m4rtin1
Goto Top

PC kann nur von einem anderen nicht angepingt werden

Hallo,

ich habe eine VM mit windows 7, die nur eine IP eingetragen hat (kein gateway / dns). Andere PCs im LAN und auch über VPN können diese VM anpingen. Nur der HyperV kann das nicht (weder Hostname noch IP). Es kommt die Meldung "Zielhost nicht erreichbar".

Der Fehler tritt auch auf wenn man Firewall auf HyperV und auf der VM kurz deaktiviert.

Ich brauche den Ping für eine Nagios Überwachung Habt Ihr eine Idee woran es liegen könnte?

Content-ID: 1317390513

Url: https://administrator.de/contentid/1317390513

Ausgedruckt am: 21.11.2024 um 23:11 Uhr

felixwe
felixwe 28.09.2021 um 10:59:17 Uhr
Goto Top
Passt die Subnetz Maske?
em-pie
em-pie 28.09.2021 aktualisiert um 11:13:16 Uhr
Goto Top
Moin,

ohne Details zu den IP-Adressen sowie ggf. involvierten Routern zu kennen, kann man die Frage nicht beantworten.

Was gibt denn ein tracert [IP der VM] ?

Gruß
em-pie
erikro
erikro 28.09.2021 um 11:26:38 Uhr
Goto Top
Moin,

Zitat von @em-pie:
ohne Details zu den IP-Adressen sowie ggf. involvierten Routern zu kennen, kann man die Frage nicht beantworten.

Hat der TO doch gesagt: Die betroffene Maschine hat kein Gateway eingetragen. Deshalb dürfte der Ping auch nicht gehen, da der Host ja üblicherweise in einem anderen Netz ist als der Gast. Und der Gast weiß nicht, wie er dahin kommen soll.

Liebe Grüße

Erik
felixwe
felixwe 28.09.2021 um 11:38:13 Uhr
Goto Top
Trag das Gateway Mal ein und prüfe die Subnetz Maske.

Dann mach bitte ein tracert wie von em-pie beschrieben.
Wenn die anderen Hosts im LAN und VPN diese VM erreichen können, ist es wie immer irgend ein kleiner "###fehler" face-smile
M4rtin1
M4rtin1 28.09.2021 aktualisiert um 12:06:51 Uhr
Goto Top
Zitat von @em-pie:

Moin,

ohne Details zu den IP-Adressen sowie ggf. involvierten Routern zu kennen, kann man die Frage nicht beantworten.

Was gibt denn ein tracert [IP der VM] ?

Gruß
em-pie

Routenverfolgung zu wawi-2.fritz.box [192.168.10.195]
über maximal 30 Hops:

  1  HyperV.fritz.box [192.168.10.250]  meldet: Zielhost nicht erreichbar.

Ablaufverfolgung beendet.

Subnetzmaske ist 255.255.255.0

Über ein Mac z.B. funktioniert der Ping:

artin@MacBook-Pro-von-admin ~ % ping 192.168.10.195
PING 192.168.10.195 (192.168.10.195): 56 data bytes
64 bytes from 192.168.10.195: icmp_seq=0 ttl=127 time=54.034 ms
64 bytes from 192.168.10.195: icmp_seq=1 ttl=127 time=60.810 ms
NordicMike
NordicMike 28.09.2021 um 12:16:58 Uhr
Goto Top
Schmeiss mal Wireshark an und schau wo der Ping noch raus geht und wo er nicht mehr ankommt. Durchsuhe alle Schnittstellen der gesamten Kette.
erikro
erikro 28.09.2021 um 12:29:07 Uhr
Goto Top
Moin,

das verwirrt mich dann doch alles sehr. Welcher Rechner ist in welchem Netz via welcher Verbindung? Eine kleine Skizze wäre sicherlich erhellend.

Liebe Grüße

Erik
em-pie
em-pie 28.09.2021 um 12:44:21 Uhr
Goto Top
Zitat von @erikro:

Moin,

Zitat von @em-pie:
ohne Details zu den IP-Adressen sowie ggf. involvierten Routern zu kennen, kann man die Frage nicht beantworten.

Hat der TO doch gesagt: Die betroffene Maschine hat kein Gateway eingetragen. Deshalb dürfte der Ping auch nicht gehen, da der Host ja üblicherweise in einem anderen Netz ist als der Gast. Und der Gast weiß nicht, wie er dahin kommen soll.

Liebe Grüße

Erik
Moin Erik
Jo, Dessen bin ich mir bewusst.
Allerdings frage ich mich, wie dann die VPN-Clients an die VM kommen. Wobei: es gibt ja auch VPN-Implementierungen, die das selbe IP-Netz nutzen.

Ich wollte nur einmal einen Überblick über seine Infrastruktur haben - das war meine Intension dahinter face-smile
erikro
erikro 28.09.2021 um 16:19:42 Uhr
Goto Top
Moin,

Zitat von @em-pie:
Allerdings frage ich mich, wie dann die VPN-Clients an die VM kommen. Wobei: es gibt ja auch VPN-Implementierungen, die das selbe IP-Netz nutzen.

Ich wollte nur einmal einen Überblick über seine Infrastruktur haben - das war meine Intension dahinter face-smile

Das wäre wirklich gut zu wissen. Das kommt mir alles ein wenig seltsam vor. VMs, Host und VPN-Clients in einem IP-Netz? Das ist schon seltsam.

Liebe Grüße

Erik
M4rtin1
M4rtin1 29.09.2021 aktualisiert um 07:58:50 Uhr
Goto Top
Guten Morgen,

es ist recht simpel: es gibt einen HyperV mit einer VM, beide im gleichen Netz. Die VM ist auch noch in der Fritzbox als Netzwerkgerät registriert, da sie mal auf DHCP stand.

Die VM kann von allen anderen PCs (auch im LAN) angepingt werden nur nicht vom HyperV und sie wird regelmäßig genutzt mit RDP.
NordicMike
NordicMike 29.09.2021 um 10:51:01 Uhr
Goto Top
Was sagt nun Wireshark wie weit der Ping kommt?
M4rtin1
M4rtin1 29.09.2021 um 14:32:11 Uhr
Goto Top
Es muss letzlich am HyperV liegen, eine andere VM kann auch nur von dem HyperV nicht angepingt werden.
Der HyperV kann wiederum die Fritzbox anpingen. Also ist es vermutlich keine Firewall Regel die falsch ist

Das mit wireshark mache ich gleich mal...
149569
149569 29.09.2021 aktualisiert um 15:27:06 Uhr
Goto Top
Statt hier alle rum raten zu lassen poste doch mal bitte sämtliche Hyper-V Settings bezüglich Netzwerk/ Hostnetzwerk VM-Netzwerkkartenzuordnung und die Konfiguration und Art der virtuellen Switches, dann sollte das Thema in der Regel schnell gelöst sein.
Wenn der Hyper-V z.B. mit einer falschen Source-IP pingt dann kann aus Prinzip bei einer VM ohne GW keine Antwort kommen. In dem Fall braucht es dann mindestens eine statische Route auf der VM.

Ich gehe mal von diesem Setup aus?

screenshot

Wenn die VM und der Hyper-V das selbe Netz benutzen ist das Häkchen bei "Gemeinsames Verwenden dieses Netzwerkadapters für das Verwaltungsbetriebsystem zulassen" auch angetickt?
M4rtin1
M4rtin1 29.09.2021 um 14:38:15 Uhr
Goto Top
Habe nochmal auf englisch gegooglet, angeblich soll man den default switch neu erstellen. Ich probiere das heute abend mal wenn nicht mehr produktiv gearbeitet wird.
NordicMike
NordicMike 29.09.2021 um 15:47:02 Uhr
Goto Top
Warum ratest du immer noch? Warum schaust du nicht einfach per Wireshark nach wo das Paket nicht raus geht oder nicht mehr rein kommt.

Ich bin raus...