jensgebken
Goto Top

Server ping Problem

Hallo Gemeinschaft

gehe über wireguard in ein anderes netz und möchte dort das laufwerk vom server mappen - leider kann ich den server nicht anpingen - der server den client aber schon - habt ihr eine idee

Content-ID: 42536215243

Url: https://administrator.de/contentid/42536215243

Ausgedruckt am: 22.11.2024 um 02:11 Uhr

jensgebken
jensgebken 01.12.2023 um 14:18:27 Uhr
Goto Top
... habe die firewall vom server ausgeschaltet - zum Test - keine Änderung
Lochkartenstanzer
Lochkartenstanzer 01.12.2023 um 14:20:41 Uhr
Goto Top
Zitat von @jensgebken:

... habe die firewall vom server ausgeschaltet - zum Test - keine Änderung

traceroute?

wireshark?

lks
DerGenervteITler
DerGenervteITler 01.12.2023 um 14:22:17 Uhr
Goto Top
Moin,

heißt du kommst drauf nur kannst du nicht pingen?

Falls ja, muss du in der Firewall deinem Netz noch erlauben, das Netz des Servers zu pingen.

Gruß,

DGI
Lochkartenstanzer
Lochkartenstanzer 01.12.2023 um 14:23:52 Uhr
Goto Top
Zitat von @DerGenervteITler:

Moin,

heißt du kommst drauf nur kannst du nicht pingen?

Ich interpretiere seine Aussage so, daß er weder pingen noch mappen kann.

lks
jensgebken
jensgebken 01.12.2023 aktualisiert um 14:24:55 Uhr
Goto Top
nee- komme nicht drauf und kann nicht anpingen

genau - kann auch nicht mappen
Lochkartenstanzer
Lochkartenstanzer 01.12.2023 um 14:25:54 Uhr
Goto Top
Zitat von @jensgebken:

nee- komme nicht drauf und kann nicht anpingen

genau - kann auch nicht mappen

Ja und was sagt nun ntraceroute von Client aus? Un der wireshark-Mitschnitt am Server und am Client?

lks
jensgebken
jensgebken 01.12.2023 um 14:29:46 Uhr
Goto Top
tracert 192.168.178.2
4ms 10ms 5ms 192.168.178.2
danach nur zeitüberschreitung
Lochkartenstanzer
Lochkartenstanzer 01.12.2023 aktualisiert um 14:37:03 Uhr
Goto Top
Zitat von @jensgebken:

tracert 192.168.178.2
4ms 10ms 5ms 192.168.178.2
danach nur zeitüberschreitung

Moment! Due errecihst den Server und der versucht noch weiter? Hast Du etwa zufällig die gleichen IP-Netze auf "beiden Seiten"?

man sollte, wenn man VPN nutzen will, nie die Standard-Adressen der Plasterouter (192.168.178.0/24 bei Fritten, 192.168.2.0/24 bei telekomikern oder 192.168.0.0/24 oder 192.168.1.0/24 bei diversen anderen) nutzen, sondern deutlich andere, vorzusweise ein /24 aus dem bereich 172.16.0.0/12. Sonst bekommst Du dauernd Adressenkonflikte. und Routingprobleme.

lks
jensgebken
jensgebken 01.12.2023 um 14:37:34 Uhr
Goto Top
nee - das netz in dem der client anwählt ist 192.168.179....
aqui
Lösung aqui 01.12.2023 aktualisiert um 15:56:40 Uhr
Goto Top
Ist der Server ein Winblows Server??
Wenn ja geht das generell nicht weil das ICMP Protokoll was die Ping bekanntlich Funktion benutzt in der lokalen Windows Firewall generell geblockt ist:
https://www.windowspro.de/wolfgang-sommergut/ping-windows-10-erlauben-gu ...

Zudem lässt die Windows Firewall generell eingehenden Traffic nur aus dem lokalen Netz zu und nicht von remoten Netzen. Auch das musst du für ggf. über VPN zu erreichende Dienste beachten.
Wird aber auch gefühlt hier mindestens 10mal pro Woche gesagt.
Alles andere steht im hiesigen Wireguard Tutorial.

Auch sollte man bei der IP Adressierung im VPN Umfeld aus guten Gründen keine dümmlichen Allerwelts IP Netze wählen. Ganz besonders bei mobilen VPN Clients. Das Warum wird HIER erklärt.
Trommel
Lösung Trommel 01.12.2023 aktualisiert um 16:50:22 Uhr
Goto Top
Moin,

wann lernst Du es endlich, wieder ein typischer Jens Post zum Freitag face-confused
Wie Du eine Frage richtig stellst

Das hat auch was mit Respekt zutun statt hier nur die Frage hinzurotzen face-sad

Was hast Du bereits probiert. Wie sind die Gegebenheiten (Zielnetz, Quellnetz), welche Geräte... Du nennst ja nicht mal das Betriebssystem !

