forseti
Goto Top

Ping geht nicht, Traceroute geht, sobald ein traceroute läuft geht der Ping

Hallo,

ich hab Verhalten das ich so noch nciht erlebt habe.

Ich möchte in einem internen Netzwerk, einen Linux/Debian Server anpingen um zu checken ob er online ist.

Ich bekomme jedoch keinen Ping reply zurück, wenn ich einen traceroute auf den den gleichen Server mache bekomme ich eine Antwort. Das witzige hierbei ist, sobald der traceroute läuft (1 hop) geht auch der Ping, habe es auch nur durch Zufall entdeckt weil ich ein 'ping -t' habe mitlaufen lassen. Konnte es reproduzieren bei mehreren Server im Netzwerk (die angepingten Server unterliegen nicht meiner Administration).

Dazwischen hängt außer Switches nichts. Nichts was irgendwie auf Application-Firewall Ebene filtern würde.

Gibt es bei Debian etwas was dieses Verhalten erklären würde?

Danke schonmal!

Content-Key: 226129

Url: https://administrator.de/contentid/226129

Printed on: April 19, 2024 at 03:04 o'clock

Member: Chonta
Chonta Jan 08, 2014 at 16:51:06 (UTC)
Goto Top
Hallo,

sind denn zwischen deinem PC und dem Debian mehr als 1 Hop?
Was ist denn die genaue Ausgabe vom ping?
Wenn Ping nicht geht, Du deinen Arpchacke löshst, dann nen Ping machst, der nicht geht, hast Du trozdem die Macadresse vom Debianserver im Cache?

Arpcache der Switches die dazwischen liegen kann ein Problem haben, das Routing, wenn verschiedene Netze kann auch nicht sauber laufen.
Geht der Ping denn Andersrum sofort bzw gehen andere Dienste wie ssh, http etc immer sofort?

Gruß

Chonta
Member: AndiEoh
AndiEoh Jan 09, 2014 at 08:22:57 (UTC)
Goto Top
Hallo,

prüfen ob du einen Adresskonflikt hast.

- ping auf IPv4 -> ARP cache checken
- traceroute -> ARP cache checken
- ping nach traceroute -> ARP cache checken

Unix meckert zunächst nicht wenn zwei Systeme die gleiche IP Adresse haben, die Auswirkungen sind allerdings teilweise sehr seltsam face-wink

Gruß

Andi
Member: Lochkartenstanzer
Lochkartenstanzer Jan 09, 2014 updated at 08:28:16 (UTC)
Goto Top
Moin,

Ich würde einfach einen tcpdump oder wireshark die mitlaufen lassen, um zu schauen, was genau passiert, z.B.
tcpdump -i eth0 -n -X host $zielhost
aufrufen und dann in einem anderen Fenster Deinen ping oder traceroute loslassen.

lks
Member: Lochkartenstanzer
Lochkartenstanzer Jan 09, 2014 at 08:34:12 (UTC)
Goto Top
Zitat von @Forseti:

Ich bekomme jedoch keinen Ping reply zurück, wenn ich einen traceroute auf den den gleichen Server mache bekomme ich eine
Antwort. Das witzige hierbei ist, sobald der traceroute läuft (1 hop) geht auch der Ping, habe es auch nur durch Zufall
entdeckt weil ich ein 'ping -t' habe mitlaufen lassen. Konnte es reproduzieren bei mehreren Server im Netzwerk (die
angepingten Server unterliegen nicht meiner Administration).

  • Was passiert denn, wenn der traceroute "rum" ist. Hören dann die Pingantworten auf?
  • Wieviele Hops ist denn der Serevr weg?
  • Kannst du sagen, ob die echo-replies sofort mti absetzen des traceroute kommen, oder erst ab einem bestimmten hop?

versuch mal möglichst viel Information zu liefern.

lks