118080
Goto Top

Internet halb-tot

Moin

Seit heute morgen gehen bei uns die meisten Internetseiten nicht mehr.. Einige gehen aber noch. Dabei liegt meiner Meinung nach das Problem hinter Modem/Router. Ich habe hier schon dieverse Konstellationen (Router + Bridge, Router/Modem) und diverse Modelle ausprobiert. Die DNS Auflösung klappt wunderbar. Das habe ich direkt auf den verschiednen Routern getestet. Ich kriege bei den "Problemseiten" immer ein Timeout.
- Ist es Möglich, dass das Problem an den Kabeln zum Modem liegt? Meiner Meinung nach nicht. Wie seht ihr das?
- Kann das Problem am ISDN Splitter liegen? Ich glaube auch das wieder nicht, da dann doch gar nichs gehen würde.. Denn die Telefonleitung geht noch. Und die wird auch über diesen Splitter gesplittet. Eure Meinung?
- Das Problem könnte beim ISP liegen. Ist meiner Meinung nach das wahrscheinlichste von allem..

Ich werde parrallel zu diesem Beitrag selber weitertesten und suchen, aber wollte mir mal ein paar andere Meinungen einholen.

LG Luca

Content-Key: 306111

Url: https://administrator.de/contentid/306111

Printed on: April 25, 2024 at 15:04 o'clock

Member: falscher-sperrstatus
falscher-sperrstatus Jun 03, 2016 at 07:45:28 (UTC)
Goto Top
Hi,

Das Problem kann auch an der DNS Konfiguration intern liegen. Aber ohne weitere Infos zur eingesetzten Hardware,Umgebung, Erpressungstrojanern kann keine fundierte Aussage getroffen werden.

VG
Member: michi1983
michi1983 Jun 03, 2016 at 07:50:35 (UTC)
Goto Top
Hallo,

Internet put
Was soll das heißen? Sind wir jetzt schon zu faul ganze Wörter zu schreiben? Fröhlichen Freitag

Seit heute morgen gehen bei uns die meisten Internetseiten nicht mehr.
Jetzt definiere doch bitte einmal das uns.
Deine ganzen Probleme die du seit Wochen mit deiner Zyxel Gurke und deinem Mikrotik hier postet, betreffen die dich zu Hause als Privatperson oder bist du Admin (Gott behüte) in einer Firma?
Fall privat, dann setze den Provider Zyxel zurück auf Werkseinstellung und surfe damit solang du dir zu knausrig bist ein richtiges Modem zu besorgen und vor den Mikrotik zu klemmen.
Falls du doch von einer Firma sprichst, dann sprich doch bitte mit deinem Vorgesetzten darüber oder wer auch immer dafür verantwortlich ist.

Wenn du der Meinung bist, dass der ISP Schuld hat, dann sprich ihn doch auch drauf an? Was sagt er denn dazu?
Was passiert wenn du nicht die DNS des ISP verwendest sondern die von Google?
Und falls du die von Google verwendest, was passiert wenn du die des ISP verwendest?

Gruß
Member: aqui
aqui Jun 03, 2016 updated at 07:52:25 (UTC)
Goto Top
- Ist es Möglich, dass das Problem an den Kabeln zum Modem liegt?
Kann man wohl zu 99,99% ausschliessen, denn wäre das das Problem würde ja logischerweise gar nix mehr gehen. Einige Seiten funktionieren ja.
- Kann das Problem am ISDN Splitter liegen?
Gleiches Thema wie zu den Kabeln....

