LINUX.ORG.RU
ФорумAdmin

Linux сервер не пингует кмпьютеры в сети

 


0

1

Есть Debian с eth0 и ppp0 интерфейсами.

root@debian:~# nano /etc/network/interfaces
.......
#this network
iface eth0 inet static
address 100.7.1.2
netmask 255.255.255.0
gateway 100.7.1.4
network 100.7.1.0
auto eth0

#for 3g modem
auto ppp0
iface ppp0 inet wvdial
up route add -net 10.0.31.0 netmask 255.255.255.0 gw 10.0.31.12
Таблица маршрутизации -
Kernel IP routing table
Destination     Gateway         Genmask         Flags Metric Ref    Use Iface
0.0.0.0         100.7.1.4        0.0.0.0         UG    0      0        0 eth0
0.0.0.0         172.17.4.111    0.0.0.0         UG    1024   0        0 ppp0
10.0.31.0       10.0.31.12      255.255.255.0   UG    0      0        0 ppp0
100.7.1.0        0.0.0.0         255.255.255.0   U     0      0        0 eth0
169.254.0.0     0.0.0.0         255.255.0.0     U     1000   0        0 eth0
172.17.4.111    0.0.0.0         255.255.255.255 UH    0      0        0 ppp0
В результате из сети 10.0.31.0 я вижу 10.0.31.12 (сервер ppp0) и вижу из 100.7.1.0 100.7.1.2 (сервер eth0) . Но не проходят пинги в обратную сторону от сервера. В конце концов я хочу из сети 10.0.31.0 увидеть компы сети 100.7.1.0 . Пробовал настроить NAT , но результата не получил. Обратил внимание на то , что сервак не «видит» раб.станции. Сейчас iptables -L :
Chain INPUT (policy ACCEPT)
target     prot opt source               destination

Chain FORWARD (policy ACCEPT)
target     prot opt source               destination
ACCEPT     all  --  localnet/24          anywhere
ACCEPT     all  --  anywhere             localnet/24

Chain OUTPUT (policy ACCEPT)
target     prot opt source               destination

Помогите разобраться , пожалуйста.


100.7.1.0

Это внутреняя локальная сеть?

ppp0

Это НЕ 3g модем, а просто интерфейс PPTP например, так? Я не пойму просто каким образом вообще подключается у тебя этот компьютер к PPTP серверу, если до сети 10.0.31.0/24 у тебя только какой то один маршрут... Ну допустим ты не написал «лишние строки» ip r s

PPTP сервер, НЕ видит твой комп 100.7.1.2, так? Т.е. с адреса PPP 172.17.4.111 не проходит пинг до твоего компа 100.7.1.2, так? Тогда лог подключения сюда(а лучше не сюда).

В конце концов я хочу из сети 10.0.31.0 увидеть компы сети 100.7.1.0

Я не пойму как у тебя вообще появилась сеть 10.0.31.0/24 на компьютере... Поэтому опиши точнее все, лучше схемку набросать, «с ардресами и интерфейсами»(с).

route add -net 10.0.31.0 netmask 255.255.255.0 gw 10.0.31.12

Это не считается(/не должно работать впринципе). Даже интерфейс не указан. Пиши полностю настройки сети свои.

Пробовал настроить NAT , но результата не получил. Обратил внимание на то , что сервак не «видит» раб.станции

Для начала, реккомендую разобраться сперва с этим.

Chain FORWARD (policy ACCEPT) target prot opt source destination ACCEPT all  — localnet/24 anywhere ACCEPT all  — anywhere localnet/24

Два разрешающих правила лишние, у тебя политика в цепочке все равно «policy ACCEPT»

Для разрешения роутинга в линуксе(передачи пакетов между интерфейсами): echo 1 > /proc/sys/net/ipv4/ip_forward или /etc/sysctl.conf # Uncomment the next line to enable packet forwarding for IPv4 #net.ipv4.ip_forward=1

anonymous
()
Ответ на: комментарий от anonymous

Маршрутизация

100.7.1.0 -внутренняя сеть. 10.0.31.12 - ip 3g модема (ppp0), подключенного к серваку

PPTP сервер, НЕ видит твой комп 100.7.1.2, так?

