Toon posts:

IP 84.xx clients kunnen server niet zien.

Pagina: 1
Acties:

Verwijderd

Topicstarter
Hiya,

Ik dacht ik zal mijn probleem hier maar eens voorleggen.


Ik heb een supermirco-rack in een datacenter. Er draait XP op en een aantal CoD2 servers.
Alles loopt prima en de windows firewall doet zijn werk.

Maar ( en dat is zo leuk aan een gameserver) een aantal mensen konden deze gameserver niet bereiken cq pingen. Na wat onderzoek bleken allen een 84.xxx.xx IP adres te hebben.

Grappige is dat de server zelf ook een 84.xx IP adres heeft.

En natuurlijk dit bij kast-eigenaar gemeld en deze op zijn beurt weer aan de main provider.

Had wat traces verzameld en gemailt. Emailtje terug met:
Onze IP adressen zijn geaggregeerd in grotere routeerbare blokken, dwz.
de 84.244.xxx.xxx worden gerouteerd als 84.244.128.0/18
Het feit dat de traces ons netwerk inkomen is bewijs dat dit blok
correct gerouteerd en afgehandeld wordt. Je probleem zit dus OF bij de
source, OF op de server.
Als het goed is hang ik achter een 'open' cisco. En natuurlijk al meerdere keren gekeken wat het op mijn server zou kunnen zijn qua foute instelling. Maar het is XP dus ben je gauw uitgekeken.
Firewall 'uit' gaf ook geen positief resultaat.

Op het internet wel 2x tegengekomen dat client 84.IP's last kunnen hebben van een blokkade door een oud protocol in beveiliging en router software.

De clients zien alles behalve mijn server.

Dus kan ik nog ergens checken dat het mijn server uberhaupt is of toch misschien de cisco in de kast?

[ Voor 4% gewijzigd door Verwijderd op 15-02-2006 01:41 ]


  • CyBeR
  • Registratie: September 2001
  • Niet online

CyBeR

💩

Heb je niet gewoon je subnetmask verkeerd ingesteld?

All my posts are provided as-is. They come with NO WARRANTY at all.


  • Powermage
  • Registratie: Juli 2001
  • Laatst online: 17-03 18:10
CyBeR schreef op woensdag 15 februari 2006 @ 01:43:
Heb je niet gewoon je subnetmask verkeerd ingesteld?
Lijkt me zo idd de enige juiste oplossing. post je subnet mask eens.

Join the club


  • igmar
  • Registratie: April 2000
  • Laatst online: 27-03 10:55

igmar

ISO20022

Verwijderd schreef op woensdag 15 februari 2006 @ 01:38:
De clients zien alles behalve mijn server.

Dus kan ik nog ergens checken dat het mijn server uberhaupt is of toch misschien de cisco in de kast?
En wat is het ingestelde subnet ?

Verwijderd

Move PNS > NT

Verwijderd

Topicstarter
Ja, is mijn probleem beter hier af? B)


Subnet mask 255.0.0.0

En hoe valt het te verklaren dat dat iedereen gewoon server ziet behalve de 84.XX IP clients?

Zit dat in de submask?

  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

255.0.0.0 is /8 en jawel, als daar iets niet goed in die Cisquo staat blokkeer je inderdaad een heel X.0.0.0 t/m X.255.255.255 subnet.

een /18 betekent netmask 255.255.192.0 (uit het hoofd)..

[ Voor 20% gewijzigd door alt-92 op 15-02-2006 21:38 ]

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device


  • CyBeR
  • Registratie: September 2001
  • Niet online

CyBeR

💩

Verwijderd schreef op woensdag 15 februari 2006 @ 20:43:
Ja, is mijn probleem beter hier af? B)


Subnet mask 255.0.0.0

En hoe valt het te verklaren dat dat iedereen gewoon server ziet behalve de 84.XX IP clients?

Zit dat in de submask?
Ja. Dat betekent namelijk dat iedereen met een IP-adres dat begint met hezelfde octet als het jouwe volgens jouw server in hetzelfde netwerk valt. Met andere woorden de requests van die mensen komen wel aan bij je server, maar de responses verlaten nooit het netwerk omdat je server denkt dat de client lokaal aangesloten is.

Vraag aan je colo boer welke subnetmask je moet gebruiken, en dan zal 't voor iedereen weer werken.

All my posts are provided as-is. They come with NO WARRANTY at all.


  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

CyBeR schreef op woensdag 15 februari 2006 @ 22:00:
Vraag aan je colo boer welke subnetmask je moet gebruiken, en dan zal 't voor iedereen weer werken.
Volgens mij had ie dat al gepost in het begin, een /18 :)

Tikfoutje is snel gemaakt natuurlijk.... /8, /18 ...

[ Voor 12% gewijzigd door alt-92 op 15-02-2006 22:12 ]

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device


  • CyBeR
  • Registratie: September 2001
  • Niet online

CyBeR

💩

BackSlash32 schreef op woensdag 15 februari 2006 @ 22:10:
[...]

