Toon posts:

[Linux] E-tech router blokkeert internet linux?

Pagina: 1
Acties:
  • 143 views sinds 30-01-2008
  • Reageer

Verwijderd

Topicstarter
Goedendag en bij voorbaat dank voor de moeite;

Ik zit met het volgende probleem,
Recent heb ik in fedora 7 een webserver opgezet en daarnaast ISPConfig, het probleem waar ik vrijwel direct tegenaan liep ( al tijdens de configuratie van het systeem ) is dat ik op duistere wijze NIET het internet op kon.
M.a.w. , al het lokale netwerkverkeer werkte perfect. Ik was in staat om via SSH keurig in te loggen vanaf diverse werkplekken, echter zodra ik een verbinding buiten mijn eigen netwerk wilde maken begaf deze het.

Het was een redelijk verouderd systeem dus zodoende heb ik een andere distro gepakt die ook nog op het wachtlijstje stond, AsterixNOW ( OS telefooncentrale so to speak ). De installatie verloopt vlot maar na afronding moet ik helaas dezelfde conclusie trekken..
Intern kan ik overal naartoe pingen en overal vandaan via ssh de linux-bak bereiken. Echter, zodra ik weer door de router heen naar een site als google wil pingen geeftie het totaal op.

Om je een beter inzicht te geven waar we mee te maken hebben, een beschrijving van mijn netwerk+hardware:

Één 256MB , 800 Mhz server met AsteriskNow(redhat) Text-based , IP : 192.168.1.105.
- DNS staat keurig op 192.168.1.1 ( overigens ook geprobeerd een DNS van xs4all er direct in te zetten, geen effect )
- Gateway staat keurig op 192.168.1.1

Één router/adsl combinatie, de E-tech ADRT-04, IP: 192.168.1.1 ( <- Gateway én DNS )
Enkele windows XP bakken waarop het internet perfect werkt, via dezelfde router.

Ik kreeg persoonlijk het idee dat een firewall o.i.d. binnenin de router het linux verkeer niet doorlaat, helaas kan ik de router's firewall niet uitzetten zonder ook de NAT-service uit te zetten.

Heeft iemand enig idee hoe ik dit op zou kunnen lossen?
Enorm bedankt!

Groeten,
J. van Vierzen

  • Osiris
  • Registratie: Januari 2000
  • Niet online
"het Linux-verkeer", uh-huh, right :')

Anywayz, je zegt dat de gateway keurig op 192.168.1.1 staat. Maar kun je die ook pingen? En als dat wil, wat doet een `traceroute -I 213.239.154.35`?

Verwijderd

Topicstarter
Osiris schreef op woensdag 12 september 2007 @ 20:18:
"het Linux-verkeer", uh-huh, right :')
Grapjas, ik snap dat het niet specifiek linux verkeerd blokeerd.. maar het duidt op een router probleem.

Anyway, Ja ik kan mn gateway /dns gewoon pingen ( 192.168.1.1 ) traceroute kan ik niet uitvoeren op Asterisk =(

  • Osiris
  • Registratie: Januari 2000
  • Niet online
Verwijderd schreef op woensdag 12 september 2007 @ 20:20:
[...]

Anyway, Ja ik kan mn gateway /dns gewoon pingen ( 192.168.1.1 ) traceroute kan ik niet uitvoeren op Asterisk =(
Euhm, ben je root? En traceroute is, neem aan dat 't redelijk standaard is, bij mij in /usr/sbin/traceroute te vinden. En de kans bestaat dat ie suid aan heeft, zodat je die ook als normale user kunt uitvoeren, maar vaak zit /usr/sbin dan niet in je path, zodat je hem expliciet met de path er naartoe moet aanroepen.

  • CyBeR
  • Registratie: September 2001
  • Niet online

CyBeR

💩

Doe voor de gein eens

code:
1
echo 0 > /proc/sys/net/ipv4/tcp_ecn


Ik heb dit probleem ook al 's gehad (zei het dan met hele dure Avaya apparatuur) en ECN uitzetten verhielp dat.

All my posts are provided as-is. They come with NO WARRANTY at all.


