DSM 6.x und darunter Kann nicht extern pingen

Alle DSM Version von DSM 6.x und älter
Status
Für weitere Antworten geschlossen.

Player One

Benutzer
Mitglied seit
14. Mai 2015
Beiträge
37
Punkte für Reaktionen
1
Punkte
0
Hallo zusammen,

ich stehe gerade vor einem Rätsel und vielleicht kann mich jemand von euch in die richtige Richtung schubsen. Folgendes Szenario:
DS916+, DSM 6.1.1 (15110).
Die DS hängt direkt hinter dem Router (FritzBox) und hat in den Systemeinstellungen unter Netzwerk auch dessen IP als Default Gateway eingetragen. Als DNS sind 8.8.8.8 und 8.8.4.4 hinterlegt. Der Router ist an einem Telekom VDSL50-Anschluss.

Wenn ich mich per SSH auf der DS einlogge und verschiedene IPs pinge passiert folgendes:

ping <ROUTERIP>
64 bytes from <ROUTERIP>: icmp_seq=1 ttl=64 time=0.321 ms

ping 8.8.8.8
64 bytes from 8.8.8.8: icmp_seq=1 ttl=59 time=16.4 ms

ping <EXTERNALIP>
64 bytes from xxx.dip0.t-ipconnect.de (<EXTERNALIP>): icmp_seq=1 ttl=63 time=0.389 ms

ping synology.com
PING synology.com (59.124.61.242) 56(84) bytes of data.
4 packets transmitted, 0 received, 100% packet loss, time 2999ms

ping google.com
PING google.com(muc11s01-in-x0e.1e100.net (2a00:1450:4016:800::200e)) 56 data bytes
6 packets transmitted, 0 received, 100% packet loss, time 4999ms

Kurz gesagt: Ich kann keine Ressourcen ausserhalb meines eigenen Netzes (abgesehen von dem meiner eigenen Domain, welches auch tatsächlich die _externe_ IP ist) erreichen.
Von den übrigen Geräten im Netzwerk die ebenfalls hinter diesem Router hängen funktioniert dies einwandfrei.

Um das ganze jetzt noch ein wenig obskurer erscheinen zu lassen:
Auf der DS laufen diverse Docker Container (z.B. Gitlab - nicht die Variante aus dem Package Center, sondern ein "normaler" Docker Container). Aus den Docker-Instanzen kann ich problemlos auf externe Adressen zugreifen, z.B. auf hub.docker.com). Von der DS direkt aber nicht. Die IP wird zwar aufgelöst, die ICMP-Requests kommen aber nicht durch.

Als weiteres Detail kann ich noch anbieten, dass es zwischen dem Router und einem anderen Device an einem anderen Standort ein Site2Site-VPN gibt. Adressen der VPN-Gegenstelle können ebenfalls gepingt werden. Ich dachte daher zunächst an ein Problem mit der Routing Table.

> ip route
default via <ROUTERIP> dev eth0 src <DSIP>
<DSNET>/24 dev eth0 proto kernel scope link src <DSIP>
172.17.0.0/16 dev docker0 proto kernel scope link src 172.17.0.1

Falls irgendjemand daraus schlau wird: Ich wäre dankbar für Hinweise. Ich war sogar schon verzweifelt genug, die DS neu zu starten, dies brachte aber auch nichts ;)
Von extern ist die DS problemlos erreichbar.

Eine weitere Anmerkung: Ich habe kürzlich DSM 6.1.1 installiert und würde behaupten dass der Fehler vorher nicht auftrat. Die Installation erfolgte über "Manual Install", weil 6.1.1 zum damaligen Zeitpunkt noch nicht angezeigt wurde. Ein Update auf 6.1.1 Update 1 ist aus o.g. Gründen derzeit nicht möglich.

Viele Grüße,
Stefan
 

bfpears

Benutzer
Mitglied seit
09. Feb 2009
Beiträge
449
Punkte für Reaktionen
29
Punkte
28
Hi,
also eigentlich / ursprünglich kann man nur "Server" anpingen und keine Domain.
also wäre das zb. der www-Server
also www.synology.com geht bei mir, ohne www geht nicht.
evtl. gibt es mittlerweile Ping Versionen die es auch ohne Server Angabe können oder manche Domains haben dafür Weiterleitungen,
aber gerade auf Geräten mit einem "abgespeckten" Linux sollte man wohl nicht davon ausgehen.
BF
 

Player One

Benutzer
Mitglied seit
14. Mai 2015
Beiträge
37
Punkte für Reaktionen
1
Punkte
0
Ich konnte das Problem inzwischen lösen indem ich die IPv6-Config des primären Interfaces auf "Auto" gestellt habe. Offenbar war mit der zuvor eingerichteten manuellen Konfiguration was nicht in Ordnung.

Das Seltsame war ja, dass ICMP-Requests von der Syno nicht zurückkamen, von anderen Geräten im Netz jedoch einwandfrei funktionierten. Insofern denke ich nicht, dass es mit den spezifischen URLs zu tun hatte - das erwähnte Beispiel war nur eines von vielen.

Nun ja, jetzt geht wieder alles wie es sollte. Ich werd mir bei Gelegenheit nochmal genauer anschauen müssen wo genau das Problem lag...
 

TheGardner

Benutzer
Mitglied seit
30. Nov 2012
Beiträge
1.833
Punkte für Reaktionen
49
Punkte
74
In der DS Firewall kann man auch eine Regel einstellen, dass sie auf ICMP-Requests reagiert! Das mal nur hier nochmal fürs Protokoll, falls andere User über dieses Thema stolpern!
Man kommt dort aber (in den FW Einstellungen) nur hin, wenn man über Benutzerdefiniert - Protokoll = ICMP geht!
 
Status
Für weitere Antworten geschlossen.
 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat