This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

IP Spoofing

I am having a problem with IP spoofing with my dual-port cards in 3.202.  My current summer set-up until I move back to school has me putting my Astaro box between a *NIX box, and a Win2K Advanced Server.  The Win2k box has the external internet connection, Dial-Up, and the *NIX box is my main PC.  

The problem I am having is that I cannot access anything behind the firewall, or even the firewall itself from the win2k box because Astaro is reporting it as IP spoofing if plugged into a dual-port Intel 10/100 Pro card.  Also, if I plug a FreeBSD server into my DMZ interface (another Dual-Port tulip card) then it is totally locked out because Astaro thinks that server is involved in IP Spoofing as well.  

If I change those to the IP of my main PC and plug it into it's NIC (Single Port) then all is well.  Does anyone know anything about this problem?  Or, am I the only one?

Thank you.   [:)] 
notoriousiroc


This thread was automatically locked due to age.
Parents Reply Children
  • ok.. can you please post some of your spoof msgs from the log? (or tell us where the spoofing appears?)

    are the machines connected via hub or crossover cable?
  • Sorry it has taken so long, I have been out of town.  Here are some messages from Astaro's "Live Log"

    22:53:36
    192.168.0.1
    138
     -> 
    192.168.0.255
    138
    UDP
    IP SPOOFING
    SRC HW ff:ff:ff:ff:ff:ff:00
    DST HW 10:b5:77:50:9c:08:00

    23:06:11
    192.168.0.1
    138
     -> 
    192.168.0.255
    138
    UDP
    IP SPOOFING
    SRC HW ff:ff:ff:ff:ff:ff:00
    DST HW 10:b5:77:50:9c:08:00

    I have had them hooked up to a hub, as well as just a crossover cable and I attain the same results either way.   [:(]   

    Thank you.
    notoriousiroc
  • 192.168.0.1
    138
    -> 
    192.168.0.255
    138
    UDP
    IP SPOOFING
    SRC HW ff:ff:ff:ff:ff:ff:00
    DST HW 10:b5:77:50:9c:08:00

    It seems Win2K send DHCP recovering to broadcast it should not be a spoofing so check you cable connected btw win2kfirewallnix   
    it may crossed over btw them.