Verwijderd

Topicstarter
Ja, ik ben root. Helaas bevind zich op mijn bak geen traceroute, wel vond ik tracepath dat z.g.a. hetzelfde doet.. zie hier een log van een tracepath naar mn gateway 192.168.1.1:
code:
1
2
3
 1:  192.168.1.105 (192.168.1.105)                          0.902ms pmtu 1500
 1:  mygateway1.ar7 (192.168.1.1)                           1.449ms reached
     Resume: pmtu 1500 hops 1 back 1

Dit krijg ik al wil ik google tracen:
code:
1
2
3
4
5
6
7
8
9
./tracepath google.com
 1:  192.168.1.105 (192.168.1.105)                          0.501ms pmtu 1500
 1:  mygateway1.ar7 (192.168.1.1)                           2.370ms
 2:  195.190.249.17 (195.190.249.17)                       23.348ms
 3:  42.10ge (194.109.5.41)                               asymm  6  25.477ms
 4:  0.so (194.109.5.6)                                   asymm  6  26.083ms
 5:  no reply
 6:  no reply
 7:  no reply

dan komtie TOCH langs de router zo te zien?

Dit is vervolgends naar de xs4all DNS server:
code:
1
2
3
4
5
6
7
8
9
10
11
12
$ ./tracepath 194.109.6.66
 1:192.168.1.105 (192.168.1.105)                          0.661ms pmtu 1500
 1:  mygateway1.ar7 (192.168.1.1)                           1.294ms
 2:  195.190.249.17 (195.190.249.17)                       24.202ms
 3:  42.ge (194.109.5.49)                                 asymm  6  26.713ms
 4:  no reply
 5:  no reply
 6:  no reply
 7:  no reply
 8:  no reply
 9:  no reply
10:  no reply


En tot slot nog een ifconfig:
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
eth0      Link encap:Ethernet  HWaddr 00:00:39:25:FB:11
          inet addr:192.168.1.105  Bcast:192.168.1.255  Mask:255.255.255.0
          inet6 addr: fe80::200:39ff:fe25:fb11/64 Scope:Link
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          RX packets:17728 errors:0 dropped:0 overruns:0 frame:0
          TX packets:13339 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:1000
          RX bytes:3040331 (2.8 Mb)  TX bytes:2759906 (2.6 Mb)

lo        Link encap:Local Loopback
          inet addr:127.0.0.1  Mask:255.0.0.0
          inet6 addr: ::1/128 Scope:Host
          UP LOOPBACK RUNNING  MTU:16436  Metric:1
          RX packets:45280 errors:0 dropped:0 overruns:0 frame:0
          TX packets:45280 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:0
          RX bytes:7857562 (7.4 Mb)  TX bytes:7857562 (7.4 Mb)

Enig idee?

[ Voor 6% gewijzigd door Verwijderd op 12-09-2007 20:37 . Reden: code tags. ]


  • TrailBlazer
  • Registratie: Oktober 2000
  • Laatst online: 07-02 09:48

TrailBlazer

Karnemelk FTW

eventueel zou je even met een sniffer kunnen kijken of er inderdaad bitjes (zoals ecn) anders zijn als je een ping met linux of windows doet. Sowieso is het ecn bit nauwlijks gebruikt dus merken zal jet het niet. Je kan ook gewoon een commandline sniffer gebruiken.

[ Voor 11% gewijzigd door TrailBlazer op 12-09-2007 20:35 ]


Verwijderd

Topicstarter
CyBeR schreef op woensdag 12 september 2007 @ 20:26:
Doe voor de gein eens

code:
1
echo 0 > /proc/sys/net/ipv4/tcp_ecn


Ik heb dit probleem ook al 's gehad (zei het dan met hele dure Avaya apparatuur) en ECN uitzetten verhielp dat.
Permission denied, ik probeer de service uit te zetten d.mv.

code:
1
service network stop


Meldt die dat commando service niet herkend word.

Zoals duidelijk wordt ben ik vrij nieuw met linux, pas 2 dagen ervaring so bare with me!

Thx voor de replies dusver!