Zitat von @Lochkartenstanzer:
man sollte, wenn man VPN nutzen will, nie die Standard-Adressen der Plasterouter (192.168.178.0/24 bei Fritten, 192.168.2.0/24 bei telekomikern oder 192.168.0.0/24 oder 192.168.1.0/24 bei diversen anderen) nutzen, sondern deutlich andere, vorzusweise ein /24 aus dem bereich 172.16.0.0/12. Sonst bekommst Du dauernd Adressenkonflikte. und Routingprobleme.

lks

Zitat von @jensgebken:

nee - das netz in dem der client anwählt ist 192.168.179....

Noch schlechter, denn das ist das Standardgastnetz der FritzBox (das lässt sich auch nicht ändern).

Trommel
Vision2015
Vision2015 02.12.2023 um 06:33:49 Uhr
Goto Top
Moin...

ich sage nur Fachkräftemangel!

Das hat auch was mit Respekt zutun statt hier nur die Frage hinzurotzen face-sad
das stimmt wohl!
wann lernst Du es endlich, wieder ein typischer Jens Post zum Freitag...
Jens ist jetzt seit 2016 im Forum, zeit genug zum Lernen, in anderen Foren ist er auch so unterwegs!
sein Fachwissen kommt zum größtenteil aus Foren.
wenn jemand so stur ist, und sich nicht mal gedanken zur seiner eigenen frage macht, da möchte ich nicht mehr helfen!

Frank
Lochkartenstanzer
Lösung Lochkartenstanzer 02.12.2023, aktualisiert am 06.12.2023 um 17:03:46 Uhr
Goto Top
Zitat von @jensgebken:

nee - das netz in dem der client anwählt ist 192.168.179....

Das Gastnetz der Fritzbox hat eingeschrânkte Funktionalität (Nur Mail un Web). Es ist eine schlechte Idee damit produktiv etwas machen zu wollen.

Besorg Dir ordentliche Router oder nutze das site-to-site-VPN der Fritten.

lks

Edit: Typo und Ergänzung
NordicMike
NordicMike 04.12.2023 aktualisiert um 07:02:24 Uhr
Goto Top
Hörst du gefälligst auf ihm zu helfen face-smile

Das darfst du nur Freitags face-smile
DerGenervteITler
DerGenervteITler 04.12.2023 um 08:55:01 Uhr
Goto Top
Zitat von @Lochkartenstanzer:

Zitat von @DerGenervteITler:

Moin,

heißt du kommst drauf nur kannst du nicht pingen?

Ich interpretiere seine Aussage so, daß er weder pingen noch mappen kann.

lks

Ist ja echt wild, dass du soviel aus der mangelhaften Beschreibung seines Problems rauslesen konntest^^
Dachte so schlecht wie die Frage gestellt worden ist, ist es ein 0815 Problem der FW.

DGI
Lochkartenstanzer
Lochkartenstanzer 04.12.2023 aktualisiert um 09:05:08 Uhr
Goto Top
Zitat von @DerGenervteITler:

Zitat von @Lochkartenstanzer:

Zitat von @DerGenervteITler:

Moin,

heißt du kommst drauf nur kannst du nicht pingen?

Ich interpretiere seine Aussage so, daß er weder pingen noch mappen kann.

lks

Ist ja echt wild, dass du soviel aus der mangelhaften Beschreibung seines Problems rauslesen konntest^^
Dachte so schlecht wie die Frage gestellt worden ist, ist es ein 0815 Problem der FW.

Ich habe eine magische Kridtallkugel.. face-smile Und die hatte übrigens gesagt, daß es entweder ein ip-Netz-Konflikt oder die Windowsfirewall ust. Leider war Jens zögerlich mit Antworten auf Nacfragen.

Und außerdem über 40 Jahre Erfahrung mit Kunden die solche Fragen stellen. face-smile

lks

PS: und irgendwann kennt man seine Pappenheimer hier im Forum. Wäre noch schön, wenn Jens dazuschreiben würde, was genau der Knackpunkt war, selbst wenn es die standatd-Fehler mit der Windowsfirewall ist, damit zukünftige "Admins" diesen Fehler vermeiden können,
DerGenervteITler
DerGenervteITler 04.12.2023 um 09:06:04 Uhr
Goto Top
Sollte dann wohl nicht mehr auf Pappenheimer eingehen.
jensgebken
jensgebken 06.12.2023 um 14:39:35 Uhr
Goto Top
@lochstanzer - daran lags - an der eingeschränkten Funktionalität - lieben Dank