ottscho
Goto Top

Zeitüberschreitung - PING

Hallo,

wir haben eine Watchguard Firewall. Die Verwaltungsoftware ist auf einem Server installiert.
Seit ein paar Tagen kann ich über diesen Server keinen PING auf die Firewall machen.
Andere IP Nummern im Netzwerk erreiche ich aber...
Und von anderen PC / Server kann ich auch die Firewall anpingen.

Woran könnte dies liegen? Jmd eine Idee?

Danke

Gruß
ottscho

Content-Key: 149784

Url: https://administrator.de/contentid/149784

Printed on: April 18, 2024 at 09:04 o'clock

Member: aqui
aqui Aug 26, 2010 at 12:08:37 (UTC)
Goto Top
Vielleicht ist ICMP auf der FW für diesen IP Bereich gesperrt, oder die ICMP ACL hat einen Subnetzmaskenfehler oder der Server hat ne falsche Subnetz Maske, oder oder...
Gib dem Server mal ne IP von einem Rechner der pingen kann wenn das geht. So kannst du es querchecken.
Noch besser: Wireshark ins Netz und ansehen woran es liegt. Dann weisst du es im Handumdrehen !
Member: Nagus
Nagus Aug 26, 2010 at 12:42:03 (UTC)
Goto Top
könntest aber auch mal ein tracert los schicken. wenn es durch geht siehst du ja an welcher Stelle es hängt.
Member: ottscho
ottscho Aug 26, 2010 at 12:46:26 (UTC)
Goto Top
habe nun die Firewall neu gestartet und schon ging wieder alles.

Komische Sache - aber ein neustart kann nie schaden ;)
Member: brammer
brammer Aug 26, 2010 at 14:17:00 (UTC)
Goto Top
Hallo,

trotzdem solltest du dir Gedanken machen wodran es hing1
Eine Firewall ist eigentlich kein Gerät das regelmässig neugestartet werden sollte.
Ich weiß nicht wie das die Watchguard händelt aber bei Cisco werden Änderungen der Konfiguration sofort und ohne speichern übernommen.
Startet man ein Cisco Gerät dann ohne speichern neu, ist die Konfigurationsänderung aber weg. Könnte eventuell dein Problem gewesen sein.
Aber wer hat dann was wieso geändert und nicht gespeichert wäre dann die Frage.

brammer