unixforum.net - Der Treffpunkt für UNIX Fans Der Treffpunkt für UNIX Fans seit 2002
  Übersicht   Forum   Hilfe Suche Einloggen Registrieren   *
Suche
Google
Erweiterte Suche
Willkommen Gast. Bitte einloggen oder registrieren.
22. Mai 2012, 19:28:53

Einloggen mit Benutzername, Passwort und Sitzungslänge
Letzte 5 Shouts:
31. Dezember 2011, 22:28:22
Dann mal einen guten Rutsch!

Greez aus der Noris
25. September 2011, 08:05:05
Gute Besserung!
07. September 2011, 14:20:51
An diesem Tag hattest du also kein(en) Plan. Wink
04. September 2011, 19:04:39
ja, genau die. Bei mir war der Server wohl genau diesen Tag down. Alternative:
http://lsub.org/sys/src
01. September 2011, 20:10:10
Spenden
Berechtigungen

Anzeige
Anzeige
Seiten: 1 ... 3 4 [5]   Nach unten
  Drucken  
Autor Thema: Netzwerkprobleme  (Gelesen 9833 mal)
Stefan307
Unix Master
****
Offline Offline

Beiträge: 463


Profil anzeigen
« Antworten #60 am: 31. Juli 2008, 17:08:25 »

Vieleicht ne Technik um Radundant zwischen 2 Gateways zu wechseln ?
Gespeichert
unixforum.net - Der Treffpunkt für UNIX Fans
« Antworten #60 am: 31. Juli 2008, 17:08:25 »

 Gespeichert
Ten Little Indyans
Unix Bachelor
***
Offline Offline

Beiträge: 160


Profil anzeigen
« Antworten #61 am: 31. Juli 2008, 18:42:35 »

Kaum hat man das richtige Stichwort (ICMP) schon fällt der Groschen...

Riecht irgendwie danach als ob es mit ICMP Broadcasts eine Gatewayüberwachung gemacht wird. Und wenn das
Gateway nicht antwortet, wird die Route nicht mehr benutzt.

Genau. Das ganze nennt sich "dead gateway detection":

http://docs.hp.com/en/B9901-90042/ch10s02.html

Ich denke mal wenn ip_ire_gw_probe auf der C3700 ausgeschaltet wird dann  darf das Gateway auch wieder ICMP-Broadcasts verwerfen (das ist zumindest Richtung Internet vielleicht durchaus sinnvoll).
Gespeichert
kaenguru
Unix Junior
**
Offline Offline

Beiträge: 63



Profil anzeigen
« Antworten #62 am: 31. Juli 2008, 18:58:16 »

Hallo

danke für die Doku,  wenn ich die nur vor ca 5 tagen gehabt hätte :-)  Grin

andi
Gespeichert

Gott ist Coder mit einer krassen 4 Bit Sprache , offenem Quellcode
aber verdammt schlampiger Doku. Zeigt mir die Kommentare in der DNA
und wir können darüber reden, dass der Mensch geschaffen wurde.
Stefan307
Unix Master
****
Offline Offline

Beiträge: 463


Profil anzeigen
« Antworten #63 am: 31. Juli 2008, 19:34:35 »

Nur so zum Verstäntniss du verwendest jetzt nicht deinen Router sondern ne Selbsgeaute FW oder ?
Gespeichert
kaenguru
Unix Junior
**
Offline Offline

Beiträge: 63



Profil anzeigen
« Antworten #64 am: 31. Juli 2008, 20:03:52 »

Hallo Stefan307,

Ich verwende nach wie vor einen Rechner auf dem Llinux läuft mit einer iptables Firewall

Deine Idee mit IPCOP finde ich aber recht interessant, das gug ich mir genauer an.

andi
Gespeichert

Gott ist Coder mit einer krassen 4 Bit Sprache , offenem Quellcode
aber verdammt schlampiger Doku. Zeigt mir die Kommentare in der DNA
und wir können darüber reden, dass der Mensch geschaffen wurde.
unixforum.net - Der Treffpunkt für UNIX Fans
« Antworten #64 am: 31. Juli 2008, 20:03:52 »

 Gespeichert
Ebbi
Global Moderator
Unix Guru
*****
Offline Offline

Beiträge: 2334


Ubergeek


Profil anzeigen
« Antworten #65 am: 01. August 2008, 10:21:32 »

Danke an alle die geholfen haben und mir mit ihren Tips Denkanstöße gaben, insbesondere an Ebbi der meine HP-UX installation geprüft hat :-)
Danke, aber so doll war das jetzt auch nicht. Smiley
Das ist schon ein schräger Spezialfall, der mir noch nie begegnet ist.

Deine Idee mit IPCOP finde ich aber recht interessant, das gug ich mir genauer an.
Kann ich empfehlen, nach fünf Jahren Debian-Eigenbau bin ich auch auf IPcop umgestiegen und verwende den nun seit über zwei Jahren überaus zufrieden.
Gespeichert

Stefan307
Unix Master
****
Offline Offline

Beiträge: 463


Profil anzeigen
« Antworten #66 am: 01. August 2008, 14:24:20 »

Danke an alle die geholfen haben und mir mit ihren Tips Denkanstöße gaben, insbesondere an Ebbi der meine HP-UX installation geprüft hat :-)
Danke, aber so doll war das jetzt auch nicht. Smiley
Das ist schon ein schräger Spezialfall, der mir noch nie begegnet ist.