-именно Не понимаю что за адрес 172.17.4.111 , честно говоря.

fbb
() автор топика
Ответ на: Маршрутизация от fbb

Маршрутизация

Но странно что я с сервака не пингую другие машины . Я так понимаю, что если сеть настроена правильно, то я должен пинговать и наружу сервера, ато какой-то нипель получается.

fbb
() автор топика
Ответ на: Маршрутизация от fbb

Эммм я не совсем понимаю, что ты вообще хочеш сделать? Объясни подробно, как ты хочеш чтобы из сети 3G кто и к кому подключался?

172.17.4.111

Это адрес выданый PPTP(или PPPoE как там у них?) сервером (провайдера 3G ) твоему модему.

100.7.1.0 -внутренняя сеть

Никогда не используй адреса НЕ из внетрених сетей( https://ru.wikipedia.org/wiki/Частный_IP-адрес ) для частных сетей.

Но странно что я с сервака не пингую другие машины

Какие именно машины ты пингуеш? Прочитай внимательно ссылку выше про частные адреса. Я подозреваю что ты просто пытаешься пинговать машины из интернета и у тебя получается(ибо провайдерский NAT), а обратно нет(из интернета к твоей сети) потому что так и должно быть!

anonymous
()
Ответ на: комментарий от anonymous

Маршрутизация.

Нет не верно. У меня интранет - локальная сеть без выхода на ружу - 100.7.1.0/24, сервер ip-100.7.1.2 . Есть vpn-сеть от внешнего провайдера (не по DHCP) 10.0.31.0 , каждый 3g модем имеет свой адрес. На серваке модем 10.0.31.12. На данный момент пинг с рабочей станции 100.7.1.27 к серваку 100.7.1.2 проходит , в обратную же сторону нет. Точно так с рабочей станции с модемом 10.0.31.6 пинг к серваку 10.0.31.12 проходит , а в обратку нет.Я уверен , что так не должно быть. В конечном итоге я хочу видеть с 10.0.31.6 (раб.станция сети №2) машину 100.7.1.27 (сеть №1).

fbb
() автор топика
Ответ на: Маршрутизация. от fbb

У меня интранет - локальная сеть без выхода на ружу - 100.7.1.0/24, сервер
интранет != 100.7.1.0/24

ну да ладно, просто в сеть интернета 100.7.1.0/24 ты не будеш иметь доступ. Но при этом учти, что если твоему провайдеру придут пакеты от тебя из сети 100.7.1.0/24 то он их просто дропнет(уничтожит).

На данный момент пинг с рабочей станции 100.7.1.27 к серваку 100.7.1.2 проходит , в обратную же сторону нет.

1) ip r s - на 2 копах сюда. 2) Версии дистрибутивов. 3) Можешь tcpdump посмотреть доходит ли пинг от рабочей станции 100.7.1.27 до сервера. Т.е. на сервере выполнить комманду tcpdump -i eth0 icmp (где eth0 интерфейс локальной сети, icmp - показывать только icmp пакеты). Если пинг доходит, то надо смотреть настройки сервера, если нет, то надо смотреть настройки сети на двух компах.

Начни с 3. затем 1 и 2 сюда с результатами 3.

с рабочей станции с модемом 10.0.31.6 пинг к серваку 10.0.31.12

До сих пор не пойму, как у тебя настраиваются модемы. Можешь внятно объяснить что ты делаешь в принципе, чтобы гадать не приходилось. Я подозреваю что в выстроенной тобой сетевой архитектуре косяк.

anonymous
()
Ответ на: комментарий от anonymous

Маршрутизация

1) ip r s - на 2 копах сюда.

root@debian:~#  ip ro ls
default via 100.7.1.4 dev eth0
default via 172.17.4.111 dev ppp0  proto static  metric 1024
10.0.31.0/24 via 10.0.31.12 dev ppp0  scope link
100.7.1.0/24 dev eth0  proto kernel  scope link  src 100.7.1.2
169.254.0.0/16 dev eth0  scope link  metric 1000
172.17.4.111 dev ppp0  proto kernel  scope link  src 10.0.31.12

