URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 82678
[ Назад ]

Исходное сообщение
"nmap"

Отправлено Mecenat , 02-Ноя-08 23:37 
Доброго всем вечера!
Прошу извинения может вопрос и глупый но вот не ладится такая вот задача:
Например:
# nmap -A -T4 example.com

Starting Nmap 4.76 ( http://nmap.org ) at 2008-11-02 22:32 EET
WARNING: Unable to find appropriate interface for system route to 10.10.10.11
nexthost: failed to determine route to 208.77.188.166
QUITTING!
# nmap -A -T4 ya.ru

Starting Nmap 4.76 ( http://nmap.org ) at 2008-11-02 22:32 EET
WARNING: Unable to find appropriate interface for system route to 10.10.10.11
nexthost: failed to determine route to 213.180.204.8
QUITTING!

Вот собственно сам вывод ifconfig:
# ifconfig
fxp0: flags=8843<UP,BROADCAST,RUNNING,SIMPLEX,MULTICAST> mtu 1500
        options=8<VLAN_MTU>
        inet 192.168.7.89 netmask 0xfffff800 broadcast 192.168.7.255
        ether 01:00:c7:b4:43:23
        media: Ethernet autoselect (100baseTX <full-duplex>)
        status: active
plip0: flags=108810<POINTOPOINT,SIMPLEX,MULTICAST,NEEDSGIANT> mtu 1500
lo0: flags=8049<UP,LOOPBACK,RUNNING,MULTICAST> mtu 16384
        inet6 fe80::1%lo0 prefixlen 64 scopeid 0x3
        inet6 ::1 prefixlen 128
        inet 127.0.0.1 netmask 0xff000000
tun0: flags=8051<UP,POINTOPOINT,RUNNING,MULTICAST> mtu 1490
        inet 172.16.196.188 --> 10.10.10.11 netmask 0xffffffff
        Opened by PID 373
vmnet1: flags=8943<UP,BROADCAST,RUNNING,PROMISC,SIMPLEX,MULTICAST> mtu 1500
        inet 192.168.254.1 netmask 0xffffff00 broadcast 192.168.254.255
        ether 00:bd:78:54:00:01

Инет работает. В чем проблема если кто может подскажите. Мануалы читал. Пробовал - слишком уже они длинные. Локальные компьютеры прекрасно сканирует, а вот с интернета не хочет.


Содержание

Сообщения в этом обсуждении
"nmap"
Отправлено Аноним , 03-Ноя-08 22:07 
netstat -rn покажи

"nmap"
Отправлено Mecenat , 03-Ноя-08 23:09 
>netstat -rn покажи

# netstat -rn
Routing tables

Internet:
Destination        Gateway            Flags    Refs      Use  Netif Expire
default            10.10.10.11        UGS         0     3480   tun0
10.10.10.11        172.16.196.188     UH          1        0   tun0
127.0.0.1          127.0.0.1          UH          0       26    lo0
192.168.254        link#5             UC          0        0 vmnet1

Internet6:
Destination                       Gateway                       Flags      Netif Expire
::1                               ::1                           UHL         lo0
fe80::%lo0/64                     fe80::1%lo0                   U           lo0
fe80::1%lo0                       link#3                        UHL         lo0
ff01:3::/32                       fe80::1%lo0                   UC          lo0
ff01:4::/32                       link#4                        UC         tun0
ff02::%lo0/32                     fe80::1%lo0                   UC          lo0
ff02::%tun0/32                    link#4                        UC         tun0

Вот собственно...


"nmap"
Отправлено Mecenat , 04-Ноя-08 22:44 
все ипы пингуются.

"nmap"
Отправлено konst , 05-Ноя-08 03:19 
>все ипы пингуются.

см. /etc/resolve.conf


"nmap"
Отправлено Mecenat , 05-Ноя-08 04:01 
>>все ипы пингуются.
>
>см. /etc/resolve.conf

а толку то ... там кроме

search stdloc.net.ua
nameserver 10.10.10.10

ничего более нет. что-то дописать надо наверное туда..


"nmap"
Отправлено mikra , 05-Ноя-08 11:54 
> tun0: flags=8051<UP,POINTOPOINT,RUNNING,MULTICAST> mtu 1490
> inet 172.16.196.188 --> 10.10.10.11

Думаю дело в этом. Я бы сделал сперва адреса из одной подсети. Хоть это и точка-точка, но разные подсети на концах туннеля могут и стек TCP ввести в заблуждение :)

Конечно, для ответа на резонный вопрос "но ведь работало же" врядли кому захочется расследование проводить... Но согласитесь, все-таки лучше обходить даже потенциальные подводные камни, чем ждать когда они всплывут.


"nmap"
Отправлено qwerty , 14-Ноя-08 19:45 
у меня аналогичная проблема, тот же ppp туннель, и подсети тут непричем (у меня они кстате из "одной" подсети ;)), этож ppp =) думаю что это баг нмапа, но странно что до сих пор не поправили, если докажете обратное, в таком случае поправьте меня.