tvprog1
Goto Top

ICMP Hin- und Rückweg asynchron

Hallo,

ist es technisch möglich, ICMP echo Pakete die für NIC1 (192.168.100.10/24) von einem Rechner bestimmt sind über NIC1 entgegenzunehmen, aber die ICMP echo reply Pakete über NIC2 (10.1.1.10/24) zu verschicken? Wenn nein, warum nicht?

Der Hintergedanke ist, dass die Pakete beim Rückweg über ein anderes Netz geroutet werden sollen...

Gruß

Content-Key: 305599

Url: https://administrator.de/contentid/305599

Printed on: April 20, 2024 at 04:04 o'clock

Member: Lochkartenstanzer
Lochkartenstanzer May 28, 2016 at 10:29:23 (UTC)
Goto Top
Zitat von @tvprog1:

Hallo,

ist es technisch möglich, ICMP echo Pakete die für NIC1 (192.168.100.10/24) von einem Rechner bestimmt sind über NIC1 entgegenzunehmen, aber die ICMP echo reply Pakete über NIC2 (10.1.1.10/24) zu verschicken? Wenn nein, warum nicht?

Andersherum gefragt, warum sollte das nicht möglich sein? Kommt einfach drauf an, wie Dein Routing konfiguroiert ist.

War bei der Telekom sogar lange Zeit Standard bei "SAT-DSL". Downlink über Satelit und Uplink über ISDN mit total veschiedenen IP-Routen.

lks
Member: tvprog1
tvprog1 May 28, 2016 updated at 10:47:30 (UTC)
Goto Top
Zitat von @Lochkartenstanzer:

Andersherum gefragt, warum sollte das nicht möglich sein? Kommt einfach drauf an, wie Dein Routing konfiguroiert ist.
Das Problem ist, dass die ICMP echo Pakete bei NIC1 ankommen, aber keine ICMP echo reply Pakete vom Client verschickt werden. Weder über NIC1 noch über NIC2 -> geprüft mit Wireshark. Laut Routing Tabelle sollten die Pakete über NIC2 zurückgeroutet werden. Es sieht so aus, wie wenn die ICMP echo Antwort vom Client verworfen wird.

@aqui hat es bereits hier erwähnt. Mir ist allerdings nicht klar, warum...
Member: emeriks
emeriks May 30, 2016 updated at 10:07:41 (UTC)
Goto Top
Hi,
kurz gesagt: Ja, es ist möglich.
Aber auch nur dann, wenn da keine Firewalls zwischen sind.

Wenn es so aussieht, als wenn der Client gar nicht erst anwortet, dann könnte ich mir vorstellen:
- dass auf dem Client selbst eine Firewall läuft, welche die ICMP echo Pakete filtert
- der Client keine Default Gateway und auch keine gezielte Route zum Absender eingetragen hat
- der Client keine Default Gateway und eine falsche gezielte Route zum Absender eingetragen hat

Kann der Client selbst den Absender anpingen?

E.