nogge123
Goto Top

Pingen und DNS funktionieren, Internet leider nicht

Ein freundliches Hallo an die Gemeinde!

Ich habe mittels Google nach einer Lösung für mein Problem gesucht, leider aber keine gefunden.

Ich wollte folgendes bewerkstelligen:

Huawei E3276 USB Modem angeschlossen an Dovado Tiny, welchen ich im Bridge Modus betreiben will. Danach hab
ich den Linksys WAG320N Router, welcher das Routing und WLAN übernimmt und alle Teilnehmer verwaltet Netzwerkkabel geht vom Tiny auf den WAN Port des Linksys.

Jetzt zu meiner Situation:

Beim Dovado sind NAT und DHCP deaktiviert, der Linksys bekommt die public IP+ die DNS-Serveradressen zugewiesen und weist allen Teilnehmern eine IP zu. DNS-Auflösung scheint zu funktionieren, da ich zB www.google.com anpingen kann, wobei auch keine Pakete verloren gehen. Im IE ist unter Internetopionen->Verbindungen->LAN Einstellungen kein Proxy drinnen, jedoch bekomme ich wenn ich im Browser eine Adresse eingebe keine Verbindung zu Stande.

Zum Testen hab ich natürlich die Win7 Firewall, die Routerfirewall und den Virenscannner deaktiviert....leider ohne Erfolg.

Ich hoffe, jemand kann mir ein paar Tipps geben.

Nogge

Content-Key: 214602

Url: https://administrator.de/contentid/214602

Printed on: April 18, 2024 at 23:04 o'clock

Member: broecker
broecker Aug 19, 2013 at 06:33:03 (UTC)
Goto Top
Moin!
IPv6 testweise ausstellen, im Browser eine IP, statt eines Namens aufrufen, z.B. IP vom Router, mit tracert/traceroute den Weg zu 8.8.8.8 verfolgen, was macht Firefox statt IE
Member: Lochkartenstanzer
Lochkartenstanzer Aug 19, 2013 at 07:28:16 (UTC)
Goto Top
Moin,


  • Versuch mal per telnet einen Verbindung zum http-port des Webservers aufzubauen. Dann weißt Du, ob es ein browser oder ein netzwerkproblem ist.

  • Hast Du schon mehrere browser druchprobiert?

  • Liefert dns imerm v4-Adpressen oder auch V6-Adressen?

  • was sagt denn traceroute?

  • Benutzt Du einen Proxy?

lks
Member: Pjordorf
Pjordorf Aug 19, 2013 at 07:53:38 (UTC)
Goto Top
Hallo,

Zitat von @nogge123:
Huawei E3276 USB Modem angeschlossen an Dovado Tiny, welchen ich im Bridge Modus betreiben will.
Unterstützt dein Tiny mit Firmware ??? dennn eine Bridge mit deinem Huawei E3276?

Grüß,
Peter
Member: colinardo
colinardo Aug 19, 2013 at 08:05:18 (UTC)
Goto Top
Hallo nogge123,
Unterstützt dein Tiny mit Firmware ??? dennn eine Bridge mit deinem Huawei E3276?
laut der Modem-Datenbank von Dovado unterstützt nur ein Modell des Huawei E3276 den Bridge-Modus nicht,
und zwar das Modell mit HiLink Chipsatz. Das müsstest du mal überprüfen, ebenso wie die Firmware des Modems.

f0a9d802e6d50fc58a51a00ebb99f210

Grüße Uwe
Member: Lochkartenstanzer
Lochkartenstanzer Aug 19, 2013 at 08:08:48 (UTC)
Goto Top
Zitat von @colinardo:
Hallo nogge123,
> Unterstützt dein Tiny mit Firmware ??? dennn eine Bridge mit deinem Huawei E3276?
laut der Modem-Datenbank von Dovado unterstützt nur ein Modell des Huawei E3276 den Bridge-Modus nicht,
und zwar das Modell mit HiLink Chipsatz. Das müsstest du mal überprüfen, ebenso wie die Firmware des Modems.