  • CyBeR
  • Registratie: September 2001
  • Niet online

CyBeR

💩

Verwijderd schreef op woensdag 12 september 2007 @ 20:34:
[...]


Permission denied, ik probeer de service uit te zetten d.mv.

code:
1
service network stop


Meldt die dat commando service niet herkend word.

Zoals duidelijk wordt ben ik vrij nieuw met linux, pas 2 dagen ervaring so bare with me!

Thx voor de replies dusver!
Uh, gewoon even als root copypasten.

All my posts are provided as-is. They come with NO WARRANTY at all.


Verwijderd

Topicstarter
dat gaat dus niet zomaar =\ in dat opzicht heb ik geen root access, ik kom zover als ik kom met enkel Sudo en het eerder ingestelde wachtwoord, maar kan zelf niet inloggen als root.

  • TrailBlazer
  • Registratie: Oktober 2000
  • Laatst online: 07-02 09:48

TrailBlazer

Karnemelk FTW

ssh je naar die doos of zit je direct op de terminal?

Verwijderd

Topicstarter
beide, zit in windows via ssh te werken maar de terminal staat vlak naast deze bak.
Zojuist geprobeerd op de terminal, maar ook daar geen root.. enkel sudo.
Geen mogelijkheid om een service te stoppen zonder root?

  • TrailBlazer
  • Registratie: Oktober 2000
  • Laatst online: 07-02 09:48

TrailBlazer

Karnemelk FTW

Hmm je moet toch root kunnen worden lijkt me. Geen ervaring met zo'n systeem wat geen root acces toestaat

  • franssie
  • Registratie: Februari 2000
  • Nu online

franssie

Save the albatross

ik ben geen linux man (meer), maar dat gezegd hebbende: waarom kan je niet inloggen als root, welke (fout)melding krijg je? Of kan je niet als een andere user inloggen?

I´d rather be a hypocrite than the same person forever (Yauch)| 🎸 Niets is zo permanent als een tijdelijke oplossing | Een goed probleem komt nooit alleen | Gibson guitar Fender Guitar God Damn Guitar


  • Ozzie
  • Registratie: Februari 2004
  • Laatst online: 15:03
als je nou gewoon
"sudo su" intypt. Dan ben je als het goed is root. Maar volgens mij heb je via sudo even veel rechten als wanneer je gewoon als root ben ingelogd.

"Write code as if the next maintainer is a vicious psychopath who knows where you live."


Verwijderd

Topicstarter
Ozzie schreef op woensdag 12 september 2007 @ 21:09:
als je nou gewoon
"sudo su" intypt. Dan ben je als het goed is root. Maar volgens mij heb je via sudo even veel rechten als wanneer je gewoon als root ben ingelogd.
sudo su.. jij bent een held! ff die service uitknallen, config editen en hopen dattie het doet.
Verwacht een update in 3 minuten :D!

Verwijderd

Topicstarter
Helaas :( geen effect.
nog sterker, volgends mij kan die nu geen hostnames meer resolven.
Hij wil enkel nog tracen op IP.

[ Voor 69% gewijzigd door Verwijderd op 12-09-2007 21:20 ]


  • iceheart
  • Registratie: December 2005
  • Laatst online: 14-03 15:30
hmmm, wat ik nog niet zie staan is of de bak uberhaupt zonder de router ertussen wel wil connecten. probeer dit desnoods bij iemand anders thuis oid maar wellicht ligt het probleem daar al.

Verwijderd

Topicstarter
mja dan zou het een hardware verhaal worden, aangezien ik deze distro op twee andere servers vloeiend heb draaien op verschillende locaties.

Iemand nog ideëen :) ?

Bedankt dusver!

Verwijderd

Topicstarter
CyBeR schreef op woensdag 12 september 2007 @ 20:26:
Doe voor de gein eens

code:
1
echo 0 > /proc/sys/net/ipv4/tcp_ecn


Ik heb dit probleem ook al 's gehad (zei het dan met hele dure Avaya apparatuur) en ECN uitzetten verhielp dat.
Hoe maak je dit ongedaan? Nu wildie mn hosts niet meer resolven ( IP based ping op lokale netwerk in orde, op host niet)

  • TrailBlazer
  • Registratie: Oktober 2000
  • Laatst online: 07-02 09:48

TrailBlazer

Karnemelk FTW

echo 1 > /proc/sys/net/ipv4/tcp_ecn

je zet een bitje aan of uit op deze manier.

