brammer
Goto Top

Ping mit -seltsamer- Antwort

Hallo,

auf einen ping -t auf die Interne IP Adresse 10.18.70.26 (durch Tunnel, genattet) bekomme ich von der angepingten IP Adresse das der Zielhost nicht erreichbar ist.

Zeitüberschreitung der Anforderung.
Zeitüberschreitung der Anforderung.
Zeitüberschreitung der Anforderung.
Zeitüberschreitung der Anforderung.
Antwort von 10.18.70.26: Zielhost nicht erreichbar.
Antwort von 10.18.70.26: Zielhost nicht erreichbar.
Antwort von 10.18.70.26: Zielhost nicht erreichbar.
Antwort von 10.18.70.26: Zielhost nicht erreichbar.
Antwort von 10.18.70.26: Zielhost nicht erreichbar.
Antwort von 10.18.70.26: Zielhost nicht erreichbar.
Antwort von 10.18.70.26: Zielhost nicht erreichbar.
Antwort von 10.18.70.26: Zielhost nicht erreichbar.
Antwort von 10.18.70.26: Zielhost nicht erreichbar.
Antwort von 10.18.70.26: Zielhost nicht erreichbar.
Antwort von 10.18.70.26: Zielhost nicht erreichbar.
Antwort von 10.18.70.26: Zielhost nicht erreichbar.
Antwort von 10.18.70.26: Zielhost nicht erreichbar.
Antwort von 10.18.70.26: Zielhost nicht erreichbar.
Antwort von 10.18.70.26: Zielhost nicht erreichbar.
Antwort von 10.18.70.26: Zielhost nicht erreichbar.
Zeitüberschreitung der Anforderung.
Zeitüberschreitung der Anforderung.
Zeitüberschreitung der Anforderung.
Zeitüberschreitung der Anforderung.

wieso sagt die Maschine 10.18.70.26 das Sie selber nicht erreichabr ist?

brammer

Content-Key: 175202

Url: https://administrator.de/contentid/175202

Printed on: April 16, 2024 at 15:04 o'clock

Member: Lochkartenstanzer
Lochkartenstanzer Oct 24, 2011 at 14:22:33 (UTC)
Goto Top
Möglicherweise wird auf der Zielmaschine ICMP herausgefiltert (ICMP echo request) und die übliche Reaktion ist normalerweise ein ICMP destination unreachable mit weiterer begründung (Port, Protocol, Host, etc.). Vielleicht wird die "Fehlermeldung" nur vom (Windows-)Ping falsch wiedergegeben.
Member: brammer
brammer Oct 24, 2011 at 14:25:24 (UTC)
Goto Top
Hallo,

es gibt weder irgendwelche ACLs oder Filter dazwischen noch ist irgendwas verboten.

Es handelt sich um eine Maschine mit einem XP Embedded.

brammer
Member: EDeVau
EDeVau Oct 24, 2011 at 17:04:50 (UTC)
Goto Top
Wenn da nur stehen würde:

Antwort von 10.18.70.26:

Dann würdest du dich vermutlich fragen was geantwortet wurde. So steht halt da, das der Host nicht errewichbar ist. Kommt als nicht von dem Host, sondern nur als Hinweis.
Member: brammer
brammer Oct 24, 2011 at 18:04:38 (UTC)
Goto Top
Hallo,

Antwort von 10.18.70.26: Zielhost nicht erreichbar.

Bedeutet: Der Rechner mit der IP 10.18.70.26 sagt er selber sei nicht erreichbar, oder?

brammer
Member: Lochkartenstanzer
Lochkartenstanzer Oct 24, 2011 at 18:19:17 (UTC)
Goto Top
Laß mal einen sniffer laufen um den "echo reply", bzw das passende ICMP-Paket anzuschauen. Da sollte dann etwas mehr Information drinstehen, als "Host nicht erreichbar".

PS: Funktioniert der ping, wenn er nicht durch den Tunnel geht, sondern direkt im LAN abgesetzt wird?
Member: EDeVau
EDeVau Oct 24, 2011 at 18:23:11 (UTC)
Goto Top
I h vermute jetzt mal es liegt an irgend einer Firewall, dass der Ping nicht geht, aber versuch mal "tracert 10.18.70.26" in der Eingabeaufforderung.
Member: brammer
brammer Oct 24, 2011 at 18:48:14 (UTC)
Goto Top
Hallo,

ein Router (Cisco 881) hängt remote davor aber der Antwort normal auf Ping.
Von dem Router aus habe ich nicht getestet
Tracert werde ich morgen testen.

brammer
Member: Lochkartenstanzer
Lochkartenstanzer Oct 26, 2011 at 08:48:16 (UTC)
Goto Top
Andere idee: Wenn da NAT im Spiel ist, könnte das natürlich auch ein anderes System sein, daß per NAT-Regel die Adresse des Zielhosts bekommt. und so die Antwort (fälschlicherweise) vom Ziel zu kommen scheint.
Member: brammer
brammer Oct 26, 2011 at 09:31:36 (UTC)
Goto Top
Hallo,

die NAT Regeln hatte ich bereits im Verdacht, aber da Remote genattet wird und es dort nur eine NAT Regel gibt fällt das aus.

brammer
Member: NicNRW
NicNRW Oct 31, 2011 at 08:34:07 (UTC)
Goto Top
Hi

Hast du 2 Netzwerkkarten? (--> Standartgateway)

Grüßle

Nic
Member: brammer
brammer Oct 31, 2011 at 13:35:41 (UTC)
Goto Top
Hallo,

ja 2 Netzwerkkarten aber nur ein Gateway (10.18.70.1) das Gateway ist der Cisco Router.
Das kann es also auch nicht sein.

brammer
Member: EI-Systems
EI-Systems Nov 02, 2011 at 10:13:02 (UTC)
Goto Top
Hallo,
ist es nicht so, daß Zielhost nicht erreichbar vom Router kommt? Ich nehme doch mal schwer an, daß sich die 10.80.70.1 für das subnet inklusive 10.80.70.26 zuständig fühlt, von diesem aber keine Antwort bekommt. Damit meldet der Router zurück, daß die 26 nicht erreichbar sei (z. B., weil die Rückroute zur "pingenden" Maschine von der 70.26 eben nicht über den 70.1 er Router läuft, oder im Router das VPN nicht explizit in der Firewall freigegeben wurde o.ä....)

Grüße,

Andreas