搜索
bottom↓
回复: 11

求助 Linux 大神,为啥明明对方在一个网段,自身却不让 ping?

[复制链接]

出615入1076汤圆

发表于 2019-6-9 22:40:32 | 显示全部楼层 |阅读模式
我先抄下 vps 默认的 ubuntu 系统的网络配置:


然后切换到 gentoo 的 minimal iso 启动,默认是 dhcp 分配到错误的地址,ifconfig 改了之后还能 ping 通网关。
然后我清空错误的 route 表,然后添加 default gw, 报错:SIOCADDRT: Network is unreachable
此时,ping 网关也不通:


感觉系统认为 104.168.220.1 不属于 104.168.220.0/24 网段,这是什么情况呢?

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?注册

x

出0入984汤圆

发表于 2019-6-9 22:48:18 | 显示全部楼层
本帖最后由 Himem 于 2019-6-9 22:50 编辑

在默认ubuntu下能否ping通?
会不会是104.168.220.1本身的iptables策略问题

tcpdump抓包看看

出0入0汤圆

发表于 2019-6-9 22:55:44 | 显示全部楼层
0和255这两个地址是不能用的
另外也应该注意iptables,重新添加试试

出615入1076汤圆

 楼主| 发表于 2019-6-9 22:59:51 | 显示全部楼层
本帖最后由 dukelec 于 2019-6-9 23:03 编辑
Himem 发表于 2019-6-9 22:48
在默认ubuntu下能否ping通?
会不会是104.168.220.1本身的iptables策略问题


ubuntu 下一切正常,iptables -L -n 全是空的

gentoo live-cd 看了下,iptables 相关内核驱动都没启用。应该跟 iptables 没关系。

不可能是 104.168.220.1 的策略问题,因为 104.168.220.88 上的错误的 route 没清之前,都是可以 ping 通的。

出615入1076汤圆

 楼主| 发表于 2019-6-9 23:00:26 | 显示全部楼层
Earthman 发表于 2019-6-9 22:55
0和255这两个地址是不能用的
另外也应该注意iptables,重新添加试试


自身是 88,網關是 1,沒用到 0 和 255.
iptables 沒用到。

出0入984汤圆

发表于 2019-6-9 23:05:23 | 显示全部楼层
dukelec 发表于 2019-6-9 22:59
ubuntu 下一切正常,iptables -L -n 全是空的

gentoo live-cd 看了下,iptables 相关内核驱动都没启用。 ...


还真是,route是空的
ifconfig eth0 104.168.220.88
先不关心掩码,再ping下试试?

出615入1076汤圆

 楼主| 发表于 2019-6-9 23:16:50 | 显示全部楼层
本帖最后由 dukelec 于 2019-6-9 23:21 编辑
Himem 发表于 2019-6-9 23:05
还真是,route是空的
ifconfig eth0 104.168.220.88
先不关心掩码,再ping下试试? ...


这是我重新开了下 dhcp client  的打印,要启动的时候去配置 ifconfig,这样 route 表不会空,用来对比第二张图,只清空 route 前后 ping 的区别:




另外,我有试过不加掩码和其它掩码,没区别。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?注册

x

出0入984汤圆

发表于 2019-6-9 23:23:11 | 显示全部楼层
本帖最后由 Himem 于 2019-6-9 23:36 编辑
dukelec 发表于 2019-6-9 23:16
这是我重新开了下 dhcp client  的打印,要启动的时候去配置 ifconfig,这样 route 表不会空,用来对比第 ...


我在虚拟机上复现了,清掉route表确实本地也会unreachable
route add -net 104.168.220.0 netmask 255.255.255.0 eth0
加回本地路由就好了

或者先清route表,后ifconfig改ip也可以避免这问题,ifconfig换给接口换ip时一般都会自动加本地route的

出615入1076汤圆

 楼主| 发表于 2019-6-9 23:38:12 | 显示全部楼层
Himem 发表于 2019-6-9 23:23
我在虚拟机上复现了,清掉route表确实本地也会unreachable
route add -net 104.168.220.0 netmask 255.25 ...

