URL: https://www.opennet.ru/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 58410
[ Назад ]

Исходное сообщение
"tcpdump"

Отправлено dumb , 20-Июл-05 12:14 
Добрый день.

Команда tcpdump -i ng1 выдает следующее:

11:11:41.794118 IP comp.test.pcmail-srv > 192.168.0.1.16215: R 0:0(0) ack 219969693 4 win 0

11:11:42.311964 IP 192.168.0.1.16215 > comp.test.pcmail-srv: S 2199696933:219969693 3(0) win 64512 <mss 1460,nop,nop,sackOK>

11:11:43.801156 IP comp.test.pcmail-srv > 192.168.0.1.16215: R 0:0(0) ack 1 win 0

и т.д.
Вопрос следующий: как это рассшифровать, т.к. по идее comp.test вообще не должен никак взаимодействовать с 192.168.0.1.
Это две машины под Win2K (у comp.test - IP 192.168.1.2), шлюз между ними FreeBSD - 192.168.1.1.
Спасибо.


Содержание

Сообщения в этом обсуждении
"tcpdump"
Отправлено jonatan , 20-Июл-05 12:42 
http://www.faqs.org/rfcs/rfc1056.html
Есть программа для windows:
http://www.sesaprogetti.it/agg/pcMail/

"tcpdump"
Отправлено aliv , 20-Июл-05 17:43 
один интерфейс на freebsd 192.168.1.1, а какой второй. не ясна схема сети.
если там интерфейс из сети 192.168.0 то:
1)почему не может взаимодействовать? достаточно соответствующей маршрутизации на сервере и пожайлуйста.
2) как настроен DNS? может получается что в DNS comp.test.pcmail-srv прописан в сети 192.168.0. тогда опять может появиться такая запись.