Volgens mij had ie dat al gepost in het begin, een /18 :)
Lijkt me niet. Een /18 is een vrij groot netwerk. Gegarandeerd dat dat nog verder gesubnet wordt.

En in windows wordt slash-notatie niet of nauwelijks gebruikt. Zeker niet bij de netwerkconfiguratie iig :)

[ Voor 17% gewijzigd door CyBeR op 15-02-2006 22:13 ]

All my posts are provided as-is. They come with NO WARRANTY at all.


  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

Waarom dan een /8 invoeren?

Die /18 is gewoon straight wat ie als subnet krijgt, hij heeft er slechts 1 IP van waarschijnlijk.
En in windows wordt slash-notatie niet of nauwelijks gebruikt. Zeker niet bij de netwerkconfiguratie iig :)
Nope, maar dan zie je misschien wel hoe de invoer (lees)fout is gemaakt ;)

[ Voor 44% gewijzigd door alt-92 op 15-02-2006 22:17 ]

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device


  • CyBeR
  • Registratie: September 2001
  • Niet online

CyBeR

💩

BackSlash32 schreef op woensdag 15 februari 2006 @ 22:15:
Waarom dan een /8 invoeren?

Die /18 is gewoon straight wat ie als subnet krijgt, hij heeft er slechts 1 IP van waarschijnlijk.
Voor de duidelijkheid, een /18 omvat een zestien duizend hosts. Dat op een netwerk ploppen zonder subnetting is pure verspilling van resources.

Sowieso zegt de ISP al dat 't om een aggregated route gaat.

TS heeft gewoon bij de netwerkconfiguratie '255.0.0.0' neergezet ipv wat er had moeten staan. (Beter gezegd, laten staan. Zo te zien is dat de standaardwaarde voor 84/8.)

[ Voor 14% gewijzigd door CyBeR op 15-02-2006 22:26 ]

All my posts are provided as-is. They come with NO WARRANTY at all.


  • pistole
  • Registratie: Juli 2000
  • Laatst online: 16:05

pistole

Frutter

CyBeR schreef op woensdag 15 februari 2006 @ 22:17:
[...]


Voor de duidelijkheid, een /18 omvat een zestien duizend hosts. Dat op een netwerk ploppen zonder subnetting is pure verspilling van resources.
leg eens uit? Door meer subnets in het leven te roepen heb je juist minder efficiënt gebruik van je address space (elk subnet een broadcast- en network adres)
TS heeft gewoon bij de netwerkconfiguratie '255.0.0.0' neergezet ipv wat er had moeten staan. (Beter gezegd, laten staan. Zo te zien is dat de standaardwaarde voor 84/8.)
als z'n ISP daadwerkelijk die /18 gebruikt (wat niet ondenkbaar is) dan moet de TS dus 255.255.192.0 als masker invullen.

Ik frut, dus ik epibreer


  • CyBeR
  • Registratie: September 2001
  • Niet online

CyBeR

💩

pistole schreef op woensdag 15 februari 2006 @ 22:30:
[...]

leg eens uit? Door meer subnets in het leven te roepen heb je juist minder efficiënt gebruik van je address space (elk subnet een broadcast- en network adres)
Wie had het over address space? Zet jij eens 16000 machines op een ethernet segment, en zie of je nog bandbreedte over hebt buiten de enorme hoeveelheid broadcasts om.
als z'n ISP daadwerkelijk die /18 gebruikt (wat niet ondenkbaar is) dan moet de TS dus 255.255.192.0 als masker invullen.
Trust me, dat gaat niet het geval zijn. Of hij moet bij Prutsers, Inc. zitten.

Helaas heeft de TS z'n volledige IP-adres nergens neergezet, anders had ik 't m waarschijnlijk vrij precies kunnen vertellen.

[ Voor 10% gewijzigd door CyBeR op 15-02-2006 22:36 ]

All my posts are provided as-is. They come with NO WARRANTY at all.


  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

CyBeR schreef op woensdag 15 februari 2006 @ 22:33:
Trust me, dat gaat niet het geval zijn. Of hij moet bij Prutsers, Inc. zitten.

Helaas heeft de TS z'n volledige IP-adres nergens neergezet, anders had ik 't m waarschijnlijk vrij precies kunnen vertellen.
Mja, je komt denk ik een heel eind gezien z'n subnet :P

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device


  • pistole
  • Registratie: Juli 2000
  • Laatst online: 16:05

pistole

Frutter

CyBeR schreef op woensdag 15 februari 2006 @ 22:33:
Wie had het over address space? Zet jij eens 16000 machines op een ethernet segment, en zie of je nog bandbreedte over hebt buiten de enorme hoeveelheid broadcasts om.
Er zijn intelligentere devices dan hubs...

code:
1
2
3
# ip addr
eth1: 
    inet 83.98.y.y/22 brd 83.98.247.255 scope global eth1

geen broadcast storms hier hoor.
BackSlash32 schreef op woensdag 15 februari 2006 @ 22:43:
[...]

