Wieder Verbindungsprobleme

Alle technischen Themen, Fragen und Diskussionen, für die wir kein Spezialforum haben, passen hier rein.
Antworten
Benutzeravatar
mike
Member
Member
Beiträge: 138
Registriert: 10. Nov 2016 15:33

Wieder Verbindungsprobleme

Beitrag von mike »

Moin allerseits,

vor einem Vierteljahr hatte ich merkwürdige Verbindungsprobleme zu meinem Online-Banking, die sich "magischerweise" durch eine Trennung und Neuverbindung der Fritzbox mit dem Internet beheben ließen.
Siehe viewtopic.php?t=10000

Heute wieder neue Probleme, aber dieses Mal hartnäckiger.
Ich habe bei einem Hoster in den USA (https://www.charlottezweb.com) ein paar Server in Betrieb.
Leider komme ich heute weder auf die Webseiten meiner Server, noch auf die Seiten meines Hosters.
Interessanterweise läuft ein tracert sauber durch:

Code: Alles auswählen

# tracert charlottezweb.com

Routenverfolgung zu charlottezweb.com [67.227.223.73]
über maximal 30 Hops:

  1    <1 ms    <1 ms    <1 ms  fritz.box [192.168.178.1]
  2     *        *        *     Zeitüberschreitung der Anforderung.
  3    16 ms    11 ms     8 ms  b601.Bert.ipv4.wtnet.de [84.46.113.57]
  4    10 ms    11 ms    10 ms  ae60.edge4.Hamburg1.Level3.net [62.67.25.117]
  5     *        *        *     Zeitüberschreitung der Anforderung.
  6   124 ms   140 ms   121 ms  LIQUID-WEB.bear1.Washington111.Level3.net [4.14.100.86]
  7   126 ms   124 ms   133 ms  209.59.157.114
  8   122 ms   122 ms   136 ms  lw-dc3-storm2-po5.rtr.liquidweb.com [69.167.128.137]
  9   122 ms   122 ms   122 ms  67.227.223.73

Code: Alles auswählen

# tracert sas1946.com

Routenverfolgung zu seabreeze.charlottezweb.com [67.225.160.170]
über maximal 30 Hops:

  1    <1 ms    <1 ms    <1 ms  fritz.box [192.168.178.1]
  2     *        *        *     Zeitüberschreitung der Anforderung.
  3    21 ms    14 ms     9 ms  b601.Bert.ipv4.wtnet.de [84.46.113.57]
  4    10 ms     9 ms    18 ms  ae60.edge4.Hamburg1.Level3.net [62.67.25.117]
  5     *        *        *     Zeitüberschreitung der Anforderung.
  6   119 ms   117 ms   115 ms  LIQUID-WEB.bear1.Washington111.Level3.net [4.14.100.86]
  7   127 ms   127 ms   123 ms  209.59.157.114
  8   124 ms   124 ms   125 ms  lw-dc3-storm2-po5.rtr.liquidweb.com [69.167.128.137]
  9   123 ms   125 ms   122 ms  seabreeze.charlottezweb.com [67.225.160.170]
Hostseitig ist alles in Butter.
Über jeden anderen Weg (https://doj.me/, Handy per 5G, remote über anderen Host im Internet (Hetzner Nürnberg)) sind sowohl meine Server als auch mein Hoster problemlos mit allen Services erreichbar.
Nur über das WT Internet erreiche die Webseiten der Server nicht - getestet per PC, Laptop und Handy (im lokalen WLAN).

Alle lokalen Geräte inkl. Fritzbox habe ich bereits neu gestartet, hilft aber alles nichts.
Irgendwie scheint WT (oder sonstwer auf der Route) die http(s) Zugriffe auf meine Server zu blocken.
Merkwürdig... irgendwelche Ideen?

P.S.: Überflüssig eigens zu erwähnen, dass bis gestern Abend alles problemlos lief.

Cheers!
Mike
aengel
Member
Member
Beiträge: 90
Registriert: 4. Dez 2017 11:16

Re: Wieder Verbindungsprobleme

Beitrag von aengel »

Kann ich für https://www.charlottezweb.com bestätigen. Aus dem Netz von WT geht bei mir auch nix. Sobald ich mit meinem Smartphone aus dem WLAN gehe (Congstar/Telekom) ist die Seite problemlos erreichbar.
Ebenso problemlos wenn ich mich (aus dem wt-Netz) per VPN in das Netz meines Brötchengebers versetze.

