mauiman
Goto Top

Routing Problem mit DynDns

Hallo!
Ich hab mir nen Dydns Host erstellt um auf nen FTP server der Hinter nem Router steht zuzugreifen.
Hab in dem Router meinen DynDns Account eingetragen und eine Portweiterleitung auf den FTP server Port 21 22 gemacht.

Ich hab mich mal zu testzwecken von nem Kumpel anpingen lassen, funktionierte super.
Er konnte sogar auf den FTP Server drauf.

Nun wollte ich das heut selbst mal testen (alles unverändert) ich hab halt mal von Arbeit nen Ping an meinen Hostname gemacht welcher aber leider nicht ankommt! aber meine öffentliche IP wird trotzdem aufgelöst.

Ich macht einen tracert auf meinen Hostnamen mit dem Ergebnis das der Ping über mehrere Router (10) am 11. nicht mehr weiter geroutet wird -> zeitüberschreitung!

Jetzt meine Frage, woran kann das liegen?? wo sollte ich anfangen den fehler zu suchen??


Grüße Maurice

Content-Key: 81681

Url: https://administrator.de/contentid/81681

Printed on: April 19, 2024 at 22:04 o'clock

Member: tobias3355
tobias3355 Feb 26, 2008 at 13:03:53 (UTC)
Goto Top
moin,

auch das pingen benötigt einen port. falls dieser nicht freigegeben ist, kann es daran
liegen. versuch doch einmal "ping www.google.de", falls es dort auch zu einer
zeitüberschreitung kommt, liegt es höchstwahrscheinlich an der firewall deiner firma.
Member: blacksam
blacksam Feb 26, 2008 at 13:06:24 (UTC)
Goto Top
Kann sein das bei dir auf Arbeit zwecks Sicherheitsmaßnahmen ICMP-Pakete im Netzwerk geblockt werden. Wenn noch nicht geschehen, würde ich eine Onlinemessung z.B. über http://www.tracert.com/ empfehlen.

Edit: Dann wird wohl dieser "öffentlicher" Router eures jeweilgen ISP bzw. des dazwischen Stehenden ICMP-Pakete nicht mögen =)

greetz ~bs~
Member: Mauiman
Mauiman Feb 26, 2008 at 13:07:59 (UTC)
Goto Top
Der Ping geht raus aus der Firma, am Trace ersichtlich.
Am 11. Router ist halt feierabendface-smile das ist ein öffentlicher Router.
217.0.xxx.xxx

Als ich testweise einen Kumpel von sich zuhause pingen lies ging es ja schonface-smile
Member: Mauiman
Mauiman Feb 26, 2008 at 13:18:25 (UTC)
Goto Top
traceroute to Mein Hostname (Meine öffentliche IP), 30 hops max, 40 byte packets
1 fe-0-0.core1.l3.ham.de.netdepot.eu (193.33.21.1) 0.341 ms 0.322 ms 0.328 ms
2 yco.edge1.l3.ham.de.netdepot.eu (85.158.4.185) 1.503 ms 1.558 ms 1.607 ms
3 fe-2-0.gw03.hh.internet4you.de (213.203.255.85) 1.685 ms 1.742 ms 1.964 ms
4 ge-9-0.106.hsa1.Hamburg1.Level3.net (212.162.48.129) 7.040 ms 7.104 ms 7.173 ms
5 ae-0-53.mp1.Hamburg1.Level3.net (195.122.140.161) 7.265 ms 7.321 ms 7.467 ms
6 so-2-0.hsa2.Hamburg1.Level3.net (4.68.115.253) 7.326 ms 6.957 ms 6.842 ms
7 HH-EB1.HH.DE.net.dtag.de (4.68.127.242) 8.712 ms 8.519 ms *
8 c-eb1.C.DE.net.DTAG.DE (62.154.88.58) 17.250 ms 17.311 ms 17.365 ms
9 217.0.76.229 (217.0.76.229) 17.612 ms 16.563 ms 16.750 ms
10 * * *
11 * * *
12 * * *

an dieser Stelle geht es immer nicht weiter! face-sad
Member: blacksam
blacksam Feb 26, 2008 at 13:35:06 (UTC)
Goto Top
Ich kann mir das nur so erklären, dass irgendwo im schönen Landkreis Chemnitz ein Routerchen von der Telekom steht, der das/die Ping-Paket/e aus welchem Grund auch immer (evtl. ein Sicherheitsaspekt wie Dieser: http://de.wikipedia.org/wiki/Security_through_Obscurity) blockt.

Greetz ~bs~
Member: Mauiman
Mauiman Feb 26, 2008 at 13:40:17 (UTC)
Goto Top
Sollte ich mal bei der Telekom anrufen? und mal Fragen was die mir dazu sagen können?
Member: blacksam
blacksam Feb 26, 2008 at 13:45:34 (UTC)
Goto Top
Sollte ich mal bei der Telekom anrufen? und
mal Fragen was die mir dazu sagen
können?

*g* Wär auf alle Fälle mal ein Interessantes Thema, aber so wie ich den Laden kenne wirst da so schnell nicht an einen geraten, der dir helfen kann. Abgesehen davon brauchst den "Ping" ja nicht zwingend...?!?
Member: Dani
Dani Feb 26, 2008 at 14:09:59 (UTC)
Goto Top
Hi @all,
also wenn du einen tracert auf einen privaten DSL Anschluss machst, der keine feste IP-Adresse hat, wird der 2. letzte Hop (Geräteart ist nicht bekannt!) nicht per IP-Adresse, DNS Auflösung nicht angezeigt - Sternchen. Das fällt unter einen Sicherheitsprinzip des Unternehmen und du wirst definitiv keine Erklärung dazu erhalten - glaub mir!

Interessant wäre, von wo aus du den tracert auf deine DynDNS Adresse gemacht hast?! Sprich von einem anderen DSL-Anschluss oder aus deinem LAN heraus?! Denn normal sollte der Trace sauber durchlaufen. Höchsten du hast an deinem Router ICMP Pakets blockiert. Aber dann sollte er nicht ins leere laufen. Ansonsten vergleiche mal die letzte IP-Adresse mit einer zugewiesenden vom ISP.


Grüße
Dani
Member: Mauiman
Mauiman Feb 26, 2008 at 14:13:31 (UTC)
Goto Top
aus einem Lan raus! aber der Tracert den ich oben gepostet hab ist von www.tracert.org.
Member: aqui
aqui Feb 26, 2008 at 14:14:07 (UTC)
Goto Top
Wichtig ist ja nicht der Ping sondern das deine FTP Verbindung klappt. Die sollte ja in jedem Falle funktionieren ! Dann ist ein Ping ja so oder so obsolet.

Du solltest dein öffentliches DSL Interface besser auch nie pingbar machen (höchstens mal zum Testen..) um ICMP und Port Scan Attacken auf das Interface zu verhindern.
Member: tomaeb
tomaeb Feb 26, 2008 at 14:19:41 (UTC)
Goto Top
willst du jetzt ftp machen oder dein router pingen können?
ich denke ftp is dein ziel!?ob dyndns funktioniet kannste über die webseite rausfinden. da siehste, wann der zum letzten mal die ip geupdatet hat. also den router disconnecten, wieder verbinden und auf der webseite gucken, ob der die ip hochlädt. wenn du jetzt firewall,portforwarding(virtual server) und server-firewall richtig konfigurierst müsste es gehen. ob ping oder nicht. viele router haben übrigens die funktion "discard ping on WAN" da antworten die nicht auf pings von WAN seite...
Member: Mauiman
Mauiman Feb 27, 2008 at 07:17:43 (UTC)
Goto Top
Ok ich hab raus worans liegt!
Irgendwie arbeitet mit Netgear Router nicht verlässlich mit seinem DynDns Updater... sprich die Aktuelle Wan IP vom Router war ne andrere als die die DynDns stand. -.-
Member: Mauiman
Mauiman Feb 27, 2008 at 07:18:50 (UTC)
Goto Top
Ok ich hab raus worans liegt!
Irgendwie arbeitet mit Netgear Router nicht verlässlich mit seinem DynDns Updater... sprich die Aktuelle Wan IP vom Router war ne andrere als die die bei DynDns stand. -.-
Member: tomaeb
tomaeb Feb 27, 2008 at 07:30:51 (UTC)
Goto Top
neustes firmwareupdate gemacht?