Portál AbcLinuxu, 4. května 2025 09:13
Poradite mi prosim, co zkusit, jak se dopatrat toho, kde je problem a jak ho vyresit?wireshark, traceroute, ip r, …
On Linux, you need to have "packet socket" support enabled in your kernel. Your distribution might enable this by default in the kernel; most recent versions of distributions do so. If it does not, see the "Packet socket" item in the Linux "Configure.help" file.
Aha, zacina se to nejak komplikovat Tak jsem zavrel firefox a nastalo komunikacni ticho... semtam nejakej keepalive nat paket a porad nejake sede STP pakety na routerboard, ale jinak ticho. No a otevrel jsem si links, protoze ten negeneruje bordel a zadal do nej URL meho serveru v praci. Naskocil DNS paket, preklad na ip, to je OK, ale potom jenom 2x UDPENCAP paket (neco okolo IPSEC) a jedne ESP paket, taky neco kolem IPSEC a pak nic... spojeni se nanavaze. Podotykam, ze nejsem pripojen k VPN a jsem zrovna ve fazi, kdy mi nebezi spojeni do prace. Sranda je, ze kdyz si pingnu na server.prace.cz tak se prelozi ip a ping normalne jede, 1mS. Takze spojeni je, ale nefici to.
Tady jsem skoncil, nevim co dal, jak zjistit, proc se proste links se serverem v praci nespoji. Nevim, co hledat, proc se to spojeni nenavaze a proc mi tam litaj nejaky IPSEC pakety, kdyz v zadnem IPSEC tunelu nejsem, nebo bych aspon nemel byt ip a
- zistis, ake mas sietove rozhrania a pripadne pridelene ip adresy
ip r
- zistis aktualne routovacie tabulky
oba prikazy si spust pred tunelom, pocas tunela a po odpojeni z vpn a porovnaj vysledky
pre kazde rozhranie si otvor samostatny terminal a spust:
tcpdump -vvvn -i SIETOVE_ROZHRANIE
a skus ten links na firemny web a sleduj kam co pojde. pripadne skus ping, traceroute a ine...
petr@T400:~$ route Směrovací tabulka v jádru pro IP Adresát Brána Maska Přízn Metrik Odkaz Užt Rozhraní default 192.168.2.1 0.0.0.0 UG 0 0 0 eth0 192.168.2.0 * 255.255.255.0 U 1 0 0 eth0 petr@T400:~$ petr@T400:~$ petr@T400:~$ petr@T400:~$ route Směrovací tabulka v jádru pro IP Adresát Brána Maska Přízn Metrik Odkaz Užt Rozhraní default * 0.0.0.0 U 0 0 0 ppp0 xxx-xxx-xx-xxx. 192.168.2.1 255.255.255.255 UGH 0 0 0 eth0 192.168.2.0 * 255.255.255.0 U 1 0 0 eth0 192.168.10.1 * 255.255.255.255 UH 0 0 0 ppp0Je to OK? xxx je ip adresa routeru v praci. Je to vypis pred pripojenim k vpn a po pripojeni k vpn.
petr@T400:~$ ip r default via 192.168.2.1 dev eth0 proto static 192.168.2.0/24 dev eth0 proto kernel scope link src 192.168.2.14 metric 1 petr@T400:~$ petr@T400:~$ petr@T400:~$ petr@T400:~$ ip r default dev ppp0 proto static xxx.xxx.xx.xxx via 192.168.2.1 dev eth0 proto static 192.168.2.0/24 dev eth0 proto kernel scope link src 192.168.2.14 metric 1 192.168.10.1 dev ppp0 proto kernel scope link src 192.168.10.102
Tiskni
Sdílej:
ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.