sebastian2608
Goto Top

Tracert (traceroute) zeig Server nicht als Knotenpunkt

Guten Abend,

ich bin verzweifelt :D
Vielleicht finde ich hier die Hilfe, die ich im Moment dringend benötige ^^

Und zwar:
Wir betreiben einen Router im Bridge Mode, und 3 kleine Linux Server.

Das Problem:
Im tracert sind weder Router, noch Server sichtbar...

Eigentliche Route: Anbieter -> Modem -> Router -> Server1 (Firewall) -> Server 2,3,4
Angezeigte Route: Anbieter -> Modem

Gibt es da irgendwelche DNS Einstellungen die ich setzten muss?
An der Firewall liegt es generell nicht - Die lässt sogut wie alles durch

Bitte um eure Hilfe

LG & schönen Abend
Sebastian

Content-Key: 278582

Url: https://administrator.de/contentid/278582

Printed on: April 24, 2024 at 03:04 o'clock

Member: Th0mKa
Th0mKa Jul 28, 2015 at 19:08:56 (UTC)
Goto Top
Moin,

ein Modem erscheint nicht im traceroute, es sei denn es ist kein Modem sondern ein Router.
Und es wird mit Sicherheit die Firewall sein. Sogut wie alles ist nicht alles...

VG,

Thomas
Member: Lochkartenstanzer
Solution Lochkartenstanzer Jul 28, 2015 updated at 20:02:03 (UTC)
Goto Top
Zitat von @sebastian2608:

Wir betreiben einen Router im Bridge Mode,

Waruim? Der ist als Brdige üblicherweise überhaupt nicht sichtbar.

und 3 kleine Linux Server.

Stick, Zgarrenschachtel, Mini-Tower oder 1HE-Server? (genauer gesagt: was heißt "klein?")

Das Problem:
Im tracert sind weder Router, noch Server sichtbar...

Wenn der Router nur eine Bridge ist, wird er nicht sichbar sein.

Und wenn er ICMP filtert, werden die Server auch ncith sichbar sein.

Eigentliche Route: Anbieter -> Modem -> Router -> Server1 (Firewall) -> Server 2,3,4
Angezeigte Route: Anbieter -> Modem

Klar, weil die bridge unsichtbar ist und die Firewall alle rausfiltert.

Gibt es da irgendwelche DNS Einstellungen die ich setzten muss?
An der Firewall liegt es generell nicht ...


Die macht aber vermutlich NAT und deswegen wird nichts hinter der Firewall ankommen. face-smile

- Die lässt sogut wie alles durch

außer ICMP vermutlich. face-smile


Also: wirf einen wireshark auf der Router-bridge an und schaue, was da durchkommt.

Und direkt hinter der Firewall mahst Du einen TAp hin und schaust, welche Pakete da druchkommen.

lks
Member: sebastian2608
sebastian2608 Jul 28, 2015 at 19:26:44 (UTC)
Goto Top
Hallo,

erstmal Danke für Deine Antwort.

Das "modem" ist eine Mischung aus Moden & Router von Cisco.
Das wird aber von unserem ISP verwaltet - da haben wir nichts am Hut mit...

Egal welche IP ich tracert(e), es meldet sich immer nur das Modem mit dem Hostname xxx.xx.xxx.xx(IP welche gerade getracert wird)_ISPdomain.tdl

Ist der tracert evtl. direkt vom Cisco Modem verboten?

Ich hab jetzt die Firewall testweiße komplett abgestellt - Nützt nichts..
Evtl. noch einen anderen Vorschlag?
Member: Lochkartenstanzer
Lochkartenstanzer Jul 28, 2015 at 19:43:40 (UTC)
Goto Top
Zitat von @sebastian2608:

Egal welche IP ich tracert(e), es meldet sich immer nur das Modem mit dem Hostname xxx.xx.xxx.xx(IP welche gerade getracert
wird)_ISPdomain.tdl

Vielelicht solltest Du die namensauflösung abschalten. dann würdest Du shen, daß Dein Provider die IP-Adressen ggf alle auf denselben namen auflöst.

lks
Member: sebastian2608
sebastian2608 Jul 28, 2015 at 19:51:17 (UTC)
Goto Top
Hallo,

Dank für Deine Antwort.

Also bist Du der Meinung, das Cisco Modem/Router redet beim tracert drein...?

LG
Member: Lochkartenstanzer
Lochkartenstanzer Jul 28, 2015 updated at 20:02:49 (UTC)
Goto Top
Zitat von @sebastian2608:

Also bist Du der Meinung, das Cisco Modem/Router redet beim tracert drein...?

Entweder macht der proxy-arp udn tut so, als ob er die IP-Adresse hat oder es ist einafach der reverse-dns falsch gesetzt, das als name für alle IP-Adressen der Router auftaucht.

wast sagt den host ip-adresse?

lks