Verwijderd

Topicstarter
dat leek me idd logisch, had ik geprobeerd en wonderbaarlijk genoeg werkte het systeem.
Echter, ik opnieuw een Fedora distro erop gezet denkende dat dit nu oplosbaar zou zijn door dit bitje mogelijk op 0 te zetten.

Helaas hetzelfde probleem op de fedora :P en weer geen internet.

  • TrailBlazer
  • Registratie: Oktober 2000
  • Laatst online: 07-02 09:48

TrailBlazer

Karnemelk FTW

heb je niet ergens een realtek kaartje liggen. Kan je die even proberen. Het is een vaag probleem dus gewoon klooien wil dan nog wel eens helpen.

  • MindStorm
  • Registratie: Juli 2002
  • Laatst online: 16-01-2024
Klinkt meer of je DNS gewoon niet helemaal werkt. Heb je iets van nslookup?

probeer eens of je een willekeurige site kan opzoeken? Je kan voor de grap even op een tweede shell inloggen en tcpdump doen op poort 53 (udp), dan weet je of er iets naar buiten gaat, en of je antwoord krijgt.

Staat er misschien stiekem een firewall aan?

code:
1
2
1# tcpdump udp port 53 -vv
2# nslookup google.com

op shell 1 zie je dan als het goed is wat pakketjes heen en weer schieten.

Verwijderd

Topicstarter
Zojuist die tcpdump uitgevoerd en een uurtje laten loggen, zie hier het resultaat:

code:
1
2
3
4
5
6
7
8
9
10
11
tcpdump: listening on eth0, link-type EN10MB (Ethernet), capture size 96 bytes
03:16:21.220820 IP (tos 0x0, ttl  64, id 8369, offset 0, flags [DF], proto: UDP (17), length: 71) fedora.lokaal.filenet-nch > 194.109.6.66.domain: [udp sum ok]  13035+ AAAA? mirrors.fedoraproject.org. (43)
03:16:21.252579 IP (tos 0x0, ttl  64, id 8401, offset 0, flags [DF], proto: UDP (17), length: 71) fedora.lokaal.filenet-rmi > 194.109.6.66.domain: [udp sum ok]  64662+ PTR? 66.6.109.194.in-addr.arpa. (43)
03:16:26.219575 IP (tos 0x0, ttl  64, id 8370, offset 0, flags [DF], proto: UDP (17), length: 71) fedora.lokaal.filenet-nch > 194.109.6.66.domain: [udp sum ok]  13035+ AAAA? mirrors.fedoraproject.org. (43)
03:16:26.252560 IP (tos 0x0, ttl  64, id 8402, offset 0, flags [DF], proto: UDP (17), length: 71) fedora.lokaal.filenet-rmi > 194.109.6.66.domain: [udp sum ok]  64662+ PTR? 66.6.109.194.in-addr.arpa. (43)
03:16:31.219619 IP (tos 0x0, ttl  64, id 18369, offset 0, flags [DF], proto: UDP (17), length: 71) fedora.lokaal.filenet-pa > 194.109.6.66.domain: [udp sum ok]  47789+ AAAA? mirrors.fedoraproject.org. (43)
03:16:36.219576 IP (tos 0x0, ttl  64, id 18370, offset 0, flags [DF], proto: UDP (17), length: 71) fedora.lokaal.filenet-pa > 194.109.6.66.domain: [udp sum ok]  47789+ AAAA? mirrors.fedoraproject.org. (43)
03:16:41.219629 IP (tos 0x0, ttl  64, id 28369, offset 0, flags [DF], proto: UDP (17), length: 71) fedora.lokaal.filenet-pa > 194.109.6.66.domain: [udp sum ok]  15057+ A? mirrors.fedoraproject.org. (43)
03:16:46.219579 IP (tos 0x0, ttl  64, id 28370, offset 0, flags [DF], proto: UDP (17), length: 71) fedora.lokaal.filenet-pa > 194.109.6.66.domain: [udp sum ok]  15057+ A? mirrors.fedoraproject.org. (43)
03:16:51.219616 IP (tos 0x0, ttl  64, id 38369, offset 0, flags [DF], proto: UDP (17), length: 71) fedora.lokaal.filenet-pa > 194.109.6.66.domain: [udp sum ok]  29401+ A? mirrors.fedoraproject.org. (43)
03:16:56.219576 IP (tos 0x0, ttl  64, id 38370, offset 0, flags [DF], proto: UDP (17), length: 71) fedora.lokaal.filenet-pa > 194.109.6.66.domain: [udp sum ok]  29401+ A? mirrors.fedoraproject.org. (43)


