ট্রেস্রোয়েট কেবল তারার দেয় + কীভাবে ঠিক করতে হয়


23

যখন আমি করি:

  $ traceroute 8.8.8.8

আমি কেবলমাত্র তারা দেখায় আউটপুট পাই, যদিও google.com এ পিং করা (8.8.8.8) কাজ করছে বলে মনে হচ্ছে।

  1. এই সমস্যাটি সমাধান করার জন্য আমার ফাইল / কনফিডে কী ঠিক করতে হবে?
  2. আমার কি চেক করা দরকার?

পিং কমান্ড আউটপুট

    $ ping 8.8.8.8
    PING 8.8.8.8 (8.8.8.8) 56(84) bytes of data.
    64 bytes from 8.8.8.8: icmp_seq=1 ttl=46 time=73.4 ms
    64 bytes from 8.8.8.8: icmp_seq=2 ttl=46 time=69.6 ms

traceroute কমান্ড আউটপুট

 $ traceroute 8.8.8.8
 traceroute to 8.8.8.8 (8.8.8.8), 30 hops max, 60 byte packets
 1  * * *
 2  * * *
 3  * * *
 4  * * *
 5  * * *
 6  * * *
 7  * * *
 8  * * *
 9  * * *
 10  * * *
 11  * * *
 12  * * *
 13  * * *
  14  * * *
 15  * * *
 16  * * *
 17  * * *
 18  * * *
 19  * * *
 20  * * *
 21  * * *
 22  * * *
 23  * * *
 24  * * *
 25  * * *
 26  * * *
 27  * * *
 28  * * *
 29  * * *
 30  * * *

এটি সাধারণত আপনি যে স্থানীয় নেটওয়ার্কের সাথে সংযুক্ত থাকেন তার সাথে সুনির্দিষ্ট তবে আপনি নিজের ফায়ারওয়ালটি পরীক্ষা করতে এবং / অথবা কোনও অক্ষম স্থানীয় ফায়ারওয়াল দিয়ে চেষ্টা করতে পারেন।
পাভেল Šিমেরদা

আমার লিনাক্স মেশিন থেকে গভীর যাচাই করা কি কার্যকর? (লিনাক্স কমান্ড দ্বারা) সমস্যাটি বোঝার জন্য - দয়া করে সহায়তা করুন

@ আইটান, দয়া করে আপডেট হওয়া উত্তরটি দেখুন। আমি কনফিগারেশন ফাইলগুলি উল্লেখ করেছি যা পরিবর্তন করা দরকার।
রমেশ

হাই কনফিগারেশন উভয় মেশিনে একই, মেশিনগুলি একই, সুতরাং এর পরে আমার কী পরীক্ষা করা দরকার?

আমি লোকালহোস্টেও জানতে পারি না, কী আশ্চর্য
ডটদিনহোকোক

উত্তর:


24

আমি খুঁজে পেয়েছি যে traceroute -Iআমাকে আরও সম্পূর্ণ ফলাফল দিয়েছে।

-I, --icmp
      Use ICMP ECHO for probes

16

আপনি যে তারকাচিহ্নগুলি দেখছেন সেগুলি হ'ল সার্ভারগুলি যে আপনার প্যাকেটগুলি রাউট হচ্ছে যার মাধ্যমে সময়সীমা বেঁধে দেওয়া হচ্ছে (5.0+ সেকেন্ড) এবং তাই tracerouteমুদ্রণের জন্য ডিফল্ট *।

দ্রষ্টব্য : tracerouteম্যান পৃষ্ঠাতে এটি সম্পর্কে একটি সতর্কতাও রয়েছে ।

উদ্ধৃতাংশ

আধুনিক নেটওয়ার্ক পরিবেশে ফায়ারওয়ালের ব্যাপক ব্যবহারের কারণে traditionalতিহ্যবাহী ট্রেস্রোলেট পদ্ধতিগুলি সর্বদা প্রযোজ্য হতে পারে না। এই জাতীয় ফায়ারওয়ালগুলি "সম্ভাব্য" ইউডিপি পোর্টগুলি, এমনকি আইসিএমপি প্রতিধ্বনিকে ফিল্টার করে। এটি সমাধানের জন্য, কিছু অতিরিক্ত ট্রেসারআউটিং পদ্ধতি প্রয়োগ করা হয়েছে (টিসিপি সহ), নীচে উপলভ্য পদ্ধতির তালিকা দেখুন। এই জাতীয় পদ্ধতিগুলি ফায়ারওয়ালগুলি বাইপাস করার জন্য (কোনও নেটওয়ার্ক সেশনের অনুমোদিত প্রকারের সূচনা হিসাবে ফায়ারওয়াল দ্বারা দেখা যায়) নির্দিষ্ট প্রোটোকল এবং উত্স / গন্তব্য বন্দরটি ব্যবহার করার চেষ্টা করে।

