Nelze pinknout 2 nove site
Milan Cizek
cizek.milan at seznam.cz
Wed Aug 16 01:08:48 CEST 2006
Ahoj,
Diky za reakci.
- na router spustim tcpdump-icmp pokud pinknu na IP patere, mam echo+reply.
- Pokud pinkam třeba na 10.0.9.1 nedorazi tam ani request.
Mam ale trochu problem s tim, ze nevim, jak detailneji zjistit kam na
NROUTERU paket putuje. Mluvis o vnejsim a vnitrnim interface na NROUTERu,
nicmene se jedna o jeden a tentyz, který ma alias, jestli je to podstatne
(mozna jsem jen nepochopil). Prakticky je to ale asi stejne jako když si
budu pinkat z NROUTER na router a na NROUTER v druhem okne sledovat tcpdump?
# tcpdump -n -i wi0 icmp
00:59:44.815205 IP 10.0.254.33 > 10.0.254.35: ICMP echo request, id 56861,
seq 0, length 64
00:59:44.821942 IP 10.0.254.35 > 10.0.254.33: ICMP echo reply, id 56861, seq
0, length 64
00:57:26.711740 IP 10.0.254.33 > 10.0.9.1: ICMP echo request, id 56605, seq
0, length 64
Nicmene rekne nam tohle něco? Tcpdump je pro me az prilis mocny a
komplikovany(rozsahly), jestli lze tedy ziskat nejaky podrobnejsi report,
neumim to spravne pouzit.
Milan
> -----Original Message-----
> From: users-l-bounces at freebsd.cz
> [mailto:users-l-bounces at freebsd.cz] On Behalf Of Dan Lukes
> Sent: Wednesday, August 16, 2006 12:46 AM
> To: FreeBSD mailing list
> Subject: Re: Nelze pinknout 2 nove site
>
> Milan Cizek napsal/wrote, On 08/16/06 00:19:
> > Rozsiril jsem sit o novy router, na kterem jsou poveseny 2
> nove site:
> > 10.0.8.0/24
> > 10.0.9.0/24
> >
> > Router je propojeny pateri na NROUTER (nadrazeny router) pomoci
> > paterniho spoje 10.0.254.32/29.
> > NROUTER 10.0.254.33 (wi0) --- Router 10.0.254.35 (rl0)
> napojeno do WiFi AP.
>
> > - router ma nastaven defaultrouter na 10.0.254.33.
> > - pater 10.0.254.32/29 funguje, jednotlive IP z venku (i zevnitr)
> > pinknu, na stroj se pripojim přes ssh apod.
> > - na NROUTER jsou vytvorene staticke routy pro site 8 a 9/24.
>
> > * z vnejsi site (data přes pater) nepinknu ani rozhrani routeru
> > 10.0.9.1 a 10.0.8.1, samozrejme ani zadne klienty.
> > - pokud na routeru spustim tcpdump icmp, zadne icmp pakety
> z "vnejsku"
> > nedorazi.
>
> Klicova informace. To znamena, ze se pri hledani
> problemu muzeme omezit na jeden smer. Teprve az ICMP ECHO
> dorazi na cilovy stroj ma smysl zacit premyslet o smeru
> druhem - do te doby je to zbytecne.
>
> Je treba overit, tcpdumpem na vnejsim (default)
> interface NROUTER, ze ping pakety prichazeji. Pokud ano, pak
> je (zase tcpdumpem) na vnitrnim interface (smerem k router)
> treba overit, ze take odchazeji dal, smerem k routeru.
>
> Reseni nevyzaduje nic jineho, nez sledovani putovani
> paketu - v jednu chvili se proste neobjevi na ceste dal, jak
> by se od nej cekalo - a mezi timto mistem a tim predchozim,
> kde jeste vsechno v poradku bylo, je problem.
>
> Az se to misto najde, pak se uvidi co dal.
>
> Dan
>
>
> --
> Dan Lukes SISAL MFF UK
> AKA: dan at obluda.cz, dan at freebsd.cz,dan at kolej.mff.cuni.cz
>
>
> --
> FreeBSD mailing list (users-l at freebsd.cz)
> http://www.freebsd.cz/listserv/listinfo/users-l
More information about the Users-l
mailing list