URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID10
Нить номер: 3002
[ Назад ]

Исходное сообщение
"трассировка через 9 раз"

Отправлено billybons , 09-Ноя-06 16:25 
Подскажите, плиз, с чего трассировка через FreeBSD из виндов выводит такое:

Трассировка маршрута к www.ahtung.ru [195.161.112.106]
с максимальным числом прыжков 30:

  1    <1 мс    <1 мс    <1 мс  192.168.0.30 (локальный адрес шлюза)
  2     *        *        *     Превышен интервал ожидания для запроса.
  3     *        *        *     Превышен интервал ожидания для запроса.
  4     *        *        *     Превышен интервал ожидания для запроса.
  5     *        *        *     Превышен интервал ожидания для запроса.
  6     *        *        *     Превышен интервал ожидания для запроса.
  7     *        *        *     Превышен интервал ожидания для запроса.
  8     *        *        *     Превышен интервал ожидания для запроса.
  9     *        *        *     Превышен интервал ожидания для запроса.
10     *        *        *     Превышен интервал ожидания для запроса.
11     *        *        *     Превышен интервал ожидания для запроса.
12    17 ms    17 ms    17 ms  mail.anews.ru [195.161.112.106]

И так все время. Причем, ранее не было такого (точнее, не было замечено, когда появилось это явление).

dmesg -a (примерно в это же время):
ipfw: 400 Deny ICMP:11.0 217.106.7.218 192.168.2.21 in via xl1
ipfw: 400 Deny ICMP:11.0 217.106.7.218 192.168.2.21 in via xl1
ipfw: 400 Deny ICMP:11.0 217.106.7.218 192.168.2.21 in via xl1

uname -a
FreeBSD 6.1-RELEASE


Содержание

Сообщения в этом обсуждении
"трассировка через 9 раз"
Отправлено lubeg , 16-Ноя-06 11:15 
man ipfw & firewall ?

"трассировка через 9 раз"
Отправлено billybons , 16-Ноя-06 13:15 
>man ipfw & firewall ?

Все выводить?

Если icmp блокирются, то почему в итоге пинг и трасероут проходит? У меня они не блокируются:

skip="skipto 0800"
...
$cmd 0050 $skip icmp from any to any out via $pif keep-state
...
$cmd 800 divert natd ip from any to any out via $pif
$cmd 801 allow ip from any to any