C Windows машин: 1) Подключена только через 3g ip-10.0.31.6

Активные маршруты:
Сетевой адрес           Маска сети      Адрес шлюза       Интерфейс  Метрика
          0.0.0.0          0.0.0.0         On-link         10.0.31.6     51
        10.0.31.6  255.255.255.255         On-link         10.0.31.6    306
         192.168.1.0    255.255.255.0       10.0.31.2        10.0.31.6     51
        127.0.0.0        255.0.0.0         On-link         127.0.0.1   4531
        127.0.0.1  255.255.255.255         On-link         127.0.0.1   4531
  127.255.255.255  255.255.255.255         On-link         127.0.0.1   4531
      169.254.0.0      255.255.0.0         On-link      169.254.24.6   4501
     169.254.24.6  255.255.255.255         On-link      169.254.24.6   4501
  169.254.255.255  255.255.255.255         On-link      169.254.24.6   4501
        224.0.0.0        240.0.0.0         On-link         127.0.0.1   4531
        224.0.0.0        240.0.0.0         On-link      169.254.24.6   4501
        224.0.0.0        240.0.0.0         On-link         10.0.31.6     51
  255.255.255.255  255.255.255.255         On-link         127.0.0.1   4531
  255.255.255.255  255.255.255.255         On-link      169.254.24.6   4501
  255.255.255.255  255.255.255.255         On-link         10.0.31.6    306
===========================================================================
Постоянные маршруты:
  Отсутствует
2) Подключена по сети ip адрес 100.7.1.18
Активные маршруты:
Сетевой адрес           Маска сети      Адрес шлюза       Интерфейс  Метрика
 100.7.1.0    255.255.255.0        100.7.1.18       100.7.1.18	  20
        100.7.1.18  255.255.255.255        127.0.0.1       127.0.0.1	  20
        100.30.2.0    255.255.255.0         100.7.1.4       100.7.1.18	  1
   100.255.255.255  255.255.255.255        100.7.1.18       100.7.1.18	  20
        101.7.1.0    255.255.255.0        100.7.1.58       100.7.1.18	  1
        127.0.0.0        255.0.0.0        127.0.0.1       127.0.0.1	  1
        224.0.0.0        240.0.0.0        100.7.1.18       100.7.1.18	  20
  255.255.255.255  255.255.255.255        100.7.1.18       100.7.1.18	  1
Постоянные маршруты:

fbb
() автор топика
Ответ на: комментарий от anonymous

Маршрутизация

tcpdump не установлени и теперь установить не могу (после того как наладил соединение через 3g), поскольку инет из серевера идет через proxy 100.7.1.18 , а он то его и не видит.

fbb
() автор топика
Ответ на: комментарий от anonymous

Маршрутизация

[qoute]До сих пор не пойму, как у тебя настраиваются модемы. Да все реально так как описываю.

fbb
() автор топика
Ответ на: комментарий от anonymous

Маршрутизация

При пинге с 100.7.1.2 на 10.7.1.18 tcpdump дает :

.....
12:33:37.187254 IP debian > 100.7.1.18: ICMP echo request, id 9417, seq 2, length                                              64
12:33:38.187264 IP debian > 100.7.1.18: ICMP echo request, id 9417, seq 3, length                                              64
12:33:39.187270 IP debian > 100.7.1.18: ICMP echo request, id 9417, seq 4, length

fbb
() автор топика
Ответ на: комментарий от anonymous

Маршрутизация

При с 100.7.1.18 к 100.7.1.2 tcpdump :

12:36:25.151341 IP debian.myserv.mia.gov.ua > 100.7.1.18: ICMP echo reply, id 768, seq 4352, length 40
12:36:26.140795 IP 100.7.1.18 > debian.myserv.mia.gov.ua: ICMP echo request, id 768, seq 4608, length 40
12:36:26.140820 IP debian.myserv.mia.gov.ua > 100.7.1.18: ICMP echo reply, id 768, seq 4608, length 40
12:36:27.140803 IP 100.7.1.18 > debian.myserv.mia.gov.ua: ICMP echo request, id 768, seq 4864, length 40

fbb
() автор топика
Ответ на: комментарий от anonymous

Маршрутизация

Теперь с парой 10.0.31.12 и 10.0.31.6

12:44:50.349390 IP debian > 10.0.31.6: ICMP echo request, id 9444, seq 60, length 64
12:44:51.357332 IP debian > 10.0.31.6: ICMP echo request, id 9444, seq 61, length 64
12:44:52.365327 IP debian > 10.0.31.6: ICMP echo request, id 9444, seq 62, length 64
12:44:53.373291 IP debian > 10.0.31.6: ICMP echo request, id 9444, seq 63, length 64
и в обратку
12:47:38.233366 IP 10.0.31.6 > debian: ICMP echo request, id 1, seq 5428, length 40
12:47:38.233396 IP debian > 10.0.31.6: ICMP echo reply, id 1, seq 5428, length 40
12:47:39.246366 IP 10.0.31.6 > debian: ICMP echo request, id 1, seq 5429, length 40

fbb
() автор топика
Ответ на: Маршрутизация от fbb

А что за адрес 100.7.1.4?

