faq обучение настройка
Текущее время: Чт авг 14, 2025 00:31

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 7 ] 
Автор Сообщение
 Заголовок сообщения: DFL-800 и traceroute
СообщениеДобавлено: Пт май 12, 2006 13:24 
Не в сети

Зарегистрирован: Пт май 12, 2006 12:41
Сообщений: 8
Откуда: Kazan
Сорри, если было в форумах. Не смог отыскать.

Есть DFL-800, через него ходят "белые" IP. Все хорошо работает (тьфу-тьфу), без зависаний.
Есть одна проблема - он невиден при трейсроуте.
Иногда это очень неудобно.

У клиентов разрешено все (all_services)
Дополнительно попробовал сделать правила :

2 icmp_from_any Allow any all-nets any all-nets all_icmp
3 tracert Allow any all-nets any all-nets traceroute-udp


C:\Documents and Settings\dinar>tracert -d ya.ru

Трассировка маршрута к ya.ru [213.180.204.8]
с максимальным числом прыжков 30:

1 <1 мс <1 мс <1 мс 192.168.0.1
2 * * * Превышен интервал ожидания для запроса.
3 * * * Превышен интервал ожидания для запроса.
4 8 ms 6 ms 2 ms 83.151.0.66
5 95 ms 93 ms 101 ms 195.161.95.201
6 104 ms 107 ms 98 ms 217.106.0.106
7 99 ms 93 ms 93 ms 217.106.0.106
8 90 ms 88 ms 98 ms 195.161.158.186
9 37 ms 81 ms 51 ms 213.180.204.8

Первый адрес - мой локальный роутер. У него внешний ип, NAT для внутренней сети и он смотрит на DFL-800.

Если этот глюк не стандартный, а мой частный, готов по требованию предоставить конфиги для просмотра.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт май 12, 2006 14:04 
Больше похоже, что прячется Ваш провайдер.
Если я не ошибаюсь на месте строчки 2 должен быть Ваш шлюз, выданный провайдером, 3 шлюз самого провадера.


Вернуться наверх
  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт май 12, 2006 14:11 
Не в сети

Зарегистрирован: Пт май 12, 2006 12:41
Сообщений: 8
Откуда: Kazan
да нет, до провайдера дело еще не дошло.
192.168.0.1 это не DFL-800, а Freebsd
после FreeBSD как раз стоит DFL-800, с которым и есть траблы.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт май 12, 2006 14:26 
А правила для пинга core прописаны?


Вернуться наверх
  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт май 12, 2006 14:36 
Не в сети

Зарегистрирован: Пт май 12, 2006 12:41
Сообщений: 8
Откуда: Kazan
2 icmp_from_any Allow any all-nets any all-nets all_icmp

в это правило core не входит?

на всякий случай сделал отдельное первое правило:

0 any_to_core Allow any all-nets core all-nets all_icmp

как говорится - "те же яйца, вид сбоку".

кстати, на интерфейсе несколько адресов и тот, который должен
отвечать на icmp, сделан по мануалу (через arp-таблицу)
насколько я понимаю, дело в этом?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт май 12, 2006 14:37 
Пришлите на почту конфиг с описанием всех интерфейсов, лог\пар.
Посмотрим.


Вернуться наверх
  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс май 14, 2006 13:00 
Не в сети

Зарегистрирован: Пт май 12, 2006 12:41
Сообщений: 8
Откуда: Kazan
Спасибо Станиславу, с проблемой разобрались.

Для тех, кто столкнется с подобной проблемой, опишу решение.

При объявлении дополнительного адреса на интерфейсе через ARP-таблицу нужно в таблицу роутинга вписывать роут для добавленного IP в ядро DFL-800.

Допустим, добавляя 192.168.0.1, нужно в роутинге завести правило:
Type: Route
Interface: core
Network: 192.168.0.1
Gateway:none
LocalIP: none
Metric: 100
Route Monitor: no


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 7 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 288


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB