[Ziggo] Internet crashed wanneer verbonden met thuisserver

Pagina: 1
Acties:

Onderwerpen

Vraag


Acties:
  • 0 Henk 'm!

  • Jeroen-B
  • Registratie: Juni 2015
  • Laatst online: 28-08 18:34
Beste Tweakers,


Ik kamp tegenwoordig met een merkwaardig probleem. Ik heb hier thuis een server draaien. Dit zijn oude desktop componenten (i7-2600, etc...) hierop draai ik Ubuntu Server 18.04.02 LTS. Ik heb hierop een aantal services draaien zoals Plex, Nextcloud, Gitea wat allemaal achter NGINX hangt. Ik heb hier verder zelf geen extra firewalls op geconfigureerd. Die server is voor mij vooral een project omdat het leuk is en omdat ik meer in aanraking wilde komen met Linux. Afin, ik heb een hele tijd geen problemen gehad. Op den duur heb ik de server rond januari 2019 uitgezet en heb ik hem 2 weken geleden weer opgestart. Vaste updates gedaan en sindsdien heb ik problemen.

Thuis hebben we een Ziggo Connectbox. Hierop heb ik de server een statisch IP in de DHCP instellingen gegeven. Verder staan de vaste poorten geforward (222 (ssh), 80,443, etc.)

Voor vrienden van mij had ik een gameserver gehost. Zij konden daar prima mee verbinden via mijn domeinnaam (TransIP). Ik kon dat echter niet, zodra ik dat deed crashte heel mijn internet. Ook de router/modem leek te resetten/crashen want de uptime begon weer op 0. Ook daar viel de LAN verbinding mee weg. Later bleek dit ook het geval te zijn toen ik iets wilde uploaden naar mijn Nextcloud. Ontzettend traag en ook op dat moment stopte heel het internet ermee. Als ik de upload stopte kwamen alle internet pagina's direct online.

Het probleem lijkt hem dus te zitten in het feit dat ik vanuit thuis met mijn server wil verbinden via mijn externe IP (domeinnaam). Met nextcloud heb ik het niet getest maar ik kon dus wel correct verbinden met die gameserver via het LAN IP maar niet via de Domein naam, dat resulteerde in een crash binnen 15 seconden. Het lijkt wel alsof er een bottleneck ontstaat of dat ik mijn eigen netwerk zit te DDoSsen met een loop?

Ik vraag me nu af waar het probleem zit. Het feit dat mijn server alleen het standaard apt-install commando gedraaid heeft in die maanden dat hij offline is geweest en verder geen wijzigingen heeft gehad doet mij de router/modem verdenken.

Heeft iemand een idee?

Alvast bedankt.

Beste antwoord (via Jeroen-B op 20-05-2019 16:26)


  • Mijzelf
  • Registratie: September 2004
  • Niet online
Jeroen-B schreef op zondag 19 mei 2019 @ 13:09:
Als ik deze DNS server host op m'n server, neem ik aan dat ik dan 1 van de Default Ziggo DNS servers moet vervangen met het LAN IP van mn thuisserver? Ik neem aan dat ik dat dan ook in al mijn devices moet doen? Desktop,laptop, telefoon, smartTV?.
Als je in de Ziggo router een DNS kunt opgeven, en die vervolgens wordt gepropageerd via DHCP, moet je de DNS naar je eigen server laten wijzen (en de tweede leeglaten). Op de server draai je je eigen DNS, die zelf de Ziggo DNS gebruikt. (Of een andere, als je wilt).
Alles werkt dan automatisch en transparant, ook telefoon en smartTV, die krijgen immers de DNS via DHCP.
Persoonlijk zou ik dan PiHole gebruiken. Makkelijke interface, en gelijk een reclame blocker.
Daarnaast vind ik het ook vreemd dat ik het probleem in het begin niet gehad heb terwijl de hardware van zowel de server als de router/modem niet aangepast is.
Je zult wel een update van de Ziggo firmware gepusht gekregen hebben.

Alle reacties


Acties:
  • +1 Henk 'm!

  • Mijzelf
  • Registratie: September 2004
  • Niet online
De router is nog dezelfde als voor januari? Klinkt alsof de router crashed bij veel data via nat loopback. Als dat het geval is kun je het omzeilen door de domeinnaam van je server fixed in je dns of hosts file te zetten wijzend naar lan adres.

Acties:
  • 0 Henk 'm!

  • RangedNeedles
  • Registratie: Juli 2009
  • Niet online
Mijzelf schreef op zaterdag 18 mei 2019 @ 15:43:
De router is nog dezelfde als voor januari? Klinkt alsof de router crashed bij veel data via nat loopback. Als dat het geval is kun je het omzeilen door de domeinnaam van je server fixed in je dns of hosts file te zetten wijzend naar lan adres.
Lijkt mij ook ‘n mogelijkheid maar dan moet je overal wel de hosts file (kunnen) aanpassen. Wanneer je bv. van je smartphone iets wilt uploaden naar je Nextcloud gaat dit alleszins niet zomaar out-of-the-box op Android/iOS. Het scheelt natuurlijk wel dat de server een statisch IP-adres heeft.

Acties:
  • 0 Henk 'm!

  • lier
  • Registratie: Januari 2004
  • Laatst online: 20:23

lier

MikroTik nerd

SanderL schreef op zaterdag 18 mei 2019 @ 15:52:
Lijkt mij ook ‘n mogelijkheid maar dan moet je overal wel de hosts file (kunnen) aanpassen.
Draai op je server een (interne) DNS server, dan heb je volledige controle.

Eerst het probleem, dan de oplossing


Acties:
  • +1 Henk 'm!

  • johnkeates
  • Registratie: Februari 2008
  • Laatst online: 04-07 16:30
Lijkt op loopback nat wat je modem/router/gateway laat crashen. Doe het eens puur op IP basis (WAN IP) en kijk of het dan ook crasht. Daarna op je interne LAN IP van je server en kijk of het dan niet crasht.

Als extern naar extern werkt en intern naar intern werkt maar intern via extern naar intern niet werkt is het dus je modem.

Acties:
  • +1 Henk 'm!

  • Mijzelf
  • Registratie: September 2004
  • Niet online

Acties:
  • +1 Henk 'm!

  • johnkeates
  • Registratie: Februari 2008
  • Laatst online: 04-07 16:30

Acties:
  • 0 Henk 'm!

  • Kabouterplop01
  • Registratie: Maart 2002
  • Laatst online: 07-09 18:26

Kabouterplop01

chown -R me base:all

Toch even voor de zekerheid : port 222 is niet SSH
Heb je niet toevallig de server (omdat het een vast ip is) hetzelfde IP van je default gateway gegeven?

Acties:
  • 0 Henk 'm!

  • Jeroen-B
  • Registratie: Juni 2015
  • Laatst online: 28-08 18:34
@Mijzelf Ja de router is nog hetzelfde als toen. Het gaat hier overigens om een modem en router in 1. Ik heb in de hostfile van mijn desktop nu mijn main domain en alle subdomains ingevoerd. Dit lost inderdaad het probleem op en alles lijkt daarnaast ook nog eens sneller te werken.

Nu krijgen we dus alleen de issue dat ik niet zomaar de hostfiles op mn Android telefoon kan aanpassen aangezien ik ook nog graag de Nextcloud app gebruik.

@lier Als ik deze DNS server host op m'n server, neem ik aan dat ik dan 1 van de Default Ziggo DNS servers moet vervangen met het LAN IP van mn thuisserver? Ik neem aan dat ik dat dan ook in al mijn devices moet doen? Desktop,laptop, telefoon, smartTV?. Zou dit betekenen dat ik ook telkens de DNS moet aanpassen als ik mijn laptop ga gebruiken op een extern netwerk? Dat zou me namelijk extreem onhandig lijken. Ik kan overigens niet de DNS aanpassen in de Ziggo Connectbox, deze zijn hardcoded (hoera voor alles 'klantvriendelijk en simpel' maken).

