[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: non riesco più a pingare nessuno



Ottavio Campana wrote:

Alessio Curri ha scritto:
Quando pingo qualcosa mi esce l'avviso:

ping: sendmsg: Operation not permitted

Che ho fatto?
Quali sono i permessi dell'eseguibile di 'ping'?

potrebbe essere il firewall...

ma anche no. Il messaggio di errore è dato dal ping, non dal firewall.

Il problema è che fallisce la chiamata della funzione send_probe del
ping, infatti, spulciano nei sorgenti di ping si trova:

	i = send_probe();

	...

       /* Hard local error. Pretend we sent packet. */
       advance_ntransmitted();

       if (i == 0 && !(options & F_QUIET)) {
               if (options & F_FLOOD)
                       write(STDOUT_FILENO, "E", 1);
               else
                       perror("ping: sendmsg");
       }
       tokens = 0;
       return SCHINT(interval);

Che è esattamente l'errore riportato.

Ma anche si....

[root@tera root]# ping www.google.it
PING www.l.google.com (64.233.183.104) 56(84) bytes of data.
ping: sendmsg: Operation not permitted
ping: sendmsg: Operation not permitted
ping: sendmsg: Operation not permitted

--- www.l.google.com ping statistics ---
3 packets transmitted, 0 received, 100% packet loss, time 2001ms

[root@tera root]# /etc/init.d/ip
ip6tables  iptables   ipvsadm
[root@tera root]# /etc/init.d/iptables stop
Flushing firewall rules:                                   [  OK  ]
Setting chains to policy ACCEPT: nat filter                [  OK  ]
Unloading iptables modules:                                [  OK  ]
[root@tera root]# ping www.google.it
PING www.l.google.com (64.233.183.104) 56(84) bytes of data.
64 bytes from 64.233.183.104: icmp_seq=0 ttl=242 time=225 ms
64 bytes from 64.233.183.104: icmp_seq=1 ttl=242 time=225 ms

--- www.l.google.com ping statistics ---
2 packets transmitted, 2 received, 0% packet loss, time 1008ms
rtt min/avg/max/mdev = 225.073/225.253/225.434/0.507 ms, pipe 2


Le regole del firewall su questa macchina sono impostate delle regole locali per impedire i pacchetti non diretti alla rete interna di uscire....



Reply to: