você pode usar a saída fping como lista de alvos do nmap:
fping -aqg ip/24 | xargs nmap -sn --traceroute
Se o seu problema é que algum gateway em sua rede está fornecendo respostas ARP falsas (gerando falsos positivos), você pode usar -sn -PE
para corrigir isso:
nmap -sn -PE --traceroute ip/24
Dessa forma, o nmap mostrará exclusivamente um host (e fará um traceroute) se o host responder a requisição ICMP (ping).