У тебя на Jessie 2 маршрута по умолчанию, ходить в интернет будет по маршруту с меньшей метрикой. Т.е. вот этот:

default via 172.17.4.111 dev ppp0 proto static metric 1024

Вообще вряд ли когда то будет использован(пока первый не удалишь)

Впринципе сеть(локальная) на дебиане настроена правильно:

100.7.1.0/24 dev eth0 proto kernel scope link src 100.7.1.2

НО откуда вот эта строчка у тебя появилась?

169.254.0.0/16 dev eth0 scope link metric 1000

C Windows машин: 1) Подключена только через 3g ip-10.0.31.6

Я подозревал что то неладное... Т.е. ты допустим воткнул ну например какой нибудь USB свисток от Желто-Черных, настроил на нем соединение, и провайдер тебе выдал адреса: 10.0.31.6 - винда 10.0.31.12 - дебиан Ты проверил, ходит ли пинг между этими машинами? Вот прямо между этими двумя IP адресами. Может совершенно легко и НЕ ходить...

Подключена по сети ip адрес 100.7.1.18

Вроде как ты этой машине, зачем то прописал шлюзом саму себя? Я просто не сильно разбираюсь в офтопиковском «route print». ОТкуда на этой машине сеть 100.30.2.0? А так же 101.7.1.0?

В общем мои заключения: - Если ты хочешь чтобы тебе здесь помогли постарайся изложить что ты хочешь сделать в принципе. И приложить к этому решению свою схему сети а-ля как нибудь вот так вот(вторая ссылка в гугле): http://download.upit-systems.com/docs/diagram/general_traffpro_network.jpg В текстовом формате, на листочке ручкой(потом сосканировать/сфотать на телефон), в какой нибудь схеморисовалке... Причем максимально подробно.

- Судя по тому что я увидел, win машина с адресом 100.7.1.18 должна хотя бы пинговать дебиан 100.7.1.2. Но почему то на win машине много каких то не понятных мне сетей, выше я указал каких.

- Если не будеш рисовать схему сети и описывать что ты хочеш получить то да ставь tcpdump из пакетов (dpkg -i) главное смотри чтобы зависимости были удовлетворены (libpcap) вот: https://packages.debian.org/jessie/tcpdump Не будет схемы и хотелок = флаг тебе в руки(разбирайся сам).

anonymous
()
Ответ на: комментарий от anonymous

что за адрес 100.7.1.4

Так есть выход еще на 3-ю сеть через этот адресс, но его можна не учитывать.

169.254.0.0/16

Да хрен ее знает.

USB свисток от Желто-Черных.....10.0.31.6 - винда 10.0.31.12 - дебиан

Что касается USB-свистка - да .Пинг ходит , но только у одну сторону от раб. станции к серваку, точно так и по локалке.

100.30.2.0? А так же 101.7.1.0?

Это третьи сети, подключенные к виндовой машине, но они точно не помеха. Тут, я уверен, какието грабли на серваке.

о да ставь tcpdump из пакетов (dpkg -i)

Поставил, глянь выше.

fbb
() автор топика
Ответ на: Маршрутизация от fbb

судя по паре 100.7.1.18 и 100.7.1.2

100.7.1.18 - виндовая машина, смотри на ней настройки фаервола. Скорее всего фаервол блочит на ней. Раз с неё на дебиан(где фаервол ACCEPT) все нормально.

то же самое 10.0.31.12 и 10.0.31.6

10.0.31.12 - дебиан с него все ОК пингуется. 10.0.31.6 - win все плохо(фаервол).

Какой там фаервол у тебя я не знаю, если стандартный виндовый то выключи его для теста.

anonymous
()
Ответ на: комментарий от anonymous

Маршрутизация

10.0.31.12 - дебиан с него все ОК пингуется

Да все наоборот - с дебиана нифига не пингуется и нипокакому интерфейсу. фаервол на 100.7.1.18 (он же proxy которым я пользовался для установки Linux Debian)- KAV из сети 100.7.1.0 пускает всех

fbb
() автор топика
Ответ на: комментарий от anonymous

Маршрутизация

Это же не нормально.

