mrsaygo Posted July 2, 2013 Posted July 2, 2013 (edited) Тазик с debian (или ubuntu) На одном из интерфейсов висит реальная подсеть а.б.в.0/24 (адрес интерфейса а.б.в.1) ping а.б.в.2 работает а вот traceroute to а.б.в.2 (а.б.в.2), 30 hops max, 60 byte packets 1 * * * 2 * * * 3 * * * 4 * * * 5 * * * 6 * * * 7 * * * 8 * * * 9 * * * 10 * * * 11 * * * 12 * * * 13 * * * 14 * * * 15 * * * 16 * * * 17 * * * 18 * * * 19 * * * 20 * * * 21 * * * 22 * * * 23 * * * 24 * * * 25 * * * 26 * * * 27 * * * 28 * * * 29 * * * 30 * * * Есть подозрение на rp.filter но замена значений ничего не дала, может не так менял. В чем проблема, что настроить? Edited July 2, 2013 by mrsaygo Вставить ник Quote
mrsaygo Posted July 2, 2013 Author Posted July 2, 2013 попробуйте с -I с -I то работает, но что, если клиент захочет с удаленного хоста свою машину увидеть? По большому счету не принципиально, просто хотелось бы чтобы все красиво. Вставить ник Quote
bos9 Posted July 2, 2013 Posted July 2, 2013 (edited) а при чем тут rp.filter, если пинг есть? скорее всего какой-нить statefull firewall прикручен, который дропает ваше udp. Edited July 2, 2013 by bos9 Вставить ник Quote
mrsaygo Posted July 2, 2013 Author Posted July 2, 2013 а при чем тут rp.filter, если пинг есть? скорее всего какой-нить statefull firewall прикручен, который дропает ваше udp. Имелось в виду аналог rp.filter (или типа того) который на udp направлен. statefull firewall - хм.. по памяти вроде ничего не было такого, поковыряюсь.. такого сразу не заподозрил, но попробую более углубленно. Вставить ник Quote
mrsaygo Posted July 4, 2013 Author Posted July 4, 2013 MMM net.ipv4.ip_forward = 1 ? само собой... куча ната идет и маршрутизация работает для реальных адресов.. Вставить ник Quote
mrsaygo Posted July 6, 2013 Author Posted July 6, 2013 С фаерволом все в норме.... Вставить ник Quote
MATPOC Posted July 6, 2013 Posted July 6, 2013 У меня была такая проблема на Ubuntu 10.10. Вылечил заменой traceroute на traceroute-nanog. В Ubuntu 12.10 такой проблемы нет. Вставить ник Quote
mrsaygo Posted July 29, 2013 Author Posted July 29, 2013 У меня была такая проблема на Ubuntu 10.10. Вылечил заменой traceroute на traceroute-nanog. В Ubuntu 12.10 такой проблемы нет. Видать не то же.. Суть в том, что я свой белый ИП с удаленного тазика пингую, а вот traceroute на внешнем интерфейсе обламывается и через мой роутер не проходит... Вставить ник Quote
naves Posted July 29, 2013 Posted July 29, 2013 (edited) Traceroute может работать по icmp или udp протоколам. В вашем случае udp фильтруется на конечном узле. В винде tracert, например, использует icmp Edited July 29, 2013 by naves Вставить ник Quote
mrsaygo Posted July 29, 2013 Author Posted July 29, 2013 Traceroute может работать по icmp или udp протоколам. В вашем случае udp фильтруется на конечном узле. В винде tracert, например, использует icmp Вот в том-то и дело, что вроде как не зафильтровано. traceroute -I проходит без проблем ... Разве что по дефолту запрет на юдп есть. Специально убрал все правила iptables - эфект тот же. Вставить ник Quote
Recommended Posts
Join the conversation
You can post now and register later. If you have an account, sign in now to post with your account.