sebastian2608
Goto Top

Tracert (traceroute) zeig Server nicht als Knotenpunkt

Guten Abend,

ich bin verzweifelt :D
Vielleicht finde ich hier die Hilfe, die ich im Moment dringend benötige ^^

Und zwar:
Wir betreiben einen Router im Bridge Mode, und 3 kleine Linux Server.

Das Problem:
Im tracert sind weder Router, noch Server sichtbar...

Eigentliche Route: Anbieter -> Modem -> Router -> Server1 (Firewall) -> Server 2,3,4
Angezeigte Route: Anbieter -> Modem

Gibt es da irgendwelche DNS Einstellungen die ich setzten muss?
An der Firewall liegt es generell nicht - Die lässt sogut wie alles durch

Bitte um eure Hilfe

LG & schönen Abend
Sebastian

Content-ID: 278582

Url: https://administrator.de/contentid/278582

Ausgedruckt am: 26.11.2024 um 01:11 Uhr

Th0mKa
Th0mKa 28.07.2015 um 21:08:56 Uhr
Goto Top
Moin,

ein Modem erscheint nicht im traceroute, es sei denn es ist kein Modem sondern ein Router.
Und es wird mit Sicherheit die Firewall sein. Sogut wie alles ist nicht alles...

VG,

Thomas
Lochkartenstanzer
Lösung Lochkartenstanzer 28.07.2015 aktualisiert um 22:02:03 Uhr
Goto Top
Zitat von @sebastian2608:

Wir betreiben einen Router im Bridge Mode,

Waruim? Der ist als Brdige üblicherweise überhaupt nicht sichtbar.

und 3 kleine Linux Server.

Stick, Zgarrenschachtel, Mini-Tower oder 1HE-Server? (genauer gesagt: was heißt "klein?")

Das Problem:
Im tracert sind weder Router, noch Server sichtbar...

Wenn der Router nur eine Bridge ist, wird er nicht sichbar sein.

Und wenn er ICMP filtert, werden die Server auch ncith sichbar sein.

Eigentliche Route: Anbieter -> Modem -> Router -> Server1 (Firewall) -> Server 2,3,4
Angezeigte Route: Anbieter -> Modem

Klar, weil die bridge unsichtbar ist und die Firewall alle rausfiltert.

Gibt es da irgendwelche DNS Einstellungen die ich setzten muss?
An der Firewall liegt es generell nicht ...


Die macht aber vermutlich NAT und deswegen wird nichts hinter der Firewall ankommen. face-smile

- Die lässt sogut wie alles durch

außer ICMP vermutlich. face-smile


Also: wirf einen wireshark auf der Router-bridge an und schaue, was da durchkommt.

Und direkt hinter der Firewall mahst Du einen TAp hin und schaust, welche Pakete da druchkommen.

lks
sebastian2608
sebastian2608 28.07.2015 um 21:26:44 Uhr
Goto Top
Hallo,

erstmal Danke für Deine Antwort.

Das "modem" ist eine Mischung aus Moden & Router von Cisco.
Das wird aber von unserem ISP verwaltet - da haben wir nichts am Hut mit...

Egal welche IP ich tracert(e), es meldet sich immer nur das Modem mit dem Hostname xxx.xx.xxx.xx(IP welche gerade getracert wird)_ISPdomain.tdl

Ist der tracert evtl. direkt vom Cisco Modem verboten?

Ich hab jetzt die Firewall testweiße komplett abgestellt - Nützt nichts..
Evtl. noch einen anderen Vorschlag?
Lochkartenstanzer
Lochkartenstanzer 28.07.2015 um 21:43:40 Uhr
Goto Top
Zitat von @sebastian2608:

Egal welche IP ich tracert(e), es meldet sich immer nur das Modem mit dem Hostname xxx.xx.xxx.xx(IP welche gerade getracert
wird)_ISPdomain.tdl

Vielelicht solltest Du die namensauflösung abschalten. dann würdest Du shen, daß Dein Provider die IP-Adressen ggf alle auf denselben namen auflöst.

lks
sebastian2608
sebastian2608 28.07.2015 um 21:51:17 Uhr
Goto Top
Hallo,

Dank für Deine Antwort.

Also bist Du der Meinung, das Cisco Modem/Router redet beim tracert drein...?

LG
Lochkartenstanzer
Lochkartenstanzer 28.07.2015 aktualisiert um 22:02:49 Uhr
Goto Top
Zitat von @sebastian2608:

Also bist Du der Meinung, das Cisco Modem/Router redet beim tracert drein...?

Entweder macht der proxy-arp udn tut so, als ob er die IP-Adresse hat oder es ist einafach der reverse-dns falsch gesetzt, das als name für alle IP-Adressen der Router auftaucht.

wast sagt den host ip-adresse?

lks