我剛也發現了,之前一直以爲同網段不依賴路由表呢。
還是多謝了。

出615入1076汤圆

 楼主| 发表于 2020-4-2 13:27:16 | 显示全部楼层
昨晚又遇到类似问题,不过这次是 IPv6,通宵研究才找到问题,记录一下。



同样是 Gentoo 系统的 VPS 就没问题:


最后找到问题在于:
fd44::1/128 这一条路由,如果不是在 ip -6 route list table local 列表中就会有问题,手动加入可以临时解决。
只升级了 NetworkManager 就好了,老版本错误的把 fd44::1/128 加入到非 local 的路由表了。
route -n -6 也可以查看路由是否为 local,Flag 为 Un 的才是 local,不过偶尔不准,还是建议用 ip 命令。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?注册

x

出615入1076汤圆

 楼主| 发表于 2020-4-5 02:09:51 | 显示全部楼层
本帖最后由 dukelec 于 2020-4-5 02:34 编辑

又遇到一個神仙問題。。。

用這個命令添加 IP 地址之後
ip addr add fd44::4/64 dev wlan0

socket 編程無法綁定本地這個 IP,而另一個由路由分配的 2408:84f3.../64 的 IP 卻沒問題,同屬 wlan0。
  1. duke@duke-pc ~ $ python
  2. Python 3.7.7 (default, Apr  2 2020, 04:03:01)
  3. [GCC 9.2.0] on linux
  4. Type "help", "copyright", "credits" or "license" for more information.
  5. >>> import socket
  6. >>> soc = socket.socket(socket.AF_INET6, socket.SOCK_DGRAM)
  7. >>> soc.settimeout(1.0)
  8. >>>
  9. >>> soc.bind(('fd44::1', 0xcdcd))
  10. Traceback (most recent call last):
  11.   File "<stdin>", line 1, in <module>
  12. OSError: [Errno 99] Cannot assign requested address
  13. >>>
复制代码


用以下命令臨時允許綁定非本地 IP 才能成功
echo 1 > /proc/sys/net/ipv6/ip_nonlocal_bind

所以非常奇怪,爲什麼明明是本地的 IP 被識別成非本地 IP?
先恢復成不允許綁定非本地 IP。

最後查到用 ip -6 addr 命令查到 fd44::1 地址有一個標誌 tentative,繼而查到這篇文章:
https://www.the-art-of-web.com/system/ipv6-dad-tentative/
按照文章所說,關閉 DAD 就好了。

但是,想想不應該啊,於是用 wireshark 開啓抓包,然後再添加 fd44::1 地址,竟然發現:
本機廣播:有沒有人用地址 fd44::1?沒有的話我就要用了啊。。。
熱點手機:我我我,我在用 fd44::1,我的 MAC 地址是……

換了一個 IP 試竟然還是一樣,adb 登錄手機看了一下,根本就沒有 fd 開頭的 ip 地址。。。
好吧,確認問題出在手機。。。
再次領悟到,網絡相關命令都用 ip 比較好,能及時發現問題。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?注册

x

出20入0汤圆

发表于 2020-4-10 10:38:50 | 显示全部楼层
如果没有特殊的用意, 绑定INADDR_ANY
bind(('::0', 0xcdcd))
回帖提示: 反政府言论将被立即封锁ID 在按“提交”前,请自问一下:我这样表达会给举报吗,会给自己惹麻烦吗? 另外:尽量不要使用Mark、顶等没有意义的回复。不得大量使用大字体和彩色字。【本论坛不允许直接上传手机拍摄图片,浪费大家下载带宽和论坛服务器空间,请压缩后(图片小于1兆)才上传。压缩方法可以在微信里面发给自己(不要勾选“原图),然后下载,就能得到压缩后的图片】。另外,手机版只能上传图片,要上传附件需要切换到电脑版(不需要使用电脑,手机上切换到电脑版就行,页面底部)。
您需要登录后才可以回帖 登录 | 注册

本版积分规则

手机版|Archiver|amobbs.com 阿莫电子技术论坛 ( 粤ICP备2022115958号, 版权所有:东莞阿莫电子贸易商行 创办于2004年 (公安交互式论坛备案:44190002001997 ) )

GMT+8, 2024-4-19 20:24

© Since 2004 www.amobbs.com, 原www.ourdev.cn, 原www.ouravr.com

快速回复 返回顶部 返回列表