Toon posts:

Verkeerde router pakt verkeer op

Pagina: 1
Acties:

Verwijderd

Topicstarter
De situatie is als volgt,
2 servers en 1 client in segment 192.168.0.0
1 van die 2 servers (192.168.0.2) heeft een extra netwerkkaart met een crossed cable welk naar een pc gaat. Deze zitten in segment 192.168.1.0

Afbeeldingslocatie: http://62.163.233.235:85/linked/nettie.jpg

De client (192.168.0.3) in netwerk 192.168.0.0 heeft als gateway 192.168.0.1 Op die gateway staat een route dat verkeer met destination 192.168.1.0 mask 255.255.255.0 naar router 192.168.0.2 moet (de server met 2 netwerkkaarten).
Vervolgens heeft server 192.168.0.2 ip routing aan staan.

Ik kan nu dus via mijn 192.168.0.3 client pingen naar 192.168.1.2 De route zou dus moeten zijn:
192.168.0.1 -> 192.168.0.2 -> 192.168.1.2

Als ik een tracert uitvoer naar 192.168.1.2 krijg ik
192.168.0.2 -> 192.168.1.2
Het verkeer loopt dus direct naar het andere segment via 192.168.0.2 en niet via 192.168.0.1
Waarom gebeurt dit?
(En dit netwerk met routing logica is onlogisch, maar het gaat om het idee...)

Verwijderd

check je gateway op client eens ,misschien staat die gewoon verkeerd ingesteld ?

Verwijderd

Ook al stel je de routes in zoals je het wilt dan zal de client zijn routes aanpassen op het moment dat hij 'ziet' dat hij zn zooi net zo goed directer naar het doel kan sturen. In jouw geval zal hij dus de route aanpassen zodat het direct via die tweede server gaat met twee nics. Voor zover ik weet kun je hier niets aan doen (maar ik ben niet zo'n netwerk guru, dus wie weet...).
Ik vraag me trouwens wel af waarom je dit zo graag zou willen, zoals je zelf al zegt heeft het in dat voorbeeld weinig nut.

  • TrailBlazer
  • Registratie: Oktober 2000
  • Laatst online: 20-08 18:13

TrailBlazer

Karnemelk FTW

Op zaterdag 30 maart 2002 18:34 schreef hondass50 het volgende:
Ook al stel je de routes in zoals je het wilt dan zal de client zijn routes aanpassen op het moment dat hij 'ziet' dat hij zn zooi net zo goed directer naar het doel kan sturen. In jouw geval zal hij dus de route aanpassen zodat het direct via die tweede server gaat met twee nics. Voor zover ik weet kun je hier niets aan doen (maar ik ben niet zo'n netwerk guru, dus wie weet...).
Ik vraag me trouwens wel af waarom je dit zo graag zou willen, zoals je zelf al zegt heeft het in dat voorbeeld weinig nut.
een client zal nooit zien dat er een andere route is. een client praat vrijwel nooit routeringsprotocollen (leuk voor scrabble)

mischien ge ideetje trek de kabel naar je server eens er eens uit en doe nog eens een traceroute.

Verwijderd

Topicstarter
Net even 192.168.0.1 netwerkkabel eruitgehaalt..
Client 192.168.0.3 start op
client 192.168.0.3 doet traceroute naar 192.168.1.2
client 192.168.0.3 doet dat niet omdat i de gateway niet kan vinden
ik stop de netwerkkabel van 192.168.0.1 er weer in
client doet weer traceroute, resultaat:
192.168.0.1 -> 192.168.1.2
oke, we gaan dus de goede richting op..
doe ik nu weer een traceroute dan is het resultaat:
192.168.0.2 -> 192.168.1.2
heel fijn, de client ziet dus inderdaad dat het slimmer is om direct via 192.168.0.2 te gaan...
Dat wil ik dus niet. t moet echt 192.168.0.1 -> 192.168.0.2 -> 192.168.1.2 zijn...

