Wenn ich mache:
$ traceroute 8.8.8.8
Ich bekomme in der Ausgabe nur Sterne angezeigt, obwohl das Pingen zu google.com (8.8.8.8) zu funktionieren scheint.
- Was muss ich in meinen Dateien / conf korrigieren, um dieses Problem zu beheben?
- Was muss ich überprüfen?
Ausgabe des Ping-Befehls
$ ping 8.8.8.8
PING 8.8.8.8 (8.8.8.8) 56(84) bytes of data.
64 bytes from 8.8.8.8: icmp_seq=1 ttl=46 time=73.4 ms
64 bytes from 8.8.8.8: icmp_seq=2 ttl=46 time=69.6 ms
Ausgabe des Befehls traceroute
$ traceroute 8.8.8.8
traceroute to 8.8.8.8 (8.8.8.8), 30 hops max, 60 byte packets
1 * * *
2 * * *
3 * * *
4 * * *
5 * * *
6 * * *
7 * * *
8 * * *
9 * * *
10 * * *
11 * * *
12 * * *
13 * * *
14 * * *
15 * * *
16 * * *
17 * * *
18 * * *
19 * * *
20 * * *
21 * * *
22 * * *
23 * * *
24 * * *
25 * * *
26 * * *
27 * * *
28 * * *
29 * * *
30 * * *
linux
networking
ping
traceroute
Rui F Ribeiro
quelle
quelle
Antworten:
Ich fand, dass
traceroute -I
mir vollständigere Ergebnisse lieferten.quelle
Die Sternchen, die Sie sehen, sind Server, über die Ihre Pakete weitergeleitet werden, bei denen eine Zeitüberschreitung auftritt (über 5,0 Sekunden). Daher wird
traceroute
standardmäßig das * gedruckt.HINWEIS : Es gibt sogar eine Warnung in der
traceroute
Manpage.Auszug
Die meisten Firewalls blockieren den ausgehenden Datenverkehr an anderen Ports als TCP / 80, dem Standard-IP-Port für den Webdatenverkehr.
traceroute
In der Linux-StandardverwendungUDP
, Ping-VerwendungICMP
, scheint es so, als ob als AusgabeICMP
Pakete in Ihrer Firewall zulässig sind, währendUDP
Pakete von der Firewall blockiert werden.Sie können die Antworten auf meine Frage mit dem Titel " Traceroute" und "Ping" aus dem Schulnetz sehen .
EDIT # 1
Laut den Kommentaren würde ich empfehlen, die folgenden Schritte auszuführen, wenn dies auf einem anderen RHEL-Computer und nicht auf diesem RHEL-Computer funktioniert.
Kopieren Sie die
/etc/sysconfig/iptables
Datei von der funktionierenden RHEL-Maschine (Maschine A) . Kopieren Sie in der fehlerhaften RHEL-Maschine (Maschine B) die Originaldatei/etc/sysconfig/iptables
auf etwas Ähnliches/etc/sysconfig/iptables.original
.Dieser Schritt soll nur sicherstellen, dass wir zum Original zurückkehren können, wenn etwas mit unserer Einstellung nicht stimmt. Kopieren Sie nun die Datei
/etc/sysconfig/iptables
von Maschine A auf Maschine B.quelle
Entweder blockiert der Computer, auf dem Sie die Tests ausführen, oder Ihr lokales Gateway (Router) UDP oder ICMP. Stellen Sie sicher, dass diese in Ihrer Firewall- / NAT-Regelkonfiguration zulässig sind.
quelle