Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Sles10 - funktionierender Ping in fremde Netze

Frage Linux Linux Netzwerk

Mitglied: Kavain

Kavain (Level 1) - Jetzt verbinden

13.08.2008, aktualisiert 20.08.2008, 3206 Aufrufe, 1 Kommentar

Moin.

Ich hab da mal ein Problem.

Folgende Konstellation:
(Zu Testzwecken dieses spezifischen Falls wurde die Umgebung auf 2 Clients minimiert.)
Ich hab 2 Clients mit je 2 Netzwerkkarten, die mit unterschiedlichen Netzen konfiguriert sind.

So ist zum Beispiel:
Client 1 eth0 mit 10.30.4.24/24 sowie eth1 mit 10.30.5.24/24 konfiguriert.

Client 2 eth0 mit 10.30.4.25/24 sowie eth1 mit 10.30.5.25/24.

Im Normalfall sind hier ganz klar eth0 mit eth0 verbunden sowie eth1 mit eth1.

Nun wurde Client 1 eth0 mit Client 2 eth1 sowie
Client 1 eth1 mit Client 2 eth0 verbunden per Crossoverkabel. (Da ähnliches schon mal nach dem Tausch eines Clients vorkommen kann,
in dem Sinne, dass die Patchkabel an das falsche Interface angeschlossen werden und somit hätten wir mehr oder weniger diesen fall.)

Somit hab ich zwei Verbindungen:
10.30.4.24 <-> 10.30.5.25
10.30.5.24 <-> 10.30.4.25
Diese sind nun nicht in den gleichen Subnetzen.

Setze ich nun einen Ping von Client 2 auf die IP 10.30.4.24 ab, so läuft dieser erfolgreich durch.

Per tcpdump auf den beiden Interfaces von Client 1 sehe ich an eth1 ein Request und an eth0 ein Reply.

Bevor einer fragt, die Ausgabe von route -n ergibt:

a38415528a04937a5d0bb1b68f53050c-route-n - Klicke auf das Bild, um es zu vergrößern

Nun zu meiner Frage.

Wie kann ich unterbinden dass der Kernel oder was auch immer daran beteildigt ist den Ping dieser Art zulässt? Welche Option muss ich dazu verbiegen.
Gibt es da ein Option z.B in der /etc/sysctl.conf, mit der ich eine derartige Kommunikation unterbinden kann?
Mitglied: schleusenBRATZE
20.08.2008 um 22:06 Uhr
hallo.........

vielleicht kannst du ja nochmal den kompletten traffic vom dump posten.

als hinweis: mit entsprechenden acl's über iptables könntest du den zugriff für bestimmt interfaces beschränken
Bitte warten ..
Neuester Wissensbeitrag
Off Topic

"Ich habe nichts zu verbergen"

(2)

Erfahrungsbericht von FA-jka zum Thema Off Topic ...

Ähnliche Inhalte
Router & Routing
gelöst über OpenVPN auf Client mit 3-Netzwerkarten zugreifen und Routen der Netze (10)

Frage von DerosaMH zum Thema Router & Routing ...

Netzwerkmanagement
gelöst Mysteriöse Ping Timeouts (7)

Frage von ITSyndication zum Thema Netzwerkmanagement ...

LAN, WAN, Wireless
PfSense zwei Netze verbinden (26)

Frage von raffzwo zum Thema LAN, WAN, Wireless ...

Heiß diskutierte Inhalte
Linux Netzwerk
gelöst DHCP vergibt keine Adressen (32)

Frage von Maik82 zum Thema Linux Netzwerk ...

Apache Server
gelöst Lets Encrypt SSL mit Apache2 (20)

Frage von banane31 zum Thema Apache Server ...

CPU, RAM, Mainboards
Kaufberatung für mind. 8 verschiedene HighEnd-Mainboards (20)

Frage von yperiu zum Thema CPU, RAM, Mainboards ...

Mac OS X
Mac kann nicht im LAN pingen alle anderen schon (14)

Frage von smartino zum Thema Mac OS X ...