  • TrailBlazer
  • Registratie: Oktober 2000
  • Laatst online: 20-08 18:13

TrailBlazer

Karnemelk FTW

doe eens een route print op je client wat zegt die

  • Predator
  • Registratie: Januari 2001
  • Laatst online: 16:57

Predator

Suffers from split brain

Op zaterdag 30 maart 2002 18:34 schreef hondass50 het volgende:
Ook al stel je de routes in zoals je het wilt dan zal de client zijn routes aanpassen op het moment dat hij 'ziet' dat hij zn zooi net zo goed directer naar het doel kan sturen. In jouw geval zal hij dus de route aanpassen zodat het direct via die tweede server gaat met twee nics. Voor zover ik weet kun je hier niets aan doen (maar ik ben niet zo'n netwerk guru, dus wie weet...).
Ik vraag me trouwens wel af waarom je dit zo graag zou willen, zoals je zelf al zegt heeft het in dat voorbeeld weinig nut.
Dat principe heet ICMP redirect.
Clients op de hoogte brengen dat een andere lokale router een betere keuze was.
Ik zie niet zoveel reden waarom je dit niet zou willen maar kom,

Wat je eventueel zou kunnen doen:
Beste opl:
-Op je router ICMP redirect proberen uit te zetten

Minder goed:
-Er voor zorgen dat je client niet luistert naar die redirects. Immers de router stuurt het packet wel door.
Je zou bv ICMP type 5 kunnen blocken met een ICMP filter op de client.
Of beter outgoing op de router.

Everybody lies | BFD rocks ! | PC-specs


Verwijderd

Topicstarter
als ik vers opnieuw opstart staat er niks bijzonders...
maar doe ik tracert 192.168.1.2 dan:
192.168.0.1 -> 192.168.1.2 (dit is dus bijna goed, alleen 192.168.0.2 moet er nog tussen)

Na de eerste tracert staat er een route op de client naar 192.168.1.2 via gateway 192.168.0.2
Windows doet dat dus automagisch :(

Verwijderd

Topicstarter
Op zaterdag 30 maart 2002 19:05 schreef Predator het volgende:

[..]

Dat principe heet ICMP redirect.
Clients op de hoogte brengen dat een andere lokale router een betere keuze was.
Ik zie niet zoveel reden waarom je dit niet zou willen maar kom,

Wat je eventueel zou kunnen doen:
Beste opl:
-Op je router ICMP redirect proberen uit te zetten

Minder goed:
-Er voor zorgen dat je client niet luistert naar die redirects. Immers de router stuurt het packet wel door.
Je zou bv ICMP type 5 kunnen blocken met een ICMP filter op de client.
Of beter outgoing op de router.
Ik heb inderdaad op 192.168.0.1 iets van icmp gezien, kzal t eens proberen uit te zetten. Maar goed, mocht dat werken, dan heb ik dus:
192.168.0.1 -> 192.168.1.2
en t moet zijn
192.168.0.1 -> 192.168.0.2 -> 192.168.1.2

Iemand die me hier op t goede spoor kan zetten?

  • Predator
  • Registratie: Januari 2001
  • Laatst online: 16:57

Predator

Suffers from split brain

Op zaterdag 30 maart 2002 19:11 schreef swopfile het volgende:

[..]

Ik heb inderdaad op 192.168.0.1 iets van icmp gezien, kzal t eens proberen uit te zetten. Maar goed, mocht dat werken, dan heb ik dus:
192.168.0.1 -> 192.168.1.2
en t moet zijn
192.168.0.1 -> 192.168.0.2 -> 192.168.1.2

Iemand die me hier op t goede spoor kan zetten?
Als je router geen ICMP redirects meer verstuurd zal ie jouw "config fout" niet meer verbeteren en dan zal het dus gebeuren zoals je wil.

Btw:
Welke OS'n runnen die 2 routers ?
Wat runt die client ?

Everybody lies | BFD rocks ! | PC-specs


Verwijderd

Topicstarter
Op zaterdag 30 maart 2002 19:13 schreef Predator het volgende:

[..]

Als je router geen ICMP redirects meer verstuurd zal ie jouw "config fout" niet meer verbeteren en dan zal het dus gebeuren zoals je wil.

Btw:
Welke OS'n runnen die 2 routers ?
Wat runt die client ?
De servers windows 2000 advanced server, de 192.168.0.3 client windows xp, en de 192.168.1.2 linux redhat 7.2

Ik kan alleen niet vinden hoe ik icmp redirects kan uitschakelen...

