faq обучение настройка
Текущее время: Пн авг 04, 2025 13:48

Часовой пояс: UTC + 3 часа




Начать новую тему Эта тема закрыта, Вы не можете редактировать и оставлять сообщения в ней.  [ Сообщений: 13 ] 
Автор Сообщение
 Заголовок сообщения: DFL-200 и traceroute
СообщениеДобавлено: Сб июн 30, 2007 10:19 
Не в сети

Зарегистрирован: Чт янв 05, 2006 23:24
Сообщений: 32
Откуда: Moscow
Не могу с компа сделать трейс ни к одному хосту. Всегда получаю толко одни звездочки в маршруте. Лог в дфд пишет:

[2007-06-30 10:06:36] <5>EFW: DROP: rule=TTLOnLow ttl=2 ttlmin=3 action=drop recvif=LAN srcip=192.168.233.2 destip=212.16.0.1 ipproto=ICMP ipdatalen=72 icmptype=ECHO_REQUEST echoid=1 echoseq=153

Как это можно излечить?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс июл 01, 2007 16:17 
Не в сети

Зарегистрирован: Чт ноя 02, 2006 18:45
Сообщений: 2641
Откуда: Челябинск
Измените параметр Min. TTL на 1.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс июл 01, 2007 16:21 
Не в сети

Зарегистрирован: Чт янв 05, 2006 23:24
Сообщений: 32
Откуда: Moscow
побывал. не помогает. а если ставишь на 0, то логи девайс прекращает на эту тему писать, а трейс так и не показывается


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс июл 01, 2007 16:22 
Не в сети

Зарегистрирован: Чт ноя 02, 2006 18:45
Сообщений: 2641
Откуда: Челябинск
Себя он не будет показывать, остальных должен.
Какие у вас есть разрешающие правила?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс июл 01, 2007 23:02 
Не в сети

Зарегистрирован: Чт янв 05, 2006 23:24
Сообщений: 32
Откуда: Moscow
Beliar писал(а):
Себя он не будет показывать, остальных должен.
Какие у вас есть разрешающие правила?

на всех инетрфейсах стаит правило разрешения всего и вся. при трейсе он никого не показывает кроме конечсного хостя к которому трейсировались. при этом пинг до хоста идёт нормально и дфл его не режет


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн июл 02, 2007 09:01 
используйте параметр -n(-d windows) для тарссировки


Вернуться наверх
  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт июл 03, 2007 20:23 
Не в сети

Зарегистрирован: Чт янв 05, 2006 23:24
Сообщений: 32
Откуда: Moscow
Stanislav Kozlov писал(а):
используйте параметр -n(-d windows) для тарссировки

не помогло. попрежнему при трейсе одни звёздочки на маршруте.
что еще можно подкрутить?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср июл 04, 2007 09:08 
Устройство не будет никак трассироватся, так что как минимум один хоп будет звёздами. Кстати, а Вы через Win трассируете... если да, то там нужно кое-что подкрутить, посмотрите как выглядит сервис treaceroute-udp и создайте такой же, т.е. поставьте галочки icmp errors.
К сожалению девайса у меня нет и как точно называется пункт не скажу.


Вернуться наверх
  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср июл 04, 2007 13:29 
Не в сети

Зарегистрирован: Чт янв 05, 2006 23:24
Сообщений: 32
Откуда: Moscow
Да ладно бы если одно только устройство не трейсировалось, так не трейсируется ВЕСЬ маршрут ЦЕЛИКОМ. Создавать отдельные правила не вижу смысла т.к. у меня на всех интерфейсах стоит правило пропускать ALL


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт июл 05, 2007 08:31 
Мне кажется Вы не хотите решить проблему.
FYI работа traceroute основана на ICMP Errors и TTL.
Вот это правило должно присутвовать для трассировки с win


Вложения:
tmp.png
tmp.png [ 31.97 KiB | Просмотров: 2378 ]
Вернуться наверх
  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт июл 05, 2007 12:06 
Не в сети

Зарегистрирован: Чт янв 05, 2006 23:24
Сообщений: 32
Откуда: Moscow
а разве правило All не включает этот пункт в себя? попробую тогда отдельно создать это правило и поднять его в самый вверх


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт июл 05, 2007 12:49 
вся фишка в галке allow ICMP ERR


Вернуться наверх
  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт июл 05, 2007 18:53 
Не в сети

Зарегистрирован: Чт янв 05, 2006 23:24
Сообщений: 32
Откуда: Moscow
Stanislav Kozlov писал(а):
вся фишка в галке allow ICMP ERR

всё заработало! спасибо огромное! правдо пришлось еще переставить точку с tcp\udp service на icmp echo (ping)


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Эта тема закрыта, Вы не можете редактировать и оставлять сообщения в ней.  [ Сообщений: 13 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 261


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB