Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Sles10 - funktionierender Ping in fremde Netze

Mitglied: Kavain

Kavain (Level 1) - Jetzt verbinden

13.08.2008, aktualisiert 20.08.2008, 3231 Aufrufe, 1 Kommentar

Moin.

Ich hab da mal ein Problem.

Folgende Konstellation:
(Zu Testzwecken dieses spezifischen Falls wurde die Umgebung auf 2 Clients minimiert.)
Ich hab 2 Clients mit je 2 Netzwerkkarten, die mit unterschiedlichen Netzen konfiguriert sind.

So ist zum Beispiel:
Client 1 eth0 mit 10.30.4.24/24 sowie eth1 mit 10.30.5.24/24 konfiguriert.

Client 2 eth0 mit 10.30.4.25/24 sowie eth1 mit 10.30.5.25/24.

Im Normalfall sind hier ganz klar eth0 mit eth0 verbunden sowie eth1 mit eth1.

Nun wurde Client 1 eth0 mit Client 2 eth1 sowie
Client 1 eth1 mit Client 2 eth0 verbunden per Crossoverkabel. (Da ähnliches schon mal nach dem Tausch eines Clients vorkommen kann,
in dem Sinne, dass die Patchkabel an das falsche Interface angeschlossen werden und somit hätten wir mehr oder weniger diesen fall.)

Somit hab ich zwei Verbindungen:
10.30.4.24 <-> 10.30.5.25
10.30.5.24 <-> 10.30.4.25
Diese sind nun nicht in den gleichen Subnetzen.

Setze ich nun einen Ping von Client 2 auf die IP 10.30.4.24 ab, so läuft dieser erfolgreich durch.

Per tcpdump auf den beiden Interfaces von Client 1 sehe ich an eth1 ein Request und an eth0 ein Reply.

Bevor einer fragt, die Ausgabe von route -n ergibt:

a38415528a04937a5d0bb1b68f53050c-route-n - Klicke auf das Bild, um es zu vergrößern

Nun zu meiner Frage.

Wie kann ich unterbinden dass der Kernel oder was auch immer daran beteildigt ist den Ping dieser Art zulässt? Welche Option muss ich dazu verbiegen.
Gibt es da ein Option z.B in der /etc/sysctl.conf, mit der ich eine derartige Kommunikation unterbinden kann?
Mitglied: schleusenBRATZE
20.08.2008 um 22:06 Uhr
hallo.........

vielleicht kannst du ja nochmal den kompletten traffic vom dump posten.

als hinweis: mit entsprechenden acl's über iptables könntest du den zugriff für bestimmt interfaces beschränken
Bitte warten ..
Ähnliche Inhalte
Router & Routing
Routing im fremden Netz
gelöst Frage von OdinetRouter & Routing3 Kommentare

Hallo zusammen, ich habe mal eine Routingfrage an Euch. Wir haben folgende Netzwerkkonfiguration (das ist nur ein Teil davon, ...

Router & Routing

Routerkonfiguration in fremden Netz auf Baustelle

Frage von schleipaRouter & Routing1 Kommentar

Hallo zusammen, Ich benötige die Hilfe bei der Konfiguration eines Netzwerkes auf einer Montagebaustelle in China. Ausgangspunkt ist der, ...

Windows 7

Hoher Ping im lokalen Netz

gelöst Frage von MyApps2GO.deWindows 74 Kommentare

Servus zusammen, Ich hab mal wieder mit einem sehr komischen Phänomen zu kämpfen. Ein Notebook (Nexoc W723) hat einen ...

Xenserver

Ordnerunleitung für funktionierende Programm Ausführung

gelöst Frage von Hans3003Xenserver1 Kommentar

Hallo Zusammen, Habe ne Frage zur Ordnerumleitung, hier mein SYstem: Xenserver 6.5 mit XenDesktop 7.6 und 4x Windows Server ...

Neue Wissensbeiträge
Humor (lol)
IoT-Gefahr: Smartes Aquarium leckt!
Information von Lochkartenstanzer vor 13 StundenHumor (lol)3 Kommentare

Moin, Die IoT-Manie hat weitere Opfer gefunden. Ein Casino-Leck durch ein smartes Aquarium: Allerdings haben sie kein Wasser, sondern ...

Router & Routing

Alte Fritzbox 7270 mit VPN und SIP-Telefonie hinter O2 Homebox 6641 als "Modem"

Erfahrungsbericht von the-buccaneer vor 22 StundenRouter & Routing3 Kommentare

Nun war es soweit: Auch O2 hat mich mit VOIP zwangsbeglückt. Heute am Privatanschluss, in 2 Wochen ist das ...

Sicherheit

Ungepatchte Remote Code Execution-Lücke in LG NAS

Information von kgborn vor 1 TagSicherheit

Nutzt wer LG NAS-Einheiten? In den NAS-Einheiten der LG Network Storage-Einheiten gibt es eine sehr unschöne Schwachstelle, die einen ...

Windows Update

Neue Version KB4099950 NIC Einstellungen gehen verloren

Information von sabines vor 1 TagWindows Update2 Kommentare

Es ist eine neue Version des KB4099950 verfügbar, die das Problem mit den verlorenen Netzwerkeinstellungen lösen soll. Das Datum ...

Heiß diskutierte Inhalte
Sicherheit
Verbindliche Zustellung per E-Mail?
Frage von ahussainSicherheit18 Kommentare

Hallo allerseits, ein Kunde von mir nutzt intensiv Fax. Hauptgrund: zusammen mit einer Empfangsbestätigung ist eine verbindliche Zustellung gewährleistet. ...

Sonstige Systeme
Wie Normenkataloge im Unternehmen bereit stellen?
Frage von MuzzepuckelSonstige Systeme14 Kommentare

Hallo Kollegen, ich lese schon lange hier mit, nun mein ersrer Beitrag, bzw. Frage. :-) Wir benötigen für unsere ...

SAN, NAS, DAS
Entscheidung SAN Dell oder HP
Frage von VincorSAN, NAS, DAS13 Kommentare

Hallo, wir wollen uns für unsere Hyper V Umgebung eine neue SAN Anschaffen. Es laufen 30 VM's darunter, DC; ...

Linux Netzwerk
Raspberry Pi 3: WLAN Power save deaktivieren
Frage von nordie92Linux Netzwerk12 Kommentare

Moin moin, mein Raspberry Pi 3 Model B benötigt eine dauerhaft aktive WLAN-Verbindung. Leider bricht die WLAN-Verbindung nach einigen ...