<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Странный traceroute</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/85708.html</link>
    <description>Доброго времени суток.&lt;br&gt;При конфигурировании фри в качестве маршрутизатора столкнулся с такой проблемой: при пинге из сети внешнего интерфейса маршрутизатора (10.1.2.2), он нормально пингуется.&lt;br&gt;&lt;br&gt;traceroute to 10.1.2.2 (10.1.2.2), 30 hops max, 60 byte packets&lt;br&gt; 1  10.1.2.2 (10.1.2.2)  0.395 ms  0.368 ms  0.372 ms&lt;br&gt;&lt;br&gt;PING 10.1.2.2 (10.1.2.2) 56(84) bytes of data.&lt;br&gt;64 bytes from 10.1.2.2: icmp_seq=1 ttl=64 time=0.507 ms&lt;br&gt;64 bytes from 10.1.2.2: icmp_seq=2 ttl=64 time=0.493 ms&lt;br&gt;&lt;br&gt;А вот пинг и traceroute до следующего хопа в сети не проходят. При этом &lt;br&gt;&lt;br&gt;traceroute to 10.1.2.1 (10.1.2.1), 30 hops max, 60 byte packets&lt;br&gt; 1  10.86.2.110 (10.86.2.110)  0.394 ms  0.368 ms  0.363 ms&lt;br&gt;&lt;br&gt;rc.conf на роутере такой:&lt;br&gt;&lt;br&gt;defaultrouter=&quot;10.1.2.1&quot;&lt;br&gt;gateway_enable=&quot;YES&quot;&lt;br&gt;hostname=&quot;host.domain.name&quot;&lt;br&gt;ifconfig_re0=&quot;inet 10.1.2.2  netmask 255.255.255.248&quot;&lt;br&gt;ifconfig_re1=&quot;inet 10.86.2.110 netmask 255.255.255.0&quot;&lt;br&gt;static_route=&quot;dmz net&quot;&lt;br&gt;route_dmz=&quot;-net 10.1.2.0/29 -iface re0&quot;&lt;br&gt;route_net=&quot;-net 10.86.2.0/24 -iface re1&quot;&lt;br&gt;keymap=&quot;ru.koi</description>

<item>
    <title>Странный traceroute (Cognac)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/85708.html#10</link>
    <pubDate>Thu, 25 Jun 2009 08:52:52 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Писал вчера ответ, однако он, по каким-то причинам, не добавился. &lt;br&gt;&amp;gt;Во-первых, всем спасибо. &lt;br&gt;&amp;gt;Во--вторых, посмотрел вывод tcpdump с обоих интерфейсов и на обоих были пакеты &lt;br&gt;&amp;gt;icmp из сети до dmz, но ни одного ответа. Значит, маршрутизация &lt;br&gt;&amp;gt;все-таки работает и это какой-то косяк с настройкой cisco, а это &lt;br&gt;&amp;gt;уже в другой тред. &lt;br&gt;&amp;gt;Прочитал про stealth, действительно, похоже. Сегодня проверю. Однако откуда он на свежеустановленной &lt;br&gt;&amp;gt;фре с еще ни разу не пересобраным ядром - не понимаю. &lt;br&gt;&amp;gt;&lt;br&gt;&lt;br&gt;Как и ожидалось, в GENERIC ничего подобного нет.&lt;br&gt;</description>
</item>

<item>
    <title>Странный traceroute (Cognac)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/85708.html#9</link>
    <pubDate>Thu, 25 Jun 2009 07:53:57 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;начнем с того, что такое может быть если на фре включен режим &lt;br&gt;&amp;gt;stealth &lt;br&gt;&amp;gt;&amp;gt;Следующим делом я попытался пингануть другой хост в dmz, адрес 10.1.2.1. Он &lt;br&gt;&amp;gt;&amp;gt;не доступен, а traceroute тормозится на 10.86.2.110 - внутренним интерфейсе маршрутизатора. &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;Я прошу посмотреть, правильно ли настроен маршрутизатор. Насколько я могу судить, все &lt;br&gt;&amp;gt;&amp;gt;сделано верно, однако не работает. &lt;br&gt;&amp;gt;&amp;gt;Картинки вставлять нельзя, а как объяснить подробнее я не знаю. Если что-то &lt;br&gt;&amp;gt;&amp;gt;конкретно не понятно, задавайте, пожалуйста, вопорсы. &lt;br&gt;&amp;gt;&amp;gt;Спасибо. &lt;br&gt;&lt;br&gt;Писал вчера ответ, однако он, по каким-то причинам, не добавился.&lt;br&gt;Во-первых, всем спасибо.&lt;br&gt;Во--вторых, посмотрел вывод tcpdump с обоих интерфейсов и на обоих были пакеты icmp из сети до dmz, но ни одного ответа. Значит, маршрутизация все-таки работает и это какой-то косяк с настройкой cisco, а это уже в другой тред.&lt;br&gt;Прочитал про stealth, действительно, похоже. Сегодня проверю. Однако откуда он на свежеустановленной фре с еще ни разу не пересобраным ядром </description>
</item>