#traceroute to 100.7.1.18 (100.7.1.18), 30 hops max, 60 byte packets
 1  * * *
 2  * * *
 3  * * *
 4  * * *
 5  * * *
 6  * * *
 7  * * *
 8  * * *
....
Такое впечатление , что сервак вобще не знает куда тыкаться и что такое сеть 100.7.1.0

fbb
() автор топика
Ответ на: Маршрутизация от fbb

KAV - кашперский? выруби его нафиг

traceroute в локалке то же что и пинг.

Да все наоборот - с дебиана нифига не пингуется и нипокакому интерфейсу.

Ну ёмаё

При пинге с 100.7.1.2 на 10.7.1.18 tcpdump дает :
12:33:37.187254 IP debian > 100.7.1.18: ICMP echo request, id 9417, seq 2, length

Это значит что комп 100.7.1.2 дебиан отправил на комп 10.7.1.18 пакет «ICMP echo request», а комп 10.7.1.18 на этот запрос НЕ ОТВЕВТИЛ. У меня из этого вывод что с дебианом все ОК.

фаервол на 100.7.1.18 (он же proxy которым я пользовался для установки Linux Debian)- KAV из сети 100.7.1.0 пускает всех

Слушай, я в виндах не шарю особо, но скажи как ты определил что:

фаервол на 100.7.1.18 KAV из сети 100.7.1.0 пускает всех

?

anonymous
()
Ответ на: комментарий от anonymous

Такое впечатление , что сервак вобще не знает куда тыкаться и что такое сеть 100.7.1.0

Посмотри arp -a чтобы запись ARP была на IP 100.7.1.18.

anonymous
()
Ответ на: комментарий от anonymous

Маршрутизация

Убрал up route add -net 10.0.31.0 netmask 255.255.255.0 gw 10.0.31.12 теперь вижу 100.7.1.0 . Не в каспере трабла. Но все еще не вижу из сервака 10.0.31.6 по ppp0, а из 10.0.31.6(Win 10) вижу сервак.

fbb
() автор топика
Ответ на: комментарий от anonymous

Маршрутизация

Интересный прикол : пинга нет а traceroute из сервака дает следующее :

root@debian:~# traceroute 10.0.31.6
traceroute to 10.0.31.6 (10.0.31.6), 30 hops max, 60 byte packets
 1  * * *
 2  195.128.182.26 (195.128.182.26)  99.422 ms  100.415 ms  100.406 ms
 3  10.0.31.6 (10.0.31.6)  100.397 ms  100.388 ms  378.391 ms
 4  * * *
.......
root@debian:~#

fbb
() автор топика
Ответ на: Маршрутизация от fbb

Убрал up route add -net 10.0.31.0 netmask 255.255.255.0 gw 10.0.31.12 теперь вижу 100.7.1.0 .

Это какой то п*ц.

Не в каспере трабла

Я вот не уверен. Ставь Wireshark(например) на винду, и смотри что происходит.

Но все еще не вижу из сервака 10.0.31.6 по ppp0, а из 10.0.31.6(Win 10) вижу сервак.

То же самое.

Пингуй с винды, смотри что приходит и уходит на линукс, и наооборот.

Т.е. не стоит пинговать с компа ну например «А» и на нем же смотреть tcpdump(как ты один раз выше делал).

anonymous
()
Ответ на: Маршрутизация от fbb

Кроме брэндмауэра там ничего нет. вырубаю не помогает.
фаервол на 100.7.1.18 (он же proxy которым я пользовался для установки Linux Debian)

А что за прокси тогда?

Интересный прикол : пинга нет а traceroute из сервака дает следующее :

Дак ведь у тебя в первом посте написано что на дебиане еще какой то гейт есть:

gateway 100.7.1.4

Наверное через него и уходит(глянь tcpdump если интересно)

anonymous
()
Ответ на: комментарий от anonymous

Маршрутизация

100.7.1.18 и 10.0.31.6 абсолютно разные машины и в разных сетях.

gateway 100.7.1.4

Так он в traceroute не учавствует, 195.128.182.26 -это ДНС провайдера сети 10.0.31.0

fbb
() автор топика
Ответ на: Маршрутизация от fbb

95.128.182.26-Или же какото WAN-адрес присвоенный тем же провайдером. Но сути не меняет. Как так что трассировка проходитчерез конечную точку 10.0.31.16 и не останавливается на ней.

fbb
() автор топика
Ответ на: комментарий от anonymous

100.7.1.18 и 10.0.31.6 абсолютно разные машины и в разных сетях.

