADDING-LEFT: 0cm; PADDING-BOTTOM: 1pt; MARGIN: 0cm 0cm 0pt; BORDER-LEFT: medium none; PADDING-TOP: 1pt; BORDER-BOTTOM: windowtext 0.5pt solid; mso-border-alt: solid windowtext .5pt; mso-padding-alt: 1.0pt 4.0pt 1.0pt 4.0pt; mso-border-between: .5pt solid windowtext; mso-padding-between: 1.0pt; mso-padding-bottom-alt: 1.0pt; mso-border-bottom-alt: .5pt solid windowtext; mso-padding-top-alt: 1.0pt"><SPAN lang=EN-GB style="FONT-SIZE: 9pt; mso-ansi-language: EN-GB"><FONT face="Courier New">ip audit interface out XXX</FONT></SPAN></P>
<P class=MsoPlainText style="BORDER-RIGHT: medium none; PADDING-RIGHT: 0cm; BORDER-TOP: medium none; PADDING-LEFT: 0cm; PADDING-BOTTOM: 1pt; MARGIN: 0cm 0cm 0pt; BORDER-LEFT: medium none; PADDING-TOP: 1pt; BORDER-BOTTOM: windowtext 0.5pt solid; mso-border-alt: solid windowtext .5pt; mso-padding-alt: 1.0pt 4.0pt 1.0pt 4.0pt; mso-border-between: .5pt solid windowtext; mso-padding-between: 1.0pt; mso-padding-bottom-alt: 1.0pt; mso-border-bottom-alt: .5pt solid windowtext; mso-padding-top-alt: 1.0pt"><SPAN lang=EN-GB style="FONT-SIZE: 9pt; mso-ansi-language: EN-GB"><FONT face="Courier New">ip audit interface in XXX</FONT></SPAN></P>
<P class=MsoPlainText style="BORDER-RIGHT: medium none; PADDING-RIGHT: 0cm; BORDER-TOP: medium none; PADDING-LEFT: 0cm; PADDING-BOTTOM: 1pt; MARGIN: 0cm 0cm 0pt; BORDER-LEFT: medium none; PADDING-TOP: 1pt; BORDER-BOTTOM: windowtext 0.5pt solid; mso-border-alt: solid windowtext .5pt; mso-padding-alt: 1.0pt 4.0pt 1.0pt 4.0pt; mso-border-between: .5pt solid windowtext; mso-padding-between: 1.0pt; mso-padding-bottom-alt: 1.0pt; mso-border-bottom-alt: .5pt solid windowtext; mso-padding-top-alt: 1.0pt"><SPAN lang=EN-GB style="FONT-SIZE: 9pt; mso-ansi-language: EN-GB"><FONT face="Courier New">ip audit interface&nbsp;dmz_ext XXX</FONT></SPAN></P>
<P class=MsoPlainText style="BORDER-RIGHT: medium none; PADDING-RIGHT: 0cm; BORDER-TOP: medium none; PADDING-LEFT: 0cm; PADDING-BOTTOM: 1pt; MARGIN: 0cm 0cm 0pt; BORDER-LEFT: medium none; PADDING-TOP: 1pt; BORDER-BOTTOM: windowtext 0.5pt solid; mso-border-alt: solid windowtext .5pt; mso-padding-alt: 1.0pt 4.0pt 1.0pt 4.0pt; mso-border-between: .5pt solid windowtext; mso-padding-between: 1.0pt; mso-padding-bottom-alt: 1.0pt; mso-border-bottom-alt: .5pt solid windowtext; mso-padding-top-alt: 1.0pt"><SPAN lang=EN-GB style="FONT-SIZE: 9pt; mso-ansi-language: EN-GB"><FONT face="Courier New">ip audit interface dmz_int XXX</FONT></SPAN></P>
<P class=MsoPlainText style="BORDER-RIGHT: medium none; PADDING-RIGHT: 0cm; BORDER-TOP: medium none; PADDING-LEFT: 0cm; PADDING-BOTTOM: 1pt; MARGIN: 0cm 0cm 0pt; BORDER-LEFT: medium none; PADDING-TOP: 1pt; BORDER-BOTTOM: windowtext 0.5pt solid; mso-border-alt: solid windowtext .5pt; mso-padding-alt: 1.0pt 4.0pt 1.0pt 4.0pt; mso-border-between: .5pt solid windowtext; mso-padding-between: 1.0pt; mso-padding-bottom-alt: 1.0pt; mso-border-bottom-alt: .5pt solid windowtext; mso-padding-top-alt: 1.0pt"><SPAN lang=EN-GB style="FONT-SIZE: 9pt; mso-ansi-language: EN-GB"><FONT face="Courier New">ip audit info action alarm<o:p></o:p></FONT></SPAN></P>
