[linux] Planet Internet filtert inkomend verkeer ?

Pagina: 1
Acties:

  • GarBaGe
  • Registratie: December 1999
  • Laatst online: 20:59
Ik heb al enkele jaartjes ADSL van Planet met een Linux-doos als router/firewall en een aantal PCtjes erachter.
Meestal is er sprake van uitgaand verkeer, maar heel soms probeer ik vanaf internet een SSH verbinding naar mijn eigen thuis-server op te zetten. Vroeger ging dat altijd goed, maar de laatste tijd lukt dat ineens niet meer. Dus heb ik vandaag geprobeerd een dagje uit te trekken om mijn probleem te debuggen:

Dus: firewall flushen en op de eerste regel in de INPUT gelijk een log regel. Vervolgens een tail -f op /var/log/messages en kijken maar wat voor verkeer er binnen komt.

Test gevallen:
1) uitgaande ssh (naar internet): geen probleem. Ik zie een ACK SYN, SPT=22, DPT=32780 in de log verschijnen als response van de server
2) andersom krijg ik niks. geen connectie, geen vermelding in de log file, NIETS. Zelfs al zou ik geen SSHD hebben draaien, dan MOET ik toch minimaal SYN, SPT=.... DPT=22 zien ??

3) uitgaand (actief) FTP: geen probleem. Ik zie weer een ACK SYN, SPT=21, DPT=32781 in de log verschijnen als response van de server. Bij een upload naar de server (server moet een nieuwe verbinding terug opzetten naar de client) zie ik: SYN, SPT=20, DPT=32782

4) inkomend FTP: geen connectie. geen vermelding in de logs, niets.

5) traceroute naar buiten: stap 1 zit ik op mijn eigen ADSL-modem (10.0.0.138), stap 2 zit ik op 195.190.242.224, dan nog 2 wxs.nl servers (213.75.1.*) en in 9 stappen (totaal) zit ik op mijn bestemming

6) traceroute terug: stap 7, 8 en 9 zijn wxs.nl server (213.75.1.*), maar vanaf daar worden het allemaal * * * regels. Kennelijk kan de server 195.190.242.224 niet gevonden worden ?!?

7) ping naar buiten: geen probleem

8 ) ping vanaf buiten naar binnen: zie resultaten uit stap 2 en 4

9) omdat inkomend verkeer op een hoog portnr (zie stap 3) wel lukte heb ik SSH ook op dit hoge portnr uitgeprobeerd, maar dit gaf dezelfde resultaten als stap 2.

Ligt dit nu aan Planet (ik denk het wel) ??

BTW, modem is zo'n oude gehackte Alcatel :)
ifconfig: eth0 = intern 192.168.1.1, eth1 = ADSL 10.0.0.150
route default gw 10.0.0.138 eth1

Edit: de reden waarom ik dit wil fixen is 2-ledig:
1) ik wil graag wat meer experimenteren met VPN over internet naar andere bevriende netwerken om zo makkelijker data uit te wisselen. (server-functie vereist)
2) ik heb bij iemand anders ook dit probleem. Die heeft ook dezelfde gehackte modem + ADSL van Planet Internet...

Edit 2: wat mij het meest dwarszit is dat actieve uitgaand FTP wel lukt. Anders kon het zijn dat Planet alle binnenkomend SYN verkeer tegenhoudt, maar dat is niet het geval. Maar om de een of andere reden kan die FTP-server TOCH een verbinding terug maken om zo het data kanaal te openen...

[ Voor 15% gewijzigd door GarBaGe op 23-01-2005 10:17 ]

Ryzen9 5900X; 16GB DDR4-3200 ; RTX-4080S ; 7TB SSD


  • eth0
  • Registratie: Mei 2002
  • Laatst online: 15-09-2025
Jij bekijkt het met de logs in je firewall begrijp ik, beter kan je tcpdump . tethereal gebruiken. De kijkt direkt op layer2 nivo dus buiten je firewall om.

  • GarBaGe
  • Registratie: December 1999
  • Laatst online: 20:59
eth0 schreef op zondag 23 januari 2005 @ 10:27:
Jij bekijkt het met de logs in je firewall begrijp ik, beter kan je tcpdump . tethereal gebruiken. De kijkt direkt op layer2 nivo dus buiten je firewall om.
Ik heb ff tcpdump en tethereal geinstalleerd. tcpdump geeft redelijk moeilijk interpreteerbare data, maar tethereal brengt het wat helderder...

Anyway,deze 2 pakketten geven dezelfde resultaten als in mijn start-post.
Zodra ik van buitenaf een connectie wil openen blijft het heel stil... In de logs, maar ook op de lijn... Alleen met actieve FTP kan de server van buitenaf een verbinding openen voor de data...

Ryzen9 5900X; 16GB DDR4-3200 ; RTX-4080S ; 7TB SSD


  • JvS
  • Registratie: Februari 2000
  • Laatst online: 00:04

JvS

Ik heb hem zelf ook

Ligt dit nu aan Planet (ik denk het wel) ??
Voor zover ik weet ligt het eerder aan je modem / firewall dan aan planet. Het enige dat planet volgens mij blokkeert is poort 25.

4x APsystems DS3; 4x495Wp OZO/WNW 10° ; 4x460Wp OZO/WNW 10°; Totaal 3820Wp


  • Ghost(NL)
  • Registratie: December 2000
  • Niet online
JvS schreef op zondag 23 januari 2005 @ 11:08:
[...]
Voor zover ik weet ligt het eerder aan je modem / firewall dan aan planet. Het enige dat planet volgens mij blokkeert is poort 25.
Klopt voor zover ik er bekend mee ben idd, Planet blokkeert alleen port 25 die je kan bypassen via de relay server ( Om spam check te doen op je inkomende mail ), verder staat alles volledig open, de laatste keer dat ik het gecheckt is is in de kerstvakantie geweest en toen werkte alles nog prima, ftp/mail/www en ssh. Nu zit ik net bij XS4ALL dus kan het helaas niet even voor je testen. Maar volgens mij moet je het idd in je eigen config zoeken, want het lijkt me sterk dat Planet ineens port 22 zou blokkeren.

FYI ik heb ook een oud alcatel modem gehackt met een astaro firewall ( Linux based fw ) en daarin werkte bovenstaande prima ( Nu nog maar dan met XS )

i5-12600K PRIME Z690M-PLUS D4 64GB 980 Pro M.2 1TB  MBA M1 13" 8GB 256GB (Late '20)


  • GarBaGe
  • Registratie: December 1999
  • Laatst online: 20:59
OK, het ligt zeer waarschijnlijk aan mijn modem instellingen.
Hier komen ze:

Phonebook: name=MXS VPI=8, VCI=48, type=ppp, usage=configured, auto PVC's: type=VCC, VPI=8, VCI=48
PPP dialin connections: leeg
Routing: IP adres table: (if, address, netmask, type, transl)
MXS, <publiekIP>, 255.0.0.0, auto, pat
eth0, 10.0.0.138, 255.0.0.0, extra, none
loop, 127.0.0.1, 255.0.0.0, auto, none

Routing: IP route table: (destination, source, gw, if)
10.0.0.0/8, 10.0.0.0/8, 10.0.0.138, eth0
<publiekIP>/32, any, <publiekIP>, MXS
255.255.255.255/32, any, 10.0.0.138, eth0
10.0.0.138/32, any, 10.0.0.138, eth0
127.0.0.1/32, any, 127.0.0.1, loop
<publiekIP>/32, any, 10.0.0.138, eth0
10.0.0.0/8, any, 10.0.0.138, eth0
default, 10.0.0.150/0, <publiekIP>, MXS

PPP Config: MXS, vc-mux, always-on, up
CIP: leeg
PPTP: leeg
Bridge: leeg
DHCP: no DHCP
DNS: server active, domain name: lan
DNS hostname table: SpeedTouch, own address

PC, eth1: 10.0.0.150, bcast 10.0.0.255, mask 255.255.255.0
Modem: 10.0.0.138

Hmm... die routing table ziet er nogal vol uit, voor een simpele 1:1 verbinding...

Edit: volgens mij moet ik deze regel uit de route table mikken:
" <publiekIP>/32, any, <publiekIP>, MXS"

Dat betekent immers zoveel als: stuur al het binnenkomend verkeer, met bestemming <publiekIP> (terug) naar Planet (PPP met als naam MXS)

Daardoor matched ie even lager niet meer met de regel:
"<publiekIP>/32, any, 10.0.0.138, eth0"

Kan iemand dit bevestigen / opzoeken in zijn ADSL-modem ??

Edit2: fixed typo in route tabel :)

Edit3: als ik nu eens de 1e 4 regels van mijn route tabel weggooi....

Edit4: ik mocht de 1e regel niet weggooien, maar heb de rest wel weggegooid.
ff if down en up, maar nu de modem zelf weer een regel toegevoegd:
<publiekIP>/32, any, <publiekIP>, MXS

route tabel is nu:
Routing: IP route table: (destination, source, gw, if)
10.0.0.0/8, 10.0.0.0/8, 10.0.0.138, eth0 (mocht ik niet weggooien, in gebruik)
<publiekIP>/32, any, <publiekIP>, MXS (toegevoegd door modem)
127.0.0.1/32, any, 127.0.0.1, loop
<publiekIP>/32, any, 10.0.0.138, eth0
10.0.0.0/8, any, 10.0.0.138, eth0
default, 10.0.0.150/0, <publiekIP>, MXS

[ Voor 51% gewijzigd door GarBaGe op 23-01-2005 12:13 ]

Ryzen9 5900X; 16GB DDR4-3200 ; RTX-4080S ; 7TB SSD


  • MTWZZ
  • Registratie: Mei 2000
  • Laatst online: 13-08-2021

MTWZZ

One life, live it!

Welk modem heb je?
Die oer-oude alcatel speedtouch home?
Zo ja:
Phonebook
Name VPI VCI Type Usage Action
pc1 8 48 pptp configured -
pc2 8 49 pptp configured -
pc3 8 50 pptp configured -
pc4 8 51 pptp configured -
Auto PVC's
Type VPI VCI
VCC 8 48
Dial-in
Leeg
Routing table
192.168.1.0/24 192.168.1.0/24 192.168.1.253 eth0
10.0.0.0/8 10.0.0.0/8 10.0.0.138 eth0
255.255.255.255/32 any 10.0.0.138 eth0
192.168.1.253/32 any 192.168.1.253 eth0
10.0.0.138/32 any 10.0.0.138 eth0
127.0.0.1/32 any 127.0.0.1 loop
192.168.1.0/24 any 192.168.1.253 eth0
10.0.0.0/8 any 10.0.0.138 eth0
PPP
Leeg
CIP
Leeg
PPTP
pc1 VCMUX never (in use)
Bridge
Leeg
DHCP
Geen DHCP
DNS
Active, domein naam: lan

Modem is "geupgrade" met de maintenance hack.
Ik zit zelf ook bij Planet maar alles loopt als een trein hier. Is je routing table op je linux doos niet brak?

Nu met Land Rover Series 3 en Defender 90

Pagina: 1