Es hört sich eher nach einem MTU Problem an sofern du DSL als ISP Infrastruktur benutzt ! Hast du mal überprüft das du die richtige MTU bzw. das richtige MSS Settings benutzt auf deinen Interfaces ?!
Infos dazu siehe hier:
http://www.cisco.com/c/en/us/support/docs/long-reach-ethernet-lre-digit ...
Kapitel: "Why the MTU Size Must Be Changed"
Member: Lochkartenstanzer
Lochkartenstanzer Jun 03, 2016 at 08:00:52 (UTC)
Goto Top
Moin,

ein wenig dürftig die Informationslage, aber versuchen wir es mal:

Du kannst mit ping, nslookup und traceroute mal schauen, aufauf welcher Ebene die Probleme liegen.

sollte damit alles funktionieren, würde ich, wie aqui schon sagte, die MTU überprüfen. und ggf einfgach mal einen anderen Browser probieren.

lks
Member: Kraemer
Kraemer Jun 03, 2016 at 09:07:47 (UTC)
Goto Top
Moin,

ansonsten wäre noch interessant welcher ISP und welche Internetseiten nicht funktionieren.

Gruß Krämer
Mitglied: 118080
118080 Jun 03, 2016 updated at 09:51:46 (UTC)
Goto Top
Die Provokation übersehe ich jetzt mal ganz bewusst.

Das Problem kann NICHT an der internen DNS konfiguration liegen:
1. Die DNS Auflösung funktioniert
2. ist kein internes netzt da, hier geht es nur um den router. Alles dahinter ist in diesem Fall ja unwichtig..

Ich bin mit dem Handy unterwegs und im Stress, evtl. ist ja nun verständlich wieso ich keine irsinnigen Romane schreibe.

Ich habe mit dem ISP gesprochen...
Den Splitter haben wir ausgeschlossen.
Dass es an den Kabeln liegt kann sich niemand vorstellen.
Der eine Router, der als Bridge genutzt wurde ist wahrscheinlich kaputt. Ausserdem bietet der ISP da keinen Support und macht dicht, sobald was anderes als die von ihnen zur Verfügung gestellten Geräte hinter dem DSL Anschlusss hängt.
Der/Das von Ihnen zur Verfügung gestellte Router/Modem ist anscheinen schon veraltet (haben wir vor 3 Jahren bekommen) und der ISP hatte es versäumt dies uns mitzuteilen. Allerdings sollte es trotzdem noch funktionieren. Nun kommt ein neues Gerät, vorraussichtlich am Samstag. Dies wird dann auch ein reines Modem.
Der Support Typ meinte ausserdem, dass die Fehlermeldungen welche sie sehen auf eine zu langsame Leitung hindeuten, aber bei einem Speedtest meinte er, dass die Leitung mehr als genügend schnell sei. Die Leitung an sich sehe aber gut aus.
Nun geht der Fall an den SLS, da er sowie seine Kollegen nicht mehr weiter wussten.

Zum Thema MTU:
Wie bereits obens geschrieben habe ich ein Modem/Router-Gerät angeschlossen, mit dem es vor ca 1 Jahr mal lief. Allerdings habe ich mit dem das selbe Problem. Wenn der ISP da nicht etwas geändert hat heute sollte das auch nicht das Problem sein.

ISP ist Sunrise und es ist eine VDSL Anbindung.
Die im Router eingetragenen DNS sind die des Providers. Und funktionieren tun eigentlich nur Google und Youtube. (Nein, es sind nicht die Google Nameserver drin)
Member: Lochkartenstanzer
Lochkartenstanzer Jun 03, 2016 at 10:07:59 (UTC)
Goto Top
Zitat von @118080:

Die im Router eingetragenen DNS sind die des Providers. Und funktionieren tun eigentlich nur Google und Youtube. (Nein, es sind nicht die Google Nameserver drin)

Hast Du mal mit traceroute geschaut, ob die Zielsystem prinzipiell erreichbar sind? es köntne nämlich auch ganz einfach ein Routing-Problem Deines Providers oder auch zwischen den Providern sein.

lks
Member: Vision2015
Vision2015 Jun 03, 2016 updated at 10:33:18 (UTC)
Goto Top
Zitat von @118080:

Die Provokation übersehe ich jetzt mal ganz bewusst.
da war nix von Provokation...