Verwijderd

Topicstarter
Nee, ik denk niet dat ik icmp op redirects kan filteren in 2000 server. ;(

  • Predator
  • Registratie: Januari 2001
  • Laatst online: 16:57

Predator

Suffers from split brain

Op zaterdag 30 maart 2002 19:39 schreef swopfile het volgende:

[..]

De servers windows 2000 advanced server, de 192.168.0.3 client windows xp, en de 192.168.1.2 linux redhat 7.2

Ik kan alleen niet vinden hoe ik icmp redirects kan uitschakelen...
Op je windows2000 AS router (192.168.0.1)
Windows 2000 can disable ICMP redirects by changing the value of the EnableICMPRedirect value in the following registry key:

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters
The default value of 1 enables ICMP redirects, and 0 disables ICMP redirects. Modifying this registry value to 0 should prevent the creation of host routes when an ICMP redirect packet is received.
Maar der blijkt een MS bug te zijn waardoor ie naar EnableICMPRedirects kijkt.
Ik zou dus die EnableICMPRedirects (+s) aanmaken en allebei op 0 zetten.

Na die registry aanpassingen even rebooten.
Client ook (ofwel 10 mins wachten) en het zou nu in orde moeten zijn.

Everybody lies | BFD rocks ! | PC-specs


Verwijderd

Topicstarter
Op bijde servers het register aangepast, opnieuw gestart.
Maar helaas, het had geen effect

  • Predator
  • Registratie: Januari 2001
  • Laatst online: 16:57

Predator

Suffers from split brain

Op zaterdag 30 maart 2002 20:25 schreef swopfile het volgende:
Op bijde servers het register aangepast, opnieuw gestart.
Maar helaas, het had geen effect
Hmmm
Toon die route tabel van die client (192.168.0.3) eens.

Oops:
Ik denk dat wat ik gepaste heb ( die regedit ) is om clients die ICMP redirects ontvangen deze te laten negeren en niet om een router te laten ophouden met die te versturen.
Staat nogal erg onduidelijk bij MS :(

Probeer het eens in de registy bij je client te doen.
Maar je moet het volgens mij ook bij je router kunnen uitzetten. Heb je wel goed gekeken in alle properties menu's op verschillende niveau's in de RRAS snap-in ?

Everybody lies | BFD rocks ! | PC-specs


Verwijderd

Topicstarter
Op zaterdag 30 maart 2002 20:27 schreef Predator het volgende:

[..]

Hmmm
Toon die route tabel van die client (192.168.0.3) eens.

Oops:
Ik denk dat wat ik gepaste heb ( die regedit ) is om clients die ICMP redirects ontvangen deze te laten negeren en niet om een router te laten ophouden met die te versturen.
Staat nogal erg onduidelijk bij MS :(

Probeer het eens in de registy bij je client te doen.
Maar je moet het volgens mij ook bij je router kunnen uitzetten. Heb je wel goed gekeken in alle properties menu's op verschillende niveau's in de RRAS snap-in ?
route print van client 192.168.0.3 :
code:
1
2
3
4
5
6
7
8
9
Netwerkadres           Netmask      Gateway  Interface  Metric
        0.0.0.0     0.0.0.0 192.168.0.1     192.168.0.3  20
      127.0.0.0   255.0.0.0   127.0.0.1  127.0.0.1   1
    192.168.0.0    255.255.255.0    192.168.0.3     192.168.0.3  20
    192.168.0.3  255.255.255.255      127.0.0.1  127.0.0.1   20
    192.168.0.255  255.255.255.255  192.168.0.3     192.168.0.3  20
      224.0.0.0   240.0.0.0 192.168.0.3     192.168.0.3  20
  255.255.255.255  255.255.255.255  192.168.0.3     192.168.0.3  1
Standaard-gateway:   192.168.0.1

Ik denk niet dat daar iets fout is, dus hier ook de route tabellen van de servers...

