This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

"send failed:" from astaro shell with traceroute

Dear list,

when I try to traceroute from the Astaro box shell (root access via loginuser) I get this error:
hostname:/root # traceroute 10.1.1.10
traceroute to 10.1.1.10 (10.1.1.10), 30 hops max, 40 byte packets
send failed: Operation not permitted
send failed: Operation not permitted

The IP 10.1.1.10 is not the local network , its a remote network that should be reachable via a exiting vpn route.

Thanks,

Matthias


This thread was automatically locked due to age.
Parents
  • Hello Matthias,

    same problems for me.
    Have you also checked the traceroute options in
    Packet Filter -> ICMP -> traceroute options to "enable" ?

    For me it seems that the buttons are out of function.

    With Version 5.013 it worked perfectly.
    Meanwhile after updating to 5.019 this issue happens.
    The rulebase or other things were not changed in this time.

    I helped me creating packet filter rules allowing
    ping and traceroute for diagnostics. (switch on and off)

    @the others please test the traceroute option, perhaps
    this could be a bug.

    Greets
    schorsch
Reply
  • Hello Matthias,

    same problems for me.
    Have you also checked the traceroute options in
    Packet Filter -> ICMP -> traceroute options to "enable" ?

    For me it seems that the buttons are out of function.

    With Version 5.013 it worked perfectly.
    Meanwhile after updating to 5.019 this issue happens.
    The rulebase or other things were not changed in this time.

    I helped me creating packet filter rules allowing
    ping and traceroute for diagnostics. (switch on and off)

    @the others please test the traceroute option, perhaps
    this could be a bug.

    Greets
    schorsch
Children
  • Hello ASL users,

    Meanwhile after updating to V5.022 this issue has gone.

    The button "traceroute from firewall" under the 
    advanced ICMP Setting has got its function again.  [:)]

    So the diag is now a lot easier and faster again, because you have not to create packet filter rules allowing traceroute.


    Greets
    schorsch