Das Problem kann NICHT an der internen DNS konfiguration liegen:
sagt wer ?
1. Die DNS Auflösung funktioniert
wie getestet ?
2. ist kein internes netzt da, hier geht es nur um den router. Alles dahinter ist in diesem Fall ja unwichtig..
ist es wohl... mit dem router wirst du ja kaum webseiten abrufen....

Ich bin mit dem Handy unterwegs und im Stress, evtl. ist ja nun verständlich wieso ich keine irsinnigen Romane schreibe.
das leben eines IT TOP Managers ist eben hart....

Ich habe mit dem ISP gesprochen...
aha..
Den Splitter haben wir ausgeschlossen.
yes...
Dass es an den Kabeln liegt kann sich niemand vorstellen.
yes...
Der eine Router, der als Bridge genutzt wurde ist wahrscheinlich kaputt. Ausserdem bietet der ISP da keinen Support und macht dicht, sobald was anderes als die von ihnen zur Verfügung gestellten Geräte hinter dem DSL Anschlusss hängt.
kann ich gut verstehen.... es soll kunden geben, die haben eine abenteuerliche config.....
Der/Das von Ihnen zur Verfügung gestellte Router/Modem ist anscheinen schon veraltet (haben wir vor 3 Jahren bekommen) und der ISP hatte es versäumt dies uns mitzuteilen. Allerdings sollte es trotzdem noch funktionieren. Nun kommt ein neues Gerät, vorraussichtlich am Samstag. Dies wird dann auch ein reines Modem.
aha... ich vermute kein Vigor130...
Der Support Typ meinte ausserdem, dass die Fehlermeldungen welche sie sehen auf eine zu langsame Leitung hindeuten, aber bei einem Speedtest meinte er, dass die Leitung mehr als genügend schnell sei. Die Leitung an sich sehe aber gut aus.
Nun geht der Fall an den SLS, da er sowie seine Kollegen nicht mehr weiter wussten.

Zum Thema MTU:
Wie bereits obens geschrieben habe ich ein Modem/Router-Gerät angeschlossen, mit dem es vor ca 1 Jahr mal lief. Allerdings habe ich mit dem das selbe Problem. Wenn der ISP da nicht etwas geändert hat heute sollte das auch nicht das Problem sein.

ISP ist Sunrise und es ist eine VDSL Anbindung.
Die im Router eingetragenen DNS sind die des Providers. Und funktionieren tun eigentlich nur Google und Youtube. (Nein, es sind nicht die Google Nameserver drin)
dann würde ich das mal mit anderen DNS einstellungen Testen... am client...

Frank
Member: LordGurke
LordGurke Jun 03, 2016 updated at 11:36:30 (UTC)
Goto Top
Sieht die Situation in etwa so aus:

Diese Webseiten lassen sich aufrufen:
- www.google.com
- www.youtube.com
- www.ripe.net
- bgp.he.net
- www.heise.de
- http://v6only.meineipv6.de

Diese Webseiten gehen NICHT:
- www.administrator.de
- www.srf.ch
- www.tagesschau.de
- http://104.106.225.109 (da kommt eine "Invalid URL"-Fehlermeldung. Wenn du die siehst, ist das korrekt!)
- http://v4only.meineipv6.de


Falls die Situation genau so ist, habt ihr ein Problem mit IPv4-NAT. Ob das nun das Routing, den Connection-Tracker oder die MTU betrifft muss sich dann zeigen. Die DNS-Auflösung funktioniert dann jedenfalls.
Was die MTU angeht: Filterst du ICMP auf der Firewall? Wenn ja: Nicht mehr filtern und gucken ob es dann nach einer Zeit geht.