@johnkeates Ik heb even zitten zoeken naar die term Nat Loopback en zie dan ook de term Hairpinning voorbij komen (Wikipedia: Hairpinning, dit is inderdaad precies wat ik wil en wat ook gewerkt heeft). Wat ik alleen merkwaardig vind is dat ik wel connectie kan maken (het is niet alsof ze niet vindbaar/pingbaar zijn) maar alles vol lijkt te lopen ofzo? Daarnaast vind ik het ook vreemd dat ik het probleem in het begin niet gehad heb terwijl de hardware van zowel de server als de router/modem niet aangepast is. LAN naar LAN werkt uiteraard en extern naar extern(thuis) werkt ook, Intern naar intern via extern IP 'werkt' (niet), maar laat de boel dus crashen. (Interfaces etc laden wel dus verbinding is wel mogelijk).

@Kabouterplop01 Nee ik weet het. Het draait natuurlijk op 22 intern maar heb de port extern naar 222 zodat ik een deel van de bots kan ontwijken die continu proberen in te loggen.


Ik kwam deze thread nog tegen https://www.synology-foru...ngs-probleem-op-ip-adres/.
Een alternatieve optie is dus om een fatsoenlijke router te kopen en de connectbox in de bridge modus te laten plaatsen.

Edit: Ik kom net dit tegen https://community.ziggo.n...019-04-op-te-lossen-39873, iemand die exact hetzelfde probleem heeft sinds kort.

[ Voor 13% gewijzigd door Jeroen-B op 19-05-2019 13:58 ]


Acties:
  • Beste antwoord
  • 0 Henk 'm!

  • Mijzelf
  • Registratie: September 2004
  • Niet online
Jeroen-B schreef op zondag 19 mei 2019 @ 13:09:
Als ik deze DNS server host op m'n server, neem ik aan dat ik dan 1 van de Default Ziggo DNS servers moet vervangen met het LAN IP van mn thuisserver? Ik neem aan dat ik dat dan ook in al mijn devices moet doen? Desktop,laptop, telefoon, smartTV?.
Als je in de Ziggo router een DNS kunt opgeven, en die vervolgens wordt gepropageerd via DHCP, moet je de DNS naar je eigen server laten wijzen (en de tweede leeglaten). Op de server draai je je eigen DNS, die zelf de Ziggo DNS gebruikt. (Of een andere, als je wilt).
Alles werkt dan automatisch en transparant, ook telefoon en smartTV, die krijgen immers de DNS via DHCP.
Persoonlijk zou ik dan PiHole gebruiken. Makkelijke interface, en gelijk een reclame blocker.
Daarnaast vind ik het ook vreemd dat ik het probleem in het begin niet gehad heb terwijl de hardware van zowel de server als de router/modem niet aangepast is.
Je zult wel een update van de Ziggo firmware gepusht gekregen hebben.

Acties:
  • +1 Henk 'm!

  • Frogmen
  • Registratie: Januari 2004
  • Niet online
NAT loopback geeft heel erg vaak problemen en je kan met Ziggo prima naar je eigen DNS server verwijzen. Als je deze ook in de DHCP instellingen invoert gaat het vanzelf bij iedere client goed. Lukt dat niet, dan kan je de DHCP in je router uitzetten en op je server ook DHCP draaien.

Voor een Tweaker is de weg naar het resultaat net zo belangrijk als het resultaat.


Acties:
  • 0 Henk 'm!

  • johnkeates
  • Registratie: Februari 2008
  • Laatst online: 04-07 16:30
In dit geval loop je tegen een firmware issues van je Ziggo apparatuur aan.
De kans dat je Ziggo het snel kan laten oplossen is klein, en ze doen vaak genoeg remote updates waar dingen zoals nat loopback/hairpinning stuk gaan.

