Странно, я не могу пинговать свой шлюз с виртуальных машин linux
Я не могу пинговать шлюз с виртуальной машины Kali-Linux, в то время как я могу пинговать его с хоста и Win7 на виртуальную машину!
конфигурация:
- все брандмауэры для хоста и гостей отключены.
- гости могут успешно пинговать друг друга, а также пинговать хост!
- хост может пинговать как гости!
- настройки сети Adabpter как гости равны и разница только в их IP.
- Сетевые адаптеры виртуальных машин соединяются с узлом сети адаптер.
что я сделал до сих пор?
- Я заменил гостевой IP-адрес Kali-linux на гостевой IP-адрес Win7 (и наоборот). Ну, ничего не изменилось!
- я попробовал другие операционные системы в качестве гостя. Для Ubuntu и Backtrack я не могу пинговать шлюз тоже, но для Win7 и Win XP это нормально.
- Я бегу Wireshark на моем Хосте и контролировать трафик. Ну, я могу видеть Пакеты запроса ICMP как для гостей Linux, так и для гостей windows, но ответ от шлюза предназначен только для гостей Windows.
неустойчивое решение:
в прошлом, когда я сталкивался с этой проблемой, манипулируя таблицу маршрутов на виртуальной машине Linux была решена проблема (50%-50%), но теперь он не работает больше!
C:Usersasdf.IT>ipconfig -all Windows IP Configuration Host Name . . . . . . . . . . . . : asdf-PC Primary Dns Suffix . . . . . . . : it.com Node Type . . . . . . . . . . . . : Hybrid IP Routing Enabled. . . . . . . . : No WINS Proxy Enabled. . . . . . . . : No DNS Suffix Search List. . . . . . : it.com Ethernet adapter Local Area Connection: Connection-specific DNS Suffix . : Description . . . . . . . . . . . : Realtek PCIe GBE Family Controller Physical Address. . . . . . . . . : 08-60-6E-70-4C-E4 DHCP Enabled. . . . . . . . . . . : No Autoconfiguration Enabled . . . . : Yes Link-local IPv6 Address . . . . . : fe80::6079:96ba:2ea2:18e9%11(Preferred) IPv4 Address. . . . . . . . . . . : 10.0.0.81(Preferred) Subnet Mask . . . . . . . . . . . : 255.255.255.0 Default Gateway . . . . . . . . . : 10.0.0.60 DHCPv6 IAID . . . . . . . . . . . : 235429998 DHCPv6 Client DUID. . . . . . . . : 00-01-00-01-1D-B7-B0-8E-08-60-6E-70-4C-E4 DNS Servers . . . . . . . . . . . : 10.0.0.10 8.8.4.4 NetBIOS over Tcpip. . . . . . . . : Enabled Ethernet adapter VMware Network Adapter VMnet1: Connection-specific DNS Suffix . : Description . . . . . . . . . . . : VMware Virtual Ethernet Adapter for VMnet 1 Physical Address. . . . . . . . . : 00-50-56-C0-00-01 DHCP Enabled. . . . . . . . . . . : No Autoconfiguration Enabled . . . . : Yes Link-local IPv6 Address . . . . . : fe80::45cc:c483:1d0a:a9a%17(Preferred) IPv4 Address. . . . . . . . . . . : 192.168.227.1(Preferred) Subnet Mask . . . . . . . . . . . : 255.255.255.0 Default Gateway . . . . . . . . . : DHCPv6 IAID . . . . . . . . . . . : 218124374 DHCPv6 Client DUID. . . . . . . . : 00-01-00-01-1D-B7-B0-8E-08-60-6E-70-4C-E4 DNS Servers . . . . . . . . . . . : fec0:0:0:ffff::1%1 fec0:0:0:ffff::2%1 fec0:0:0:ffff::3%1 NetBIOS over Tcpip. . . . . . . . : Enabled Ethernet adapter VMware Network Adapter VMnet8: Connection-specific DNS Suffix . : Description . . . . . . . . . . . : VMware Virtual Ethernet Adapter for VMnet 8 Physical Address. . . . . . . . . : 00-50-56-C0-00-08 DHCP Enabled. . . . . . . . . . . : No