Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Sles10 - funktionierender Ping in fremde Netze

Frage Linux Linux Netzwerk

Mitglied: Kavain

Kavain (Level 1) - Jetzt verbinden

13.08.2008, aktualisiert 20.08.2008, 3209 Aufrufe, 1 Kommentar

Moin.

Ich hab da mal ein Problem.

Folgende Konstellation:
(Zu Testzwecken dieses spezifischen Falls wurde die Umgebung auf 2 Clients minimiert.)
Ich hab 2 Clients mit je 2 Netzwerkkarten, die mit unterschiedlichen Netzen konfiguriert sind.

So ist zum Beispiel:
Client 1 eth0 mit 10.30.4.24/24 sowie eth1 mit 10.30.5.24/24 konfiguriert.

Client 2 eth0 mit 10.30.4.25/24 sowie eth1 mit 10.30.5.25/24.

Im Normalfall sind hier ganz klar eth0 mit eth0 verbunden sowie eth1 mit eth1.

Nun wurde Client 1 eth0 mit Client 2 eth1 sowie
Client 1 eth1 mit Client 2 eth0 verbunden per Crossoverkabel. (Da ähnliches schon mal nach dem Tausch eines Clients vorkommen kann,
in dem Sinne, dass die Patchkabel an das falsche Interface angeschlossen werden und somit hätten wir mehr oder weniger diesen fall.)

Somit hab ich zwei Verbindungen:
10.30.4.24 <-> 10.30.5.25
10.30.5.24 <-> 10.30.4.25
Diese sind nun nicht in den gleichen Subnetzen.

Setze ich nun einen Ping von Client 2 auf die IP 10.30.4.24 ab, so läuft dieser erfolgreich durch.

Per tcpdump auf den beiden Interfaces von Client 1 sehe ich an eth1 ein Request und an eth0 ein Reply.

Bevor einer fragt, die Ausgabe von route -n ergibt:

a38415528a04937a5d0bb1b68f53050c-route-n - Klicke auf das Bild, um es zu vergrößern

Nun zu meiner Frage.

Wie kann ich unterbinden dass der Kernel oder was auch immer daran beteildigt ist den Ping dieser Art zulässt? Welche Option muss ich dazu verbiegen.
Gibt es da ein Option z.B in der /etc/sysctl.conf, mit der ich eine derartige Kommunikation unterbinden kann?
Mitglied: schleusenBRATZE
20.08.2008 um 22:06 Uhr
hallo.........

vielleicht kannst du ja nochmal den kompletten traffic vom dump posten.

als hinweis: mit entsprechenden acl's über iptables könntest du den zugriff für bestimmt interfaces beschränken
Bitte warten ..
Ähnliche Inhalte
Windows 7
gelöst Browser funktionieren nicht Ping etc. klappt (7)

Frage von Schegg zum Thema Windows 7 ...

Router & Routing
Verschiedene VLANS mit OpenVPN - Trennung der Netze - PFSense

Frage von Marco-83 zum Thema Router & Routing ...

Router & Routing
gelöst über OpenVPN auf Client mit 3-Netzwerkarten zugreifen und Routen der Netze (10)

Frage von DerosaMH zum Thema Router & Routing ...

Neue Wissensbeiträge
Batch & Shell

Batch als Dienst bei Systemstart ohne Anmeldung ausführen

(3)

Tipp von tralveller zum Thema Batch & Shell ...

Sicherheits-Tools

Sicherheitstest von Passwörtern für ganze DB-Tabellen

(1)

Tipp von gdconsult zum Thema Sicherheits-Tools ...

Peripheriegeräte

Was beachten bei der Wahl einer USV Anlage im Serverschrank

(9)

Tipp von zetboxit zum Thema Peripheriegeräte ...

Heiß diskutierte Inhalte
Exchange Server
Exchange 2016 Standard Server 2012 R2 Hetzner Mail (41)

Frage von Datsspeed zum Thema Exchange Server ...

Windows 7
gelöst Lokales Adminprofil defekt (25)

Frage von Yannosch zum Thema Windows 7 ...

Off Topic
gelöst Fachzeitschriften als E-Book oder hardcoded? (11)

Frage von KowaKowalski zum Thema Off Topic ...

Windows 10
Windows Store Apps ohne Windows Store installieren (10)

Frage von keefien zum Thema Windows 10 ...