100.7.1.18 - такая машина в интернете должна быть только ОДНА 10.0.31.6 - это внутренний/частный вот не факт что у провайдера к тоторому подключен гейт 100.7.1.4 нет машины с таким вот адресом. Судя по твоей трассировке первый хоп(который обозначен звездочками) и есть 100.7.1.4. Частные адреса могут пересекаться да, они такими созданы (:

gateway 100.7.1.4
Так он в traceroute не учавствует, 195.128.182.26 -это ДНС провайдера сети 10.0.31.0

95.128.182.26-Или же какото WAN-адрес присвоенный тем же провайдером. Но сути не меняет. Как так что трассировка проходитчерез конечную точку 10.0.31.16 и не останавливается на ней.

Бл*ть мне начинает это надоедать. Смотри «tcpdump -i eth0 -vv»(фильтров можеш накинуть, а то так оно тебе всё что в сети твоей творится покажет) что кому идет.

Давай так. Ты не будеш гадать, не будеш ничего придумывать, а нарисуеш свою схему сети для себя(не выкладывай даже), и смотри что у тебя где должно идти. А потом проверяешь все tcpdump-ами и прочими wireshark-ами.

anonymous
()
Ответ на: комментарий от fbb

Чтоб не было непоняток , подскажи пожалуйста , как указать фильтр, только на 10.0.31.0

какой ленивый нынче юзер пошел >_< на русском: https://ru.wikipedia.org/wiki/Tcpdump

т.е.: указываеш либо src(source address) либо просто host тогда и передаваемые и принимаемые пакеты будет показывать(в первом случае только отправляемые). И да, интерфейс не забудь поменять на -i ppp0.

Т.е.: tcpdump -i ppp0 host 10.0.31.6 . Можеш по вкусу -v добавлять, уровень отладки.

Если сеть прямо надо, то не знаю как гугли.

Мой тебе совет, разберись с виндой. Поставь Wireshark, и посмотри какие пакеты приходят и уходят на заданый хост. Открываеш wireshark и в строке поиска пишеш «ip.addr == 100.7.1.2»

anonymous
()
Ответ на: комментарий от anonymous

С виндовой машины , в которую воткнут 3g 10.0.31.6 и больше ничего пускаю пинг на 10.0.31.12 и получаю ответ с задержкой в ms и т.д. При этом на сервере в который воткнут тот же модем, того же провайдера с ip 10.0.31.12 запускаю : tcpdump -i ppp0 -vv (не eth0) и получаю.

 10.0.31.6 > debian: ICMP echo request, id 1, seq 11066, length 40
14:39:45.621396 IP (tos 0x0, ttl 64, id 52112, offset 0, flags [none], proto ICMP (1), length 60)
    debian > 10.0.31.6: ICMP echo reply, id 1, seq 11066, length 40
14:39:46.611318 IP (tos 0x0, ttl 125, id 30747, offset 0, flags [none], proto ICMP (1), length 60)
    10.0.31.6 > debian: ICMP echo request, id 1, seq 11067, length 40
14:39:46.611333 IP (tos 0x0, ttl 64, id 52140, offset 0, flags [none], proto ICMP (1), length 60)
    debian > 10.0.31.6: ICMP echo reply, id 1, seq 11067, length 40
14:39:47.648336 IP (tos 0x0, ttl 125, id 30748, offset 0, flags [none], proto ICMP (1), length 60)
    10.0.31.6 > debian: ICMP echo request, id 1, seq 11068, length 40

fbb
() автор топика
Ответ на: комментарий от anonymous

теперь з другой консоли сервака 10.0.31.12 пускаю пинг на машину 10.0.31.6 ответа не получаю. На уже запущеном на серваке tcpdump -i ppp0 -vv вижу :