Mach auch mal bitte einen Traceroute zu folgenden Zielen und poste ihn hier:

- 193.0.14.129
- 104.124.109.185
- 2001:7fd::1
Member: aqui
aqui Jun 03, 2016 at 12:26:24 (UTC)
Goto Top
104.124.109.185 ist ja spannend face-smile Eine IP ohne Geo Info !
Der letzte Hop dahin 80.157.204.94 ist hier eine Telekom IP...
Member: LordGurke
LordGurke Jun 03, 2016 at 12:43:35 (UTC)
Goto Top
Das ist ein Anycast von Akamai — diese IP dürfte auch bei ruppigen Routingstörungen erreichbar sein face-wink
Member: brammer
brammer Jun 03, 2016 at 12:57:04 (UTC)
Goto Top
Hallo,

@aqui,
gibt doch eine geolocation....

http://geoiplookup.net/ip/104.124.109.185

brammer
Mitglied: 118080
118080 Jun 03, 2016 updated at 12:59:58 (UTC)
Goto Top
Zitat von @Lochkartenstanzer:
Hast Du mal mit traceroute geschaut, ob die Zielsystem prinzipiell erreichbar sind? es köntne nämlich auch ganz einfach ein Routing-Problem Deines Providers oder auch zwischen den Providern sein.
Um das auszuschliessen habe ich dem ISP schon ein paar traceroutes zukommen lassen.

Zitat von @LordGurke:
Diese Webseiten lassen sich aufrufen:
- www.google.com
Lässt sich aufrufen
- www.youtube.com
Lässt sich aufrufen
- www.ripe.net
Lässt sich nicht aufrufen (Timeout)
- bgp.he.net
Lässt sich nicht aufrufen (Timeout)
- www.heise.de
Lässt sich nicht aufrufen (Timeout)
Lässt sich nicht aufrufen (DNS-Adresse des Servers wurde nicht gefunden)

Diese Webseiten gehen NICHT:
- www.administrator.de
Lässt sich nicht aufrufen (Timeout)
- www.srf.ch
Lässt sich nicht aufrufen (Timeout)
- www.tagesschau.de
Lässt sich nicht aufrufen (Timeout)
- http://104.106.225.109 (da kommt eine "Invalid URL"-Fehlermeldung. Wenn du die siehst, ist das korrekt!)
Lässt sich aufrufen, mit der von dir genannten Fehlermeldung.
Lässt sich nicht aufrufen (DNS-Adresse des Servers wurde nicht gefunden)

Falls die Situation genau so ist, habt ihr ein Problem mit IPv4-NAT. Ob das nun das Routing, den Connection-Tracker oder die MTU betrifft muss sich dann zeigen. Die DNS-Auflösung funktioniert dann jedenfalls.
Was die MTU angeht: Filterst du ICMP auf der Firewall? Wenn ja: Nicht mehr filtern und gucken ob es dann nach einer Zeit geht.
Ich filter es nicht, und ich habe die Firewall zum testen aus..

Mach auch mal bitte einen Traceroute zu folgenden Zielen und poste ihn hier:

- 193.0.14.129
- 104.124.109.185
- 2001:7fd::1
Kriegst du noch nachgeliefert. Ist schwieriger mit dem Handy..
Member: LordGurke
LordGurke Jun 03, 2016 at 13:31:05 (UTC)
Goto Top
OK, die DNS-Fehler bei v6only.meineipv6.de lasse ich so durchgehen - das ist mehr oder weniger normal, wenn man keine IPv6-Konnektivität hat. Aber dass v4only.meineipv6.de nicht aufgelöst werden kann ist definitiv so nicht zu erwarten!

Welche IP-Adresse und Subnetzmaske hat denn einer der problematischen Clients?
Mitglied: 117471
117471 Jun 03, 2016 at 18:37:12 (UTC)
Goto Top
Huhu,

Ich tippe irgendwo auf eine defekte Netzmaske die bewirkt, dass der Traffic im Datenklo landet.

Eigentlich hätten schon in der ersten Frage mindestens zwei Traceroutes auftauchen müssen.

