这是我在论坛上的第一个问题。我是一名网络支持工程师,我在工作中遇到了一个小问题,非常感谢您的建议。
无法从客户端访问 url www.reach2.org(从其他所有网站都可用)。
使用 LAN 接口的源 Ping 到站点成功。
zare@cet-edgware> ping 95.142.154.194 source 185.20.63.197
PING 95.142.154.194 (95.142.154.194): 56 data bytes
64 bytes from 95.142.154.194: icmp_seq=0 ttl=57 time=3.176 ms
64 bytes from 95.142.154.194: icmp_seq=1 ttl=57 time=3.363 ms
64 bytes from 95.142.154.194: icmp_seq=2 ttl=57 time=3.304 ms
从 CPE 的 LAN 源(Juniper)到站点的 Traceroute 失败。
zare@cet-edgware> traceroute 95.142.154.194 source 185.20.63.197
traceroute to 95.142.154.194 (95.142.154.194) from 185.20.63.197, 30 hops max, 40 byte packets
1 172.21.2.238 (172.21.2.238) 2.699 ms 3.284 ms 3.734 ms
2 195.66.224.109 (195.66.224.109) 4.163 ms 3.451 ms 3.734 ms
3 195.66.225.228 (195.66.225.228) 3.932 ms 3.841 ms 3.564 ms
4 185.52.26.134 (185.52.26.134) 3.991 ms 3.853 ms 3.913 ms
5 185.52.26.185 (185.52.26.185) 5.343 ms 11.915 ms 5.004 ms
6 185.52.26.180 (185.52.26.180) 7.053 ms 5.392 ms 12.536 ms
7 * * *
8 * * *
9 * * *
10 * * *
^C
Traceroute 到所有其他站点都失败了(谷歌除外)。
可以从 Google 获取跟踪路由的唯一 IP 地址。没有其他网站成功。
darkoj@cet-edgware> traceroute 8.8.8.8 source 185.20.63.197 no-resolve
traceroute to 8.8.8.8 (8.8.8.8) from 185.20.63.197, 30 hops max, 40 byte packets
1 172.21.2.238 3.081 ms 8.896 ms 3.341 ms
2 149.6.2.198 3.179 ms 3.354 ms 2.833 ms
3 149.6.2.197 3.777 ms 3.601 ms 3.365 ms
4 130.117.51.210 9.562 ms 3.674 ms 3.747 ms
5 149.14.8.150 3.756 ms 3.372 ms 3.161 ms
6 216.239.47.23 47.197 ms 64.233.174.213 4.311 ms 64.233.174.219 10.453 ms
7 216.239.47.101 4.202 ms 72.14.234.81 3.755 ms 209.85.245.199 5.016 ms
8 8.8.8.8 4.376 ms 3.618 ms 3.766 m
我建议他们将 DNS 更改为 google 的,但没有帮助。
我建议他们降低发送请求的设备上的 MTU MSS,他们建议他们将服务器上的 MTU 降低到 1300 并再次相同。
我认为这是 MTU/MSS 问题。
你能告诉为什么 ping 成功而 traceroute 失败吗?
如果您需要任何其他信息,请询问。
任何建议都会有所帮助和赞赏。