Ich versteh jetzt nur nicht warum das Problem nicht immer bei der kombination HP-UX 08/15 Router auftritt? und ob ich damals das gleiche problem hatte und es irendwann wieder hätte wenn ich mal dazu komme die Mühlen wieder an den Start zu bekommen ...
Gespeichert
Fleedwood
Unix Guru
*****
Offline Offline

Beiträge: 734


Profil anzeigen
« Antworten #67 am: 01. August 2008, 14:43:55 »

Ich versteh jetzt nur nicht warum das Problem nicht immer bei der kombination HP-UX 08/15 Router auftritt? und ob ich damals das gleiche problem hatte und es irendwann wieder hätte wenn ich mal dazu komme die Mühlen wieder an den Start zu bekommen ...

weil man normalerweise keine icmp echo filtert. Die sind einfach zu wichtig für Netzwerkdiagnose. Nachdem das Gateways
nicht auf icmp echos geantwortet hat, wirds als tot angesehen und schon wars das.

Der Default bei Linux ist icmp_echo_ignore_all = 0 und icmp_echo_ignore_broadcast =1. So macht das auch Sinn.

Thomas.
Gespeichert

life is too short to spend debugging Intel parts [Van Jacobson]
Stefan307
Unix Master
****
Offline Offline

Beiträge: 463


Profil anzeigen
« Antworten #68 am: 01. August 2008, 17:16:25 »

das heist doch jetzt das dieser fertige router mist macht, dem man ihm mangels zugang noch nicht mal austreiben kann und desshalb mit einem Selbergebauten z.b. IPCOP wesentlich besser fährt, oder ?
Gespeichert
Fleedwood
Unix Guru
*****
Offline Offline

Beiträge: 734


Profil anzeigen
« Antworten #69 am: 01. August 2008, 21:51:02 »

das heist doch jetzt das dieser fertige router mist macht, dem man ihm mangels zugang noch nicht mal austreiben kann und desshalb mit einem Selbergebauten z.b. IPCOP wesentlich besser fährt, oder ?

wieso Fertigrouter ? Ich hatte es so verstanden, daß das ne Selbstbaukiste ist...

Thomas.
Gespeichert

life is too short to spend debugging Intel parts [Van Jacobson]
kaenguru
Unix Junior
**
Offline Offline

Beiträge: 63



Profil anzeigen
« Antworten #70 am: 02. August 2008, 08:31:00 »

Hallo Zusammen :-)

ja ich habe einen Selbstbau router mit Firewall drauf.

Was mich etwas wundert ist die Aussage das das sperren der beiden ICPM Einstellungen keinen Sinn machen soll.

Verwerfen von ICMP-Paketen
echo "1" > /proc/sys/net/ipv4/icmp_echo_ignore_all

Dies veranlasst den Kernel alle pings bzw. alle ICMP-Pakete mit dem Typ 0 zu verwerfen.

Ignorieren von "broadcast pings"
echo "1" > /proc/sys/net/ipv4/icmp_echo_ignore_broadcasts

Dies deaktiviert die automatische Antwort auf "ICMP broadcasts" und schützt so vor Smurf-Attacken.

Über ersteres kann man streiten, allerdings bin ich der Meinung was man nicht sieht kann man nicht angreifen, den Punkt zwei finde ich recht wichtig, deswegen ist es ja auch aus bzw. an gewesen.

Zitat

andi  Smiley
Gespeichert

Gott ist Coder mit einer krassen 4 Bit Sprache , offenem Quellcode
aber verdammt schlampiger Doku. Zeigt mir die Kommentare in der DNA
und wir können darüber reden, dass der Mensch geschaffen wurde.
Fleedwood
Unix Guru
*****
Offline Offline

Beiträge: 734


Profil anzeigen
« Antworten #71 am: 02. August 2008, 08:53:04 »

Dies deaktiviert die automatische Antwort auf "ICMP broadcasts" und schützt so vor Smurf-Attacken.

das ist sehr sinnvoll und wie ich ja schon geschrieben hab auch der aktuelle Default bei Linux

Zitat
Über ersteres kann man streiten, allerdings bin ich der Meinung was man nicht sieht kann man nicht angreifen, den Punkt zwei finde ich recht wichtig, deswegen ist es ja auch aus bzw. an gewesen.

vom Internet aus reagiert mein Router auch auf nix (der sagt noch nichtmal Port Unreachable), aber von innen macht es IMHO durchaus Sinn auch auf echo requets zu antworten.
Dann kann man mit einem einfachen Ping feststellen, ob das Gateway noch reagiert.

Thomas.
Gespeichert

life is too short to spend debugging Intel parts [Van Jacobson]
Seiten: 1 ... 3 4 [5]   Nach oben
  Drucken  
 
Gehe zu:  

Powered by MySQL Powered by PHP Powered by SMF 1.1.11 | SMF © 2006, Simple Machines LLC
TinyPortal v0.9.8 © Bloc
Prüfe XHTML 1.0 Prüfe CSS
sonnenblen.de, mood-indigo.org, unixforum.net und realcomputers.org sind Projekte der steinbruch.info GbR

Google war zuletzt hier 02. Mai 2012, 18:03:26