192.168.0.1
code:
1
2
3
4
5
6
7
8
9
Network Destination   Netmask       Gateway  Interface  Metric
      127.0.0.0   255.0.0.0   127.0.0.1  127.0.0.1   1
    192.168.0.0    255.255.255.0    192.168.0.1     192.168.0.1  1
    192.168.0.1  255.255.255.255      127.0.0.1  127.0.0.1   1
    192.168.0.255  255.255.255.255  192.168.0.1     192.168.0.1  1
    192.168.1.0    255.255.255.0    192.168.0.2     192.168.0.1  1
      224.0.0.0   224.0.0.0 192.168.0.1     192.168.0.1  1
  255.255.255.255  255.255.255.255  192.168.0.1     192.168.0.1  1
Default Gateway:    192.168.0.1

192.168.0.2
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
Network Destination   Netmask       Gateway  Interface  Metric
        0.0.0.0     0.0.0.0 192.168.0.1     192.168.0.2  1
        0.0.0.0     0.0.0.0 192.168.0.2     192.168.1.1  1
      127.0.0.0   255.0.0.0   127.0.0.1  127.0.0.1   1
    192.168.0.0    255.255.255.0    192.168.0.2     192.168.0.2  1
    192.168.0.2  255.255.255.255      127.0.0.1  127.0.0.1   1
    192.168.0.255  255.255.255.255  192.168.0.2     192.168.0.2  1
    192.168.1.0    255.255.255.0    192.168.1.1     192.168.1.1  1
    192.168.1.1  255.255.255.255      127.0.0.1  127.0.0.1   1
    192.168.1.255  255.255.255.255  192.168.1.1     192.168.1.1  1
      224.0.0.0   224.0.0.0 192.168.0.2     192.168.0.2  1
      224.0.0.0   224.0.0.0 192.168.1.1     192.168.1.1  1
  255.255.255.255  255.255.255.255  192.168.0.2     192.168.0.2  1
Default Gateway:     192.168.0.2

Verwijderd

Topicstarter
Op zaterdag 30 maart 2002 20:27 schreef Predator het volgende:

[..]

Hmmm
Toon die route tabel van die client (192.168.0.3) eens.

Oops:
Ik denk dat wat ik gepaste heb ( die regedit ) is om clients die ICMP redirects ontvangen deze te laten negeren en niet om een router te laten ophouden met die te versturen.
Staat nogal erg onduidelijk bij MS :(

Probeer het eens in de registy bij je client te doen.
Maar je moet het volgens mij ook bij je router kunnen uitzetten. Heb je wel goed gekeken in alle properties menu's op verschillende niveau's in de RRAS snap-in ?
Ja nu heb ik iets gevonden over output filter, je kan daar source network en destination netwerk aanvinken en vervolgens een ip. Daaronder het protocol (icmp) en dan een icmp type en code. Geen idee wat de type en code moeten zijn...

  • Predator
  • Registratie: Januari 2001
  • Laatst online: 16:57

Predator

Suffers from split brain

Op zaterdag 30 maart 2002 20:42 schreef swopfile het volgende:

[..]

route print van client 192.168.0.3 :
....
Ik had eigenlijk de route tabel willen zien als ie direct naar 192.168.0.2 ging. :)
Nu staat ie nog juist.

Everybody lies | BFD rocks ! | PC-specs


Verwijderd

Topicstarter
Op zaterdag 30 maart 2002 20:48 schreef Predator het volgende:

[..]

Ik had eigenlijk de route tabel willen zien als ie direct naar 192.168.0.2 ging. :)
Nu staat ie nog juist.
u vraagt wij draaien :)
code:
1
2
3
4
5
6
7
8
9
10
Netwerkadres           Netmask      Gateway  Interface  Metric
        0.0.0.0     0.0.0.0 192.168.0.1     192.168.0.3  20
      127.0.0.0   255.0.0.0   127.0.0.1  127.0.0.1   1
    192.168.0.0    255.255.255.0    192.168.0.3     192.168.0.3  20
    192.168.0.3  255.255.255.255      127.0.0.1  127.0.0.1   20
    192.168.0.255  255.255.255.255  192.168.0.3     192.168.0.3  20
    192.168.1.2  255.255.255.255    192.168.0.2     192.168.0.3  1
      224.0.0.0   240.0.0.0 192.168.0.3     192.168.0.3  20
  255.255.255.255  255.255.255.255  192.168.0.3     192.168.0.3  1
Standaard-gateway:   192.168.0.1

