kolossradosskiy: нет. я просто удалил второй ip на файлопомойке и обращения сразу пошли на правильный ip. Если бы проблема была бы в днс, то он бы продолжал подключаться по неправильному ip адресу
OsyaBender: а какое это имеет отношение к данной ситуации?
вот тут 9 хоп не хочет отвечать на пинги. его право, это нормально.
Трассировка маршрута к iana.org [192.0.43.8]
с максимальным числом прыжков 30:
1 9 ms 2 ms 1 ms control [192.168.1.252]
2 4 ms 6 ms 4 ms 10.22.2.1
3 7 ms 8 ms 5 ms 10.244.11.62
4 5 ms 4 ms 7 ms 188.123.255.34
5 18 ms 8 ms 11 ms 188.123.255.33
6 7 ms 90 ms 30 ms 213.79.104.161
7 63 ms 40 ms 40 ms fkt-m9-eg1.comcor.ru [62.117.100.83]
8 * 3697 ms 1694 ms lag-108.ear2.Frankfurt1.Level3.net [212.162.4.129]
9 * * * Превышен интервал ожидания для запроса.
10 137 ms 150 ms 147 ms INTERNET-CO.ear2.Washington1.Level3.net [4.31.163.46]
11 132 ms 135 ms 144 ms iana.org [192.0.43.8]
Трассировка завершена.
Андрей:
Трассировка маршрута к google-public-dns-a.google.com [8.8.8.8]
с максимальным числом прыжков 30:
1 1 ms 4 ms 7 ms control [192.168.1.252]
2 7 ms 2 ms 4 ms 10.22.2.1
3 8 ms 7 ms 6 ms 10.244.11.62
4 3 ms 5 ms 3 ms 188.123.255.34
5 15 ms 13 ms 18 ms 188.123.255.33
6 7 ms 8 ms 14 ms 213.79.104.161
7 31 ms 13 ms 23 ms 72.14.213.188
8 3 ms 4 ms 4 ms 72.14.252.10
9 3 ms 2 ms 2 ms google-public-dns-a.google.com [8.8.8.8]
Трассировка завершена.
C:\Users\x>ping -r 9 10.22.2.1
Обмен пакетами с 10.22.2.1 по с 32 байтами данных:
Ответ от 10.22.2.1: число байт=32 время=12мс TTL=126
Маршрут: 85.21.244.34 ->
192.168.1.252
Ответ от 10.22.2.1: число байт=32 время=3мс TTL=126
Маршрут: 85.21.244.34 ->
192.168.1.252
Ответ от 10.22.2.1: число байт=32 время=23мс TTL=126
Маршрут: 85.21.244.34 ->
192.168.1.252
Ответ от 10.22.2.1: число байт=32 время=2мс TTL=126
Маршрут: 85.21.244.34 ->
192.168.1.252
Отвечает только первый узел. Второй уже нет. Я так понимаю, что на первом шлюзе провайдера есть интерфейс 10.22.2.1, с которого он мне и отвечает. но я не понимаю, что это за технология такая прямого общения между сетями.
Ярослав: но как маршрутизатор может отвечать интерфейсом, который не смотрит в мою сторону? ведь пакет в таком случае не дойдёт до меня, а уйдёт в сеть провайдера.
Обмен пакетами с 188.123.255.34 по с 32 байтами данных:
Превышен интервал ожидания для запроса.
Превышен интервал ожидания для запроса.
Превышен интервал ожидания для запроса.
Превышен интервал ожидания для запроса.
"Еще для тестирования попробуйте так:
ping 192.168.0.252 -t"
неа. в вопросе описал, что в этом случае ни потер, ни задержек нет
Если бы керио был бы занят и дропал пакеты, то эти признаки были бы и в других ситуациях.
"А может он таким образом борется с DOS атаками по ICMP. Посмотрите настройки керио в этом направлении." самое разумное объяснение, но в логах атак про это ни слова. да и странный какой-то способ блокировки. через раз
Я этот параметр не просто так вводил, а для локализации проблемы.
При истечении времени жизни, узел должен ответить "Превышен срок жизни (TTL) при передаче пакета.", , а он в 39% случаев не отвечает.