Wir haben den Internetdienst AT & T U-Verse, der über ein extrem leistungsfähiges DSL-Gateway verfügt.
Wir haben 5 IPs (Netzmaske 248), aber das Gateway kann nichts anderes als eine einzelne IP -> einzelne MAC-Adressenzuordnung ausführen.
Wir haben eine einzige Firewall-Maschine und leiten verschiedene IP / Port-Kombinationen an verschiedene Stellen innerhalb einer DMZ um.
Unsere bisherige Lösung besteht darin, eine virtuelle VMWare-Maschine in der Firewall mit 4 zusätzlichen NICs zu haben, um die anderen 4 IP-Adressen abzurufen. Wir haben jedoch ein Problem.
Das Gateway führt im Grunde genommen einen ARP-Ping durch, um festzustellen, ob die IP auf dem erwarteten MAC antwortet. Mit 4 NICs im selben LAN antwortet Linux auf ARP-Anfragen für ALLE IPs über eine einzige Schnittstelle. Das erwartet das Gateway nicht und bringt die drei anderen Netzwerkkarten durcheinander. Das Gateway weigert sich, eingehenden Datenverkehr für IP-Adressen weiterzuleiten, bei denen die ARP-Ping-Ergebnisse nicht die erwarteten MAC-Adressen sind.
Wie können wir die ARP-Antworten für eth0s IP erhalten, um eth0, eth1s IP, um eth1, usw. auszugehen?
BEARBEITEN
Christopher Cashells Antwort funktioniert in dieser Situation nicht. Ich hatte große Hoffnungen, es zu lesen, aber ... nein.
BEARBEITEN 2
Gelöst! Siehe meine Antwort unten.