Sarge netstat Ausgabe von Internetverbindungen

Warum Debian und/oder eine seiner Spielarten? Was muss ich vorher wissen? Wo geht es nach der Installation weiter?
Antworten
s!sko
Beiträge: 61
Registriert: 04.03.2003 11:03:41

Sarge netstat Ausgabe von Internetverbindungen

Beitrag von s!sko » 01.07.2005 17:01:25

Hallo,

wenn ich netstat ausführe um mir die aktiven Internetverbindungen anzuzeigen sieht die Ausgabe auf einem frisch Installierten Sarge so aus:

Code: Alles auswählen

mail:~# netstat -tun
Active Internet connections (w/o servers)
Proto Recv-Q Send-Q Local Address           Foreign Address         State
tcp6       0      0 ::ffff:212.117.96.19:22 ::ffff:212.117.96.:4058 ESTABLISHED
tcp6       0      0 ::ffff:212.117.96.1:993 ::ffff:84.73.18.2:52380 ESTABLISHED
Das gleiche auf einem von Woody auf Sarge geupdateten Server sieht so aus:

Code: Alles auswählen

www-gibw01:~# netstat -tun
Active Internet connections (w/o servers)
Proto Recv-Q Send-Q Local Address           Foreign Address         State
tcp        0      0 172.30.40.7:2181        172.30.40.2:445         ESTABLISHED
tcp        0      0 172.30.40.7:4702        172.30.40.6:8080        TIME_WAIT
Das Sarge anscheinend TCPv6 unterstützt ist ja Ok, was mich an der ersten Ausgabe jedoch stört ist das ich nicht die ganze IP Adresse sehe.

Weiss jemand wie man dies netstat mitteilen kann oder gibt es sonst eine Lösung?

Gruss, Yves

123456
Beiträge: 6126
Registriert: 08.03.2003 14:07:24

Re: Sarge netstat Ausgabe von Internetverbindungen

Beitrag von 123456 » 01.07.2005 17:51:56

s!sko hat geschrieben: Weiss jemand wie man dies netstat mitteilen kann oder gibt es sonst eine Lösung?
Man hat mir letztens den Rat gegeben, weil mein Konqueror superlahm lädt und den gebe ich Dir jetzt weiter...
(jetzt ist er nur noch stellenweise lahm :o )

Packe mal folgendes in die .bashrc :

Code: Alles auswählen

export KDE_NO_IPV6=true

emi_rs
Beiträge: 10
Registriert: 08.02.2005 12:10:39
Wohnort: Dresden
Kontaktdaten:

Re: Sarge netstat Ausgabe von Internetverbindungen

Beitrag von emi_rs » 01.07.2005 18:24:12

s!sko hat geschrieben:
Weiss jemand wie man dies netstat mitteilen kann oder gibt es sonst eine Lösung?

Gruss, Yves
Was hast Du für eine Version von netstat? Meine ist die nachfolgende und liefert bei mir eine ganz normale Anzeige:

Code: Alles auswählen

modular:~# netstat -V
net-tools 1.60
netstat 1.42 (2001-04-15)
Fred Baumgarten, Alan Cox, Bernd Eckenfels, Phil Blundell, Tuan Hoang and others
+NEW_ADDRT +RTF_IRTT +RTF_REJECT +FW_MASQUERADE +I18N
AF: (inet) +UNIX +INET +INET6 +IPX +AX25 +NETROM +X25 +ATALK +ECONET +ROSE 
HW:  +ETHER +ARC +SLIP +PPP +TUNNEL +TR +AX25 +NETROM +X25 +FR +ROSE +ASH +SIT +FDDI +HIPPI +HDLC/LAPB +EUI64 

modular:~# netstat -tun
Aktive Internetverbindungen (ohne Server)
Proto Recv-Q Send-Q Local Address           Foreign Address         State      
tcp        0      0 192.168.100.2:40103     217.10.10.194:5223      VERBUNDEN  
tcp        0      0 192.168.100.2:44186     192.168.100.1:143       VERBUNDEN  
tcp        0      0 192.168.100.2:60059     192.168.100.1:143       VERBUNDEN 


s!sko
Beiträge: 61
Registriert: 04.03.2003 11:03:41

Beitrag von s!sko » 01.07.2005 22:53:55

Also meine Version ist die gleiche, nur eben tritt das Problem nur auf dem von Anfang an auf Sarge Installierten Server auf. Auf dem ehemaligen Woody Server ist die Ausgabe auch noch Ok (Siehe erstes Post):