Ben ik nu gek of is dat ding gewoon in staat UDP packets te verzenden naar mirrors.fedoraproject.org ??

Bedankt!

  • Guru Evi
  • Registratie: Januari 2003
  • Laatst online: 14-03 03:40
Nee, je bent gewoon je DNS verkeer aan het loggen. Je computer maakt verbinding met mirrors voor updates etc.

Doe eens (command line):

cat /etc/sysconfig/network
cat /etc/resolv.conf
cat /etc/sysconfig/network-scripts/ifcfg-eth0
sudo ifconfig eth0

En post de output hier. Doe dan:

sudo iptables -F
sudo iptables -P INPUT ACCEPT
sudo iptables -P OUTPUT ACCEPT

Test, als het nog niet werkt, volg dan de instructies hier: http://fedorasolved.org/network-solutions/disable-ipv6/

Test opnieuw.

Pandora FMS - Open Source Monitoring - pandorafms.org


Verwijderd

Topicstarter
Ik heb zojuist een server2003 bak opgezet met een DNS rol, ik laat nu mijn fedora bak zn DNS resolven via deze server. dit werkt DEELS.. ik kan hostname naar ip resolven, maar pingen niet? Ik heb hier op howtoforge een post op gemaakt, deze is in het engels maar ik zal hem hier even copy/pasten.. mogelijk weten onze nederlandse tweakers het ook !

Bedankt dusver:
Hi there,

Im running on a fedora 7 distro and am by far, no expert.
After installing Fedora i find myself unable to ping any hosts outside of my own local network.
However.. an nslookup does show it resolves to an IP just fine.

It started by a "fedora = connect: Network is unreachable" message when pinging, it turned out that my 2003server didnt send out a gateway adress in dhcp(which is now fixed).


Heres the output of my nslookup:
Code:

[root@localhost ~]# nslookup > google.com Server: 192.168.1.100 Address: 192.168.1.100#53 Non-authoritative answer: Name: google.com Address: 64.233.167.99 Name: google.com Address: 72.14.207.99 Name: google.com Address: 64.233.187.99


My local network is setup as follows:
Gateway: 192.168.1.1 (router which was unable to provide fedora with DNS service)
DNS: 192.168.1.100 (Server2003, setup to provide a DNS service and forward it to 192.168.1.1)
Fedora IP: Via DHCP, 192.168.1.10.

Fedora server is configured to recieve DHCP(static lease) from Server2003, Server2003 will then forward all DNS-service requests to my router(192.168.1.1).

Heres the output from netstat -nr:
Code:

[root@localhost ~]# netstat -nr Kernel IP routing table Destination Gateway Genmask Flags MSS Window irtt Iface 192.168.1.0 0.0.0.0 255.255.255.0 U 0 0 0 eth0 169.254.0.0 0.0.0.0 255.255.0.0 U 0 0 0 eth0 0.0.0.0 192.168.1.1 0.0.0.0 UG 0 0 0 eth0


And lastly, my ifconfig output:
Code:

