Skip to main content

Thompson 770TCW ICMP not pigable

  • December 11, 2014
  • 11 kommenttia
  • 1 katselukerta

Tere,

Eli mitenkäs sais tän virheen pois?

Modeemi on: Thompson TCW770 (Kaapeli Laajakaista Modeemi)

Virhe:

IP is not ICMP pingable. Please make sure ICMP is not blocked. If you are blocking ICMP, please allow 66.220.2.74 through your firewall.



P.S Virhe on simmoiselta sivulta kuin http://tunnelbroker.com he tarjovat IPV6 tunneleita.

11 kommenttia

  • March 1, 2013
Hei samip,

Voisit alkuun kokeilla poistaa modeemin asetuksista Wan Blocking -ominaisuuden. Löydät tuon ominaisuuden Options valikon Advanced välilehdeltä modeemissasi. Modeemin asetuksiin pääset kirjoittamalla nettiselaimen osoite-kenttään 192.168.0.1, jättämällä käyttäjätunnuksen tyhjäksi ja syöttämällä salasanaksi admin. Jos olet vaihtanut noita tunnuksia, käytä itse määrittämiäsi.

Kerro jos tuosta oli apua.

  • March 1, 2013
Timo- kirjoitti:
Hei samip,

Voisit alkuun kokeilla poistaa modeemin asetuksista Wan Blocking -ominaisuuden. Löydät tuon ominaisuuden Options valikon Advanced välilehdeltä modeemissasi. Modeemin asetuksiin pääset kirjoittamalla nettiselaimen osoite-kenttään 192.168.0.1, jättämällä käyttäjätunnuksen tyhjäksi ja syöttämällä salasanaksi admin. Jos olet vaihtanut noita tunnuksia, käytä itse määrittämiäsi.

Kerro jos tuosta oli apua.


Itselläni ei ole tunnuksia modeemiin, joten en pysty sitä tekemään.
Sitä paitsi sehän on suositeltua pitää sitä päällä, koska DDoS?

  • March 4, 2013
Hei samip

Resetillä saat palautettua tehdasasetukset modeemiin. Muista että tässä vaiheessa kaikki itsemäärittelemäsi asetukset häviävät.

Wan Blocking estää nimenomaan ei haluttuja kyselyitä. Välttämättä Wan Blocking poistaminen ei ole paras vaihtoehto tästä syystä. Modeemi virhekoodista voisi päätellä, että ICMP on blokattu. Valitettavasti en osaa tarkemmin, miten ICMP saa auki.

  • March 4, 2013
Arttu- kirjoitti:
Hei samip

Resetillä saat palautettua tehdasasetukset modeemiin. Muista että tässä vaiheessa kaikki itsemäärittelemäsi asetukset häviävät.

Wan Blocking estää nimenomaan ei haluttuja kyselyitä. Välttämättä Wan Blocking poistaminen ei ole paras vaihtoehto tästä syystä. Modeemi virhekoodista voisi päätellä, että ICMP on blokattu. Valitettavasti en osaa tarkemmin, miten ICMP saa auki.


Onko mahdollista reitittää se ICMP kysely tietokoneelle DMZ:dan kautta?

  • October 4, 2013
samip kirjoitti:
[quote="Arttu-":3mdje3ik]Hei samip

Resetillä saat palautettua tehdasasetukset modeemiin. Muista että tässä vaiheessa kaikki itsemäärittelemäsi asetukset häviävät.

Wan Blocking estää nimenomaan ei haluttuja kyselyitä. Välttämättä Wan Blocking poistaminen ei ole paras vaihtoehto tästä syystä. Modeemi virhekoodista voisi päätellä, että ICMP on blokattu. Valitettavasti en osaa tarkemmin, miten ICMP saa auki.


Onko mahdollista reitittää se ICMP kysely tietokoneelle DMZ:dan kautta?[/quote:3mdje3ik]


[u:3mdje3ik]Sonera hoi![/u:3mdje3ik] Voisitteko ystävällisesti vastata tähän?

  • October 7, 2013
Hei samip,

Ihan tarkkaan en osaa kyllä itsekkään tähän vastata, mutta jos Thomson TCW770 antaa ICMP reitityksen tehdä tietokoneella DMZ:tan kautta niin miksipä ei voisi ainakin kokeilla. Lähtökohtaisesti tällaista reititystä ei kyllä tarvitse tehdä modeemille.

