<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: почему не работает маршрутизация</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/96269.html</link>
    <description>Почему при назначении маршрута:&lt;br&gt;&lt;br&gt;route add A gw B&lt;br&gt;в таблице маршрутизации появляется маршрут, но &lt;br&gt;traceroute -n A  - не показывает, что маршрут отрабатывает.&lt;br&gt;&lt;br&gt;Kernel IP routing table&lt;br&gt;Destination     Gateway         Genmask         Flags Metric Ref    Use Iface&lt;br&gt;192.168.1.1     192.168.0.18    255.255.255.255 UGH   0      0        0 eth0&lt;br&gt;192.168.1.2     192.168.0.18    255.255.255.255 UGH   0      0        0 eth0&lt;br&gt;...&lt;br&gt;0.0.0.0         192.168.0.253   0.0.0.0         UG    0      0        0 eth0&lt;br&gt;&lt;br&gt; traceroute -n 192.168.1.1&lt;br&gt;traceroute to 192.168.1.1 (192.168.1.1), 30 hops max, 60 byte packets&lt;br&gt; 1  192.168.0.253  0.238 ms  0.234 ms  0.196 ms&#093;&lt;br&gt; 2  192.168.0.253  3001.031 ms !H  3001.029 ms !H  3001.024 ms !H&lt;br&gt;</description>

<item>
    <title>почему не работает маршрутизация (fantom)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/96269.html#21</link>
    <pubDate>Thu, 10 Sep 2015 12:57:57 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt; 0.18 ?!?!?! Если оно не знает?&lt;br&gt;&amp;gt; для эксперимента. На самом деле мне надо было связать 2 машины из &lt;br&gt;&amp;gt; разных подсетей на удаленном объекте. Мне сообщили ip-шлюза. Роутинг прописал. Связи &lt;br&gt;&amp;gt; не появилось. А tracerote показал что и не идет через указанный &lt;br&gt;&amp;gt; маршрут.&lt;br&gt;&amp;gt; Вот и сделал в своей локалке эксперимент, указав заведомо нерабочий вариант. Получил &lt;br&gt;&amp;gt; ту же картину (почти). На самом деле 1-я попытка traceroute была &lt;br&gt;&amp;gt; правильной, а далее как указано выше.&lt;br&gt;&amp;gt; Сейчас почитал еще об роутинге. Развеялось мое заблуждение, что роутинг указанный вручную &lt;br&gt;&amp;gt; - обязателен к исполнению.&lt;br&gt;&lt;br&gt;Дык все правильно... УЧИТЕ МАТЧАСТЬ! А конкретнее - что такое ICMP Redirect....&lt;br&gt;</description>
</item>

<item>
    <title>почему не работает маршрутизация (Etch)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/96269.html#20</link>
    <pubDate>Thu, 03 Sep 2015 04:37:09 GMT</pubDate>
    <description>&amp;gt; 192.168.0.18 не содержит 192.168.1.253 ни на каком интерфейсе.... если я правильно понял схему &lt;br&gt;&lt;br&gt;а, да - невнимательно посмотрел. Тогда на 192.168.0.18 должен быть маршрут до 192.168.1.253, и он по ICMP Redirect выслал исходной машине новый маршрут.&lt;br&gt;</description>
</item>

<item>
    <title>почему не работает маршрутизация (Konst)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/96269.html#19</link>
    <pubDate>Wed, 02 Sep 2015 22:04:18 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt; на шлюз (192.168.0.18), как и говорит &apos;ip route get 192.168.1.253&apos;.&lt;br&gt;&amp;gt;&amp;gt; А ответ приходит сразу от конечного IP лишь потому, что узел шлюза &lt;br&gt;&amp;gt;&amp;gt; содержит этот адрес среди прочих (не важно на каком интерфейсе). Т.е.&lt;br&gt;&amp;gt;&amp;gt; шлюз не знает, что в данном случае он шлюз - он &lt;br&gt;&amp;gt;&amp;gt; просто получает пакет, видит что его не надо маршрутизировать дальше, и &lt;br&gt;&amp;gt;&amp;gt; поэтому просто присылает ответ от нужного IP.&lt;br&gt;&amp;gt;&amp;gt; И команда &apos;arp -an &amp;#124;grep 192.168.1.253&apos; покажет отсутствие соответствия MAC адреса &lt;br&gt;&amp;gt;&amp;gt; для данного IP.&lt;br&gt;&amp;gt; 192.168.0.18 не содержит 192.168.1.253 ни на каком интерфейсе.... если я правильно понял &lt;br&gt;&amp;gt; схему &lt;br&gt;&lt;br&gt;у 192.168.0.18-го дефолтный gw = 0.253. Его запросили о 192.168.1.253, о котором он ничего не знает, и передел запрос на 0.253, который знает... Как-то так, наверное.&lt;br&gt;</description>
</item>

