Duda traceroute
-
Buenas!
Tengo un pfsense configurado con balanceo de dos lineas ADSL, yo quería comprobar si los equipos clientes utilizan los diferentes routers para salir a internet, (como ya había hecho en algun otro escenario y con resultados satisfactorios) pero mi sorpresa es que cuando lo hago el primer salto ya es una IP Publica…. que no entiendo y desde el pfsense también, no se donde me estoy equivocando porqque he repasado la configuración con otras que si funcionan pero no veo el fallo.... alguna idea?
Esto es un traceroute a 8.8.8.8 desde pfsense:
Traceroute output:1 115.Red-80-58-67.staticIP.rima-tde.net (80.58.67.115) 221.053 ms 43.245 ms 42.168 ms
2 177.Red-80-58-88.staticIP.rima-tde.net (80.58.88.177) 256.949 ms 47.724 ms 49.067 ms
3 61.Red-81-46-1.staticIP.rima-tde.net (81.46.1.61) 248.718 ms 46.752 ms 48.050 ms
4 et7-0-0-1-GRTBCNTB1.red.telefonica-wholesale.net (94.142.103.189) 245.847 ms 43.880 ms 44.035 ms
5 Xe-8-2-0-0-grtpartv1.red.telefonica-wholesale.net (84.16.13.74) 266.801 ms 62.820 ms 185.960 ms
6 GOOGLE-xe-3-1-0-0-grtpartv1.red.telefonica-wholesale.net (84.16.6.98) 101.989 ms 95.831 ms 95.826 ms
7 72.14.238.234 (72.14.238.234) 89.194 ms
72.14.238.228 (72.14.238.228) 62.654 ms
72.14.238.234 (72.14.238.234) 62.535 ms
8 72.14.235.175 (72.14.235.175) 64.709 ms
72.14.235.169 (72.14.235.169) 65.773 ms
72.14.235.175 (72.14.235.175) 64.697 ms
9 216.239.43.233 (216.239.43.233) 69.655 ms 67.641 ms
209.85.253.20 (209.85.253.20) 67.954 ms
10 209.85.252.83 (209.85.252.83) 64.686 ms
209.85.251.231 (209.85.251.231) 66.700 ms 67.732 ms
11 * * *
12 google-public-dns-a.google.com (8.8.8.8) 68.098 ms 66.591 ms 67.935 ms -
Como primer salto verás la ip más allá de la subred de tu proveedor de internet.
Y abajo pone:
Note: Multi-wan is not supported from this utility currently.
Es decir, que siempre va por la WAN por defecto.
-
Lo he probado también desde casa con un equipo detrás de un simple enrutador ADSL y el comportamiento, efectivamente, es distinto.
Si se prueba desde un equipo en LAN de pfSense parece como si pfSense no estuviera. Interesante que no dé información… Yo mismo podría ser un usuario malintencionado...
-
No es esto ? http://doc.pfsense.org/index.php/Router_is_Missing_from_traceroute_Output
-
Efectivamente… No conocía esto.
Bueno, la conclusión es que traceroute no te revela todos los puntos por donde pasas.