Een van de manieren om er omheen te werken is je Ziggo apparaat in bridge mode draaien en zelf een router plaatsen die die NAT taak overneemt. Dat kan een random apparaat van een mediamarkt zijn maar ook een mini-PC met bijv. OPNSense (of pfSense hoewel die naar het commerciële trekt).

Acties:
  • 0 Henk 'm!

  • Kasper1985
  • Registratie: Oktober 2014
  • Laatst online: 10-09 18:51
johnkeates schreef op zondag 19 mei 2019 @ 16:01:
In dit geval loop je tegen een firmware issues van je Ziggo apparatuur aan.
De kans dat je Ziggo het snel kan laten oplossen is klein, en ze doen vaak genoeg remote updates waar dingen zoals nat loopback/hairpinning stuk gaan.

Een van de manieren om er omheen te werken is je Ziggo apparaat in bridge mode draaien en zelf een router plaatsen die die NAT taak overneemt. Dat kan een random apparaat van een mediamarkt zijn maar ook een mini-PC met bijv. OPNSense (of pfSense hoewel die naar het commerciële trekt).
Als je het leuk vindt om van dit soort dingen te leren dan kan ik je een Edge router (X) aanraden. Via de GUI kan je heel makkelijk port forwards aanmaken incl. hairpin. Maar je kan het ook wat uitgebreider doen door zelf firewall regels toe te passen samen met NAT regels.

Erg leerzaam!

Acties:
  • +1 Henk 'm!

  • valkenier
  • Registratie: Maart 2000
  • Laatst online: 11-09 15:52
Dit is een bekend probleem met recente Ziggo firmware. Op de ziggo community zijn ook klachten over een brakke NAT loopback, die het modem doet crashen.

(Voorlopige) Workarounds zijn hier al genoemd. Wanneer en/of ziggo dit gaat fixen, nobody knows.

Acties:
  • 0 Henk 'm!

  • Jeroen-B
  • Registratie: Juni 2015
  • Laatst online: 28-08 18:34
Ik ga er ook maar van uit dat het een Ziggo Firmware issue is. Omdat ik (net zoals @valkenier ook al zegt) geen zin heb om te wachten op Ziggo voordat ze dit een keer fixen (en weer slopen) ga ik zelf maar aan de slag. Aangezien ik helaas geen DNS in kan stellen in de ConnectBox (@Frogmen) heb ik besloten om een Raspberry pi te gaan gebruiken als DNS en DHCP server (die van de connectbox gaat dus uit). Ik ben van plan om Pi-hole te gaan draaien als makkelijke all in one solution die ook nog het bijkomende add-blocking voordeel biedt. Dit was toch al iets wat in de latere planning stond voor mijn op dit moment ongebruikte pi 2B.

Iedereen bedankt voor de suggesties en het meedenken. Mocht ik nog vragen hebben drop ik ze hier.

Acties:
  • 0 Henk 'm!

  • Frogmen
  • Registratie: Januari 2004
  • Niet online
@Jeroen-B Waarom een aparte DNS en DHCP server dit kan je uitstekend erbij draaien op Ubuntu, het zijn nou niet echt zware extra services, anders gezegd je server merkt er niets van.

Voor een Tweaker is de weg naar het resultaat net zo belangrijk als het resultaat.


Acties:
  • 0 Henk 'm!

  • Jeroen-B
  • Registratie: Juni 2015
  • Laatst online: 28-08 18:34
@Frogmen Zeker waar. Primaire reden om dit uit te besteden aan die pi is omdat die server van mij niet 24/7 aanstaat en ook deels projectmatig gebruikt wordt. Ik wil niet mijn thuisnetwerk laten afhangen daarvan. Zeker omdat ik niet de enige internet gebruiker in het huishouden ben. En aangezien ik toch die rb-pi in de kast heb liggen kan deze alsnog goed gebruikt worden.

[ Voor 13% gewijzigd door Jeroen-B op 20-05-2019 16:17 ]

Pagina: 1