ping: sendto: Operation not permitted

Einrichten des lokalen Netzes, Verbindung zu anderen Computern und Diensten.
Antworten
thonix
Beiträge: 64
Registriert: 28.12.2003 02:03:38

ping: sendto: Operation not permitted

Beitrag von thonix » 23.05.2004 23:58:05

Hi Zusammen,

das ist mein Problem:

london:~# ping 10.1.1.1
PING ping 10.1.1.1 (ping 10.1.1.1): 56 data bytes
ping: sendto: Operation not permitted
ping: wrote ping 10.1.1.1 64 chars, ret=-1
ping: sendto: Operation not permitted
ping: wrote ping 10.1.1.1 64 chars, ret=-1
ping: sendto: Operation not permitted
ping: wrote ping 10.1.1.1 64 chars, ret=-1
ping: sendto: Operation not permitted
ping: wrote ping 10.1.1.1 64 chars, ret=-1

Auftreten tut das nur wenn ich iptables aktiv habe. Jedoch haeb ich folgende Regeln drin:
iptables -A INPUT -p icmp -i eth0 -j ACCEPT
iptables -A OUTPUT -p icmp -o eth0 -j ACCEPT

Nun passiert folgendes - Das packet geht durch die Output Regel - jedoch kommt es erst gar nicht auf dem Ziel an ...

Ich hoffe ich habe das Problem aussreichen Beschreiben ...
Kann mir da jemand helfen ?

Danke schonmal
Thonix

gucki
Beiträge: 338
Registriert: 15.03.2004 09:15:49

Beitrag von gucki » 24.05.2004 08:31:13

die Anzeige "operation not permitted" ist ein deutliches Anzeichen, daß deine Pingpakete schon durch eine "Output" Regel abgewiesen werden. Ist die IP die du anpingst überhaupt im eth0-Netz? Ich tippe drauf das er das Paket über eine andere Netzkarte schicken will. Füge am Ende von deinem Script mal folgendes dazu:

Code: Alles auswählen

iptables -A Output -j LOG
iptables -A Input -j LOG
und schau dann nach einem erneutem Ping mal in /var/log/messages. Da siehst dann über welches Interface er die Pakete schicken wollte.

thonix
Beiträge: 64
Registriert: 28.12.2003 02:03:38

Beitrag von thonix » 24.05.2004 19:17:48

Hi,

danke erst mal für deine AW.

Nun zu meinem Problemchen:

Chain OUTPUT (policy DROP 4 packets, 1554 bytes)
pkts bytes target prot opt in out source destination
28 1434 ACCEPT icmp -- any eth0 anywhere anywhere

im log werden kein Pakete angezeigt. Lediglich andere z.B. Portscans etc...

Haste noch eien Idee ?

gucki
Beiträge: 338
Registriert: 15.03.2004 09:15:49

Beitrag von gucki » 25.05.2004 08:55:01

poste doch bitte mal alle Firewall-Regeln und auch die Ausgabe von

Code: Alles auswählen

ifconfig
route

Antworten