Debian router geeft sommige pagina's niet door

Pagina: 1
Acties:

  • Yukkie
  • Registratie: Januari 2001
  • Laatst online: 20:18

Yukkie

Vorsprung Durch Technik

Topicstarter
Ik heb een probleempje, Ik deel mijn internet (casema premium broadband l2tpd eurodicsis) doormiddel van een Debian linux router. Nou zijn er een aantal pagina's die gewoon niet door gegeven worden door de router lijkt het. bijvoorbeeld, www.cu2.nl. als ik via lynx deze pagina op de router oproep, wordt deze wel weer gegeven in no time. Maar als ik op bijvoorbeeld mijn eigen computer in internet explorer deze pagina wil openen, blijft hij zoeken, en na een half uur (heb em een keertje laten lopen) geeft hij nog steeds geen pagina weer, ook geen foutmelding (dns fout bijvoorbeeld). gewoon helemaal nix, en hij blijft maar zoeken, het windows logo'tje rechtsboven in wappert zeg maar en in de statusbalk wordt het balkje ook wel ietsjes groter, maar verder gebuert er nix.

Ook op mijn laptop, waar ik bij wijze van test redhat 7.0 op had geinstalleerd kwam netscape niet op die pagina. weet iemand wat het probleem evt zou kunnen zijn?

het is btw ook niet het firewallscript (ip-tables), dat heb ik namelijk gekopieerd van een vriend van mij, die ook een debian router heeft en bij hem werkt het wel.

nog een link die het niet doet: http://noorderlicht.komt.nl/ en op sommige site's doen de plaatjes het ook niet (zelfde probleem, blijft zoeken, maar geeft hoe lang je ook wacht geen plaatjes weer).

We've got that ring of confidence


  • it0
  • Registratie: April 2000
  • Laatst online: 27-12-2025

it0

Mijn mening is een feit.

doe eens een tcpdump / ngrep op je router want blijkbaar gaat het nat/routing fout, ik neem aan de je niet aan transparant proxying doet?

De logs zeggen ook niets?

  • Bas!
  • Registratie: April 2000
  • Laatst online: 30-11-2025
Kijk eens of je niet meer daemons hebt draaien dan je vriend, proxy daemon bijvoorbeeld zoals squid
Als die pagina's dan werken via een andere poort (8080 bijvoorbeeld) werkt het niet meer

[ Voor 19% gewijzigd door Bas! op 24-10-2003 16:52 ]


Verwijderd

Overigens is cu2 denk ik een slecht voorbeeld.. laatste keer dat ik er was (tijd geleden, datwel) was die site zo supertraag dat alle plaatjes een time-out kregen...

  • deadinspace
  • Registratie: Juni 2001
  • Laatst online: 29-04 12:25

deadinspace

The what goes where now?

Probeer op je laptop eens "wget http://cu2.nl" (of een andere site die niet wil), misschien dat daar een duidelijkere fout uit tevoorschijn komt...

Verwijderd

Je probleem komt me bekend voor: snelle (lichte) sites werken wel en andere dan weer niet... misschien een probleem met de MTU.

Hier in Belgie als je met ADSL werkt moet je de MTU op de NAT clients verlagen tot 1450 of 1420 oid omdat er anders sommige pakketjes niet zover geraken. Een instelling bij de ISP als poging om thuisgebruikers met broadband-routers tegen te werken en hun eigen router-product te promoten.

Verwijderd

Doe is
code:
1
cat /proc/sys/net/ipv4/tcp_ecn
Dan zie je of ECN aan staat, is dat zo dan moet je het ff uit zetten. Met ECN doet http://docs.sun.com/ en http://www.openoffice.org/ het niet.

[ Voor 24% gewijzigd door Verwijderd op 25-10-2003 00:20 ]


  • Yukkie
  • Registratie: Januari 2001
  • Laatst online: 20:18

Yukkie

Vorsprung Durch Technik

Topicstarter
Bas! schreef op 24 October 2003 @ 16:52:
Kijk eens of je niet meer daemons hebt draaien dan je vriend, proxy daemon bijvoorbeeld zoals squid
Als die pagina's dan werken via een andere poort (8080 bijvoorbeeld) werkt het niet meer
ik heb juist geen proxy, en hij wel. verder ben ik niet zo heel erg thuis in linux (dis m'n eerste projectje eigenlijk). Met tcpdump -i ppp0 krijg wel een hoop output maar weet eigenlijk niet waar ik op moet letten. imand een tip?
Overigens is cu2 denk ik een slecht voorbeeld.. laatste keer dat ik er was (tijd geleden, datwel) was die site zo supertraag dat alle plaatjes een time-out kregen...
dat was ook maar een voorbeeld. Ik heb het ook heel veel met icons van mensen hier op GoT.

[ Voor 118% gewijzigd door Yukkie op 27-10-2003 14:41 ]

We've got that ring of confidence


  • Arnout
  • Registratie: December 2000
  • Laatst online: 28-04 21:01
Yukkie schreef op 27 oktober 2003 @ 12:10:
[...]


ik heb juist geen proxy, en hij wel. verder ben ik niet zo heel erg thuis in linux (dis m'n eerste projectje eigenlijk). Met tcpdump -i ppp0 krijg wel een hoop output maar weet eigenlijk niet waar ik op moet letten. imand een tip?


[...]


dat was ook maar een voorbeeld. Ik heb het ook heel veel met icons van mensen hier op GoT.
je moet letten op het keyword mss.

Ik denk dat je een typisch probleem met de MTU waarde hebt. Deze moet namelijk "geclamped" worden voor uitgaande NAT verbindingen op max 1464 (bij casema).

