Странное поведение traceroute

Настройка сетевых служб, маршрутизации, фаерволлов. Проблемы с сетевым оборудованием.
Правила форума
Убедительная просьба юзать теги [code] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
xone
рядовой
Сообщения: 20
Зарегистрирован: 2008-10-12 21:40:19

Странное поведение traceroute

Непрочитанное сообщение xone » 2009-11-04 21:12:53

Есть маршрутизатор на FreeBSD

Код: Выделить всё

ns# uname -a
FreeBSD ns.zzz.ru 7.2-RELEASE FreeBSD 7.2-RELEASE #0: Fri Oct 16 06:27:32 UTC 2009     zzz@ns.zzz.ru:/usr/obj/usr/src/sys/kernel_20091016  amd64
Суть проблемы в следующем:
При трассировке до любых внешних адресов первых хоп отображается как 0.0.0.0. При этом интернет есть, все работает нормально. Трассировка с внешних адресов до этого проходит абсолютно нормально.

Код: Выделить всё

ns# traceroute ya.ru
traceroute: Warning: ya.ru has multiple addresses; using 77.88.21.8
traceroute to ya.ru (77.88.21.8), 64 hops max, 52 byte packets
 1  0.0.0.0 (0.0.0.0)  7.884 ms  9.864 ms  8.007 ms
 2  217.10.37.250 (217.10.37.250)  29.090 ms  30.900 ms  30.401 ms
 3  62.117.74.105 (62.117.74.105)  29.740 ms  28.705 ms  29.627 ms
 4  * * *
 5  62.117.100.93 (62.117.100.93)  80.059 ms  81.651 ms  82.376 ms
 6  62.117.100.145 (62.117.100.145)  36.522 ms  37.062 ms  35.178 ms
 7  213.79.127.21 (213.79.127.21)  35.628 ms  46.111 ms  36.493 ms
 8  popovich-vlan121.yandex.net (87.250.233.110)  13.290 ms  12.976 ms  21.783 ms
 9  hummer-vlan2.yandex.net (87.250.228.136)  11.137 ms  11.701 ms  13.176 ms
10  ya.ru (77.88.21.8)  35.904 ms  36.714 ms  36.973 ms
Если же сделать трассировку до шлюза или до любого локального клиента получается тайм аут:

Код: Выделить всё

ns# traceroute 77.zzz.1
traceroute to 77.zzz.1 (77.232.4.1), 64 hops max, 52 byte packets
 1  * * *
 2  *
При этом ping проходит нормально.
На сервере в качестве файрвола используется PF, на всякий случай при тестировании оставил только правила nat, фильтрация - pass all.
В общем либо лыжи не едут, либо я нехороший... :st:
Из-за чего это может быть? Интересно, хоть все и работает. Гугл результатов не дал. Спасибо!