Autoconfiguration Enabled . . . . : Yes Link-local IPv6 Address . . . . . : fe80::19cc:79f0:bc05:ce97%18(Preferred) IPv4 Address. . . . . . . . . . . : 192.168.153.1(Preferred) Subnet Mask . . . . . . . . . . . : 255.255.255.0 Default Gateway . . . . . . . . . : DHCPv6 IAID . . . . . . . . . . . : 251678806 DHCPv6 Client DUID. . . . . . . . : 00-01-00-01-1D-B7-B0-8E-08-60-6E-70-4C-E4 DNS Servers . . . . . . . . . . . : fec0:0:0:ffff::1%1 fec0:0:0:ffff::2%1 fec0:0:0:ffff::3%1 NetBIOS over Tcpip. . . . . . . . : Enabled Tunnel adapter isatap.: Media State . . . . . . . . . . . : Media disconnected Connection-specific DNS Suffix . : Description . . . . . . . . . . . : Microsoft ISATAP Adapter #3 Physical Address. . . . . . . . . : 00-00-00-00-00-00-00-E0 DHCP Enabled. . . . . . . . . . . : No Autoconfiguration Enabled . . . . : Yes Tunnel adapter isatap.: Media State . . . . . . . . . . . : Media disconnected Connection-specific DNS Suffix . : Description . . . . . . . . . . . : Microsoft ISATAP Adapter #4 Physical Address. . . . . . . . . : 00-00-00-00-00-00-00-E0 DHCP Enabled. . . . . . . . . . . : No Autoconfiguration Enabled . . . . : Yes
выиграть 7 гостей (на Компания VMware):
гость Kali Linux (на VMware):
кто-нибудь знает, в чем причина этой проблемы?
Не пингуется внешний шлюз из локалки
так и задумано что сетка на eth1 входит в сетку на eth0?
Turbid Это подсеть подразделения в корпоративной сети
ip a 1: lo: mtu 16436 qdisc noqueue state UNKNOWN link/loopback 00:00:00:00:00:00 brd 00:00:00:00:00:00 inet 127.0.0.1/8 scope host lo inet6 ::1/128 scope host valid_lft forever preferred_lft forever 2: eth0: mtu 1500 qdisc pfifo_fast state UNKNOWN qlen 1000 link/ether 00:c0:26:69:61:4b brd ff:ff:ff:ff:ff:ff inet 10.53.89.254/16 brd 10.53.255.255 scope global eth0 inet6 fe80::2c0:26ff:fe69:614b/64 scope link valid_lft forever preferred_lft forever 3: eth1: mtu 1500 qdisc pfifo_fast state UNKNOWN qlen 1000 link/ether 00:c0:26:69:6b:31 brd ff:ff:ff:ff:ff:ff inet 10.53.89.200/25 brd 10.53.89.255 scope global eth1 inet6 fe80::2c0:26ff:fe69:6b31/64 scope link valid_lft forever preferred_lft forever root@proxj:~# ip r 10.53.89.128/25 dev eth1 proto kernel scope link src 10.53.89.200 10.53.0.0/16 dev eth0 proto kernel scope link src 10.53.89.254 default via 10.53.254.254 dev eth0 root@proxj:~# ip r g 10.53.254.254 10.53.254.254 dev eth0 src 10.53.89.254 cache mtu 1500 advmss 1460 hoplimit 64 root@proxj:~# iptables-save # Generated by iptables-save v1.4.8 on Wed Dec 5 18:41:09 2012 *nat :PREROUTING ACCEPT [302610:31358981] :POSTROUTING ACCEPT [5071:323194] :OUTPUT ACCEPT [3310:199716] COMMIT # Completed on Wed Dec 5 18:41:09 2012 # Generated by iptables-save v1.4.8 on Wed Dec 5 18:41:09 2012 *mangle :PREROUTING ACCEPT [514412:153838020] :INPUT ACCEPT [208759:123672833] :FORWARD ACCEPT [18324:1313051] :OUTPUT ACCEPT [194407:135579248] :POSTROUTING ACCEPT [212731:136892299] COMMIT # Completed on Wed Dec 5 18:41:09 2012 # Generated by iptables-save v1.4.8 on Wed Dec 5 18:41:09 2012 *filter :INPUT ACCEPT [208759:123672833] :FORWARD ACCEPT [18324:1313051] :OUTPUT ACCEPT [194407:135579248] COMMIT # Completed on Wed Dec 5 18:41:09 2012
это вывод со шлюза, как я понимаю
а как настроена маршрутизация на машинах внутри?
