sammyz
Goto Top

Ping problem von Extern auf ein Router mit Mobilen Provider (RUT950)

Hallo Gemeinde,

Ich möchte von Extern auf mein Router pingen. Der Router hat eine Publik Adresse und die will ich anpingen.
Nur geht das nicht, bekomme die übliche Meldung Zeitüberschreitung.
Von intern geht es.

In der Firewall habe ich das aber erlaubt, hoffe ich natürlich. Siehe Anhang.

Bin da etwas ratlos.

Gruß
Samson
unbenannt1
unbenannt

Content-Key: 504705

Url: https://administrator.de/contentid/504705

Ausgedruckt am: 19.03.2024 um 11:03 Uhr

Mitglied: Henere
Henere 15.10.2019 um 00:54:02 Uhr
Goto Top
Servus. Bei vielen Firewalls ist Any nur auf die Netze bezogen aber nicht auf die Firewall selbst.

Grüsse Henere
Mitglied: brammer
brammer 15.10.2019 um 08:13:28 Uhr
Goto Top
Hallo,

wenn der Provider ICMP blockt dann kannst du an deinem Router konfigurieren was du willst.

brammer
Mitglied: aqui
aqui 16.10.2019 um 10:16:43 Uhr
Goto Top
Der Router hat eine Publik Adresse und die will ich anpingen.
Mit "Public" meinst du eine öffentliche IP und keine RFC-1918_IP, richtig ?
Zu 98% filtert der Router auf dem "roten" Interface, sprich dem WAN/Internet Port wie es generell üblich ist ICMP Traffic. (Ping = ICMP).
Das ist gewollt und wird zu Recht von fast allen Herstellern gemacht um das Angriffspotenzial von Angreifern zu minimieren. Du solltest dir deshalb überlegen ob es wirklich Sinn macht das von außen freizugeben in der Firewall !
Ganz sicher ist es aber die oben schon angesprochene ICMP DENY Regel am WAN Port.