brammer
Goto Top

Ping mit -seltsamer- Antwort

Hallo,

auf einen ping -t auf die Interne IP Adresse 10.18.70.26 (durch Tunnel, genattet) bekomme ich von der angepingten IP Adresse das der Zielhost nicht erreichbar ist.

Zeitüberschreitung der Anforderung.
Zeitüberschreitung der Anforderung.
Zeitüberschreitung der Anforderung.
Zeitüberschreitung der Anforderung.
Antwort von 10.18.70.26: Zielhost nicht erreichbar.
Antwort von 10.18.70.26: Zielhost nicht erreichbar.
Antwort von 10.18.70.26: Zielhost nicht erreichbar.
Antwort von 10.18.70.26: Zielhost nicht erreichbar.
Antwort von 10.18.70.26: Zielhost nicht erreichbar.
Antwort von 10.18.70.26: Zielhost nicht erreichbar.
Antwort von 10.18.70.26: Zielhost nicht erreichbar.
Antwort von 10.18.70.26: Zielhost nicht erreichbar.
Antwort von 10.18.70.26: Zielhost nicht erreichbar.
Antwort von 10.18.70.26: Zielhost nicht erreichbar.
Antwort von 10.18.70.26: Zielhost nicht erreichbar.
Antwort von 10.18.70.26: Zielhost nicht erreichbar.
Antwort von 10.18.70.26: Zielhost nicht erreichbar.
Antwort von 10.18.70.26: Zielhost nicht erreichbar.
Antwort von 10.18.70.26: Zielhost nicht erreichbar.
Antwort von 10.18.70.26: Zielhost nicht erreichbar.
Zeitüberschreitung der Anforderung.
Zeitüberschreitung der Anforderung.
Zeitüberschreitung der Anforderung.
Zeitüberschreitung der Anforderung.

wieso sagt die Maschine 10.18.70.26 das Sie selber nicht erreichabr ist?

brammer

Content-ID: 175202

Url: https://administrator.de/contentid/175202

Ausgedruckt am: 24.11.2024 um 19:11 Uhr

Lochkartenstanzer
Lochkartenstanzer 24.10.2011 um 16:22:33 Uhr
Goto Top
Möglicherweise wird auf der Zielmaschine ICMP herausgefiltert (ICMP echo request) und die übliche Reaktion ist normalerweise ein ICMP destination unreachable mit weiterer begründung (Port, Protocol, Host, etc.). Vielleicht wird die "Fehlermeldung" nur vom (Windows-)Ping falsch wiedergegeben.
brammer
brammer 24.10.2011 um 16:25:24 Uhr
Goto Top
Hallo,

es gibt weder irgendwelche ACLs oder Filter dazwischen noch ist irgendwas verboten.

Es handelt sich um eine Maschine mit einem XP Embedded.

brammer
EDeVau
EDeVau 24.10.2011 um 19:04:50 Uhr
Goto Top
Wenn da nur stehen würde:

Antwort von 10.18.70.26:

Dann würdest du dich vermutlich fragen was geantwortet wurde. So steht halt da, das der Host nicht errewichbar ist. Kommt als nicht von dem Host, sondern nur als Hinweis.
brammer
brammer 24.10.2011 um 20:04:38 Uhr
Goto Top
Hallo,

Antwort von 10.18.70.26: Zielhost nicht erreichbar.

Bedeutet: Der Rechner mit der IP 10.18.70.26 sagt er selber sei nicht erreichbar, oder?

brammer
Lochkartenstanzer
Lochkartenstanzer 24.10.2011 um 20:19:17 Uhr
Goto Top
Laß mal einen sniffer laufen um den "echo reply", bzw das passende ICMP-Paket anzuschauen. Da sollte dann etwas mehr Information drinstehen, als "Host nicht erreichbar".

PS: Funktioniert der ping, wenn er nicht durch den Tunnel geht, sondern direkt im LAN abgesetzt wird?
EDeVau
EDeVau 24.10.2011 um 20:23:11 Uhr
Goto Top
I h vermute jetzt mal es liegt an irgend einer Firewall, dass der Ping nicht geht, aber versuch mal "tracert 10.18.70.26" in der Eingabeaufforderung.
brammer
brammer 24.10.2011 um 20:48:14 Uhr
Goto Top
Hallo,

ein Router (Cisco 881) hängt remote davor aber der Antwort normal auf Ping.
Von dem Router aus habe ich nicht getestet
Tracert werde ich morgen testen.

brammer
Lochkartenstanzer
Lochkartenstanzer 26.10.2011 um 10:48:16 Uhr
Goto Top
Andere idee: Wenn da NAT im Spiel ist, könnte das natürlich auch ein anderes System sein, daß per NAT-Regel die Adresse des Zielhosts bekommt. und so die Antwort (fälschlicherweise) vom Ziel zu kommen scheint.
brammer
brammer 26.10.2011 um 11:31:36 Uhr
Goto Top
Hallo,

die NAT Regeln hatte ich bereits im Verdacht, aber da Remote genattet wird und es dort nur eine NAT Regel gibt fällt das aus.

brammer
NicNRW
NicNRW 31.10.2011 um 09:34:07 Uhr
Goto Top
Hi

Hast du 2 Netzwerkkarten? (--> Standartgateway)

Grüßle

Nic
brammer
brammer 31.10.2011 um 14:35:41 Uhr
Goto Top
Hallo,

ja 2 Netzwerkkarten aber nur ein Gateway (10.18.70.1) das Gateway ist der Cisco Router.
Das kann es also auch nicht sein.

brammer
EI-Systems
EI-Systems 02.11.2011 um 11:13:02 Uhr
Goto Top
Hallo,
ist es nicht so, daß Zielhost nicht erreichbar vom Router kommt? Ich nehme doch mal schwer an, daß sich die 10.80.70.1 für das subnet inklusive 10.80.70.26 zuständig fühlt, von diesem aber keine Antwort bekommt. Damit meldet der Router zurück, daß die 26 nicht erreichbar sei (z. B., weil die Rückroute zur "pingenden" Maschine von der 70.26 eben nicht über den 70.1 er Router läuft, oder im Router das VPN nicht explizit in der Firewall freigegeben wurde o.ä....)

Grüße,

Andreas