Symptome und Geltungsbereich
- Ein lokaler Host ist nur bei aktivem VPN oder Container-Netz unerreichbar.
- Zielverkehr wird zur falschen Bridge, zum falschen Tunnel oder zur falschen Richtlinientabelle geleitet.
Betroffene Umgebung
Hosts mit mehreren Routingtabellen, VPN, virtuellen Bridges oder Container-Netzen; Netzwerk-Namespaces können andere Routenentscheidungen treffen.
Mögliche Ursachen
Das sind mögliche Erklärungen, keine bestätigte Diagnose. Mehrere unabhängige Fehler können gleichzeitig vorliegen.
- Virtuelles Subnetz kann LAN oder Unternehmens-VPN überlappen; lokale verbundene Route konkurriert dadurch mit dem vorgesehenen Pfad.
- Richtlinienregeln oder spezifischeres Präfix können unerwartete Tabelle oder Schnittstelle wählen; Standardroutenmetrik löst nicht jede Überschneidung.
Sicher prüfen
Führe jeweils einen Befehl in der passenden Sitzung aus. Lies zuerst die Erklärung. Großgeschriebene Platzhalter brauchen deine Werte; Werkzeuge und Rechte unterscheiden sich je nach Distribution. Die Website zeigt Befehle an und führt sie niemals aus.
Prüfschritt 1
DEST_IP durch bestätigte betroffene IP statt Hostname ersetzen; bei IPv6 ip -6 route get nutzen. Kernel-Routenentscheidung ohne Paketversand abfragen.
ip route get DEST_IPErgebnis einordnen: Gewähltes dev, Quelle, Gateway und Tabelle mit dem vorgesehenen Netz vergleichen. Bei Fehler im Container statt Host die Abfrage im betroffenen Namespace ausführen.
Prüfschritt 2
Routing-Richtliniendatenbank in Prioritätsfolge ohne Ergänzen/Löschen lesen. Für IPv6 ip -6 rule show verwenden.
ip rule showErgebnis einordnen: Eine Regel kann vor gewöhnlichem Zielrouting eine andere Tabelle als main wählen. Markierter Verkehr, Quellregeln oder VRF können eine zum betroffenen Fluss passende Routenabfrage benötigen.
Prüfschritt 3
IPv4-Routingtabellen einschließlich virtueller und VPN-Pfade lesen; für IPv6 ip -6 route show table all verwenden. Keine Tabelle wird geleert.
ip route show table allErgebnis einordnen: Gleiche oder verschachtelte Präfixe und durch Regeln ausgewählte Tabelle erkennen. Längstes Präfix geht innerhalb dieser Tabelle dem Metrikvergleich ansonsten vergleichbarer Routen voraus.
Nächste Schritte nach Befund
Bestätigtes überlappendes virtuelles Subnetz ändern
Wenn eine intern verwaltete VM-/Container-Bridge kollidiert, ein freigegebenes privates Subnetz außerhalb dokumentierter LAN-/VPN-Bereiche wählen. Plattform-Netzdefinition sichern, Bridge und angeschlossene Workloads gemeinsam ändern und ursprüngliches Ziel vergleichen.
Vorsicht: Umnummerierung kann Container, Portbindungen und lokale Dienste unterbrechen. Unternehmens-VPN-Bereich nicht eigenmächtig ändern und kein verbreitetes privates Subnetz als automatisch konfliktfrei ansehen.
Wiederherstellung / Rücknahme: Bei Dienstproblemen gesicherte Bridge/Subnetzdefinition und Workload-Adressen wiederherstellen; kollidierendes virtuelles Netz während Zugangsrückkehr vorübergehend stoppen.
Hat dir dieser Hinweis geholfen?
Gezielte verwaltete Route oder Regel korrigieren
Wenn der benötigte Pfad dokumentiert ist und Umnummerierung ungeeignet bleibt, genaue Zielroute oder Richtlinienregel beim zuständigen Dienst mit vorgesehenem erreichbarem Gateway/Tabelle korrigieren. Routenentscheidung desselben Flusses vor dauerhafter Übernahme prüfen.
Vorsicht: Regelprioritäten und Routen dokumentieren, lokalen Zugang erhalten und vorhandene Checkpoints nutzen. Spezifischere Route kann derselben IP nicht gleichzeitig zwei unterschiedliche Hosts in zwei Netzen zuordnen.
Wiederherstellung / Rücknahme: Nur neue Route/Regel entfernen oder gesichertes Profil wiederherstellen; ursprüngliches VPN/Bridge über verfügbaren lokalen Rettungszugang verbinden.
Hat dir dieser Hinweis geholfen?
Quellen und Prüfung
Diese Anleitung basiert auf Originalquellen von Projekten oder Distributionen und wurde am genannten Datum redaktionell geprüft. Das ist eine Quellenprüfung, kein Nachweis einer auf deiner Hardware reproduzierten Lösung. Log-Beispiele sind synthetische Testdaten. Versionsabhängige Details müssen zur installierten Ausgabe passen.
- Debian iproute2 manual: ip-route(8) (Projekt- oder Distributionsdokumentation)
- Debian iproute2 manual: ip-rule(8) (Projekt- oder Distributionsdokumentation)
- NetworkManager: nmcli queries, profiles and checkpoints (Projekt- oder Distributionsdokumentation)