Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit
GELÖST

Ping von außen ergibt ein timeout

Frage Netzwerke DNS

Mitglied: Corraggiouno

Corraggiouno (Level 2) - Jetzt verbinden

17.12.2013, aktualisiert 18.12.2013, 4120 Aufrufe, 17 Kommentare, 4 Danke

Hallo zusammen,

ich habe mir einen host bei no-ip.com definiert.
Wenn ich aber nun diesen von außen anpingen möchte bekomme ich einen Timeout.
Weiß jemand, warum das so ist?
Mitglied: Xaero1982
17.12.2013 um 15:12 Uhr
Hi,

eh du musst die entsprechenden Ports frei geben von dem Ziel wo no-ip.com hin verweist.

auch kein Gruß
Bitte warten ..
Mitglied: Corraggiouno
17.12.2013 um 15:33 Uhr
ich habe eben den host in meinen Router eingetragen als dynamischerDNS.
Es sind keine Ports geblockt...............innerhalb meines Netzes soll eben ein Raspberry Pi als E-Mail-Server fungieren
Bitte warten ..
Mitglied: MrNetman
17.12.2013 um 15:38 Uhr
verstehe ich nicht ?

Du hast an deinem Router eine Portweiterleitung für Email = SMTP, IMAP und POP3 eingerichtet.
Du hast den Ping von extern frei gegeben?
Du hast den Email Service von extern getestet? Ob der Port auch wirklich frei ist.
Zum Testen kannst du ja die WAN-IP nehmen, aber du wirst ein anderes Netz, z.B. vom Nachbarn brauchen.

Gruß
Netman
Bitte warten ..
Mitglied: Cthluhu
17.12.2013, aktualisiert um 16:02 Uhr
Hi,
Zitat von Xaero1982:
eh du musst die entsprechenden Ports frei geben von dem Ziel wo no-ip.com hin verweist.

ping hat mit Ports (wie man sie von TCP/UDP kennt und üblicherweise in der NAT-Config des Routers einträgt) nichts am Hut.
Der ping verwendet nämlich ICMP statt TCP/UDP. Ob der Router auf pings antwortet muss seperat eingestellt werden.

Mit freundlichen Grüßen

Cthluhu
Bitte warten ..
Mitglied: Lochkartenstanzer
17.12.2013, aktualisiert um 16:07 Uhr
Zitat von Corraggiouno:

ich habe mir einen host bei no-ip.com definiert.

Welche IP-Adresse hast Du da genommen und stimmt die IP-Adresse, die über no-ip aufgelöst wird? (nslookup?)

Wenn ich aber nun diesen von außen anpingen möchte bekomme ich einen timeout.
Weis jemand, warum das so ist?

Gründe gibt es viele:

  • falsche IP-Adresse
  • ICMP (-ECHO) blockiert durch Firewall
  • route falsch
usw.

Was sagt denn Traceroute und wieistmeineip.de?

lks
Bitte warten ..
Mitglied: Corraggiouno
17.12.2013 um 16:18 Uhr
Zitat von Lochkartenstanzer:

> Zitat von Corraggiouno:
>
> ich habe mir einen host bei no-ip.com definiert.

Welche IP-Adresse hast Du da genommen und stimmt die IP-Adresse, die über no-ip aufgelöst wird? (nslookup?)

> Wenn ich aber nun diesen von außen anpingen möchte bekomme ich einen timeout.
> Weis jemand, warum das so ist?

Gründe gibt es viele:

  • falsche IP-Adresse
  • ICMP (-ECHO) blockiert durch Firewall
  • route falsch
usw.

Was sagt denn Traceroute und wieistmeineip.de?

lks

ich habe den Host von außen angepingt; dann tritt der Timeout auf.
Bitte warten ..
Mitglied: Lochkartenstanzer
17.12.2013, aktualisiert um 16:29 Uhr
Zitat von Corraggiouno:


ich habe den Host von außen angepingt; dann tritt der Timeout auf.


  • Stimmt denn die IP-Adresse überhaupt?
  • funktioniert ein ping zu anderen Gegenstellen? z.B. 8.8.8.8 oder www.heise.de?

lks
Bitte warten ..
Mitglied: Corraggiouno
17.12.2013 um 16:28 Uhr
kann es vielleicht sein, dass es vielleicht noch ein wenig dauert.............das der ping funktioniert? aus DNS-Gründen?
Bitte warten ..
Mitglied: Corraggiouno
17.12.2013 um 16:28 Uhr
Zitat von Lochkartenstanzer:

> Zitat von Corraggiouno:
>
>
> ich habe den Host von außen angepingt; dann tritt der Timeout auf.


Stimmt denn die IP-Adresse überhaupt?

lks

ja die IP-Adresse stimmt!
Bitte warten ..
Mitglied: Lochkartenstanzer
17.12.2013 um 16:31 Uhr
Zitat von Corraggiouno:

ja die IP-Adresse stimmt!

Ist der Router, der von dem RASPi sitzt denn so konfiguriert, daß er überhaupt auf ICMP-Pakete von außen reagiert oder spielt der toter Mann?

lks
Bitte warten ..
Mitglied: Corraggiouno
17.12.2013, aktualisiert um 18:20 Uhr
aktuell habe ich einen dlink 615 mit dd-wrt; zuvor hatte ich einen linksys und ein fritzbox..............musst da aber nie was mit dem ICMP-Protokoll einstellen bzw. konfigurieren...............der Ping von außen
hatte immer funktioniert..........
Bitte warten ..
Mitglied: Lochkartenstanzer
17.12.2013, aktualisiert um 18:32 Uhr
Zitat von Corraggiouno:

aktuell habe ich einen dlink 615 mit dd-wrt; zuvor hatte ich einen linksys und ein fritzbox..............musst da aber nie was mit
dem ICMP-Protokoll einstellen bzw. konfigurieren...............der Ping von außen
hatte immer funktioniert..........

Kommt imemr drauf an, was als default eingestellt ist. Wenn man als default-regel "drop-all" hat und nicht explizit ICMP (oder WAN-Ping bei Dlink-Routern) erlaubt, kann das schon mal zur Folge haben, daß keine Pings gehen.

Prüfe also einfach mal auf dem Router, ob da WAN-ping oder ICMP disbaled ist oder nicht.

lks

PS: D-Link ist aber kein guter Ersatz für einen Linksys oder einen fritzbox.
Bitte warten ..
Mitglied: mattes7777
17.12.2013 um 18:34 Uhr
Ja, bei einer Fritz!Box und einem Linksys ist ICMP ja auch standardmässig aktiviert, was ggf. nutzerfreundlicher aber halt unsicherer ist. Bei nicht so Consumer-orientierent Plattformen wie pfsense und wahrscheinlich auch dd-wrt ist standardmässig erst mal alles deaktiviert.

LG
Bitte warten ..
Mitglied: aqui
LÖSUNG 17.12.2013, aktualisiert 18.12.2013
Es wäre auch schlecht wenn es funktionieren würde.
Fakt ist das ja eigentlich die WAN/Internet Port IP Adresse des Routers die quasi virtuelle IP Adresses des internen Raspis ist, denn diese wird ja als DynDNS IP propagiert.
Der Router bekommt dann mit Port Forwarding gesagt…alles was hier an TCP xyz oder UDP xyz reinkommt forwarde auf interne IP xyz.
Was er dann auch macht.
Ping benutzt aber ICMP wo es keine Ports gibt sondern nur Types. Jetzt gibt es hier aber auch den Konflikt das die Router WAN IP sich selber angesprochen fühlt.
Sie kann ja niemals unterscheiden ob der Ping Sender nun sie selber oder den Forwarding Host dahinter meint.Technisch gibt es keine Möglichkeit das zu selektieren. Wenn man pingt pingt man also immer die Physik selber und niemals was geforwardetes !
Folglich ist bei fast allen Routern kein ICMP Weiterleiten möglich.
Abgesehen davon schalten alle renomierten Router Hersteller ICMP immer ab auf dem WAN Port. Deshalb schlägt auch bei DD-WRT generell ein Ping der WAN IP fehl. Aus Sicherheitsgründen ist das auch sehr wichtig, denn antwortet der Router auf Pings zeigt er Port Scannern sofort das da was zu holen ist und Hacking Attacken folgen auf dem Fuss.
Deshalb gilt immer die goldene Regel: Kein ICMP auf den Router WAN Port !
Bitte warten ..
Mitglied: Corraggiouno
17.12.2013 um 18:53 Uhr
........dann tippe ich mal um einen erfolgreichen Ping von außen erreichen, dass ich das Häckchen bei
anonyme WAN-Zugriffsversuche blockieren
herausnehmen muss
siehe link http://files.dyntec.de/ICMP.pdf
Bitte warten ..
Mitglied: Corraggiouno
18.12.2013 um 08:24 Uhr
es hat funktioniert : -)...............vielen Dank euch allen!! hab das Häckchen herausgenommen, während des PINGS
Bitte warten ..
Mitglied: aqui
18.12.2013 um 10:56 Uhr
Du solltest es aber zum Produktivbetrieb unbedingt wieder anhaken, denn das verringert die Attacken von außen erheblich !
Bitte warten ..
Neuester Wissensbeitrag
Internet

Unbemerkt - Telekom Netzumschaltung! - BNG - Broadband Network Gateway

(3)

Erfahrungsbericht von ashnod zum Thema Internet ...

Ähnliche Inhalte
Google Android
ANDROID - PING (2)

Frage von MrRobot1997 zum Thema Google Android ...

Switche und Hubs
gelöst IP Cam außen am Haus Zugriff sichern über Firewall ACL (6)

Frage von TimMayer zum Thema Switche und Hubs ...

Netzwerkgrundlagen
gelöst Ping im gleichen Rechnernetz ohne Gateway möglich? (8)

Frage von CHRISTI4N zum Thema Netzwerkgrundlagen ...

Heiß diskutierte Inhalte
Windows Server
Outlook Verbindungsversuch mit Exchange (15)

Frage von xbast1x zum Thema Windows Server ...

Grafikkarten & Monitore
Tonprobleme bei Fernseher mit angeschlossenem Laptop über HDMI (11)

Frage von Y3shix zum Thema Grafikkarten & Monitore ...

Microsoft Office
Keine Updates für Office 2016 (11)

Frage von Motte990 zum Thema Microsoft Office ...