Gli asterischi che vedi sono server su cui vengono instradati i tuoi pacchetti che stanno scadendo (5.0+ secondi) e quindi per traceroute
impostazione predefinita stampa *.
NOTA : c'è anche un avvertimento a riguardo nella traceroute
pagina man.
estratto
Nel moderno ambiente di rete i metodi traceroute tradizionali non possono essere sempre applicabili, a causa dell'uso diffuso dei firewall. Tali firewall filtrano le "improbabili" porte UDP, o persino gli echi ICMP. Per risolvere questo problema, vengono implementati alcuni metodi di tracerouting aggiuntivi (incluso tcp), vedere ELENCO DEI METODI DISPONIBILI di seguito. Tali metodi tentano di utilizzare un determinato protocollo e una porta di origine / destinazione, al fine di bypassare i firewall (che devono essere visti dai firewall proprio come un inizio del tipo consentito di una sessione di rete).
La maggior parte dei firewall blocca il traffico in uscita su porte diverse da TCP / 80, che è la porta IP predefinita per il traffico web. traceroute
nell'uso predefinito di Linux UDP
, nell'uso del ping ICMP
, così come nell'output, sembra che i ICMP
pacchetti siano consentiti nel firewall mentre i UDP
pacchetti sono bloccati dal firewall.
Puoi vedere le risposte alla mia domanda intitolata: traceroute e ping dalla rete scolastica .
EDIT # 1
Come da commenti, se questo funziona in un'altra macchina RHEL e non funziona in questa macchina RHEL, suggerirei di seguire i passaggi seguenti.
Dalla macchina RHEL funzionante (macchina A), copiare il /etc/sysconfig/iptables
file. Nella macchina RHEL difettosa (macchina B), copiare il /etc/sysconfig/iptables
file originale in qualcosa del genere /etc/sysconfig/iptables.original
.
$ cp /etc/sysconfig/iptables /etc/sysconfig/iptables.original
Questo passaggio è solo per garantire che se qualcosa va storto con la nostra impostazione, possiamo ripristinare l'originale. Ora, copia il /etc/sysconfig/iptables
dalla macchina A alla macchina B.