Nelze pinknout 2 nove site

Milan Cizek cizek.milan at seznam.cz
Wed Aug 16 01:08:48 CEST 2006


Ahoj,
Diky za reakci.

- na router spustim tcpdump-icmp pokud pinknu na IP patere, mam echo+reply.
- Pokud pinkam třeba na 10.0.9.1 nedorazi tam ani request.

Mam ale trochu problem s tim, ze nevim, jak detailneji zjistit kam na
NROUTERU paket putuje. Mluvis o vnejsim a vnitrnim interface na NROUTERu,
nicmene se jedna o jeden a tentyz, který ma alias, jestli je to podstatne
(mozna jsem jen nepochopil). Prakticky je to ale asi stejne jako když si
budu pinkat z NROUTER na router a na NROUTER v druhem okne sledovat tcpdump?

# tcpdump -n -i wi0 icmp
00:59:44.815205 IP 10.0.254.33 > 10.0.254.35: ICMP echo request, id 56861,
seq 0, length 64
00:59:44.821942 IP 10.0.254.35 > 10.0.254.33: ICMP echo reply, id 56861, seq
0, length 64

00:57:26.711740 IP 10.0.254.33 > 10.0.9.1: ICMP echo request, id 56605, seq
0, length 64

Nicmene rekne nam tohle něco? Tcpdump je pro me az prilis mocny a
komplikovany(rozsahly), jestli lze tedy ziskat nejaky podrobnejsi report,
neumim to spravne pouzit.

Milan


> -----Original Message-----
> From: users-l-bounces at freebsd.cz 
> [mailto:users-l-bounces at freebsd.cz] On Behalf Of Dan Lukes
> Sent: Wednesday, August 16, 2006 12:46 AM
> To: FreeBSD mailing list
> Subject: Re: Nelze pinknout 2 nove site
> 
> Milan Cizek napsal/wrote, On 08/16/06 00:19:
> > Rozsiril jsem sit o novy router, na kterem jsou poveseny 2 
> nove site:
> > 10.0.8.0/24
> > 10.0.9.0/24
> > 
> > Router je propojeny pateri na NROUTER (nadrazeny router) pomoci 
> > paterniho spoje 10.0.254.32/29.
> > NROUTER 10.0.254.33 (wi0) --- Router 10.0.254.35 (rl0) 
> napojeno do WiFi AP.
> 
> > - router ma nastaven defaultrouter na 10.0.254.33.
> > - pater 10.0.254.32/29 funguje, jednotlive IP z venku (i zevnitr) 
> > pinknu, na stroj se pripojim přes ssh apod.
> > - na NROUTER jsou vytvorene staticke routy pro site 8 a 9/24.
> 
> > * z vnejsi site (data přes pater) nepinknu ani rozhrani routeru 
> > 10.0.9.1 a 10.0.8.1, samozrejme ani zadne klienty.
> > - pokud na routeru spustim tcpdump icmp, zadne icmp pakety 
> z "vnejsku"
> > nedorazi.
> 
> 	Klicova informace. To znamena, ze se pri hledani 
> problemu muzeme omezit na jeden smer. Teprve az ICMP ECHO 
> dorazi na cilovy stroj ma smysl zacit premyslet o smeru 
> druhem - do te doby je to zbytecne.
> 
> 	Je treba overit, tcpdumpem na vnejsim (default) 
> interface NROUTER, ze ping pakety prichazeji. Pokud ano, pak 
> je (zase tcpdumpem) na vnitrnim interface (smerem k router) 
> treba overit, ze take odchazeji dal, smerem k routeru.
> 
> 	Reseni nevyzaduje nic jineho, nez sledovani putovani 
> paketu - v jednu chvili se proste neobjevi na ceste dal, jak 
> by se od nej cekalo - a mezi timto mistem a tim predchozim, 
> kde jeste vsechno v poradku bylo, je problem.
> 
> 	Az se to misto najde, pak se uvidi co dal.
> 
> 					Dan
> 
> 
> -- 
> Dan Lukes                                   SISAL MFF UK
> AKA: dan at obluda.cz, dan at freebsd.cz,dan at kolej.mff.cuni.cz
> 
> 
> --
> FreeBSD mailing list (users-l at freebsd.cz) 
> http://www.freebsd.cz/listserv/listinfo/users-l






More information about the Users-l mailing list