<item>
    <title>Странный traceroute (Pahanivo)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/85708.html#8</link>
    <pubDate>Wed, 24 Jun 2009 08:58:46 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt;там это где? хоть бы схему нарисовал ... &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;там - это на маршрутизаторе. схема не нужна. все стандартно (локалка 10.86.2.0/24)-(10.86.2.110 &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;маршрутизатор 10.1.2.2/24)-(10.1.2.1 cisco) &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;отрезок перед циской роль dmz выполняет. первый раз с таким сталкиваюсь, теоретические &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;знания есть, а вот практических - маловато.( &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;схема тут не нужна - она тут необходима &lt;br&gt;&amp;gt;&amp;gt;из ваших слов ну нихрена непонятно &lt;br&gt;&lt;br&gt;бум разбираться последовательно ...&lt;br&gt;&amp;gt;Есть локальная сеть с адресным диапазоном 10.86.2.0/24 Маршрутизатором на ней служит компьютер &lt;br&gt;&amp;gt;с установленной на нем вышеобозначенной FreeBSD 6.4, один интерйес которого светит &lt;br&gt;&amp;gt;в локалку с адресом 10.86.2.110, а второй в dmz с адресом &lt;br&gt;&amp;gt;10.1.2.2 На FreeBSD поднят маршрутизатор, rc.conf и routing table я приводил &lt;br&gt;&amp;gt;выше.&lt;br&gt;&amp;gt;Пингом с хоста из сети 10.86.2.0/24 я проверял работу маршрутизатора. Первым делом &lt;br&gt;&amp;gt;пинговал второй его интерфес, который в dmz, адрес 10.1.2.2. Он пингуется. &lt;br&gt;&amp;gt;Однако traceroute до этого </description>
</item>

<item>
    <title>Странный traceroute (Deac)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/85708.html#7</link>
    <pubDate>Wed, 24 Jun 2009 08:58:41 GMT</pubDate>
    <description>&amp;gt;Пингом с хоста из сети 10.86.2.0/24 я проверял работу маршрутизатора. Первым делом &amp;gt;пинговал второй его интерфес, который в dmz, адрес 10.1.2.2. Он пингуется. Однако &amp;gt;traceroute до этого же адреса показывает, что это следующий хоп. А такого не может быть, &amp;gt;так как между хостом в сети и интерфейсом в dmz есть еще интерфейс в локалке.&lt;br&gt;&lt;br&gt;Такое может быть, если используется IPSTEALTH?&lt;br&gt;&lt;br&gt;&amp;gt;Следующим делом я попытался пингануть другой хост в dmz, адрес 10.1.2.1. Он не доступен, а &amp;gt;traceroute тормозится на 10.86.2.110 - внутренним интерфейсе маршрутизатора.&lt;br&gt;&amp;gt;Я прошу посмотреть, правильно ли настроен маршрутизатор. Насколько я могу судить, все &amp;gt;сделано верно, однако не работает.&lt;br&gt;&lt;br&gt;Покажи netstat -rn, правила firewall-а и вывод tcpdump на обоих интерфейсах во время ping-а.&lt;br&gt;</description>
</item>