Code: Alles auswählen

mail:~# netstat -V
net-tools 1.60
netstat 1.42 (2001-04-15)
Fred Baumgarten, Alan Cox, Bernd Eckenfels, Phil Blundell, Tuan Hoang and others
+NEW_ADDRT +RTF_IRTT +RTF_REJECT +FW_MASQUERADE +I18N
AF: (inet) +UNIX +INET +INET6 +IPX +AX25 +NETROM +X25 +ATALK +ECONET +ROSE
HW:  +ETHER +ARC +SLIP +PPP +TUNNEL +TR +AX25 +NETROM +X25 +FR +ROSE +ASH +SIT +FDDI +HIPPI +HDLC/LAPB +EUI64

Benutzeravatar
KBDCALLS
Moderator
Beiträge: 22456
Registriert: 24.12.2003 21:26:55
Lizenz eigener Beiträge: MIT Lizenz
Wohnort: Dortmund
Kontaktdaten:

Beitrag von KBDCALLS » 02.07.2005 09:10:07

Das ist ein Darstellung einer ipV4 Adresse im ipV6 Format. Wellche Module sind den für ipV6 geladen?

Code: Alles auswählen

 lsmod |grep ipv6 
Was haben Windows und ein Uboot gemeinsam?
Kaum macht man ein Fenster auf, gehen die Probleme los.

EDV ist die Abkürzung für: Ende der Vernunft

Bevor du einen Beitrag postest:
  • Kennst du unsere Verhaltensregeln
  • Lange Codezeilen/Logs gehören nach NoPaste, in Deinen Beitrag dann der passende Link dazu.

s!sko
Beiträge: 61
Registriert: 04.03.2003 11:03:41

Beitrag von s!sko » 02.07.2005 20:38:01

Als geladenes ipv6 Module ist nur folgendes:

Code: Alles auswählen

mail:/# lsmod | grep ipv6
ipv6                  264740  28
Ok wenn das die komplette Darstellung der IP Adresse im ipv6 Format ist, wie muss ich dann die IP im ipv4 Format raus lesen? Meiner Meinung nach fehlt da immer ein teil am Schluss um auf die ganze IP zu kommen.

Also im Beispiel sollte die erste Verbindung die Local Address 212.117.96.190 haben und für die Foreign Address 212.117.96.187

Benutzeravatar
KBDCALLS
Moderator
Beiträge: 22456
Registriert: 24.12.2003 21:26:55
Lizenz eigener Beiträge: MIT Lizenz
Wohnort: Dortmund
Kontaktdaten:

Beitrag von KBDCALLS » 02.07.2005 22:27:39

127.0.0.1 wäre eine IPV4 Adresse.

::127.0.0.1 wäre die gleiche Adresse im IPV6 Format.
Bei den obigen Ausgaben ist noch die Portnummer mit angeben.

Eine ipV4 Adresse darf maximal den Wert
255.255.255.255
haben und ipV6
FFFF:FFFF:FFFF: FFFF:FFFF:FFFF:FFFF:FFFF

ipV4 wird in dezimaler Schreibweise und ipV6 in Hexadezimaler Schreibweise angeben.

Der Wert 0000 den kann man einfach mit
:: abkürzen. Kann aber auch für mehr stehen.
Was haben Windows und ein Uboot gemeinsam?
Kaum macht man ein Fenster auf, gehen die Probleme los.