বেশিরভাগ ফায়ারওয়ালগুলি ওয়েব ট্র্যাফিকের জন্য ডিফল্ট আইপি পোর্ট হ'ল টিসিপি / ৮০ ব্যতীত অন্য বন্দরগুলিতে ট্র্যাফিক আউটবাউন্ড ব্লক করে। tracerouteলিনাক্স ডিফল্ট ব্যবহার UDP, পিং ব্যবহার ICMP, যাতে আপনার আউটপুট হিসাবে মনে হয় যে ICMPপ্যাকেটগুলি আপনার ফায়ারওয়ালে অনুমোদিত আছে যেখানে UDPপ্যাকেটগুলি ফায়ারওয়াল দ্বারা অবরুদ্ধ করা হয়েছে।

আপনি শিরোনামে আমার প্রশ্নের প্রতিক্রিয়া দেখতে পারেন: স্কুল নেটওয়ার্ক থেকে ট্রেস্রোলেট এবং পিং

সম্পাদনা # 1

মন্তব্য অনুসারে, যদি এটি অন্য আরএইচইএল মেশিনে কাজ করে এবং এই আরএইচএল মেশিনে কাজ না করে তবে আমি নীচের পদক্ষেপগুলি করার পরামর্শ দিচ্ছি।

ওয়ার্কিং আরএইচইএল মেশিন (মেশিন এ) থেকে /etc/sysconfig/iptablesফাইলটি অনুলিপি করুন। ত্রুটিপূর্ণ আরএইচইএল মেশিনে (মেশিন বি), আসল /etc/sysconfig/iptablesফাইলটি এমন কোনও কিছুতে অনুলিপি করুন /etc/sysconfig/iptables.original

$ cp /etc/sysconfig/iptables /etc/sysconfig/iptables.original

এই পদক্ষেপটি কেবলমাত্র আমাদের সেটিংসে কিছু ভুল হয়ে থাকলে, আমরা মূলটিতে ফিরে যেতে পারি তা নিশ্চিত করার জন্য is এখন, /etc/sysconfig/iptablesমেশিন এ থেকে মেশিন বিতে কপি করুন B.


তারার কি খারাপ চিহ্ন? - তারা সমস্যা সম্পর্কে ইঙ্গিত দেয়?

তবে তারা যদি ফায়ারওয়াল দ্বারা ব্লক করে রাখে যাতে আমার সমস্যা হয় -

তবে কীভাবে জানবেন যে আমার লিনাক্স মেশিনে সমস্যা / বা সম্ভবত সমস্যাটি কিছু বাহ্যিক সমস্যা রয়েছে?

এই মেশিনটি নেটওয়ার্কটিতে রয়েছে আমার কাছে আরও কিছু মেশিন রয়েছে তবে অন্য মেশিনের আউটপুট ভিন্ন (সমস্ত তারা নয়)

আপনি লিনাক্স ফায়ারওয়াল সম্পর্কে বলতে চেয়েছিলেন? না অন্য ফায়ারওয়াল?

6

হয় আপনি যে মেশিনটি থেকে পরীক্ষা চালাচ্ছেন বা আপনার স্থানীয় গেটওয়ে (রাউটার) ইউডিপি বা আইসিএমপি ব্লক করছে। আপনার ফায়ারওয়াল / এনএটি বিধি কনফিগারেশনে এগুলি অনুমোদিত কিনা তা নিশ্চিত করুন।


5
কীভাবে এটি করা যায় সে সম্পর্কে আরও কিছু বিশদ সহায়ক would
অ্যান্থন

আপনার ব্যাখ্যা অনুসারে ফায়ারওয়াল / এনএটি চেক করতে আমার লিনাক্স মেশিনে চালিত হওয়া যে কমান্ডগুলি সম্পর্কে প্রয়োজন তা দয়া করে পরামর্শ দিন

ওপি পিংস করায় প্রতি সেবার আইসিএমপি সম্পূর্ণরূপে অবরুদ্ধ হচ্ছে না।
রুই এফ রিবেইরো
আমাদের সাইট ব্যবহার করে, আপনি স্বীকার করেছেন যে আপনি আমাদের কুকি নীতি এবং গোপনীয়তা নীতিটি পড়েছেন এবং বুঝতে পেরেছেন ।
Licensed under cc by-sa 3.0 with attribution required.