Хостинговая компания Host-Food.ru
Хостинг HostFood.ru
 

Услуги хостинговой компании Host-Food.ru

Хостинг HostFood.ru

Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/

paradox
проходил мимо
Сообщения: 11620
Зарегистрирован: 2008-02-21 18:15:41

Re: Странное поведение traceroute

Непрочитанное сообщение paradox » 2009-11-05 2:55:02

Код: Выделить всё

paradox@hosting[2:53:32]~> traceroute 217.10.37.250
traceroute to 217.10.37.250 (217.10.37.250), 64 hops max, 52 byte packets
 1  10.1.9.1 (10.1.9.1)  0.371 ms  0.250 ms  0.258 ms
 2  77.221.128.109.addr.datapoint.ru (77.221.128.109)  0.573 ms  0.605 ms  0.701 ms
 3  spb-ivc-ar2-ge-0-2-v126.rascom.ru (80.64.98.93)  0.703 ms  0.697 ms  0.721 ms
 4  msk-3v-cr2-vl-10.rascom.ru (80.64.96.66)  8.192 ms  8.221 ms  8.195 ms
 5  rascom-lgw.Moscow.gldn.net (194.186.0.97)  8.030 ms  7.951 ms  8.067 ms
 6  ComcorKK12T-gw.Moscow.gldn.net (194.186.156.10)  8.933 ms  8.887 ms  8.929 ms
 7  vlad-net.comcor.ru (62.117.100.161)  9.559 ms  19.209 ms  9.296 ms
 8  62.117.100.166 (62.117.100.166)  10.161 ms  11.205 ms  9.999 ms
 9  BR-RT01-CN01.akado-stolitsa.ru (213.171.62.82)  18.474 ms  9.457 ms  9.518 ms
10  217.10.37.250 (217.10.37.250)  10.816 ms  10.686 ms  10.798 ms
paradox@hosting[2:53:55]~> traceroute 77.232.4.1
traceroute to 77.232.4.1 (77.232.4.1), 64 hops max, 52 byte packets
 1  10.1.9.1 (10.1.9.1)  0.386 ms  0.270 ms  0.238 ms
 2  vlan16.g5.3.gw.infobox.ru (77.221.128.53)  0.537 ms  0.533 ms  0.496 ms
 3  spb-ivc-ar2-ge-0-2-v126.rascom.ru (80.64.98.93)  0.582 ms  0.544 ms  0.583 ms
 4  msk-3v-cr2-vl-10.rascom.ru (80.64.96.66)  7.988 ms  8.039 ms  8.049 ms
 5  rascom-lgw.Moscow.gldn.net (194.186.0.97)  7.820 ms  7.721 ms  7.779 ms
 6  ComcorKK12T-gw.Moscow.gldn.net (194.186.156.10)  8.699 ms  8.943 ms  8.740 ms
 7  62.117.100.94 (62.117.100.94)  9.080 ms  9.006 ms  9.105 ms
 8  62.117.74.105 (62.117.74.105)  11.396 ms  11.281 ms  11.030 ms
 9  62.117.74.106 (62.117.74.106)  10.019 ms  10.013 ms  9.977 ms
10  * *^C
paradox@hosting[2:54:13]~> ping 77.232.4.1
PING 77.232.4.1 (77.232.4.1): 56 data bytes
64 bytes from 77.232.4.1: icmp_seq=0 ttl=246 time=10.171 ms
закрыт трассерт и кривизна какаято

xone
рядовой
Сообщения: 20
Зарегистрирован: 2008-10-12 21:40:19

Re: Странное поведение traceroute

Непрочитанное сообщение xone » 2009-11-05 9:55:42

На стороне провайдера закрыт? А чем объяснить что трасерт до локальных клиентов не проходит?
А что кривизна, это я тоже заподозрил :cz2:
Может еще какие мысли есть?

xone
рядовой
Сообщения: 20
Зарегистрирован: 2008-10-12 21:40:19

Re: Странное поведение traceroute

Непрочитанное сообщение xone » 2009-11-05 10:00:07

Хм, насчет локальных хостов это был мой косяк... На всех клиентах файрвол был включен...

Выходит дело провайдер тут чудит?

Soldier
ст. сержант
Сообщения: 364
Зарегистрирован: 2008-10-02 9:28:30

Re: Странное поведение traceroute

Непрочитанное сообщение Soldier » 2009-11-11 21:44:07

xone писал(а):Выходит дело провайдер тут чудит?
Возможно.
Хотя 0.0.0.0 это персонально надо у Вас смотреть, т.к. это первый же хост.
У меня вообще проблема в том, что в локальной сети я поднял dns сервер и все трасеры летят только в dns К примеру tracert ya.ru будет долбиться на мой ДНС. Хотя опять же клиенты нормально пользуются инетом хоть и не могут выполнить трассировку.
Tux: "Kill Bill !!!"

Аватара пользователя
dmtr
ст. прапорщик
Сообщения: 545
Зарегистрирован: 2009-11-06 22:01:34
Откуда: с Ростова

Re: Странное поведение traceroute

Непрочитанное сообщение dmtr » 2009-11-11 21:48:05

Хотя 0.0.0.0 это персонально надо у Вас смотреть, т.к. это первый же хост.
вообще-то 1-й хоп - это шлюз провайдера...
This game has no name. It will never be the same.