View Full Version : Tracert non va...perchè??
geachi86
13-01-2006, 13:13
Vi posto 1 tracert qualunque:
C:\Documents and Settings\Giulio>tracert www.libero.it
Rilevazione instradamento verso vs-fe.iol.it [195.210.91.83]
su un massimo di 30 punti di passaggio:
1 * * * Richiesta scaduta.
2 * * * Richiesta scaduta.
3 * * * Richiesta scaduta.
4 * * * Richiesta scaduta.
5 * * * Richiesta scaduta.
6 * * * Richiesta scaduta.
7 * * * Richiesta scaduta.
8 * * * Richiesta scaduta.
9 * * * Richiesta scaduta.
10 * * * Richiesta scaduta.
11 86 ms 86 ms 85 ms vs-fe.iol.it [195.210.91.83]
Rilevazione completata.
Perchè ho sempre gli asterischi?
Ho provato questo comando con due computer diversi ma ottengo il medesimo risultato!!
Considerato che il router è lo stesso per entrambi i computer...credo che il problema risieda nella sua configurazione, visto che ad altri utenti del mio provider (Vira) funziona correttamente!
Mi è stato consigliato di controllare se blocca l'ICMP...ma nel mio router (un conexant) non c'è quella voce!!! :muro:
Qualche aiuto??
Grazie mille!! :help:
batacaldar
13-01-2006, 14:26
Premesso che non capisco l'utilità di tracciare l'instradamento verso il server web di libero, condivido pienamente la teoria azzardata sul blocco del ICMP.
Ad onor del vero, non è il protocollo che è bloccato, quanto le porte di connessione che utilizza, che sono la 15 e la 16 se ricordo bene.
La stragrande maggioranza dei router ADSL in commercio integrano un firewall abbastanza grossolano che opera a livello 3, quindi a livello rete.
Questo significa che tutto il traffico generato su determinate porte viene filtrato perchè riconosciuto come protocollo potenzialmente dannoso, quale l'ICMP. Quest'ultimo è trasportato con header IP ma presenta un TTL per il quale deve ricevere un un ECHO di risposta nell'ambito del TTL stesso(Time to Live).
Se il firewall operasse a livello 4, quello di presentazione, esso potrebbe associare il tipo di richiesta ed inoltrare gli ECHO inviati in successione.
La soluzione è quella di aprire le porte suddette, oppure creando un'apposita regola di port forwarding per tutti i protocolli supportati.
non è che hai qualche programma firewall impostato per bloccare i pacchetti di controllo icmp in modo bidirezionale? perchè se è così va impostato in blocco solo dall'esterno all'interno e non viceversa...
geachi86
13-01-2006, 17:42
Non è il firewall perchè ho provato anche a disattivarlo...
probabilmente è come dice batacaldar...devo aprire quelle porte sul virtual server (anche se però il firewall integrato sul router è off).
Appena finisto dei download apro le porte e resetto il router così vi dico!
Grazie intanto!!! :D
allora non dovrei riuscire nemmeno io a fare tracert, senza regole di pf....
a me il tracert funziona...il router dovrebbe bloccare il ping dall'esterno...
a meno che le connessioni tcp dall'interno non siano bloccate
geachi86
13-01-2006, 19:54
allora non dovrei riuscire nemmeno io a fare tracert, senza regole di pf....
Perche dici questo?? Potrebbe sempre dipendere dal modello del router, no? :mc:
Cosa dici che può ploccare le connessioni tcp dall'interno escluso il router?
Giusto per la cronaca ho win xp sp2 con windows firewall.
beh di solito a meno che tu non abbia un router così particolare...
windows firewall impostato non correttamente alla voce icmp per esempio potrebbe bloccare i pacchetti di controllo usati da tracert
geachi86
13-01-2006, 21:23
Sai, ho guardato windows firewall e ho trovato questo nell'etichetta avanzate, premendo impostazioni icmp:
consenti richiesta echo in ingresso è l'unico bottone cieccato..quindi in teoria il firewall non dovrebbe filtrare...giusto?
sotto però dice che se si attiva la porta 445tcp queste richieste vengono consentite, quindi a quanto dice winzoz dovrei aprirle io sul router!
geachi86
13-01-2006, 21:32
Guarda, ho provato anche ad aprire quella porta tcp e a fare il tracert con windows firewall disattivato ma ancora niente!!!
Non mi arrendo... :cry:
geachi86
13-01-2006, 21:47
Ho provato a rifarlo con la porta 7 tcp e udp aperta e firewall disattivato ma niente neanche adesso!!!!!
Ma come si permette???
Ho provato a rifarlo con la porta 7 tcp e udp aperta e firewall disattivato ma niente neanche adesso!!!!!
Ma come si permette???
Il router è configurato correttamente, altrimenti non ti rileverebbe neanche il punto 11
Che provider hai?
Il router è configurato correttamente, altrimenti non ti rileverebbe neanche il punto 11
Che provider hai?
Ah.... scusa, ho visto adesso che hai vira....
Comunque anch'io ho un conexant e funziona benissimo con le impostazioni di default....
geachi86
14-01-2006, 17:30
E allora cosa posso fare??
geachi86
17-01-2006, 10:00
Ho confermato che è il mio router a filtrare i pacchetti ICMP, l'ha chiarito il support group del mio provider.
Quale configurazione posso cambiare, considerato che il firewall del router è già disattivato?? :cry:
Grazie!
Guarda nei menù se hai qualcosa relativo agli ICMP...
se non c'e' l'impostazione predefinita devi farlo a mano da linea di comando connettendoti al router via telnet
geachi86
26-01-2006, 15:43
Raga vi ringrazzio tantissimo!!
Finalmente ci sono riuscito...il router aveva ancora il firewall abilitato!
Sembra che se non lo riavvio perde le ultime impostazioni, infatti il firewall lo avevo già tolto tempo fa ma ora come per magia era ancora abilitato!!
Grazie!! :D
vBulletin® v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.