<item>
    <title>Странный traceroute (Cognac)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/85708.html#6</link>
    <pubDate>Wed, 24 Jun 2009 08:43:12 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;там это где? хоть бы схему нарисовал ... &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;там - это на маршрутизаторе. схема не нужна. все стандартно (локалка 10.86.2.0/24)-(10.86.2.110 &lt;br&gt;&amp;gt;&amp;gt;маршрутизатор 10.1.2.2/24)-(10.1.2.1 cisco) &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;отрезок перед циской роль dmz выполняет. первый раз с таким сталкиваюсь, теоретические &lt;br&gt;&amp;gt;&amp;gt;знания есть, а вот практических - маловато.( &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;схема тут не нужна - она тут необходима &lt;br&gt;&amp;gt;из ваших слов ну нихрена непонятно &lt;br&gt;&lt;br&gt;Есть локальная сеть с адресным диапазоном 10.86.2.0/24 Маршрутизатором на ней служит компьютер с установленной на нем вышеобозначенной FreeBSD 6.4, один интерйес которого светит в локалку с адресом 10.86.2.110, а второй в dmz с адресом 10.1.2.2 На FreeBSD поднят маршрутизатор, rc.conf и routing table я приводил выше.&lt;br&gt;Пингом с хоста из сети 10.86.2.0/24 я проверял работу маршрутизатора. Первым делом пинговал второй его интерфес, который в dmz, адрес 10.1.2.2. Он пингуется. Однако traceroute до этого же адреса показывает, что это следующий хоп. А такого не может быть</description>
</item>

<item>
    <title>Странный traceroute (Pahanivo)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/85708.html#5</link>
    <pubDate>Wed, 24 Jun 2009 07:11:17 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;это свежеустановленная фря и это мой сервер. там ничего нет) &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;там это где? хоть бы схему нарисовал ... &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;там - это на маршрутизаторе. схема не нужна. все стандартно (локалка 10.86.2.0/24)-(10.86.2.110 &lt;br&gt;&amp;gt;маршрутизатор 10.1.2.2/24)-(10.1.2.1 cisco) &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;отрезок перед циской роль dmz выполняет. первый раз с таким сталкиваюсь, теоретические &lt;br&gt;&amp;gt;знания есть, а вот практических - маловато.( &lt;br&gt;&lt;br&gt;схема тут не нужна - она тут необходима&lt;br&gt;из ваших слов ну нихрена непонятно &lt;br&gt;</description>
</item>

<item>
    <title>Странный traceroute (Cognac)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/85708.html#4</link>
    <pubDate>Tue, 23 Jun 2009 16:25:09 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt;начнем с того что кто тебе вообще сказал что трейсы должны проходить? &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;)) &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;там и фильтр может стоять ) &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;это свежеустановленная фря и это мой сервер. там ничего нет) &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;там это где? хоть бы схему нарисовал ... &lt;br&gt;&lt;br&gt;там - это на маршрутизаторе. схема не нужна. все стандартно (локалка 10.86.2.0/24)-(10.86.2.110 маршрутизатор 10.1.2.2/24)-(10.1.2.1 cisco)&lt;br&gt;&lt;br&gt;отрезок перед циской роль dmz выполняет. первый раз с таким сталкиваюсь, теоретические знания есть, а вот практических - маловато.(&lt;br&gt;</description>
</item>

<item>
    <title>Странный traceroute (Pahanivo)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/85708.html#3</link>
    <pubDate>Tue, 23 Jun 2009 16:14:26 GMT</pubDate>
    <description>&amp;gt;&amp;gt;начнем с того что кто тебе вообще сказал что трейсы должны проходить? &lt;br&gt;&amp;gt;&amp;gt;)) &lt;br&gt;&amp;gt;&amp;gt;там и фильтр может стоять ) &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;это свежеустановленная фря и это мой сервер. там ничего нет) &lt;br&gt;&lt;br&gt;там это где? хоть бы схему нарисовал ...&lt;br&gt;</description>
</item>

<item>
    <title>Странный traceroute (Cognac)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/85708.html#2</link>
    <pubDate>Tue, 23 Jun 2009 15:56:51 GMT</pubDate>
    <description>&amp;gt;начнем с того что кто тебе вообще сказал что трейсы должны проходить? &lt;br&gt;&amp;gt;)) &lt;br&gt;&amp;gt;там и фильтр может стоять ) &lt;br&gt;&lt;br&gt;это свежеустановленная фря и это мой сервер. там ничего нет)&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