Sofern DNS-Auflösung und Ping funktioniert sollte das aber unerheblich sein, zumindest nicht die Ursache für das Problem des TO.

lks
Member: aqui
aqui Aug 19, 2013 updated at 08:53:11 (UTC)
Goto Top
Und wenn er sagt das er con den Endgeräten www.google.de oder www.heise.de pingen und tracerouten kann ohne Paketverluste, dann ist sein Aussage "das das Internet" nicht geht natürlich auch Unsinn, denn diese Server stehen ja "im Internet".
Die Pings und Traceroutes zeigen dann das DNS Routing ja sauber funktionieren !
Folglich funktioniert also "das Internet" wunderbar nur sein Browser spinnt.
Da hilft natürlich immer das mal mit einem richtigen Browser wie dem Firefox oder Chrome alternativ zu testen...
Mitglied: 112778
112778 Aug 19, 2013 updated at 09:24:46 (UTC)
Goto Top
@ aqui
Zitat von @aqui:
Da hilft natürlich immer das mal mit einem richtigen Browser wie dem Firefox oder Chrome alternativ zu testen...
Paranoid bist du aber nicht? Oder hast du doch eine Internet Explorer Paranoia? Vielleicht solltest du dich mal etwas intensiver damit beschöftigen und nicht immer nur rumnöhlen!

@ noggle123
Überprüfe mal die Einstellungen im IE unter Verbindungen > Lan-Einstellungen, die Häkchen oben bei der Automatischen Konfiguration mal wegnehmen oder setzen.
Im Reiter Sicherheit (unten) Alle Zonen auf Standardstufe zurücksetzen.
Browsercache löschen
Addons überprüfen, auch mal ohne Addons starten (iexplore -extoff)
Member: aqui
aqui Aug 19, 2013 updated at 09:28:44 (UTC)
Goto Top
Nöö, nicht wirklich aber wenn man sich mal alle Sicherheits Meldungen zu dem Browser durchliest egal in welchen Tickern und Foren und wie oft dort schon gravierende Sicherheitslücken klafften muss man kein Paranoiker sein.
Das sagt einem dann schon der gesunde Menschenverstand besser Finger wech....
Die Benutzerstatistiken zu den Browser Produkten sprechen da ja auch eine mehr als deutliche Sprache...
Aber egal, das ist ja wahrlich nicht das Thema hier, sondern sollte nur dazu dienen das Problem weiter einzugrenzen, denn mit Router und "Internet" hat das ja nuch ganz sicher nichts zu tun... Belibt also nur beim Rest dann zu suchen..
Mitglied: 112778
112778 Aug 19, 2013 updated at 09:31:47 (UTC)
Goto Top
Zitat von @aqui:
Nöö, nicht wirklich aber wenn man sich mal alle Sicherheits Meldungen zu dem Browser durchliest egal in welchen Tickern
und Foren und wie oft dort schon gravierende Sicherheitslücken klafften muss man kein Paranoiker sein.

Da klaffen natülich nur und ausschließlich im IE, die "richtigen" Browser haben selbstverständlich keinerlei Sicherheitslücken. face-smile
Und was viele Hohlköpfe da so im Internet von sich geben, hat natürlich Hand und Fuß!
Man sollte sich mit jedem Browser beschäftigen, auch die IE bietet Optionen, sicher zu browsen. Ich habe mir in fast 20 Jahren jedenfalls noch nie etwas eingefangen.

Lassen wir es dabei bewenden. Es gibt keine richtigen und keine falschen Browser.
Member: nogge123
nogge123 Aug 19, 2013 at 10:01:55 (UTC)
Goto Top
Danke mal für die schnellen Antworten.

Tracert liefert folgendes:

Routenverfolgung zu google-public-dns-a.google.com [8.8.8.8] über maximal 30 Abs
chnitte:

1 <1 ms <1 ms <1 ms 192.168.1.1
2 1422 ms 319 ms 289 ms 10.122.140.250
3 217 ms 53 ms 39 ms 10.122.9.46
4 1108 ms 142 ms 97 ms 10.122.5.5
5 85 ms 96 ms 95 ms 10.122.6.97
6 82 ms 99 ms 107 ms 10.122.6.106
7 74 ms 106 ms 95 ms 80.120.167.1
8 78 ms 95 ms 92 ms AUX11-WARSBC05.highway.telekom.at [195.3.70.57]

9 72 ms 135 ms 89 ms 195.3.70.134
10 84 ms 102 ms 111 ms 62.47.120.150
11 96 ms 99 ms 107 ms 209.85.243.121
12 110 ms 100 ms 112 ms 72.14.234.11
13 91 ms 106 ms 137 ms 209.85.254.118
14 * * * Zeitüberschreitung der Anforderung.
15 312 ms 389 ms 399 ms google-public-dns-a.google.com [8.8.8.8]

Ich habe IPv6 ausgeschalten, Firefox und Chrome funktionieren auch nicht.
Sicherheitseinstellungen wurden von mir auf Standardstufe gesetzt und
es wurde im IE unter Lan-Einstellungen einmal mit automatischer Konfiguration und einmal ohne probiert...kein Erfolg

Ein Proxy wird von mir auch nicht verwendet

Gruß Nogge
Mitglied: 112778
112778 Aug 19, 2013 updated at 10:38:55 (UTC)
Goto Top
@ nogge123

das könnte imo an falscher Konfiguration von Firewall und/oder Virenscanner liegen. Manche Virenscanner lassen sich zwar angeblich deaktivieren und behaupten auch, es zu sein, sind aber trotzdem immer noch im Hintergrund aktiv.

