Stránka 1 z 1
Příkaz tracert.
Napsal: 05 zář 2013, 15:39
od Achab
Zdravím, potřeboval jsem vypsat trasu k IP adrese pomocí příkazu tracert (traceroute) ale vypíše se pouze router poskytovatele a cílová IP, místo ostatních položek směrování je hlášení "Vypršel časový limit žádosti". Ping a podobné příkazy fungují bez problémů. Neví někdo kde je chyba?
Připojení je wifi 1Mbps, OS WIN XP Pro.
Napsal: 05 zář 2013, 18:00
od Standa99
Ping a tracert ve windows běží na ICMP protokolu, takže by bylo divné, abys nějaký aktivní prvek v síti pingnul a tracert by ho nezobrazil. Pokud pingneš jen svůj router a cílovou IP, tak ostatní prvky ICMP protokol dropují.
Napsal: 05 zář 2013, 18:51
od Achab
Příklad náhodně vybrané IP (Kanada). Ping normálně projde, odezva cca 250 ms.
Výpis trasy k 174.7.168.1 s nejvýše 30 směrováními
1 - 32 ms - 1 ms - 1 ms - <192.168.1.1>
2 - * * * Vypršel časový limit žádosti.
3 - * * * Vypršel časový limit žádosti.
dále stejně
20 - * * * Vypršel časový limit žádosti.
21 - * * * Vypršel časový limit žádosti.
22 - 228 ms - 223 ms - 218 ms - <174.7.168.1>
Trasování bylo dokončeno.
Jinak co přesně znamená dropovat protokol?
Napsal: 05 zář 2013, 19:29
od Standa99
Tvůj poskytovatel to nejspíš blokuje.
Tohle je z linuxu, kde běží traceroute na UDP protokolu.
Kód: Vybrat vše
traceroute to 174.7.168.1 (174.7.168.1), 64 hops max
1 xx.xx.xx.xx (xx.xx.xx.xx) 0.363ms 0.463ms 0.473ms
2 85.135.32.60 (85.135.32.60) 7.564ms 7.942ms 7.531ms
3 62.129.50.6 (62.129.50.6) 7.493ms 7.383ms 7.434ms
4 212.23.50.205 (212.23.50.205) 7.271ms 7.387ms 7.492ms
5 84.233.138.210 (84.233.138.210) 33.752ms 23.491ms 21.915ms
6 84.233.207.93 (84.233.207.93) 21.851ms 21.854ms 21.794ms
7 84.233.190.49 (84.233.190.49) 22.000ms 21.880ms 21.863ms
8 84.233.190.1 (84.233.190.1) 21.844ms 21.611ms 21.682ms
9 195.69.144.148 (195.69.144.148) 27.217ms 23.987ms 23.583ms
10 66.163.77.37 (66.163.77.37) 110.002ms 110.414ms 110.462ms
11 66.163.78.246 (66.163.78.246) 133.014ms 133.124ms 132.559ms
12 66.163.65.118 (66.163.65.118) 132.005ms 131.545ms 66.163.65.114 (66.163.65.114) 131.903ms
13 66.163.77.201 (66.163.77.201) 157.285ms 66.163.77.205 (66.163.77.205) 158.149ms 157.319ms
14 66.163.78.21 (66.163.78.21) 172.398ms 66.163.78.26 (66.163.78.26) 174.347ms 173.796ms
15 66.163.74.189 (66.163.74.189) 199.679ms 66.163.74.193 (66.163.74.193) 181.324ms 179.640ms
16 66.163.69.206 (66.163.69.206) 188.212ms 191.626ms 191.866ms
17 174.7.168.1 (174.7.168.1) 185.681ms 187.071ms 178.825ms
Napsal: 05 zář 2013, 20:02
od Achab
Tak mě napadlo vypnout firewall a už to funguje! Mám PC Tools Firewall, defaultní nastavení pro ICMP bylo:
"povolit příchozí pakety pokud je na seznamu důvěryhodných"
Nastavil jsem "pokud není na seznamu", jiné možnosti se mi nezdály vhodné tak doufám že jsem nevyrobil zbytečnou bezpečnostní díru.
Napsal: 05 zář 2013, 20:23
od Standa99
Taky možnost, ale čekal jsem, že u sebe to máš ošéfované.
Napsal: 05 zář 2013, 20:55
od Achab
Nastavoval jsem pravidla jenom pro aplikace a u základního profilu jsem předpokládal že default je optimální. Ale je zajímavé že odezva pingu blokovaná nebyla. Hlavně že to funguje.
Ještě nefunguje příkaz Telnet, ale to bude asi jiný problém (firewall je vypnutý, služba spuštěná). Vypíše to hlášku "Nelze navázat spojení s hostitelem na portu 23: Připojení se nezdařilo".
Napsal: 05 zář 2013, 21:39
od rnbw
A kam sa chces tym telnetom pripojit? To sa uz hadam nikde nepouziva. Teda okrem testovania protokolov na inych portoch.
Napsal: 05 zář 2013, 21:55
od Achab
O ten telnet mě ani tak nejde, ale zkoušel jsem různé síťové příkazy a pouze konstatuju že tento nefunguje. Například připojení na
www.seznam.cz ale možná jsem příkaz špatně zadal.
Napsal: 05 zář 2013, 21:56
od hafca
Já ho použil o víkendu.

Dostávám se přes něj do MMC EVOLVEO Infinity TwinCorder HD. Dostanu se s ním tam, kam se normálně nedostanu.
Napsal: 05 zář 2013, 21:59
od rnbw
hafca: Myslel som na internete...
Achab:
Tu je zoznam funkcnych telnetovych BBS, tam si to mozes vyskusat:
http://www.telnetbbsguide.com/brieflist.asp
Napsal: 05 zář 2013, 22:27
od Achab
to
rnbw: to je ono, vyzkoušeno a funguje,

předtím jsem to evidentně zkoušel na adresách které tento protokol nepodporují. Dík všem za rady.