ICMP- toiminnon poistamiseksi tietokoneelta (jos käytät windowsin palomuuria). Löytyy asiasta lisäohjeita mm. Täältä !HUOM! En suosittele itse kyseistä poistoa tekemään koska en tiedä miten tämä vaikuttaa ulkoapäin tuleviin yhteyksiin (hyökkäyksiin).

  • October 7, 2013
Antti- kirjoitti:
Hei samip,

ICMP- toiminnon poistamiseksi tietokoneelta (jos käytät windowsin palomuuria). Löytyy asiasta lisäohjeita mm. Täältä !HUOM! En suosittele itse kyseistä poistoa tekemään koska en tiedä miten tämä vaikuttaa ulkoapäin tuleviin yhteyksiin (hyökkäyksiin).


Mitä tarkoitat tuolla? Tarkoitukseni siis olisi reittää nuo kyselyt suoraan palvelimelleni, joka ei ole Windows.

  • October 7, 2013
Hei samip

Eli tarkoitin juuri sitä laitetta/palvelinta joka blokkaa nämä ICMP-kyselyt (tässä tapauksessa sinun palvelin) mille ko. poisto tehdään. Mikäli käyttössä on jokin muu kuin windows käyttöjärjestelmä (missä palvelin pyörii), ei valitettavasti tuosta ohjeesta varmasti apua ole.

  • October 7, 2013
Antti- kirjoitti:
Hei samip

Eli tarkoitin juuri sitä laitetta/palvelinta joka blokkaa nämä ICMP-kyselyt (tässä tapauksessa sinun palvelin) mille ko. poisto tehdään. Mikäli käyttössä on jokin muu kuin windows käyttöjärjestelmä (missä palvelin pyörii), ei valitettavasti tuosta ohjeesta varmasti apua ole.


Hei, Antti

Valitettavasti uskon, että ymmärsit tämän väärin. Tarkoitin siis, että tunnelbrokerin sivulla lukee, että pitäisi tietty ip osoite sallia tehdä ICMP pingejä, mutta tälle hetkellä se yhteys ei pääse läpi. Thompsonissa on kyllä palomuuri päällä. (Itse en pääse modeemiin koska tunnukset ovat toisella perheen jäsenellä.)

Verkko on siis tämän kaltainen: Thompson => DMZ => TP-LINK => DMZ => Palvelin

  • October 7, 2013
Hei samip

Mitähän palvelua varten tuon tietyn IPn pitäisi päästä tekemään pingauksia? (jos saa kysyä).

samip kirjoitti:
mutta tälle hetkellä se yhteys ei pääse läpi.

Tarkoitatko tällä että yhteys ei pääse sisäverkostasi ulospäin VAI ulkoverkosta ei pääse sisällepäin?

Mikäli kyseessä on sisällepäin tuleva yhteys, tulee sinun asettaa molempiin laitteisiin (thomson, TP-link) omat reititykset DMZlle jotta ping pääsee perille. Myös ylemmässä ohjeessa on kerrottu miten tuo ICMP "avataan" windowsin palomuurista (mikäli ping tulee windows alustaa kohti).

Mikäli et tiedä tunnuksia Thomsonin hallintaan / palomuurin säätämistä varten, suosittelen että kysyt / keskustelet asiasta tunnuksien omistajan kanssa.

  • October 7, 2013
Antti- kirjoitti:
Hei samip

Mitähän palvelua varten tuon tietyn IPn pitäisi päästä tekemään pingauksia? (jos saa kysyä).

[quote="samip":3srfdgtx]mutta tälle hetkellä se yhteys ei pääse läpi.

Tarkoitatko tällä että yhteys ei pääse sisäverkostasi ulospäin VAI ulkoverkosta ei pääse sisällepäin?

Mikäli kyseessä on sisällepäin tuleva yhteys, tulee sinun asettaa molempiin laitteisiin (thomson, D-link) omat reititykset DMZlle jotta ping pääsee perille. Myös ylemmässä ohjeessa on kerrottu miten tuo ICMP "avataan" windowsin palomuurista (mikäli ping tulee windows alustaa kohti).
[/quote:3srfdgtx]

Se on sitä varten, että http://tunnelbroker.net/ pystyy tarkistamaan osoitteen, että se on kunnollinen pääte piste.

Tarkoitan sisälle päin tulevaa yhteyttä.

Alusta mihin se tulee on: Ubuntu Server (Linux)

P.S Se ei ollut D-Link vaan TP-LINK.