faq обучение настройка
Текущее время: Вс июл 20, 2025 15:16

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 21 ]  На страницу 1, 2  След.
Автор Сообщение
 Заголовок сообщения: Traceroute, tracert DFL-1600
СообщениеДобавлено: Чт мар 06, 2008 17:09 
Не в сети

Зарегистрирован: Ср авг 02, 2006 11:29
Сообщений: 118
Откуда: Moscow
Как и что нужно настроить в DFL-1600, чтобы иметь возможность трассировки маршрута из локальной сети через шлюз?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт мар 06, 2008 17:24 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
Я попытался в самом большом посте там все об этом написать.

viewtopic.php?t=47542

Возможно, хватит только сделать MinTTL=1 (вместо 3)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт мар 07, 2008 14:36 
Не в сети

Зарегистрирован: Ср авг 02, 2006 11:29
Сообщений: 118
Откуда: Moscow
Сделал все по вашему описанию. Трассировка заработала, но первые два хопа банятся.
Min TTL установил в 1. Это ничего не изменило.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт мар 07, 2008 14:39 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср июл 04, 2007 13:48
Сообщений: 7031
Откуда: D-Link. Moscow
Разрешить доступ к ядру службам ICMP и разрешить в ICMP Pass returned from ICMP error messages from destination


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт мар 07, 2008 14:55 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
Negativ писал(а):
Сделал все по вашему описанию. Трассировка заработала, но первые два хопа банятся.
Min TTL установил в 1. Это ничего не изменило.
Проверьте MinTTL. Именно при значении 3 первые 2 хопа не отображаются.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт мар 11, 2008 08:13 
Не в сети

Зарегистрирован: Ср авг 02, 2006 11:29
Сообщений: 118
Откуда: Moscow
YuriAM
я же сказал что он не только проверен, а установлен в 1


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт мар 11, 2008 10:15 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
Negativ писал(а):
YuriAM
я же сказал что он не только проверен, а установлен в 1
Может они дропаются самим провайдером? Проверьте компом.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср мар 12, 2008 11:26 
Не в сети

Зарегистрирован: Ср авг 02, 2006 11:29
Сообщений: 118
Откуда: Moscow
Они не дропаются провайдером. Проверял


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср мар 12, 2008 13:24 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
Negativ писал(а):
Они не дропаются провайдером. Проверял
У вас на компе Windows или другая система? У них разные механизмы трассировки.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср мар 12, 2008 13:52 
Не в сети

Зарегистрирован: Ср авг 02, 2006 11:29
Сообщений: 118
Откуда: Moscow
windows


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср мар 12, 2008 15:43 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
Negativ писал(а):
windows
Ну тогда я в растерянности. У меня нет других идей.

Именно параметр MinTTL влияет на возможности трассировки близлежащих хопов. Попробуйте сделать его 5 и тогда не будут трассироваться 4 ближайщих. При значении MinTTL=3 - 2 ближайших, и т.д. Получается, что не трассируются (MinTTL-1) ближайших хопа. попробуйте сами, чтобы убедиться в этом.

Скажите еще вот что, это вы проверяете трассировку из локальной сети наружу, в интернет? Или в иное место (IPSec/VPN канал)?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср мар 12, 2008 17:11 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср июл 04, 2007 13:48
Сообщений: 7031
Откуда: D-Link. Moscow
Negativ писал(а):
Они не дропаются провайдером. Проверял


Разрешен доступ ICMP к ядру на LAN и WAN? выставлено ли Pass returned from ICMP error messages from destination в свойствах ICMP?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт апр 04, 2008 12:05 
Не в сети

Зарегистрирован: Ср авг 02, 2006 11:29
Сообщений: 118
Откуда: Moscow
Теперь у меня первые три хопа проходят, а остальные нет.
Посмотрите что тут не так.
Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт апр 04, 2008 13:25 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср июл 04, 2007 13:48
Сообщений: 7031
Откуда: D-Link. Moscow
Быстрое разрешение трассировки http://www.mediafire.com/?jqiziozz9x9


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт апр 04, 2008 13:37 
Не в сети

Зарегистрирован: Ср авг 02, 2006 11:29
Сообщений: 118
Откуда: Moscow
Sergey Vasiliev писал(а):
Negativ писал(а):
Они не дропаются провайдером. Проверял


Разрешен доступ ICMP к ядру на LAN и WAN? выставлено ли Pass returned from ICMP error messages from destination в свойствах ICMP?


Доступ ICMP к ядру на LAN и WAN разрешен. Это видно на картинке.
Pass returned from ICMP error messages from destination - галка в сервисе Ping-outbound стоит.

Результат тот же. Первые три хопа и последний проходят, остальные нет.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 21 ]  На страницу 1, 2  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 240


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB