forseti
Goto Top

Ping geht nicht, Traceroute geht, sobald ein traceroute läuft geht der Ping

Hallo,

ich hab Verhalten das ich so noch nciht erlebt habe.

Ich möchte in einem internen Netzwerk, einen Linux/Debian Server anpingen um zu checken ob er online ist.

Ich bekomme jedoch keinen Ping reply zurück, wenn ich einen traceroute auf den den gleichen Server mache bekomme ich eine Antwort. Das witzige hierbei ist, sobald der traceroute läuft (1 hop) geht auch der Ping, habe es auch nur durch Zufall entdeckt weil ich ein 'ping -t' habe mitlaufen lassen. Konnte es reproduzieren bei mehreren Server im Netzwerk (die angepingten Server unterliegen nicht meiner Administration).

Dazwischen hängt außer Switches nichts. Nichts was irgendwie auf Application-Firewall Ebene filtern würde.

Gibt es bei Debian etwas was dieses Verhalten erklären würde?

Danke schonmal!

Content-ID: 226129

Url: https://administrator.de/contentid/226129

Ausgedruckt am: 08.11.2024 um 10:11 Uhr

Chonta
Chonta 08.01.2014 um 17:51:06 Uhr
Goto Top
Hallo,

sind denn zwischen deinem PC und dem Debian mehr als 1 Hop?
Was ist denn die genaue Ausgabe vom ping?
Wenn Ping nicht geht, Du deinen Arpchacke löshst, dann nen Ping machst, der nicht geht, hast Du trozdem die Macadresse vom Debianserver im Cache?

Arpcache der Switches die dazwischen liegen kann ein Problem haben, das Routing, wenn verschiedene Netze kann auch nicht sauber laufen.
Geht der Ping denn Andersrum sofort bzw gehen andere Dienste wie ssh, http etc immer sofort?

Gruß

Chonta
AndiEoh
AndiEoh 09.01.2014 um 09:22:57 Uhr
Goto Top
Hallo,

prüfen ob du einen Adresskonflikt hast.

- ping auf IPv4 -> ARP cache checken
- traceroute -> ARP cache checken
- ping nach traceroute -> ARP cache checken

Unix meckert zunächst nicht wenn zwei Systeme die gleiche IP Adresse haben, die Auswirkungen sind allerdings teilweise sehr seltsam face-wink

Gruß

Andi
Lochkartenstanzer
Lochkartenstanzer 09.01.2014 aktualisiert um 09:28:16 Uhr
Goto Top
Moin,

Ich würde einfach einen tcpdump oder wireshark die mitlaufen lassen, um zu schauen, was genau passiert, z.B.
tcpdump -i eth0 -n -X host $zielhost
aufrufen und dann in einem anderen Fenster Deinen ping oder traceroute loslassen.

lks
Lochkartenstanzer
Lochkartenstanzer 09.01.2014 um 09:34:12 Uhr
Goto Top
Zitat von @Forseti:

Ich bekomme jedoch keinen Ping reply zurück, wenn ich einen traceroute auf den den gleichen Server mache bekomme ich eine
Antwort. Das witzige hierbei ist, sobald der traceroute läuft (1 hop) geht auch der Ping, habe es auch nur durch Zufall
entdeckt weil ich ein 'ping -t' habe mitlaufen lassen. Konnte es reproduzieren bei mehreren Server im Netzwerk (die
angepingten Server unterliegen nicht meiner Administration).

  • Was passiert denn, wenn der traceroute "rum" ist. Hören dann die Pingantworten auf?
  • Wieviele Hops ist denn der Serevr weg?
  • Kannst du sagen, ob die echo-replies sofort mti absetzen des traceroute kommen, oder erst ab einem bestimmten hop?

versuch mal möglichst viel Information zu liefern.

lks