Starte doch mal msconfig > Allgemein > Diagnosesystemstart und probiere die Verbindung damit. Sollte das klappten, wieder zurück auf normalen Systemstart und in den Diensten mal die "Windows-Firewall" und die Dienste, die der Virenscanner eingetragen hat, deaktivieren.

Gruß
Member: aqui
aqui Aug 19, 2013 updated at 11:37:43 (UTC)
Goto Top
Also am "Internet" liegt es ja nun de facto nicht, wie der Verbindungstest ja eindeutig und zweifelsfrei zeigt !
Da du ja scheinbar beratungsresistent bist und es nicht mit FF oder Chrome testen willst dann nimm ganz einfach mal eine Telnet Session auf Port TCP 80
Also Eingabeaufforderung öffnen und folgendes eingeben:
telnet www.administrator.de 80
GET / HTTP/1.1

Dann 2 mal die Eingabetaste drücken.
Und dann siehst du den HTTP Code.
Damit ist dann auch ganz sichergestellt das HTTP Traffic aus dem Internet kommt und dein Browser der einzige Buhmann ist bei dem Problem hier !! Oder eine fehlkonfigurierte Firewall oder solch Scanner wie Kaspersky, Norton und Co.
Member: nogge123
nogge123 Aug 19, 2013 at 11:59:04 (UTC)
Goto Top
Chrom und FF funktionieren nicht, Telnet bringt mir nur folgendes:

HTTP/1.0 400 Bad Request
Server: squid
Date: Mon, 19 Aug 2013 11:56:47 GMT
Content-Type: text/html
Content-Length: 43
Expires: Mon, 19 Aug 2013 11:56:47 GMT
X-Squid-Error: ERR_INVALID_REQ 0
X-Cache: MISS from 20857
Proxy-Connection: close

<!--squid -->
This domain has been blocked

nogge
Member: Lochkartenstanzer
Lochkartenstanzer Aug 19, 2013 updated at 12:03:41 (UTC)
Goto Top
Zitat von @nogge123:
Tracert liefert folgendes:
,...
15 312 ms 389 ms 399 ms google-public-dns-a.google.com [8.8.8.8]

Offensichtlich funktioniert "das Internet". und es ist nur noch lokales Problem mit Deinem Browser und/oder Contentfilter.

Du solltest nun wie von mir vorgeschlagen und von aqui im Detail erklärt die Telnet-Verbindung probieren.

lks

Nachtrag: War zu spät. Deine Antowrt war erst nach dem Posten zu sehen.
Member: colinardo
colinardo Aug 19, 2013 at 12:02:42 (UTC)
Goto Top
Tja, dann hast du doch noch einen Proxy(squid) zwischengeschaltet !
Member: Lochkartenstanzer
Lochkartenstanzer Aug 19, 2013 at 12:02:56 (UTC)
Goto Top
Zitat von @nogge123:
Chrom und FF funktionieren nicht, Telnet bringt mir nur folgendes:

<!--squid -->
This domain has been blocked


du hast da offensichtlich einen transparenten proxy drin. Frag mal Deinen Admin. face-smile

lks
Member: aqui
aqui Aug 19, 2013 updated at 12:04:28 (UTC)
Goto Top
Ha ha ha.... da kann man nur zitieren: "...Ein Proxy wird von mir auch nicht verwendet"
Gelogen wenn dort steht: "Server: squid"
http://www.squid-handbuch.de/hb/
Da ist dann wohl doch ein Proxy dazwischen den du dann wohl schlicht und einfach übersehen hast !!!
Anfänger- oder Dummiefehler face-wink
Member: broecker
broecker Aug 19, 2013 updated at 12:10:36 (UTC)
Goto Top
Nebelstocher:
sorgt der UMTS/GPRS-Provider vielleicht dafür, daß man keine normalen PC/Notebook in's Internet läßt, sondern nur Handys? - wg. den 10er-IPs dazwischen könnte ich mir so etwas vorstellen,
zweite Möglichkeit: der Router vermutet privates Netz auch auf der WAN-Seite (auch wieder 10er) und blockiert es

edit: nu den Tintenfisch gelesen: paßt doch zu der Begrenzung!
Member: Lochkartenstanzer
Lochkartenstanzer Aug 19, 2013 at 12:05:41 (UTC)
Goto Top
Zitat von @aqui:
Ha ha ha.... da kann man nur zitieren: "...Ein Proxy wird von mir auch nicht verwendet"
Gelogen wenn dort steht: "Server: squid"
http://www.squid-handbuch.de/hb/
Da ist dann wohl doch ein Proxy dazwischen den du dann wohl schlicht und einfach übersehen hast !!!

