LINUX.ORG.RU
ФорумAdmin

Не возвращается Ping (RH 7.2)


0

0

Red Hat v7.2
C сервера в сеть и ping и traceroute проходит нормально а когда с любого хоста сети начинаешь - облом! :(
В /var/log/messages летит следующая лабуда:
========================
Dec 3 23:49:07 sk2 kernel: Packet log: antihack REJECT ppp0 PROTO=17 **.***.**.**:1026 ***.**.**.***:137 L=78 S=0x00 I=43415 F=0x0000 T=107 (#8)
Dec 3 23:49:33 sk2 pppd[7877]: Protocol-Reject for unsupported protocol 0x8001
Dec 3 23:49:57 sk2 kernel: Packet log: antihack REJECT ppp0 PROTO=6 **.***.***.**:3411 ***.**.**.***:443 L=60 S=0x00 I=50936 F=0x4000 T=44 SYN (#4)
=========================

Что это такое ...?


sly: к ping это мало имеет отношения, к traceroute возможно .. первая запись в логах как видно это UDP пакет, второй - самый первый пакет для установления TCP сессии .. сверся во времени со запуском traceroute и этими записями

lg ★★
()

Скорее всего на серваке стоят пароноидальные опции безопасности. Поэтому с него видно все, а к нему ничего естестно не добежит! Через определенные порты он виден, все остальное он просто рубит! Посмотри заодно hosts.deny Там может быть запрет на все подключения всех к нему.

alex_zh
()

немного поясню .. при ping и traceroute никакого подключения не происходит.

пинг вообще тупо: посылаешь icmp echo request - получаешь в ответ time stampнутый icmp echo reply

при traceroute: сначала проставляется ttl равное 1 и посылается на хост который ты трасируешь, соответственно ttl заэкспирится на первом хопе и на этом хопе сгенерируется icmp ttl expired(или еще какой пакет) и отправится отправителю, таким образом ты узнаешь первый хоп. Потом проставляется ttl равное 2 или в зависимоти от настроек(если он снимает с ttl не по 1) первого хопа - большее значение и ситуация повторяется .. etc.

так что необходимо смотреть на то что у тебя работает(пропускается) icmp протокол через этот сервер.

lg ★★
()

там же в логе все написано - фаирвал реджектит все рваные пакеты, посему пинг не идет, посмотри, что у тебя там стоит - типа iptable or ipchains - и настрой правила.

gennik
()

Ты оказался прав по поводу опций :)
Спасибо :)

sly
() автор топика
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.