Os asteriscos que você vê são servidores pelos quais seus pacotes estão sendo roteados pelos quais atingem o tempo limite (mais de 5,0 segundos) e, portanto, o traceroute
padrão é imprimir o *.
NOTA : Existe até um aviso sobre isso na traceroute
página de manual.
excerto
No ambiente de rede moderno, os métodos tradicionais de traceroute nem sempre são aplicáveis, devido ao uso generalizado de firewalls. Esses firewalls filtram as portas UDP "improváveis" ou mesmo ecos de ICMP. Para resolver isso, alguns métodos adicionais de rastreamento são implementados (incluindo tcp), consulte LISTA DE MÉTODOS DISPONÍVEIS abaixo. Esses métodos tentam usar um protocolo específico e uma porta de origem / destino, a fim de ignorar os firewalls (para serem vistos pelos firewalls apenas como um início do tipo permitido de uma sessão de rede).
A maioria dos firewalls bloqueia o tráfego de saída em portas diferentes do TCP / 80, que é a porta IP padrão para o tráfego da Web. traceroute
no uso padrão do Linux UDP
, uso de ping ICMP
, assim como sua saída, parece que ICMP
pacotes são permitidos no firewall, enquanto UDP
pacotes são bloqueados pelo firewall.
Você pode ver respostas à minha pergunta intitulada: traceroute e ping da rede da escola .
EDIT # 1
Conforme os comentários, se isso estiver funcionando em outra máquina RHEL e não estiver funcionando nesta máquina RHEL, sugiro executar as etapas abaixo.
Na máquina RHEL em funcionamento (máquina A), copie o /etc/sysconfig/iptables
arquivo. Na máquina RHEL com defeito (máquina B), copie o /etc/sysconfig/iptables
arquivo original para algo como /etc/sysconfig/iptables.original
.
$ cp /etc/sysconfig/iptables /etc/sysconfig/iptables.original
Esta etapa é apenas para garantir que, se algo der errado com a nossa configuração, possamos voltar ao original. Agora, copie o /etc/sysconfig/iptables
da máquina A para a máquina B.