Ich tippe mal, daß das ein transparenter Proxy ist, der alles auf Port 80 sich schnappt und nur einige durchläßt, die dürfen. Ansonsten würde so eine Meldung bei eienr Telnet-verbindung nciht kommen. Wie gesagt, einfach den Admin fragen face-smile

lks
Member: Lochkartenstanzer
Lochkartenstanzer Aug 19, 2013 updated at 12:09:48 (UTC)
Goto Top
Nochmal zur Klärung:


  • Du hast arbeitest einen LTE/UMTS-zugang (welcher Tarif?)
  • Der Provider hat Dir einen transparenten Proxy vor die Nase geknallt.
  • Der Provider filtert ihm (nicht) genehme Seiten und Systeme raus.

Daher solltest Du ihn jetzt anrufen und meckern.

lks
Member: Lochkartenstanzer
Lochkartenstanzer Aug 19, 2013 at 12:10:43 (UTC)
Goto Top
Zitat von @aqui:
Anfänger- oder Dummiefehler face-wink

Der Provider hat ihm offensichtlich ncihts davon gesagt, daß er alles über einen proxy filtert.

lks
Member: nogge123
nogge123 Aug 19, 2013 at 12:10:58 (UTC)
Goto Top
sorry aber die oben gepostete Telnet Verbindung war von meiner 2ten Inetverb.....
Bei meinem Router kommt folgendes:

telnet www.administrator.de 80
Verbindungsaufbau zu www.administrator.de...Es konnte keine Verbindung mit dem Host hergestellt werden, auf Port 80: Verbindungsfehler

Firewall am Router ist deaktiviert.

Der Huawei funktioniert am PC/Notebook wunderbar

Nogge
Member: Lochkartenstanzer
Lochkartenstanzer Aug 19, 2013 at 12:45:28 (UTC)
Goto Top
Zitat von @nogge123:
Firewall am Router ist deaktiviert.

Der Huawei funktioniert am PC/Notebook wunderbar

Dann sniff mal Deine Leitung mit, ob da Pakete überhaupt rausgehen und ob welche zurückkommen.

lks
Member: aqui
aqui Aug 19, 2013 at 15:18:46 (UTC)
Goto Top
Wireshark oder NetMonitor sind da, wie immer, deine besten Freunde:
http://www.wireshark.org
http://www.microsoft.com/en-us/download/details.aspx?id=4865
Member: nogge123
nogge123 Aug 20, 2013 at 08:34:52 (UTC)
Goto Top
Hab jetzt den Microsoft Network Monitor installiert, nur weiß ich nicht, welche Daten für mich relevant sind.

nogge
Member: aqui
aqui Aug 20, 2013 updated at 17:36:57 (UTC)
Goto Top
Der Wireshark wäre besser gewesen, der ist etwas übersichtlicher...aber egal.
Richte einen Anzeige Filter ein auf die Absender IP des Testrechners, damit du nicht den gesamten Traffic im Netz mitsnifferst und der dir den Sniffer vollmüllt.
Oder...noch besser, lass den Sniffer auf dem Testrechner direkt laufen !
Dann bau eine HTTP Session auf z.B. zu www.administrator.de und sniffer den Sessionaufbau mit.
Da wirst du sofort sehen WO die Pakete hingehen und was für Antwortpakete zurückkommen bzw. bei dir was eben NICHT zurückkommt.
Das lässt dann einen relativ schnellen und sicheren Schluss zu was nicht funktioniert.
Kommt man eigentlich auch von selber drauf....
Member: nogge123
nogge123 Aug 21, 2013 at 21:31:12 (UTC)
Goto Top
Hast recht, Wireshark ist übersichtlicher und für mich als Laien schon mal leichter in der Handhabung.
Beim Versuch eine Verbindung zu Google aufzubauen, bekomme ich massig die Meldung TCP Retransmission (192.168.1.2=Testrechner).

Als ersten Lösungsansatz hab ich mal die 2 LAN-Kabel getauscht...hat aber leider nichts gebracht.
Router sollte auch IO sein, da er bis zuletzt das Routing im Netzwerk brav erledigte.

Irgendwelche Lösungsansätze?

Nogge