【问题标题】:Public IPv4 subnet: ping result in "Destination Host Prohibited"公共 IPv4 子网:ping 导致“目标主机被禁止”
【发布时间】:2015-11-29 10:27:48
【问题描述】:

几天前我获得了一个新的 FTTC 连接,以及另外 8 个 IPv4 地址,例如 89.89.233.104/29(不要测试它们,它们是假的)。 ISP 调制解调器有 89.89.233.110(这是默认网关),因此可以使用从 .105.109

我将我的 linux 计算机连接到调制解调器 LAN,配置为

ifconfig eth0 89.89.233.108 netmask 255.255.255.248
route add default gw 89.89.233.110

从外部我可以 ping 110 和 108,但如果我从我的桌面 ping 外部,我会得到以下信息:

# ping 8.8.8.8
PING 8.8.8.8 (8.8.8.8) 56(84) bytes of data.
From 89.89.233.110 icmp_seq=1 Destination Host Prohibited
From 89.89.233.110 icmp_seq=2 Destination Host Prohibited
From 89.89.233.110 icmp_seq=3 Destination Host Prohibited

这怎么可能?为什么从外面我可以被ping通(所以我的主机正在回复外面的世界),但从里面我无法访问互联网?我禁用了所有防火墙或任何可以在 ISP 调制解调器上找到的增强功能。我什至尝试 ping 和跟踪 ISP 的 DNS,以为我可以有一些 DNS 限制但没有任何改变。

我做了所有可能的测试,使用 Linux、Windows 7、pfSense (FreeBSD),它们都给出了相同的结果。我给 ISP 打了电话,他们要自己做一些测试,如果社区有任何建议,我会很乐意测试。

哦,顺便说一句,我们在调制解调器上还有一个点对点 IP,并且互联网可以从那里完美运行(即:从调制解调器本身获取 DHCP)。调制解调器以 Bridged + Routed 模式连接,因此显然它是 routing 但未正确 bridging

【问题讨论】:

    标签: routing ipv4 netmask


    【解决方案1】:

    这应该是调制解调器问题。 3 小时后,ISP 技术人员更换了它,神奇地一切都开始工作了?

    【讨论】:

    • 有道理。调制解调器可能也是路由器,并且(错误)配置为禁止出站 ping 请求。技术取代了它,因为这比排除故障要快。
    • 还因为那些自定义固件几乎不可能调试。它不像思科设备,只是一个黑匣子……
    • 我在尝试从双 NAT 网络 ping 一个 Internet 地址时遇到了类似的问题(“目标主机被禁止”)。我的问题是直接连接到 Internet 的路由器为配置第二个路由器 WAN 的 IP 地址禁用了 NAT。所以,从第二个路由器后面我可以ping第二个路由器,第一个路由器,但不能ping Internet。在第一个路由器上应用配置更改,在其整个 LAN IP 范围上启用 NAT,从第二个路由器后面到 Internet 的 ping 开始工作,以及 Internet 连接。
    猜你喜欢
    • 1970-01-01
    • 2015-06-09
    • 1970-01-01
    • 1970-01-01
    • 2016-01-03
    • 2017-10-30
    • 1970-01-01
    • 1970-01-01
    • 2021-08-13
    相关资源
    最近更新 更多