Gruß,
Jörg
Member: LordGurke
LordGurke Jun 03, 2016 at 19:10:50 (UTC)
Goto Top
Genau das hatte ich auch vermutet. Allerdings ergibt sich daraus kein wirkliches Muster, denn Heise, administrator.de und meine Seite liegen so dermaßen weit auseinander, dass selbst die Netzmaske /1 das nicht abdecken kann. Und es würde auch 104.0.0.0/8 überlagern, was allerdings erreichbar ist.
Aber warten wir mal die Traceroutes ab face-wink
Member: aqui
aqui Jun 04, 2016 at 13:40:22 (UTC)
Goto Top
Nur ob der TO nun auch korrekte MTU Werte auf dem WAN Port konfiguriert hat und entsprechende MSS Werte auf dem LAN Port hat er leider immer noch nicht beantwortet face-sad
Wäre ja ebenfalls ein latenter Fehlergrund !
Mitglied: 118080
118080 Jun 05, 2016 at 11:34:39 (UTC)
Goto Top
Also.. Ich war ziemlich lange dran mit dem ISP.. Unter anderem auch noch gestern..
MTU: Es funktionierte immer mit diesen Werten, wieso nun plötzlich nicht mehr? Ich werde nun trotzdem die besten Werte auslesen und diese dann eintragen.
Subnetz: Auch hier gab es keine Änderung. IP eines Clients ist z.B. 192.168.2.31/24. Ich teste aber hier das meiste auf dem Router selbst.

Wenn ich nun genauer darüber nachdenke besteht dieses Problem schon seit ca. 2 Woche. Das Problem kam und ging. Jetzt bleibt das Problem. Wir haben ausserdem eine geplante Umstellung unseres VDSL Vertrags in der Pipeline. Evtl. wurde da etwas gemacht..
Der SLS des ISP liess zwischen den Zeilen durchblicken, dass sie das Problem bei sich vermuten. Darum ging das Problem an den SLS des ISP sowie an den SLS des Infrastrukturanbieters.
Ich werde morgen mal schauen.

Traceroutes werde ich morgen nachreichen, sorry. Es geht gerade etwas drunter und drüber.
Mitglied: 117471
117471 Jun 05, 2016 updated at 20:38:51 (UTC)
Goto Top
Hallo,

Also.. Ich war ziemlich lange dran mit dem ISP.. Unter anderem auch noch gestern..

Ohne jetzt provozieren zu wollen - warum schreibst Du diese Beiträge?

Ich meine - es muss doch irgendeine Motivation, ein Ziel oder eine Erwartungshaltung von deiner Seite geben. Wenn es z.B. um eine Problemlösung geht, dann verstehe ich nicht, warum Du nicht alles dransetzt, hier auf die Beiträge und die geschilderten Ansätze einzugehen.

Solange Du das nicht tust, ist jeder weitere Tastendruck verschwendeter Strom. Sorry, wenn ich das jetzt so direkt schreibe - aber irgendwie kippt hier gerade die Stimmung und die ist nun mal grundlegende Voraussetzung für die Motivation, Dir weiterzuhelfen.

Gruß,
Jörg

Übrigens: Fairerweise muss man sagen, dass man diesen Beitrag unter 10% aller Threads mit mehr als drei Postings vom jeweiligen Eröffner setzen könnte face-smile
Member: aqui
aqui Jun 06, 2016 updated at 06:53:03 (UTC)
Goto Top
MTU: Es funktionierte immer mit diesen Werten, wieso nun plötzlich nicht mehr?
Mit WAS denn für Werten ?? Lass dir doch nicht alles aus der Nase popeln face-sad
Bei DSL muss dein WAN Port eine max. MTU von 1492 haben !
Der MSS Wert des lokalen LANs darf 1452 nicht überschreiten !
Subnetz: Auch hier gab es keine Änderung.
Ist völlig Latte und spielt für das Problem keinerlei Rolle !!
Der SLS des ISP liess zwischen den Zeilen durchblicken, dass sie das Problem bei sich vermuten.
Na denn.... Warum dann soviel Wind um nix ?? Kollege FA-jka hat hier absolut Recht ! Rumschwafeln hilft hier keinem weiter... Entspannt zurücklehnen und den ISP machen lassen...