|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Alex Shevchuk 2:5031/50.4 23 Nov 2001 20:40:36 To : Vladimir Tchoukharev Subject : Routing and firewall -------------------------------------------------------------------------------- 19 Hоя 01, 20:39 писал Vladimir Tchoukharev мэссадж для Alex Shevchuk такого типа: >> 192.168.10.0 -------- *** VT> Эта строка не понятна. Вся сетка идет в один хаб. >> 192.168.10.1# traceroute 212.121.212.121 >> traceroute to 212.121.212.121 (212.121.212.121), 30 hops max, 40 >> byte packets 1 192.168.0.200 (192.168.0.200) 0.832 ms 0.647 ms >> 0.619 ms 2 * VT> Это не имеет отношения к той задаче. >> 192.168.10.1# traceroute 192.168.0.123 >> traceroute to 192.168.0.123 (192.168.0.123), 30 hops max, 40 byte >> packets 1 192.168.0.200 (192.168.0.200) 0.842 ms 0.644 ms 0.621 >> ms 2 * VT> А пинг?! Если нет пинга, то здесь про трэйсрут и так понятно все... Пинга нету... =( Из сети 192.168.10.0 пингуется только адрес 192.168.0.32, который находится на _другом_ интерфейсе, смотрящем в сеть 192.168.0.0 >> 192.168.10.200# ifconfig -a >> ed0: flags=8843<UP,BROADCAST,RUNNING,SIMPLEX,MULTICAST> mtu 1500 >> inet 192.168.0.32 netmask 0xffffff00 broadcast 192.168.0.255 >> inet6 ляля::ляля:ляля:ляля:ляля%ed0 prefixlen 64 scopeid 0x1 >> inet б.п.в.у netmask 0xабвгд broadcast a.b.c.d >> inet 192.168.1.1 netmask 0xffffff00 broadcast 192.168.1.255 >> ether 00:00:12:23:34:45 >> ed1: flags=8843<UP,BROADCAST,RUNNING,SIMPLEX,MULTICAST> mtu 1500 >> inet 192.168.0.200 netmask 0xffffff00 broadcast >> 192.168.0.255 inet6 ляля::ляля:ляля:ляля:ляля%ed1 prefixlen >> 64 scopeid 0x2 inet 192.168.10.200 netmask 0xffffff00 >> broadcast 192.168.10.255 ether 00:12:23:34:45:56 faith0: >> flags=8000<MULTICAST> mtu 1500 gif0: >> flags=8010<POINTOPOINT,MULTICAST> mtu 1280 gif1: >> flags=8010<POINTOPOINT,MULTICAST> mtu 1280 gif2: >> flags=8010<POINTOPOINT,MULTICAST> mtu 1280 gif3: >> flags=8010<POINTOPOINT,MULTICAST> mtu 1280 lo0: >> flags=8049<UP,LOOPBACK,RUNNING,MULTICAST> mtu 16384 inet6 >> fe80::1%lo0 prefixlen 64 scopeid 0x8 inet6 ::1 prefixlen 128 >> inet 127.0.0.1 netmask 0xffffffff ppp0: >> flags=8051<UP,POINTOPOINT,RUNNING,MULTICAST> mtu 1500 inet >> a.b.c.d --> e.f.g.h netmask 0xffffff00 ppp1: >> flags=8010<POINTOPOINT,MULTICAST> mtu 1500 ppp2: >> flags=8010<POINTOPOINT,MULTICAST> mtu 1500 ppp3: >> flags=8010<POINTOPOINT,MULTICAST> mtu 1500 ppp4: >> flags=8010<POINTOPOINT,MULTICAST> mtu 1500 ppp5: >> flags=8010<POINTOPOINT,MULTICAST> mtu 1500 sl0: >> flags=c010<POINTOPOINT,LINK2,MULTICAST> mtu 552 VT> Здесь надо убрать лишние алиасы (они мешают), или хотя бы VT> зажать им маски до /32. Ты про 192.168.0.200? Убрал, и никакого результата. =( Traceroute теперь останавливается на 192.168.10.200 (он висит на том же интерфейсе). VT> И показать таки netstat -rn (про твою это было не так важно). Routing tables Internet: Destination Gateway Flags Refs Use Netif Expire default a.b.c.d UGSc 13 521 ppp0 127.0.0.1 127.0.0.1 UH 0 494 lo0 192.168 link#1 UC 0 0 ed0 => 192.168.0.222 0:1:2:3:4:5 UHLW 0 86296 ed0 1084 192.168.0.255 ff:ff:ff:ff:ff:ff UHLWb 1 208 ed0 192.168.1 link#1 UC 0 0 ed0 => 192.168.1.255 ff:ff:ff:ff:ff:ff UHLWb 2 155 ed0 192.168.10 link#2 UC 0 0 ed1 => 192.168.10.1 0:1:2:3:4:5 UHLW 3 11891 ed1 1177 192.168.10.3 link#2 UHLW 1 3956 ed1 => 192.168.10.255 ff:ff:ff:ff:ff:ff UHLWb 1 217 ed1 a.b.c.d a.b.c.d UH 6 0 ppp0 a.b.c.d ff:ff:ff:ff:ff:ff UHLWb 0 4 ed0 => a.b.c.d/e link#1 UC 0 0 ed0 => a.b.c.d 0:0:1:2:3:4 UHLW 0 120 lo0 a.b.c.d link#1 UHLW 1 2 ed0 => a.b.c.d link#1 UHLW 0 2 ed0 => a.b.c.d link#1 UHLW 0 2 ed0 => Internet6: Destination Gateway Flags Neti [Skip] VT> Еще включен ли форвардинг в ядре (sysctl -a | grep ip.forward). Угу. VT> Да, еще ipfw sh (и ipf чего-то тоже, если ipfilter запущен), VT> или просто слово от админа, что ничего не фаерволится :) Я его вообще вырубал (файрволл, не админа!), толку - ноль. =( >> С виндов пока данные дать не могу... VT> А на них больше всего похоже - либо gateway неправильный, VT> либо tcp/ip вообще не установлен, либо ничего не шарится. Все шарится и все рутится! Я наконец-то их заставил через сквид 192.168.10.200 в инет ходить. Так что с этим у них все в порядке... =) VT> А если с одной винды другая винда пингуется, то к маршрутизации VT> претензий быть не может. Разве только к фильтрации еще :) Best regards, Alex. --- GoldED+/386 1.1.4.3 * Origin: Тот, кто храпит, всегда засыпает первым. (2:5031/50.4) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/27283bfea96e.html, оценка из 5, голосов 10
|