newbie ping question

Pagina: 1
Acties:

  • lambertwm
  • Registratie: December 2006
  • Laatst online: 07-12-2025
Ik ben een newbie... Ik heb net een tweede computer gekocht en zou die graag bestanden willen laten delen met de andere. ik heb twee computers verbonden met router/switch:

Computer A kan router/switch pingen
Computer A kan internet op
Computer A kan computer B pingen

Computer B kan router switch pingen
Computer B kan internet op
Computer B kan computer A *niet* pingen.

Conclusie: alle hardware doet het (kabels, adapters, ip adressen _/-\o_ ), maar computer B heeft blijkbaar een firewall probleem (?)

Volgens mij heb ik geprobeerd zowel Norton als Windows firewall op Computer B uit te zetten, maar zonder resultaat. Voordat ik Norton eraf ga gooien :'( wilde ik even checken of iemand nog andere suggesties heeft?

bvd, Lambert

  • the_stickie
  • Registratie: Juli 2001
  • Laatst online: 14-09-2025
je denkt aan de verkeerde pc...
het is pc A die niet antwoord en dus waarschijnlijk een firewall rule heeft die icmp spul negeert...

edit: en die Norton zou ik er sowieso afgooien... O-)

[ Voor 20% gewijzigd door the_stickie op 17-12-2006 11:28 ]


  • lambertwm
  • Registratie: December 2006
  • Laatst online: 07-12-2025
Aargh... uiteraard bedoelde ik Computer A in de laatste alineas 8)7

Het is inderdaad de PC met Norton erop die niet antwoordt.

Kan iemand me iets meer vertellen over hoe ik Norton zo ver krijg dat hij "icmp spul" niet meer negeert?

of is dit onbegonnen werk en is het eind vh liedje toch dat ik Norton eraf moet gooien? ;(

  • Hoyden
  • Registratie: December 1999
  • Laatst online: 27-03 18:03
Snuffel eens in de instellingen..
Je kunt het ipadres van je interne netwerk, of van de pc overzonderlijk, veelal toevoegen als veilig cq. acceptatie van alles.

  • CyBeR
  • Registratie: September 2001
  • Niet online

CyBeR

💩

Is het heel boeiend?

All my posts are provided as-is. They come with NO WARRANTY at all.


  • Reptile209
  • Registratie: Juni 2001
  • Laatst online: 12:40

Reptile209

- gers -

Wat CyBeR - denk ik - bedoelt met deze wat kernachtige opmerking is: pingen op zich is geen doel maar een middel. Het kan je helpen om te controleren of 2 PC's kunnen communiceren. Zet even op beide PC's de firewall uit en dan zou pingen moeten werken.
Als bestandsdeling je doel is, ga dan kijken of dat werkt. Controleer of je netwerk in een "trusted range" zit, check dat poorten 137, 139 en 445 (TCP) worden toegelaten op beide PC's. Check dat als je Norton gebruikt de Windows firewall uit staat.
En vertel dan nog eens waar het eventueel mis gaat :).

Zo scherp als een voetbal!


  • lambertwm
  • Registratie: December 2006
  • Laatst online: 07-12-2025
Dankzij jullie wijze raad en tips _/-\o_ was het inderdaad makkelijk op te lossen door in de firewall settings van Norton (op de ene computer) en Zone-alarm (op de andere computer) te duiken.

Ik blijf het verwarrend vinden dat die firewalls wel luidkeels om bevestiging vragen als ik vanaf "hun" computer een ping doe, maar stilzwijgend het antwoord op een ping verbieden... }:|

Anyway, nogmaals dank voor jullie hulp en aansporing om het daar te zoeken... d:)b

  • the_stickie
  • Registratie: Juli 2001
  • Laatst online: 14-09-2025
lambertwm schreef op zondag 17 december 2006 @ 12:25:
Dankzij jullie wijze raad en tips _/-\o_ was het inderdaad makkelijk op te lossen door in de firewall settings van Norton (op de ene computer) en Zone-alarm (op de andere computer) te duiken.

Ik blijf het verwarrend vinden dat die firewalls wel luidkeels om bevestiging vragen als ik vanaf "hun" computer een ping doe, maar stilzwijgend het antwoord op een ping verbieden... }:|

Anyway, nogmaals dank voor jullie hulp en aansporing om het daar te zoeken... d:)b
Firewalls zorgen ervoor dat je niet reageert op icmp-requests om 2 redenen:
- ten eerste is ping en handige tool om netwerken te scannen. Alles wat replyed is immers een werkend apparaat, met misschien zwakheden. Hoe onvindbaarder je bent, hoe veiliger, dus in principe is elk onnodig netwerkverkeer gevaarlijk.
- icmp is in het verleden al vaak misbruikt voor allerhande soort attacks. Er zijn exploits bekend waarbij gebruik gemaakt wordt van geknutselde icmp paketten voor het opzetten van DDos attacks of om misbruik te maken van zwakheden in apparaten of software.
Dat een firewall dus uitgaande icmp-requests meldt, gaat om dezelfde kwestie; misschien is je pc deelnemer van een botnet dat gebruikt wordt voor een DDOS oid...

Overigens ben ik voor het blokken van icmp verkeer met het internet, maar in het LAN kan het gewoon handig zijn!

Verwijderd

dit kun je ook nog heel makkelijk contoleren.

Kijk maar eens in de arp tabel van de pc die de andere niet kan pingen.

Als de doel machine wel in de arp tabel komt is de laag 2 communicatie aanwezig.

De arp tabel laat je zien door in een dos box arp -a te typen.
Pagina: 1