[HccNet ADSL] verbinding onbereikbaar van buitenaf

Pagina: 1
Acties:

  • Sailorman
  • Registratie: November 2001
  • Laatst online: 03-04 21:56
Sinds een aantal weken heb ik last van een zeer vaag probleem.

Ik heb op mijn Hcc Lite account een linux server draaien met wat standaard dingetjes als web (spam), mailserver, dat soort zaken. Dit werkt eigenlijk al jaren goed.

Sinds een aantal weken klagen mensen echter dat mijn server onbereikbaar is. Dat is lang niet bij iedereen het geval, dus dacht ik eerst het ligt gewoon aan die mensen maar het worden nu steeds meer mensen die er over klagen.

Op zo'n moment ga je dus onderzoeken wat er aan de hand is. Als die mensen die mij niet kunnen bereiken mijn ip (80.100.67.154) pingen krijgen ze timout bij opdracht. Dat is op zich heel vreemd want mijn modem staat 24/7 aan en ik kan zelf probleemloos op internet vanuit het netwerk. Doen ze een trace dan is opvallend dat het bij bijna iedereen fout gaat op het ip adres 195.190.249.41. Dit adres geeft een timeout. Ik kan het zelf ook niet pingen. Voor zover ik heb kunnen achterhalen is dit een soort gateway of switch op het netwerk van KPN. Het adres staat ook in de routing tabel van mijn modem (Speedtouch 510).

Contact gehad met de HccNet helpdesk. Die lui weten echt totaal niet waarover ze praten. Ze snappen het probleem niet omdat ik wel gewoon kan internetten en zei zeggen dat ze het probleem niet kunnen oplossen (ze onderkennen het probleem niet eens) omdat het een "niet ondersteunde functie" betreft en ik zal wel "blokkerende software pakketten geinstalleerd hebben"

Kortom ik ben ten einde raad. Volgens Hcc heb ik geen probleem. Toch lijkt het voor een boel mensen net alsof mijn ip adres niet eens bestaat. Ik twijfel er ook aan dat het probleem aan mij zou liggen. De routing tabel in mijn modem ziet er precies hetzelfde uit als die van een vriend van mij die in hetzelfde dorp woont en hetzelfde abonnement heeft. Kan software in mijn netwerk inkomend verkeer blokkeren op een KPN gateway??

[ Voor 1% gewijzigd door Koffie op 13-01-2005 23:12 ]


  • Vm1heA
  • Registratie: Augustus 2000
  • Laatst online: 12-02 13:17
Je hebt een firewall die ICMP requests niet beantwoord.

Je mailserver doet het echt wel :
220 sailorman.nl ESMTP Sendmail 8.13.1/8.13.1; Thu, 13 Jan 2005 11:46:42 +0100


En dat die gateway ook niet antwoord is dat die ook zn ICMP uit heeft staan.

Als je gewoon getelnet had naar je bak dan had je gezien dat ie gewoon werkt.

[ Voor 33% gewijzigd door Vm1heA op 13-01-2005 11:49 ]


  • leuk_he
  • Registratie: Augustus 2000
  • Laatst online: 06-05 23:54

leuk_he

1. Controleer de kabel!

Vm1heA schreef op donderdag 13 januari 2005 @ 11:48:
Je hebt een firewall die ICMP requests niet beantwoord.
Als dat het geval is (ik kan nu zelf niet tessten) dan kan je Dus MSS problemen veroorzaken bij die mensen. Je blokkeert dan namelijk ook "fragmentation required" icmp pakketten en niet alleen ping requests.

oplossing: haal die icmp blokkade weg en/of zet je mtu lager.

Need more data. We want your specs. Ik ben ook maar dom. anders: forum, ff reggen, ff topic maken
En als je een oplossing hebt gevonden laat het ook ujb ff in dit topic horen.


  • Sailorman
  • Registratie: November 2001
  • Laatst online: 03-04 21:56
Vm1heA schreef op donderdag 13 januari 2005 @ 11:48:

Als je gewoon getelnet had naar je bak dan had je gezien dat ie gewoon werkt.
Dit is op zich een vreemde reactie. Blijkbaar heb je mijn verhaal niet goed gelezen. Mijn bak werkt inderdaad alleen voor SOMMIGE mensen niet van buitenaf. Dat ik mijn server intern kan telnetten / ssh'en doet dan verder niet ter zake. Als ik mijn server gewoon uitzet dan blijf ik nog steeds onpingbaar voor die mensen. Het kan dus bijna niet anders zijn dat t probleem OF in mijn modem zit OF bij KPN ergens. De mensen van HccNet beweren zelfs dat t probleem bij de mensen ligt die mij niet kunnen bereiken.

Ik wil trouwens even toevoegen dat ik SuSE Firewall heb uitgeschakeld op mijn bak, helemaal vanaf het begin al. Zaken als icmp requests heb ik trouwens nooit (bewust) geblokkeerd en voor zover ik weet is dat ook niet mogelijk in de instellingen van de Speedtouch, tenminste niet in het standaard configuratiepaneel.

[ Voor 20% gewijzigd door Sailorman op 13-01-2005 16:50 ]


  • redyak
  • Registratie: Oktober 2001
  • Laatst online: 24-03 19:29

redyak

Try and Fail

Ik kom er ook niet op. Foutje in je firewall ??. Kunnen die andere mensen erbij omdat "vroeger" er ook bij konden.

[ Voor 8% gewijzigd door redyak op 13-01-2005 16:58 ]

Vandaag gekocht morgen weer oud , dat is IT.


  • Sailorman
  • Registratie: November 2001
  • Laatst online: 03-04 21:56
redyak schreef op donderdag 13 januari 2005 @ 16:58:
Ik kom er ook niet op. Foutje in je firewall ??. Kunnen die andere mensen erbij omdat "vroeger" er ook bij konden.
Er draait dus geen firewall anders dan die in de Speedtouch. Ik heb deze gereset en opnieuw het nat.ini bestand van KPN ingeladen. Mijn server staat op het moment uit.

  • Vm1heA
  • Registratie: Augustus 2000
  • Laatst online: 12-02 13:17
Speedtouch firewall ook uit om te kunnen pingen.
Want je speedtouch regelt de antwoorden op de ICMP request van een gewone ping.
Je speedtouch belt in en heeft dus het IP, de forwards is een ander verhaal.
Die staan op de andere bak en reageren dus niet op een normale ping.

  • Sailorman
  • Registratie: November 2001
  • Laatst online: 03-04 21:56
Het probleem lijkt nu opgelost te zijn. Wat ik precies gedaan heb weet ik niet, maar na diverse resets van het modem, firmware flashen en het uit en weer inschakelen van de firewall in het modem via de telnet interface kreeg ik ineens blijde reacties dat mijn websites weer werken :)

Bedankt voor de reacties iig. :)
Pagina: 1