EDV ist die Abkürzung für: Ende der Vernunft

Bevor du einen Beitrag postest:
  • Kennst du unsere Verhaltensregeln
  • Lange Codezeilen/Logs gehören nach NoPaste, in Deinen Beitrag dann der passende Link dazu.

s!sko
Beiträge: 61
Registriert: 04.03.2003 11:03:41

Beitrag von s!sko » 04.07.2005 12:50:40

@KBDCALLS
Danke für deine Hilfestellung bei IPv6 Adressen. Leider ist damit mein Problem noch nicht gelöst. Oder sehe ich das falsch?

Was mich bei dem "netstat -tun" Befehl interessiert sind die "Foreign Address" IPs damit ich bei einer gerade bestehende Verbindung die IP auslesen kann und so evtl. die IP soweit möglich zurückverfolgen kann mittels traceroute.

Da mir aber wie in meinem Beispiel gezeigt die IPs teilweise am Schluss abgeschnitten werden ist dies für mich nicht möglich die korrekte IP herauszulesen.

Die frage ist nun wie bringe ich netstat dazu die IPs nicht einfach zu beschneiden? Oder wie kann ich sonst die TCPv6 funktion in Sarge abstellen?

Benutzeravatar
KBDCALLS
Moderator
Beiträge: 22456
Registriert: 24.12.2003 21:26:55
Lizenz eigener Beiträge: MIT Lizenz
Wohnort: Dortmund
Kontaktdaten:

Beitrag von KBDCALLS » 04.07.2005 13:03:51

Das sind doch vollständige Adressen, oder was meinst du ?
Was haben Windows und ein Uboot gemeinsam?
Kaum macht man ein Fenster auf, gehen die Probleme los.

EDV ist die Abkürzung für: Ende der Vernunft

Bevor du einen Beitrag postest:
  • Kennst du unsere Verhaltensregeln
  • Lange Codezeilen/Logs gehören nach NoPaste, in Deinen Beitrag dann der passende Link dazu.

s!sko
Beiträge: 61
Registriert: 04.03.2003 11:03:41

Beitrag von s!sko » 04.07.2005 13:57:46

Kannst du mir mal kurz erklären wie du die IPv4 Adresse aus untenstehendem Beispiel raus lesen kannst. Da ich die "Local Address" und die "Foreign Address" kenne habe ich mal ergänzt was meiner Ansicht nach fehlt um die IP zu bestimmen.

Code: Alles auswählen

mail:~# netstat -tun
Active Internet connections (w/o servers)
Proto Recv-Q Send-Q Local Address           Foreign Address         State
tcp6       0      0 ::ffff:212.117.96.19:22 ::ffff:212.117.96.:4058 ESTABLISHED
                                        ^-- hier fehlt eine 0 ^-- hier fehlt 187

Benutzeravatar
KBDCALLS
Moderator
Beiträge: 22456
Registriert: 24.12.2003 21:26:55
Lizenz eigener Beiträge: MIT Lizenz
Wohnort: Dortmund
Kontaktdaten:

Beitrag von KBDCALLS » 04.07.2005 14:04:00

Bis hierhin ist der ipV6 Prefix

Code: Alles auswählen

 ::ffff:
Voll ausgeschrieben

Code: Alles auswählen

 :0:0:0:0:0:ffff:


Das ist die ipV4 Ip

Code: Alles auswählen

 212.117.96.19

und das ist die Port Nummer
Was haben Windows und ein Uboot gemeinsam?
Kaum macht man ein Fenster auf, gehen die Probleme los.

EDV ist die Abkürzung für: Ende der Vernunft

Bevor du einen Beitrag postest:
  • Kennst du unsere Verhaltensregeln
  • Lange Codezeilen/Logs gehören nach NoPaste, in Deinen Beitrag dann der passende Link dazu.

s!sko
Beiträge: 61
Registriert: 04.03.2003 11:03:41

Beitrag von s!sko » 04.07.2005 14:09:59

Das ist die ipV4 Ip

Code:

Code: Alles auswählen

212.117.96.19
Das ist aber nicht die vollständige IP Adresse. Mein Server hat die IP 212.117.96.190

Antworten