<P class=MsoPlainText style="BORDER-RIGHT: medium none; PADDING-RIGHT: 0cm; BORDER-TOP: medium none; PADDING-LEFT: 0cm; PADDING-BOTTOM: 0cm; MARGIN: 0cm 0cm 0pt; BORDER-LEFT: medium none; PADDING-TOP: 1pt; BORDER-BOTTOM: medium none; mso-border-alt: solid windowtext .5pt; mso-padding-alt: 1.0pt 4.0pt 1.0pt 4.0pt; mso-border-between: .5pt solid windowtext; mso-padding-between: 1.0pt; mso-padding-top-alt: 1.0pt"><SPAN lang=EN-GB style="FONT-SIZE: 9pt; mso-ansi-language: EN-GB"><FONT face="Courier New">ip audit attack action alarm<o:p></o:p></FONT></SPAN></P></DIV>
&nbsp;<BR>Gracias.&nbsp;<BR>
&nbsp;<BR>
&nbsp;<BR>&gt; From: eduardo.grosclaude@gmail.com<BR>&gt; Date: Tue, 17 Nov 2009 14:36:53 -0300<BR>&gt; To: centos-es@centos.org<BR>&gt; Subject: Re: [CentOS-es] LVS<BR>&gt; <BR>&gt; 2009/11/17 ces can &lt;arvegas21@hotmail.com&gt;<BR>&gt; &gt;<BR>&gt; &gt; SALUDOS:<BR>&gt; &gt;<BR>&gt; &gt; me he dado cuenta que el firewall tien activado la opcion anti "ip spoofing" tendra eso algo que ver igual lo deshabilite pero no funciona o&nbsp;habra que esperar un tiempo ?<BR>&gt; &gt; Alguien que me pueda ayudar?<BR>&gt; <BR>&gt; Insisto con mi visión desde la ignorancia de LVS (expertos bienvenidos):<BR>&gt; <BR>&gt; Intenta ver si los equipos emiten o no un ARP response gratuito<BR>&gt; durante el failover. Para esto, por ejemplo, se puede poner un equipo<BR>&gt; Linux como monitor en la DMZ con tcpdump activado (o wireshark) y ver<BR>&gt; el tráfico que pasa. Si desconectas el VS activo se debería provocar<BR>&gt; un failover a cargo del otro, y entonces en el monitor deberías ver<BR>&gt; tráfico de ARP relacionando la IP de servicio con la nueva MAC (ya que<BR>&gt; este tráfico es de broadcast, y entonces el switch lo conduce a todos<BR>&gt; los ports). Luego deberías llevar los dos nodos a un estado conocido<BR>&gt; (restart de heartbeat o de los nodos) para evitar el split brain.<BR>&gt; <BR>&gt; La forma de escuchar la red con tcpdump podría ser (como root) tcpdump<BR>&gt; -i eth0 host X.X.X.X (la VIP del conjunto LVS). No es la única manera<BR>&gt; de observar el tráfico, pero todo depende de qué plataformas tienes en<BR>&gt; tu red. Por ejemplo, no nos dices con qué implementación de firewall<BR>&gt; cuentas (Es un PIX? Es un Linux? Es otra cosa?)<BR>&gt; <BR>&gt; 1) Si no hay actividad de ARP, habría que revisar la configuración de<BR>&gt; heartbeat en los directores LVS (está configurado el recurso ipfail?).<BR>&gt; 2) Si hay actividad de ARP, y aún así el firewall no está reaccionando<BR>&gt; (remapeando la nueva información de ARP), habría que estudiar qué<BR>&gt; cambio en la restrictividad del firewall puede ayudarte (como la que<BR>&gt; dijiste de anti-ip-spoofing). Relaja todo lo posible la conf. del<BR>&gt; firewall a ver si se logra lo que buscas.<BR>&gt; <BR>&gt; Me parece que te va a dar la posibilidad 2) porque en tu OP dices que<BR>&gt; el failover sí funciona desde la DMZ.<BR>&gt; <BR>&gt; Este post te sirve? http://www.gossamer-threads.com/lists/lvs/users/20884<BR>&gt; Aquí hay un howto para Debian que parece útil:<BR>&gt; http://www.estrellateyarde.es/discover/cluster-ultramonkey-en-linux<BR>&gt; <BR>&gt; --<BR>&gt; Eduardo Grosclaude<BR>&gt; Universidad Nacional del Comahue<BR>&gt; Neuquen, Argentina<BR>&gt; _______________________________________________<BR>&gt; CentOS-es mailing list<BR>&gt; CentOS-es@centos.org<BR>&gt; http://lists.centos.org/mailman/listinfo/centos-es<BR>                                               <br /><hr />Get news, entertainment and everything you care about at Live.com. <a href='http://www.live.com/getstarted.aspx ' target='_new'>Check it out!</a></body>
</html>