  • Predator
  • Registratie: Januari 2001
  • Laatst online: 16:57

Predator

Suffers from split brain

Op zaterdag 30 maart 2002 20:50 schreef swopfile het volgende:

[..]

u vraagt wij draaien :)
code:
1
2
3
4
5
6
7
8
9
10
Netwerkadres           Netmask      Gateway  Interface  Metric
        0.0.0.0     0.0.0.0 192.168.0.1     192.168.0.3  20
      127.0.0.0   255.0.0.0   127.0.0.1  127.0.0.1   1
    192.168.0.0    255.255.255.0    192.168.0.3     192.168.0.3  20
    192.168.0.3  255.255.255.255      127.0.0.1  127.0.0.1   20
    192.168.0.255  255.255.255.255  192.168.0.3     192.168.0.3  20
    192.168.1.2  255.255.255.255    192.168.0.2     192.168.0.3  1
      224.0.0.0   240.0.0.0 192.168.0.3     192.168.0.3  20
  255.255.255.255  255.255.255.255  192.168.0.3     192.168.0.3  1
Standaard-gateway:   192.168.0.1
Dat is dus zonder twijfel indd door ICMP redirect.
Want het is een host route naar 192.168.1.2 die hij aangemaakt heeft.
Op zaterdag 30 maart 2002 20:47 schreef swopfile het volgende:

[..]

Ja nu heb ik iets gevonden over output filter, je kan daar source network en destination netwerk aanvinken en vervolgens een ip. Daaronder het protocol (icmp) en dan een icmp type en code. Geen idee wat de type en code moeten zijn...
Als je het op die manier wilt doen:
IMCP redirect gebruikt:
ICMP type 5 met codes 0,1,2 en 3

Everybody lies | BFD rocks ! | PC-specs


Verwijderd

Topicstarter
Op zaterdag 30 maart 2002 20:52 schreef Predator het volgende:

[..]

Dat is dus zonder twijfel indd door ICMP redirect.
Want het is een host route naar 192.168.1.2 die hij aangemaakt heeft.
[..]

Als je het op die manier wilt doen:
IMCP redirect gebruikt:
ICMP type 5 met codes 0,1,2 en 3
Geweldig, het werkt!
Heel erg bedankt voor je inzet!

Verwijderd

Topicstarter
toch nog een klein aanhanseltje,

de pc in het 2e segment (192.168.1.0) kan wel tracerouten naar 1e segment (192.168.0.0) maar kan niet over de hoofdrouter 192.168.0.1 het internet op.

(192.168.0.1 heeft ook 2 netwerkkaarten, 1 internet(dhcp) 1 lokaal. Dit staat dus niet in het plaatje aangegeven.)

  • Predator
  • Registratie: Januari 2001
  • Laatst online: 16:57

Predator

Suffers from split brain

Op zaterdag 30 maart 2002 21:06 schreef swopfile het volgende:
toch nog een klein aanhanseltje,

de pc in het 2e segment (192.168.1.0) kan wel tracerouten naar 1e segment (192.168.0.0) maar kan niet over de hoofdrouter 192.168.0.1 het internet op.

(192.168.0.1 heeft ook 2 netwerkkaarten, 1 internet(dhcp) 1 lokaal. Dit staat dus niet in het plaatje aangegeven.)
Geef die pc in 192.168.1.0 als default gateway 192.168.1.1
Op router 192.168.1.1 zet je als default gateway 192.168.0.1

Dan zal die pc alles voor i-net doorsturen naar router 192.168.1.1 die het dan naar 192.168.0.1 stuurt.

Everybody lies | BFD rocks ! | PC-specs


Verwijderd

Topicstarter
Op zaterdag 30 maart 2002 21:11 schreef Predator het volgende:

[..]

Geef die pc in 192.168.1.0 als default gateway 192.168.1.1
Op router 192.168.1.1 zet je als default gateway 192.168.0.1

Dan zal die pc alles voor i-net doorsturen naar router 192.168.1.1 die het dan naar 192.168.0.1 stuurt.
u is een held
Pagina: 1