Предыдущая тема :: Следующая тема |
Автор |
Сообщение |
TechNoir
Зарегистрирован: 22.08.2003 Сообщения: 1632 Откуда: Moscou
|
Добавлено: Вт Дек 30 2003 14:23 Заголовок сообщения: Превышено время жизни (TTL) при передаче пакета! |
|
|
Делаю ping некоторого IP - адреса. Выдается это сообщение. Сразу!
Что? _________________ Vive la Russie! |
|
Вернуться к началу |
|
|
and3008
Зарегистрирован: 12.10.2001 Сообщения: 14893 Откуда: Н.Новгород
|
Добавлено: Вт Дек 30 2003 14:52 Заголовок сообщения: |
|
|
TTL (time to Live)- это типа кол-во роутеров, через который может проийти пакет.
Кажды роутер пропуская пакет через себя уменьшает поле TTL на единицу.
В Виндузе по умолчанию стоит TTL равный 32.
В UNIX - по разному.
Твой грабл:
Либо не хватает TTL, либо банально нарушена правильная маршрутизация и образовалось кольцо. Пакет быстренько по кольцу промчался и тебе вернулся с убитым TTL.
Запусти tracert (traceroute) до этого хоста. Если маршрут правильный, то не хватает TTL. Надо увеличить. В Виндузе через реестр, в UNIX - текстовый файл или параметр. Как говорится, "Версию в Студию!" |
|
Вернуться к началу |
|
|
crash
Зарегистрирован: 02.11.2001 Сообщения: 1836 Откуда: Бердск
|
Добавлено: Вт Дек 30 2003 15:45 Заголовок сообщения: |
|
|
Цитата: | В Виндузе по умолчанию стоит TTL равный 32. |
не спорю, но разве в винде не 128? или я ошибаюсь? |
|
Вернуться к началу |
|
|
and3008
Зарегистрирован: 12.10.2001 Сообщения: 14893 Откуда: Н.Новгород
|
Добавлено: Вт Дек 30 2003 16:21 Заголовок сообщения: |
|
|
А про какую Винду мы говорим? Я знаю э-э-э-э версий этак 10 наверно. |
|
Вернуться к началу |
|
|
TechNoir
Зарегистрирован: 22.08.2003 Сообщения: 1632 Откуда: Moscou
|
Добавлено: Вт Дек 30 2003 20:03 Заголовок сообщения: |
|
|
Тогда два вопроса:
1. (не очень важный) Тот маршрутизатор, который обнаруживает IP-пакет с TTL=0 каким-то образом сообщает о "кончине" пакета. Это ICMP-сообщение определенного типа?
2. (важный). Имеется сериальный интерфейс, смотрит в сторону сериального интерфейса провайдера. Провайдер меня попросил задать IP для моего интерфейса с маской /29 . Я же предложил для экономии IP адресов маску /30. Провайдер аргументировал это тем, что дескать в этой же подсети (сериальной!!!) будут "находиться" IP-адреса модемов. В этом месте я задумался, но поверил провайдеру (ему виднее).
Между прочем говоря мне не понятно каким макаром в пределах сериальной линии существует более двух интерфейсов.
Далее пингую IP-сериального интерфейса провайдера, потом свой, все отлично. Согласно маске подсети я могу "попробовать" пингануть остальные четыре IP. Делаю ping пакет зацикливается между моим и провайдеровским сериальными интерфейсам (IP).(Это по твоему совету and3008 я вычислил при помощи tracert). В конце концов TTL умирает. _________________ Vive la Russie! |
|
Вернуться к началу |
|
|
and3008
Зарегистрирован: 12.10.2001 Сообщения: 14893 Откуда: Н.Новгород
|
Добавлено: Вт Дек 30 2003 21:23 Заголовок сообщения: |
|
|
1. По моему да. Не уверен. Если интересно, доки тут рядышком лежат. На citforum.ru
2. Провайдер мог запретить маршрутизацию между "сериальными" интерфейсами внутри своего роутера. Вообще это его кухня. Чего хочет, то и делает. Экспериментировать не советую. Если у него стоит IDS-система, то она может быть недовольна.
Я все хочу разобраться с опцией proxyarp в pppd. Что-то мне подсказывает, что не обязательно на каждое ppp соединение отдавать два реальных IP. Достаточно одного (для клиента). Естественно я говорю о случае, где сериальных линий несколько.
Может кто прояснит по поводу proxyarp? Доку читал - понял смутно. |
|
Вернуться к началу |
|
|
Dmitry.Karpov
Зарегистрирован: 30.11.2003 Сообщения: 415 Откуда: Moscow
|
Добавлено: Ср Дек 31 2003 12:37 Заголовок сообщения: |
|
|
1. Что-то на эту тему д.б. в любой доке по настройке FireWall.
2. Похоже, что у вас разные маски на сериальных интерфейсах - он думает, что такой адрес внутри, а твоя машина - что он снаружи.
На тему proxyarp написано в "IP-маршрутизации" на моём сайте. Мне казалось, что там всё понятно. _________________ Благословен Бог, сотворивший меня сисадмином! |
|
Вернуться к началу |
|
|
|