<item>
    <title>почему не работает маршрутизация (Konst)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/96269.html#18</link>
    <pubDate>Wed, 02 Sep 2015 21:57:45 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Тем что вы работаете с алиасом, который стал доступен после арп-запроса &lt;br&gt;&amp;gt; Не совсем так. Если я что-то понимаю в сетях, то запрос уходит &lt;br&gt;&amp;gt; на шлюз (192.168.0.18), как и говорит &apos;ip route get 192.168.1.253&apos;.&lt;br&gt;&amp;gt; А ответ приходит сразу от конечного IP лишь потому, что узел шлюза &lt;br&gt;&amp;gt; содержит этот адрес среди прочих (не важно на каком интерфейсе). Т.е. &lt;br&gt;&amp;gt; шлюз не знает, что в данном случае он шлюз - он &lt;br&gt;&amp;gt; просто получает пакет, видит что его не надо маршрутизировать дальше, и &lt;br&gt;&amp;gt; поэтому просто присылает ответ от нужного IP.&lt;br&gt;&amp;gt; И команда &apos;arp -an &amp;#124;grep 192.168.1.253&apos; покажет отсутствие соответствия MAC адреса &lt;br&gt;&amp;gt; для данного IP.&lt;br&gt;&lt;br&gt;Тоже так подумал. Только с последнем скорее не согласен. В arp будут mac и для 192.168.1.253 и для 192.168.0.253, причем в данном случае одинаковые.&lt;br&gt;&lt;br&gt;Последний мой эксперимент действительно в этом случае - некорректен.&lt;br&gt;---&lt;br&gt;А в целом по теме: почему при прописанном роутинге traceroute не показывает попытку дойти до шлюза - ответ видимо в разных типах/настройках роутеров</description>
</item>

<item>
    <title>почему не работает маршрутизация (Konst)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/96269.html#17</link>
    <pubDate>Wed, 02 Sep 2015 21:38:42 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt; Ваш шлюз должен знать, за каким шлюзом находиться хост в сети А.&lt;br&gt;&amp;gt;&amp;gt; Шлюз В должен знать что за ним находиться хост А.&lt;br&gt;&amp;gt;&amp;gt; Ну и в обратную сторону соответственно....шлюз В должен знать что ваш хост &lt;br&gt;&amp;gt;&amp;gt; находится за вашим шлюзом...&lt;br&gt;&amp;gt; И вот тут мы подходим к вопросу :) который я вообще говоря &lt;br&gt;&amp;gt; хотел задать в самом начале...&lt;br&gt;&amp;gt; А сети которые вы связываете, часом не серые?&lt;br&gt;&amp;gt; Потому что если вам надо связать между собой две серые сети через &lt;br&gt;&amp;gt; интернет- то вы мягко говоря подошли к решению задачи вообще не &lt;br&gt;&amp;gt; с того конца... :) &lt;br&gt;&lt;br&gt;да нет. Все тривиальнее. Наш сервер находится в некоем учреждение в местной localnet-1, там же есть отдельная localnet-2. Задача была связать наш сервер (из localnet-1) с машиной из localnet-2. Задействовали циску, котрая смотрит &quot;1-м концом&quot; с localnet-1, а &quot;2-м концом&quot; в localnet-2. Мне надо было только прописать роутинг на своем сервере.&lt;br&gt;В рез-те - связи не появилось. Вопрос - почему?&lt;br&gt;traceroute -n на хост из localnet-2 не показал, что он пытаетс</description>
</item>

<item>
    <title>почему не работает маршрутизация (Square1)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/96269.html#16</link>
    <pubDate>Wed, 02 Sep 2015 18:28:21 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt; Меня просто смущало, что traceroute не показывает даже ПОПЫТКИ идти через указанный &lt;br&gt;&amp;gt;&amp;gt; шлюз.&lt;br&gt;&amp;gt; О том, что сеть А находится за шлюзом В - должен знать &lt;br&gt;&amp;gt; ваш шлюз,  а не ваша хостовая машина.&lt;br&gt;&amp;gt; Ваша хостовая машина- ничего кроме дефолтного роутинга на ваш шлюз знать не &lt;br&gt;&amp;gt; должна.&lt;br&gt;&amp;gt; Ваш шлюз должен знать, за каким шлюзом находиться хост в сети А. &lt;br&gt;&amp;gt; Шлюз В должен знать что за ним находиться хост А.&lt;br&gt;&amp;gt; Ну и в обратную сторону соответственно....шлюз В должен знать что ваш хост &lt;br&gt;&amp;gt; находится за вашим шлюзом...&lt;br&gt;&lt;br&gt;И вот тут мы подходим к вопросу :) который я вообще говоря хотел задать в самом начале...&lt;br&gt;А сети которые вы связываете, часом не серые?&lt;br&gt;Потому что если вам надо связать между собой две серые сети через интернет- то вы мягко говоря подошли к решению задачи вообще не с того конца... :)&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>почему не работает маршрутизация (Square1)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/96269.html#15</link>
    <pubDate>Wed, 02 Sep 2015 17:16:51 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; tcpdump - не показывает участия &quot;B&quot;  при traceroute -n -T &amp;lt;A&amp;gt; &lt;br&gt;&amp;gt; только при traceroute -n -T -g B &amp;lt;A&amp;gt; &lt;br&gt;&amp;gt; есть рез-т: &lt;br&gt;&amp;gt; B &amp;gt; A: ICMP B unreachable - source route failed, length 80 &lt;br&gt;&amp;gt; ===== &lt;br&gt;&amp;gt; ну в принципе я уже давно понял, что причина того, что я &lt;br&gt;&amp;gt; не могу достучаться до &quot;A&quot; в том, что шлюз &quot;B&quot; (циска) &lt;br&gt;&amp;gt; недонастроен. (PS. Это чужая железка) &lt;br&gt;&amp;gt; Меня просто смущало, что traceroute не показывает даже ПОПЫТКИ идти через указанный &lt;br&gt;&amp;gt; шлюз.&lt;br&gt;&lt;br&gt;О том, что сеть А находится за шлюзом В - должен знать ваш шлюз,  а не ваша хостовая машина.&lt;br&gt;&lt;br&gt;Ваша хостовая машина- ничего кроме дефолтного роутинга на ваш шлюз знать не должна.&lt;br&gt;Ваш шлюз должен знать, за каким шлюзом находиться хост в сети А.&lt;br&gt;Шлюз В должен знать что за ним находиться хост А.&lt;br&gt;&lt;br&gt;Ну и в обратную сторону соответственно....шлюз В должен знать что ваш хост находится за вашим шлюзом...&lt;br&gt;</description>
</item>