пингуется ли внешний гейт со шлюза в таком виде ping -I eth1 10.53.254.254 ?
ping -I eth1 10.53.254.254 PING 10.53.254.254 (10.53.254.254) from 10.53.89.200 eth1: 56(84) bytes of data. From 10.53.89.200 icmp_seq=1 Destination Host Unreachable
IPv4 таблица маршрута =========================================================================== Список интерфейсов 0x1 . MS TCP Loopback interface 0x10003 . 00 1a 4d 56 dc fa . Realtek RTL8168/8111 PCI-E Gigabit Ethernet NIC =========================================================================== =========================================================================== Активные маршруты: Сетевой адрес Маска сети Адрес шлюза Интерфейс Метрика 0.0.0.0 0.0.0.0 10.53.89.200 10.53.89.250 20 10.53.89.128 255.255.255.128 10.53.89.250 10.53.89.250 20 10.53.89.250 255.255.255.255 127.0.0.1 127.0.0.1 20 10.255.255.255 255.255.255.255 10.53.89.250 10.53.89.250 20 127.0.0.0 255.0.0.0 127.0.0.1 127.0.0.1 1 224.0.0.0 240.0.0.0 10.53.89.250 10.53.89.250 20 255.255.255.255 255.255.255.255 10.53.89.250 10.53.89.250 1 Основной шлюз: 10.53.89.200 =========================================================================== Постоянные маршруты: Отсутствует
DHCP включен. . . . . . . . . . . : нет IP-адрес . . . . . . . . . . . . : 10.53.89.250 Маска подсети . . . . . . . . . . : 255.255.255.128 Основной шлюз . . . . . . . . . . : 10.53.89.200 DNS-серверы . . . . . . . . . . . : 127.0.0.1 10.0.0.10
У тебя даже со шлюза пакеты не ходят, что уж говорить о хостах за ним.
C учётом включённого форвардинга и пустых iptables это всё довольно странно
Покажи
sysctl -a | grep forward
unixforum.org
Шлюз не пингуется в Linux и пингуется в Windows
Шлюз не пингуется в Linux и пингуется в Windows
Сообщение Delari » 17.01.2009 18:38
Всем привет.
Подскажите, пожалуйста, если кто знает, почему один и тот же шлюз пингуется из Windows и нет, когда загружен Linux?
Ситуация подробно:
мой компьютер подключен к районной ethernet-сети, топологию которой я точно не знаю, но знаю, что:
— есть три «шлюза», которые нужно прописывать, чтобы использовать VPN-подключение к Интернет:
Мой компьютер находится в сети 100 и имеет адрес 192.168.100.16. Выхожу в инет через сервер знакомого в сети 11: 192.168.11.204. Качество сети таково, что периодически этот сервер становится от меня недоступен (но доступен для компов из 11 сети). Затем становится доступен, но только из Windows. Когда загружаю GNU/Linux, пинг хоста 11.204, равно как и шлюза 11.1 выдаёт: icmp . packet filtered. Иногда, через несколько десятков или несколько тысяч пингов, связь устанавливается (но чаще надоедает ждать). При перезагрузке в Win пинг идёт сразу.
Сравнивал MAC-адрес сетевой карты в Lin и Win, они идентичны.
Вывод команды route -n показывает только 2 записи:
127.0.0.0 —> lo
192.168.0.0 —> eth0.
Система Mandriva 2006, ядро 2.6.12. Iptables отключены.
Для исключения глюков грузил другие дистрибутивы на Live CD, например, SLAX-6 c 24 ядром. Всё точно так же.
Установлено 2 сетевые карточки Realtek 8139.