[root@localhost ~]# ifconfig eth0 Link encap:Ethernet HWaddr 00:19:DB:CB:5F:11 inet addr:192.168.1.10 Bcast:192.168.1.255 Mask:255.255.255.0 inet6 addr: fe80::219:dbff:fecb:5f11/64 Scope:Link UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1 RX packets:2751 errors:0 dropped:0 overruns:0 frame:0 TX packets:3062 errors:0 dropped:0 overruns:0 carrier:0 collisions:0 txqueuelen:1000 RX bytes:259420 (253.3 KiB) TX bytes:471590 (460.5 KiB) Interrupt:21 Base address:0x800 lo Link encap:Local Loopback inet addr:127.0.0.1 Mask:255.0.0.0 inet6 addr: ::1/128 Scope:Host UP LOOPBACK RUNNING MTU:16436 Metric:1 RX packets:60 errors:0 dropped:0 overruns:0 frame:0 TX packets:60 errors:0 dropped:0 overruns:0 carrier:0 collisions:0 txqueuelen:0 RX bytes:4776 (4.6 KiB) TX bytes:4776 (4.6 KiB)


Does anyone have any IDEA why i AM able to resolve ip's, but unable to ping or wget/yum?

Thanks in advance, if you need further info.. please tell me

Regards,
J. van Vierzen
Daarnaast zoals door Guru Evi aangevraagd, de output:
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
[root@localhost ~]# cat /etc/sysconfig/network
NETWORKING=yes
HOSTNAME=localhost.localdomain
[root@localhost ~]# cat /etc/resolv.conf
; generated by /sbin/dhclient-script
nameserver 192.168.1.1
[root@localhost ~]# cat /etc/sysconfig/network-scripts/ifcfg-eth0
# VIA Technologies, Inc. VT6102 [Rhine-II]
DEVICE=eth0
HWADDR=00:19:db:cb:5f:11
ONBOOT=yes
TYPE=Ethernet
BOOTPROTO=dhcp

[root@localhost ~]# sudo ifconfig eth0
eth0      Link encap:Ethernet  HWaddr 00:19:DB:CB:5F:11
          inet addr:192.168.1.9  Bcast:192.168.1.255  Mask:255.255.255.0
          inet6 addr: fe80::219:dbff:fecb:5f11/64 Scope:Link
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          RX packets:804 errors:0 dropped:0 overruns:0 frame:0
          TX packets:1435 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:1000
          RX bytes:84317 (82.3 KiB)  TX bytes:358133 (349.7 KiB)
          Interrupt:21 Base address:0xe800


IPtables modifications maakte helaas geen verschil, ook ipv6 niet.

Uit mijn ifconfig e.d. zal je waarschijnlijk opmerken dat mijn server , hoe onlogisch dan ook, op DHCP draait.. dit is gedaan om zeker te zijn dat mijn handmatige instellingen goed waren ( al doe ik een statische instelling, dan doettie niets .. dat terwijl ik stap voor stap een handleiding van howtoforge volg ). het ip adres is in ieder geval wel statisch in de DHCP server opgezet.

Enige ideën?

Verwijderd

Topicstarter
Goed, Om even de allereerste reply van de altijd sarcastische Osiris te quoten:
Osiris schreef op woensdag 12 september 2007 @ 20:18:
"het Linux-verkeer", uh-huh, right :')
Dit bleek dus WÉL het geval, linux(fedora) blijkt toch een bitje hier en daar anders te zetten waardoor de standaard e-tech firewalls dit niet als "valid traffic" identificeren. Gevolg is dat de firewall dit verkeer tegenhoud. Daar deze firewalls niet uit te zetten(/configureren) zijn zonder NAT-service uit te zetten heb ik een nieuwe router gekocht, fedora bak aangesloten en werkte direct.

Je hulp wordt gewaardeerd, maar laat sarcasme a.u.b achterwegen als je niet 100% zeker van je zaak bent.

Voor mensen met eenzelfde probleem.
De E-tech ADRT05 , en vermoedelijk alle routers met dezelfde firmware/ uit deze serie , hebben dit kwaaltje. Ik raad je aan om even een router ergens te lenen en te kijken of het probleem verholpen is.

Succes, en bedankt voor al jullie hulp.

[ Voor 16% gewijzigd door Verwijderd op 19-09-2007 20:19 ]

Pagina: 1