Avatar billede silver-fbj Nybegynder
07. juli 2006 - 09:47 Der er 8 kommentarer og
1 løsning

Routing problem - måske

Er der nogen der har en ide om hvad der sker her.????


Når jeg fra en winblows maskine prøver at pinge en server sker der f.eks følgende:
Til at starte med ser det ud som om at winblowsmaskine forsøger at pinge gatewayen (som er en firwall=192.168.1.1)
Derefter pinges der mod det rigtige ip nr.... 192.168.9.18
Begge maskiner er på lokalt netværk. (maskine der pinges fra er på 192.168.1.125)
Begge maskiner er på sub 255.255.0.0.

Nogle gange forbliver ping forsøgene kun på firewallens ip 1.1 (og nej, firewallen har ikke dette ip som alias)

Jeg har selv en fornemmelse af at der foregår en form for retouting... Men hvor skal jeg kikke efter det...

Havde en god fornemmelse af at det havde noget med spanning tree at gøre på switchene, men efter jeg har indsat en gammel switch, hvor spanning tree er disabled. Sker problemet med "rerouting" stadig... Dog i meget mindre omfang end før.

Ping dump?
**************************************************
C:\Documents and Settings\Administrator>ping 192.168.9.18

Pinger 192.168.9.18 med 32 byte data:

Svar fra 192.168.1.1: Modtagerport ikke tilgængelig.
Svar fra 192.168.9.18: byte=32 tid<1ms TTL=128
**************************************************

Eller ping kan sige: "Anmodning fik timeout."
Avatar billede kim Nybegynder
07. juli 2006 - 18:37 #1
du pinger en ip adresse som ikke er på dit netværk det sendes så til din router som så opretter en forbindelse til 192.168.9.18 (det ser ud som om linien først skal lukkes op) derfor en forsinkelse.
Avatar billede kim Nybegynder
07. juli 2006 - 18:39 #2
er det noget idsn ?
Avatar billede morhan Novice
07. juli 2006 - 19:44 #3
med masken 255.255.0.0 så ligger de på samme netværk, så det er ikke problemet
Avatar billede kim Nybegynder
07. juli 2006 - 20:03 #4
det så jeg ikke lige :)
Avatar billede kim Nybegynder
07. juli 2006 - 20:08 #5
hvad siger din arp tabel
Avatar billede egonspock Seniormester
08. juli 2006 - 17:37 #6
Er der overhovedet åbnet for ping?
Avatar billede jarlskov Nybegynder
08. juli 2006 - 18:44 #7
Hvad er det for en firewall?

Det virker som om "proxy arp" er slået til i firewallen, og at firewallen har en forkert subnet-maske på dette net.

Hvis det ikke hjælper at kigge firewallens indstillinger igennem, så prøv at sniffe på pakkerne f.eks. med ethereal.
Avatar billede silver-fbj Nybegynder
29. september 2006 - 10:10 #8
Har fundet problemet... Men fik aldrig lukket stråden?? :-(


Problemet bestod i at 2 switche var blevet fejlagtigt opsat. Med subnetmasken 255.255.255.0 i et netværk med 255.255.0.0... Når så arp forespørgsler blev sendt ud i nettet, svarrede en af switchene af den havde ip for den anmoede adresse.. Switchen routede derefter forespørgelsen vider til firewallens ip....

Så min forestilling om at en switchs egen netværkskonfiguration, kun blev brugt til at kunne administration... er fejlagtigt... Subnetmasken bliver brugt til at switchen ved hvor den skal route det videre hen.

Ved en flush på arp'en kunne man være heldig at 1 ud at 20 ping nåede frem til den rigtige modtager... de andre 19 forespørgsler sørgede switchene for blev redirected til firewallen, hvilket de ikke skulle...

Så et lille råd til alle..... Sørg for at netværksudstyr bliver opsat rigtigt, så de ikke laver larm/fejlagtige redirect.... Fejlsøgningen kræver enorme tidresourcer :-(
Avatar billede jarlskov Nybegynder
29. september 2006 - 16:44 #9
Du skriver:
"Når så arp forespørgsler blev sendt ud i nettet, svarrede en af switchene af den havde ip for den anmoede adresse."

Det er det der hedder proxy arp - og det kan som du har oplevet være katastrofalt - specielt i forbindelse med en forkert subnetmaske, som jeg også skrev i mit svar.
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester