Neznamy ICMP paket

Michal Ludvig mic na logix.cz
Neděle Březen 7 12:32:52 CET 1999


Dobry den,
preorganizovavam sit a narazil jsem na tento problem:
Mam takovou sit:

                         10.0.0.0
Router --+-- FireWall ------+------ srv1
         |                  |
         |                  +------ pc1, .. pcX
       public

Puvodni stav byl takovy, ze vsichni byli pripojeni rovnou za router a meli
platne inet. adresy. Ted jsem tam pridal ten firewall (linux+ipfwadm) a
vetsinu pocitacu jsem skryl za nej. Samozrejme ma dve karty.
Jedna ma Inet. adresu a funguje ok. Druha ma 10.0.0.1 a nefunguje. Zatim
mi vubec nejde o to, aby to routovalo, nebo maskaradovalo - ja se totiz 
ani nemuzu dopingnout na srv1 (10.0.0.2)! Kdyz tam tcpdump na FW, tak je
to celkem normalni, az na to, ze neni zadna reply:

10:01:36.228626 10.0.0.1 > 10.0.0.2: icmp: echo request
10:01:37.228626 10.0.0.1 > 10.0.0.2: icmp: echo request
10:01:38.228626 10.0.0.1 > 10.0.0.2: icmp: echo request

ale kdyz spustim tcpdump na srv1, tak mi to pise nasledujici:

10:02:55.951721 truncated-ip - 1964 bytes missing!64.1.0.1 > 10.0.0.1: icmp: router solicitation
10:02:56.951721 truncated-ip - 1964 bytes missing!64.1.0.1 > 10.0.0.1: icmp: router solicitation

Coz zaprve vubec netusim co znamena a zadruhy ty dva spolu nekomunikujou,
coz mi drobet vadi. Na srv1 je vsechno OK, protoze kdyz nastavim na pc1
adresu 10.0.0.neco, tak se se srv1 domluvi, ale s FW ne.

Kde muze byt chybka?
Dik

Michal Ludvig



Další informace o konferenci Linux