    debian > 10.0.31.6: ICMP echo request, id 1677, seq 6, length 64
14:46:07.693423 IP (tos 0x0, ttl 64, id 31520, offset 0, flags [DF], proto ICMP (1), length 84)
    debian > 10.0.31.6: ICMP echo request, id 1677, seq 7, length 64
14:46:08.693418 IP (tos 0x0, ttl 64, id 31708, offset 0, flags [DF], proto ICMP (1), length 84)
    debian > 10.0.31.6: ICMP echo request, id 1677, seq 8, length 64
14:46:09.693462 IP (tos 0x0, ttl 64, id 31957, offset 0, flags [DF], proto ICMP (1), length 84)
    debian > 10.0.31.6: ICMP echo request, id 1677, seq 9, length 64
14:46:10.693408 IP (tos 0x0, ttl 64, id 32063, offset 0, flags [DF], proto ICMP (1), length 84)
    debian > 10.0.31.6: ICMP echo request, id 1677, seq 10, length 64

fbb
() автор топика
Ответ на: комментарий от anonymous
#tcpdump -i ppp0 host 10.0.31.6
tcpdump: verbose output suppressed, use -v or -vv for full protocol decode
listening on ppp0, link-type LINUX_SLL (Linux cooked), capture size 65535 bytes
14:47:35.693423 IP debian > 10.0.31.6: ICMP echo request, id 1677, seq 95, length 64
14:47:36.693410 IP debian > 10.0.31.6: ICMP echo request, id 1677, seq 96, length 64
14:47:37.693424 IP debian > 10.0.31.6: ICMP echo request, id 1677, seq 97, length 64
14:47:38.693411 IP debian > 10.0.31.6: ICMP echo request, id 1677, seq 98, length 64
14:47:39.693424 IP debian > 10.0.31.6: ICMP echo request, id 1677, seq 99, length 64
14:47:40.693424 IP debian > 10.0.31.6: ICMP echo request, id 1677, seq 100, length 64
fbb
() автор топика
Ответ на: комментарий от fbb

П-о-с-т-а-в-ь на винду ЧТО НИБУДЬ УЖЕ 3 РАЗ тебе говрорю! wireshark, tcpdump(вроде есть под винду, но лучше будет я думаю wireshark).

Ну бл*ть видно же по tcpdump что дебиан отвечает. Если это окажется виндовый фаервол то я тебе пожелаю много чего нехорошего(а я думаю что это таки виндовый фаервол).

anonymous
()
Ответ на: комментарий от anonymous

Открываеш wireshark и в строке поиска пишеш «ip.addr == 100.7.1.2»

Насколько я понимаю 10.0.31.12 и 10.0.31.6 должны видиться межуд собой независимо от 100.7.1.2 чисто по ppp0 без участия eth0 или я ошибаюсь?

fbb
() автор топика
Ответ на: комментарий от anonymous

ТОесть, сдесь конкретно видно что дебиану не отвечают.

anonymous
()
Ответ на: комментарий от fbb

В данном случае пиши на винде ip.addr == $АДРЕС_ДЕБИАНА

anonymous
()
Ответ на: комментарий от anonymous

Да поставил у же давно.Как только начинаю вводить в фильтр100.7.1.2 сразу красным высвечивает. Не знает он его и это правильно.

fbb
() автор топика
Ответ на: комментарий от fbb

Насколько я понимаю 10.0.31.12 и 10.0.31.6 должны видиться межуд собой независимо от 100.7.1.2 чисто по ppp0 без участия eth0 или я ошибаюсь?

Парень, у тебя есть хоть какое то представление о работе сети? В данном случае при обмене между 10.0.31.12 и 10.0.31.6 на 100.7.1.2 совершенно безразницы.

anonymous
()
Ответ на: комментарий от fbb

Да поставил у же давно.Как только начинаю вводить в фильтр100.7.1.2 сразу красным высвечивает. Не знает он его и это правильно.

ты троль?

anonymous
()
Ответ на: комментарий от fbb

Туплю внес ip.addr ==100.7.1.2

У меня нервы так не выдержат.

пиши в wireshark: ip.addr == 10.0.31.12

100.7.1.2 - тут совершенно не причем. Интерфейс другой, а маршрутизация по умолчанию выключена.

anonymous
()
Ответ на: комментарий от anonymous

Никогда не пользовался Wireshark . ввел в поиск ip.addr ==100.7.1.2 что далее?

fbb
() автор топика
Ответ на: комментарий от fbb

Так вот и я так думаю, но Вы писали :

Я писал НАПРИМЕР, думай что например то! Кто что настраивает то? Я или ты?

anonymous
()
Ответ на: комментарий от anonymous

так и сделал, но не вижу никакой активности в софте. там не нужно указывать по какому интерфейсу слушать?

fbb
() автор топика
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.