Lees anders dit topic ook eens door: [rml][ PPPoE] Kernel-mode: MTU wordt genegeerd[/rml]

  • Yukkie
  • Registratie: Januari 2001
  • Laatst online: 20:18

Yukkie

Vorsprung Durch Technik

Topicstarter
hier een stukje tcpdump, alleen verkeer van en naar cu2 via de router:
14:32:24.408645 81.68.151.44.1053 > 194.134.5.55.domain: 56+ A? www.cu2.nl. (28)
14:32:24.417861 194.134.5.55.domain > 81.68.151.44.1053: 56 1/2/2 A 212.19.205.97 (124)
14:32:24.420031 81.68.151.44.1180 > 212.19.205.97.www: S 1856809771:1856809771(0) win 64240 <mss 1460,nop,nop,sackOK> (DF)
14:32:24.435204 212.19.205.97.www > 81.68.151.44.1180: S 3138519944:3138519944(0) ack 1856809772 win 5840 <mss 1460,nop,nop,sackOK> (DF)
d'r staat dus wel iets met mss in namelijk
code:
1
mss 1460,nop,nop,sackOK

wat betekend dat? ik heb net in de file /etc/l2tp/options
dit mtu veranderd, die ziet er nu zo uit
code:
1
2
3
4
5
6
7
8
options
user  mijn_username@wanadoo
asyncmap 0
noauth
defaultroute
mru 1452
mtu 576
debug


maar nog steeds werkt het niet, kan ik dat nog ergens anders aanpassen? of heb ik het fout gedaan?

[ Voor 32% gewijzigd door Yukkie op 27-10-2003 14:43 ]

We've got that ring of confidence


  • Arnout
  • Registratie: December 2000
  • Laatst online: 28-04 21:01
Hier zie je dus het probleem. Een MSS van 1460 is te hoog, mag maximaal 1454 zijn voor PPPoE (en ook voor L2TP denk ik). Zie ook dat plaatje in het topic wat ik postte, dan wordt je al veel meer duidelijk.

Ik mis nog belangrijke info: welke ppp versie gebruik je? Maak je gebruik van de RR PPPoE plugin? Heb je je kernel gecompileerd en zo ja met welke opties?
En dan nog een hele spannende vraag: maak je gebruik van kernel mode pppoe of userspace pppoe?

Probeer een andere site dan CU2 te vinden om mee te testen, die staat namelijk niet echt bekend om zijn stabiliteit enz. :)

  • De_Koele_Man
  • Registratie: Februari 2001
  • Laatst online: 23:14

De_Koele_Man

Zo koud als een klontje!

er wordt bij l2tp geen gebruik gemaakt van pppoe....

Meh!


  • Yukkie
  • Registratie: Januari 2001
  • Laatst online: 20:18

Yukkie

Vorsprung Durch Technik

Topicstarter
Het werkt!!1 ik heb een regeltje erbij in iptables en hij doet ut nu als een zonnetje :D het was dus ook een firewall probleem/oplossing als bij MetHod in zijn topic!

We've got that ring of confidence


  • sphere
  • Registratie: Juli 2003
  • Laatst online: 23:03

sphere

Debian abuser

Yukkie schreef op 27 oktober 2003 @ 15:09:
Het werkt!!1 ik heb een regeltje erbij in iptables en hij doet ut nu als een zonnetje :D het was dus ook een firewall probleem/oplossing als bij MetHod in zijn topic!
Zou je misschien kunnen beschrijven wat de oplossing was van je probleem (en ook maar meteen aangeven wat nu eigenlijk het probleem was?), want Casema is druk bezig met COM21 te vervangen door motorola en misschien moet ik binnenkort ook van PPPoE naar L2TP. Eventueel wil ik er dan wel een howto van brouwen als ik daadwerkelijk over moet stappen.

http://stackoverflow.com/questions/1732348/regex-match-open-tags-except-xhtml-self-contained-tags/1732454#1732454


  • Yukkie
  • Registratie: Januari 2001
  • Laatst online: 20:18

Yukkie

Vorsprung Durch Technik

Topicstarter
Casema / Wanadoo eurodocsis met linux hier heb ik een hoop uitgehaald, heb ik ook informatie ingepost wat ik nog meer gevonden heb op het internet. en voor meer info over MTU moet je het topic raadplegen van MetHod ware verder op in dit topic ter spraken kwam.

btw, bespaar jezelf de moeite om evt een HOWTO te schrijven, hier staat er eentje, je zou de maker wel even kunnen mailen voor verdere uitbreiding/verbetering, hij onderhoud em namelijk niet meer

We've got that ring of confidence


  • Arnout
  • Registratie: December 2000
  • Laatst online: 28-04 21:01
sphere2 schreef op 27 October 2003 @ 15:38:
[...]

Zou je misschien kunnen beschrijven wat de oplossing was van je probleem (en ook maar meteen aangeven wat nu eigenlijk het probleem was?), want Casema is druk bezig met COM21 te vervangen door motorola en misschien moet ik binnenkort ook van PPPoE naar L2TP.
L2TP verschilt volgens mij niet zoveel van PPPoE. Zoals je in die HOWTO kunt zien in Yukkie's post gebruikt de L2TP daemon intern PPP. Dus als je PPP goed hebt draaien met PPPoE is de overstap naar L2TP slechts het aanmaken van een paar config files (denk ik).

Casema is er bij gebaat dat wij die COM21 modems gaan inleveren dus ze bieden nu ook al korting als je overstapt... gewoon zo lang mogelijk uitstellen/oprekken en als ze toch langskomen niet opendoen ;)
Pagina: 1