<item>
    <title>почему не работает маршрутизация (konst2)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/96269.html#14</link>
    <pubDate>Wed, 02 Sep 2015 16:45:01 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt; ну и чем некорректен эксперимент/вывод ?&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt; Напомню вывод: Развеялось мое заблуждение, что роутинг указанный вручную - обязателен к &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt; использованию.&lt;br&gt;&amp;gt;&amp;gt;&amp;gt; Тем что вы работаете с алиасом, который стал доступен после арп-запроса &lt;br&gt;&amp;gt;&amp;gt; Хорошо. Тогда какое может быть объяснение тому, что при установленном роутинге на &lt;br&gt;&amp;gt;&amp;gt; хост A через шлюз B (циска) (при ненастроенном шлюзе) &lt;br&gt;&amp;gt;&amp;gt; traceroute на host A - не показывает попытку идти через шлюз B &lt;br&gt;&amp;gt;&amp;gt; ?&lt;br&gt;&amp;gt; вы не тем смотрите инструментом.&lt;br&gt;&amp;gt; смотрите tcpdump-ом &lt;br&gt;&lt;br&gt;Посмотрел на удаленном объекте.&lt;br&gt;tcpdump доступен только на исходном хосте (откуда делается traceroute).&lt;br&gt;&lt;br&gt;Так вот там:&lt;br&gt;при прописанном роутинге через шлюз &quot;B&quot; (циска)&lt;br&gt;tcpdump - не показывает участия &quot;B&quot;  при traceroute -n -T &amp;lt;A&amp;gt;&lt;br&gt;&lt;br&gt;только при traceroute -n -T -g B &amp;lt;A&amp;gt;&lt;br&gt;есть рез-т:&lt;br&gt;B &amp;gt; A: ICMP B unreachable - source route failed, length 80&lt;br&gt;=====&lt;br&gt;ну в принципе я уже давно понял, что причина того, что я не могу достучаться до &quot;A&quot; в том, что шлюз &quot;B&quot; (циска) недонастрое</description>
</item>

<item>
    <title>почему не работает маршрутизация (Square1)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/96269.html#13</link>
    <pubDate>Wed, 02 Sep 2015 16:32:35 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Тем что вы работаете с алиасом, который стал доступен после арп-запроса &lt;br&gt;&amp;gt; Не совсем так. Если я что-то понимаю в сетях, то запрос уходит &lt;br&gt;&amp;gt; на шлюз (192.168.0.18), как и говорит &apos;ip route get 192.168.1.253&apos;.&lt;br&gt;&amp;gt; А ответ приходит сразу от конечного IP лишь потому, что узел шлюза &lt;br&gt;&amp;gt; содержит этот адрес среди прочих (не важно на каком интерфейсе). Т.е. &lt;br&gt;&amp;gt; шлюз не знает, что в данном случае он шлюз - он &lt;br&gt;&amp;gt; просто получает пакет, видит что его не надо маршрутизировать дальше, и &lt;br&gt;&amp;gt; поэтому просто присылает ответ от нужного IP.&lt;br&gt;&amp;gt; И команда &apos;arp -an &amp;#124;grep 192.168.1.253&apos; покажет отсутствие соответствия MAC адреса &lt;br&gt;&amp;gt; для данного IP.&lt;br&gt;&lt;br&gt;192.168.0.18 не содержит 192.168.1.253 ни на каком интерфейсе.... если я правильно понял схему&lt;br&gt;</description>
</item>

</channel>
</rss>