Mja, je komt denk ik een heel eind gezien z'n subnet :P
Usable range - 84.244.128.1 - 84.244.191.254

effe gokken ;)

[ Voor 23% gewijzigd door pistole op 15-02-2006 22:48 ]

Ik frut, dus ik epibreer


  • CyBeR
  • Registratie: September 2001
  • Niet online

CyBeR

💩

pistole schreef op woensdag 15 februari 2006 @ 22:46:
[...]

Er zijn intelligentere devices dan hubs...

code:
1
2
3
# ip addr
eth1: 
    inet 83.98.y.y/22 brd 83.98.247.255 scope global eth1

geen broadcast storms hier hoor.
En nogmaals, wie had het over switches, hubs, en broadcast storms? Ik heb 't gewoon over de enorme hoeveelheid broadcasts die gegenereerd worden door o.a. ARP, machines met NetBIOS-achtige dingen, Rendezvous, etc. Bovendien kan een /22 maar een luttele 1024 hosts bevatten (inc bc en nw). Da's net een factor 16 minder dan een /18.

Damn, waarom geloven jullie me niet gewoon? :P

[ Voor 3% gewijzigd door CyBeR op 15-02-2006 22:50 ]

All my posts are provided as-is. They come with NO WARRANTY at all.


  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

CyBeR schreef op woensdag 15 februari 2006 @ 22:48:
Damn, waarom geloven jullie me niet gewoon? :P
Grapjas :P
Je hoort me toch ook niet zeggen dat dat niet zo is?
Naja, je kan bij RIPE in ieder geval al achterhalen dat t WeDare Internet IP space is :)

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device


  • pistole
  • Registratie: Juli 2000
  • Laatst online: 16:05

pistole

Frutter

CyBeR schreef op woensdag 15 februari 2006 @ 22:48:
Damn, waarom geloven jullie me niet gewoon? :P
Ik hoor wat je zegt en snap wat je bedoelt hoor ;)

@TS: kan je nog bij je server? :p Of had je je subnet nog niet aangepast ;)

Ik frut, dus ik epibreer


  • JackBol
  • Registratie: Maart 2000
  • Niet online

JackBol

Security is not an option!

pistole schreef op woensdag 15 februari 2006 @ 22:46:
[...]

Er zijn intelligentere devices dan hubs...
het is juist de bedoeling dat broadcasts in het hele subnet ontvangen worden. Als je ergens een 'device' neerzet, dat halverwege je subnet broadcasts gaat filteren, vermink je je L2 verkeer, en heb je geen respect voor de RFCs en ga je op de brandstapel en krijgt je verkoolde lijk zweepslagen, waarna je door belgische knollen gevierendeeld wordt en vervolgens al je lichaamskwarten nog door jon postels geest persoonlijk naar de uithoeken van de wereld worden gedragen.

:+ :P

Opbrengst van mijn Tibber Homevolt met externe kWh meter. | Opbrengst van mijn Tibber Homevolt volgens de Tibber Data API.


  • pistole
  • Registratie: Juli 2000
  • Laatst online: 16:05

pistole

Frutter

het is juist de bedoeling dat broadcasts in het hele subnet ontvangen worden. Als je ergens een 'device' neerzet, dat halverwege je subnet broadcasts gaat filteren, vermink je je L2 verkeer, en heb je geen respect voor de RFCs (...)
offtopic:
daar heb je bijvoorbeeld Proxy ARP voor..
Zie hier voor een situatie die overeenkomsten kan hebben met de situatie van de topic starter

Ik frut, dus ik epibreer


  • JackBol
  • Registratie: Maart 2000
  • Niet online

JackBol

Security is not an option!

pistole schreef op donderdag 16 februari 2006 @ 00:12:
[...]

offtopic:
daar heb je bijvoorbeeld Proxy ARP voor..
Zie hier voor een situatie die overeenkomsten kan hebben met de situatie van de topic starter
Proxy ARP is leuk, maar er leeft meer op L2 dan alleen ARP requests...

Opbrengst van mijn Tibber Homevolt met externe kWh meter. | Opbrengst van mijn Tibber Homevolt volgens de Tibber Data API.


Verwijderd

Topicstarter
Ok voor mij gaat het allemaal beetje te ver. 8)7

Maar ik wilde even laten weten dat ik deze thread aan mijn host heb laten zien.

En idd bleek mijn subnet fout te zijn. En na 255.0.0.0 ff omzetten naar 255.255.255.0 was het probleem binnen 4 tellen opgelost.

Ik denk dat CyBeR goed zat met zijn:
Ja. Dat betekent namelijk dat iedereen met een IP-adres dat begint met hezelfde octet als het jouwe volgens jouw server in hetzelfde netwerk valt. Met andere woorden de requests van die mensen komen wel aan bij je server, maar de responses verlaten nooit het netwerk omdat je server denkt dat de client lokaal aangesloten is.
Vraag aan je colo boer welke subnetmask je moet gebruiken, en dan zal 't voor iedereen weer werken.
_/-\o_


TNX.
Pagina: 1