URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 36352
[ Назад ]

Исходное сообщение
"Пакеты с TTL=128 не проходят через много роутеров"

Отправлено Utandr , 23-Окт-03 22:56 
Есть 5 машин.

машина client-net1 посылает ping client-net3. IP адрес 192.168.1.100
пакет проходит через сервер server-net1 IP адрес 192.168.1.1
пакет проходит через сервер server-net1/2 (freebsd, ttl 64) IP адрес 192.168.1.2,192.168.2.1

ВОТ ДАЛЬШЕ этого сервера пакеты не идут:
пакет проходит через сервер server-net2/3 (freebsd, ttl 64) IP адрес 192.168.2.2,192.168.3.1

машина client-net3 должна получить ping client-net1.

traceroute c client-net1:
1. server-net1
2. server-net1/2
3. **************
и т.п.

Примечательно, что на server-net2/3 работает ipnat


Содержание

Сообщения в этом обсуждении
"Пакеты с TTL=128 не проходят через много роутеров"
Отправлено BarS , 24-Окт-03 06:41 
>Есть 5 машин.
>
>машина client-net1 посылает ping client-net3. IP адрес 192.168.1.100
>пакет проходит через сервер server-net1 IP адрес 192.168.1.1
>пакет проходит через сервер server-net1/2 (freebsd, ttl 64) IP адрес 192.168.1.2,192.168.2.1
>
>ВОТ ДАЛЬШЕ этого сервера пакеты не идут:
>пакет проходит через сервер server-net2/3 (freebsd, ttl 64) IP адрес 192.168.2.2,192.168.3.1
>
>машина client-net3 должна получить ping client-net1.
>
>traceroute c client-net1:
>1. server-net1
>2. server-net1/2
>3. **************
>и т.п.
>
>Примечательно, что на server-net2/3 работает ipnat


ttl не при чем, тем более у тебя он меняется на 3 единицы, ищи настройки на 3-м сервере.


"Пакеты с TTL=128 не проходят через много роутеров"
Отправлено LinaS , 24-Окт-03 09:52 
>>Есть 5 машин.
>>
>>машина client-net1 посылает ping client-net3. IP адрес 192.168.1.100
>>пакет проходит через сервер server-net1 IP адрес 192.168.1.1
>>пакет проходит через сервер server-net1/2 (freebsd, ttl 64) IP адрес 192.168.1.2,192.168.2.1
>>
>>ВОТ ДАЛЬШЕ этого сервера пакеты не идут:
>>пакет проходит через сервер server-net2/3 (freebsd, ttl 64) IP адрес 192.168.2.2,192.168.3.1
>>
>>машина client-net3 должна получить ping client-net1.
>>
>>traceroute c client-net1:
>>1. server-net1
>>2. server-net1/2
>>3. **************
>>и т.п.
>>
>>Примечательно, что на server-net2/3 работает ipnat
>
>
>ttl не при чем, тем более у тебя он меняется на 3
>единицы, ищи настройки на 3-м сервере.

у тебя пинг не проходит или traceroute?
звезды могут означать что например стоит deny на UDP пакеты на порты 33434 и выше (на sefver-net3)
man traceroute, там это описано...


"Пакеты с TTL=128 не проходят через много роутеров"
Отправлено Utandr , 23-Ноя-03 18:14 
>>>Есть 5 машин.
>>>
>>>машина client-net1 посылает ping client-net3. IP адрес 192.168.1.100
>>>пакет проходит через сервер server-net1 IP адрес 192.168.1.1
>>>пакет проходит через сервер server-net1/2 (freebsd, ttl 64) IP адрес 192.168.1.2,192.168.2.1
>>>
>>>ВОТ ДАЛЬШЕ этого сервера пакеты не идут:
>>>пакет проходит через сервер server-net2/3 (freebsd, ttl 64) IP адрес 192.168.2.2,192.168.3.1
>>>
>>>машина client-net3 должна получить ping client-net1.
>>>
>>>traceroute c client-net1:
>>>1. server-net1
>>>2. server-net1/2
>>>3. **************
>>>и т.п.
>>>
>>>Примечательно, что на server-net2/3 работает ipnat
>>
>>
>>ttl не при чем, тем более у тебя он меняется на 3
>>единицы, ищи настройки на 3-м сервере.
>
>у тебя пинг не проходит или traceroute?
>звезды могут означать что например стоит deny на UDP пакеты на порты
>33434 и выше (на sefver-net3)
>man traceroute, там это описано...


Проблема была в ipnat. ipnat убрал, однако все-равно какие-то проблемы наблюдаются..
Зменил ipnat на ipfw divert.
Сейчас изменю на других серверах, будем надеятся, что поможет..