![](https://seccdn.libravatar.org/avatar/c99138e4897316b9435eac8ae519f498.jpg?s=120&d=mm&r=g)
Hallo zusammen, On Montag 19 Oktober 2009, Al Bogner wrote:
Es gibt 3 Rechner
192.168.2.101 ping liefert kein Ergebnis route -n Kernel IP routing table Destination Gateway Genmask Flags Metric Ref Use Iface 192.168.2.0 0.0.0.0 255.255.255.0 U 0 0 0 eth0 169.254.0.0 0.0.0.0 255.255.0.0 U 0 0 0 eth0 127.0.0.0 0.0.0.0 255.0.0.0 U 0 0 0 lo 0.0.0.0 192.168.2.100 0.0.0.0 UG 0 0 0 eth0
Jetzt hat's die Tabellen zerwürfelt. Aber egal. Diese Tabelle sagt aus, dass der Rechner 192.168.2.101 erwartet, dass 192.168.2.100 in alle Netze routen kann. Kann er das? Und warum schickst Du die Pakete nicht gleich an die .99?
192.168.1.100 ping ok (Firewall komplett aus) Kernel IP routing table Destination Gateway Genmask Flags Metric Ref Use Iface 192.168.178.0 0.0.0.0 255.255.255.0 U 0 0 0 eth1 192.168.2.0 0.0.0.0 255.255.255.0 U 0 0 0 eth0 169.254.0.0 0.0.0.0 255.255.0.0 U 0 0 0 eth0 127.0.0.0 0.0.0.0 255.0.0.0 U 0 0 0 lo 0.0.0.0 192.168.2.99 0.0.0.0 UG 0 0 0 eth0
Der Rechner 192.168.1.100 (wirklich 192.168.1 ? Tippfehler?) reicht die Pakete in alle Netze an 192.168.2.99 weiter. Also auch die Pakete, die er von .101 erhält. Ist 192.168.2.99 ein Router? Und wieso schickst Du von dem Rechner aus das nicht gleich auf 192.168.178.1? Wg. der IP würde ich mal auf FritzBox tippen. Der Rechner hat doch eine direkte Verbindung zum Router über die zweite Netzwerkkarte.
192.168.1.99 route -n (Firewall beim Test extern zu, intern offen) Kernel IP Routentabelle Ziel Router Genmask Flags Metric Ref Use Iface 192.168.178.0 0.0.0.0 255.255.255.0 U 0 0 0 eth1 192.168.2.0 0.0.0.0 255.255.255.0 U 0 0 0 eth0 169.254.0.0 0.0.0.0 255.255.0.0 U 0 0 0 eth0 127.0.0.0 0.0.0.0 255.0.0.0 U 0 0 0 lo 0.0.0.0 192.168.178.1 0.0.0.0 UG 0 0 0 eth1
Dieser Rechner, der für die 192.168.1.100 routen soll (wieder wirklich .1.?), schickt die Pakete also auf der zweiten Netzwerkkarte an den Router 192.168.178.1. Die komplette Route für 192.168.2.101 sieht also so aus: 192.168.2.101 -> 192.168.2.100 -> 192.168.2.99 -> 192.168.178.1 Ich gehe mal davon aus, dass die Einsen in den beiden Rechnern vertippt sind. Sonst würde das Ganze überhaupt keinen Sinn machen. Theoretisch kann man sowas machen. Aber worin liegt hier der praktische Nutzen? Warum schickt der Rechner 192.168.2.101 die Pakete nicht gleich an 192.168.2.99? Und warum schickt der Rechner 192.168.2.100, der ja auch eine Karte im Netz des Routers hat, die Pakete nicht gleich an die FritzBox (oder was auch immer)? Und wieso sind die Netze überhaupt getrennt?
Was könnte falsch sein, warum 192.168.2.101 keine Antwort bei einem Ping erhält? 192.168.2.101 hat ja eine Route nach 192.168.2.100. Ein ping funktioniert ja auf 192.168.2.100 und die Firewall ist deaktiviert.
Ein Grund könnte sein, dass 192.168.2.100 kein Router ist. Gibt ping eine Fehlermeldung aus? Poste doch bitte die komplette Ausgabe inkl. der nach STRG-C.
Der Ping funktioniert auch nicht mit IP-Adressen, also sollte es kein DNS- Problem sein.
Masquerading ist bei 192.168.2.100 und 192.168.2.99 an.
Ist es auch richtig konfiguriert?
ping -c1 192.168.2.99 PING 192.168.2.99 (192.168.2.99) 56(84) bytes of data. 64 bytes from 192.168.2.99: icmp_seq=1 ttl=64 time=0.267 ms
ping -c1 192.168.2.100 PING 192.168.2.100 (192.168.2.100) 56(84) bytes of data. 64 bytes from 192.168.2.100: icmp_seq=1 ttl=64 time=0.167 ms
Interner ping geht also. Was passiert, wenn Du den Router 192.168.178.1 pingst?
ping 130.57.5.70 PING 130.57.5.70 (130.57.5.70) 56(84) bytes of data.
Der Server antwortet nie. Ich vermute, Novell hat ICMP-Response ausgeschaltet und die Pakete werden an der Firewall geblockt. Versuche mal www.spiegel.de. Der Server antwortet zuverlässig. Liebe Grüße Erik -- "Tabakrauch ist das einzige Element ..., das Männern erlaubt, schweigend und ohne Verlegenheit beisammen zu sitzen, und wo sich kein Mann genötigt sieht, auch nur eine Wort mehr zu sprechen, als er tatsächlich und wahrhaft zu sagen hat." Friedrich Wilhelm I. Erik P. Roderwald * Uhlenhoffweg 18 * 21129 Hamburg Telefon: +49 (0)40 8510 3150 * Fax: +49(0)40 8510 3148 http://www.zigarren-rollen.de http://www.roderwald.de http://blogs.roderwald.de http://forum.roderwald.de http://twitter.com/erikrode -- Um die Liste abzubestellen, schicken Sie eine Mail an: opensuse-de+unsubscribe@opensuse.org Um eine Liste aller verfuegbaren Kommandos zu bekommen, schicken Sie eine Mail an: opensuse-de+help@opensuse.org