sammyz
Goto Top

Ping problem von Extern auf ein Router mit Mobilen Provider (RUT950)

Hallo Gemeinde,

Ich möchte von Extern auf mein Router pingen. Der Router hat eine Publik Adresse und die will ich anpingen.
Nur geht das nicht, bekomme die übliche Meldung Zeitüberschreitung.
Von intern geht es.

In der Firewall habe ich das aber erlaubt, hoffe ich natürlich. Siehe Anhang.

Bin da etwas ratlos.

Gruß
Samson
unbenannt1
unbenannt

Content-Key: 504705

Url: https://administrator.de/contentid/504705

Printed on: April 24, 2024 at 23:04 o'clock

Member: Henere
Henere Oct 14, 2019 at 22:54:02 (UTC)
Goto Top
Servus. Bei vielen Firewalls ist Any nur auf die Netze bezogen aber nicht auf die Firewall selbst.

Grüsse Henere
Member: brammer
brammer Oct 15, 2019 at 06:13:28 (UTC)
Goto Top
Hallo,

wenn der Provider ICMP blockt dann kannst du an deinem Router konfigurieren was du willst.

brammer
Member: aqui
aqui Oct 16, 2019 at 08:16:43 (UTC)
Goto Top
Der Router hat eine Publik Adresse und die will ich anpingen.
Mit "Public" meinst du eine öffentliche IP und keine RFC-1918_IP, richtig ?
Zu 98% filtert der Router auf dem "roten" Interface, sprich dem WAN/Internet Port wie es generell üblich ist ICMP Traffic. (Ping = ICMP).
Das ist gewollt und wird zu Recht von fast allen Herstellern gemacht um das Angriffspotenzial von Angreifern zu minimieren. Du solltest dir deshalb überlegen ob es wirklich Sinn macht das von außen freizugeben in der Firewall !
Ganz sicher ist es aber die oben schon angesprochene ICMP DENY Regel am WAN Port.