Aus dem WT-Netz:

Code: Alles auswählen

tracert www.charlottezweb.com

Routenverfolgung zu charlottezweb.com [67.227.223.73]
über maximal 30 Hops:

  1     1 ms    <1 ms    <1 ms  fritz.box [192.168.0.1]
  2     *        *        *     Zeitüberschreitung der Anforderung.
  3     3 ms     2 ms     2 ms  b116.Bibo.ipv4.wtnet.de [84.46.115.86]
  4     3 ms     2 ms     2 ms  b54.Graf-Zahl.ipv4.wtnet.de [84.46.112.65]
  5     2 ms     2 ms     2 ms  b379.Bert.ipv4.wtnet.de [84.46.112.61]
  6     3 ms     2 ms     2 ms  ae60.edge4.Hamburg1.Level3.net [62.67.25.117]
  7     *        *        *     Zeitüberschreitung der Anforderung.
  8   117 ms   117 ms   117 ms  LIQUID-WEB.bear1.Washington111.Level3.net [4.14.100.86]
  9   116 ms   116 ms   116 ms  209.59.157.114
 10   117 ms   115 ms   116 ms  lw-dc3-storm1.rtr.liquidweb.com [69.167.128.89]
 11   116 ms   116 ms   116 ms  67.227.223.73

Ablaufverfolgung beendet.
Per VPN aus meinem Arbeitgebernetz:

Code: Alles auswählen

tracert www.charlottezweb.com

Routenverfolgung zu charlottezweb.com [67.227.223.73]
über maximal 30 Hops:

  1    26 ms    26 ms    26 ms  xxx
  2    26 ms    26 ms    26 ms  xxx
  3    26 ms    26 ms    26 ms  xxx [xxx]
  4    26 ms    26 ms    27 ms  xxx [xxx]
  5    31 ms    31 ms    31 ms  xxx [xxx]
  6    41 ms    41 ms    42 ms  xxx [xxx]
  7    40 ms    40 ms    40 ms   xxx [xxx]
  8    49 ms    40 ms    40 ms  et-4-0-4.edge9.Frankfurt1.Level3.net [62.67.67.153]
  9     *        *        *     Zeitüberschreitung der Anforderung.
 10   126 ms   126 ms   126 ms  LIQUID-WEB.bear1.Washington111.Level3.net [4.14.100.86]
 11   150 ms   150 ms   150 ms  lw-dc3-core2-eth2-19.rtr.liquidweb.com [209.59.157.229]
 12   149 ms   149 ms   149 ms  lw-dc3-storm2.rtr.liquidweb.com [69.167.128.145]
 13   148 ms   149 ms   149 ms  67.227.223.73
[edit]
Auch gut möglich, dass es nicht WT sondern die Fritzbox ist...
Benutzeravatar
mike
Member
Member
Beiträge: 138
Registriert: 10. Nov 2016 15:33

Re: Wieder Verbindungsprobleme

Beitrag von mike »

Vielen Dank für die Bestätigung :wink:
Leider ist das Problem auch heute noch präsent.
Ich habe sicherheitshalber einen TCP trace auf Port 443 gemacht, nicht dass die Routen am Ende unterschiedlich sind... das Ergebnis ist aber auch hier positiv:

Code: Alles auswählen

# tracetcp charlottezweb.com:443

Tracing route to 67.227.223.73 on port 443
Over a maximum of 30 hops.
1       1 ms    1 ms    2 ms    192.168.178.1   [fritz.box]
2       *       *       *       Request timed out.
3       10 ms   11 ms   14 ms   84.46.113.57    [b601.Bert.ipv4.wtnet.de]
4       27 ms   11 ms   14 ms   62.67.25.117    [ae60.edge4.Hamburg1.Level3.net]
5       *       *       *       Request timed out.
6       117 ms  117 ms  117 ms  4.14.100.86     [LIQUID-WEB.bear1.Washington111.Level3.net]
7       127 ms  122 ms  122 ms  209.59.157.114
8       120 ms  123 ms  122 ms  69.167.128.145  [lw-dc3-storm2.rtr.liquidweb.com]
9       Destination Reached in 123 ms. Connection established to 67.227.223.73
Trace Complete.
Dennoch sind sämtliche Webserver im Bereich von Charlottezweb nach wie vor nicht direkt aus dem WT-Netz erreichbar.
Ich habe mir jetzt einen Tunnel über einen von mir bei Hetzner betriebenen Server eingerichtet, und damit klappt's.
Ebenso per 5G/Vodafone.
Nur WT nicht...
aengel hat geschrieben: 9. Dez 2023 08:38 Auch gut möglich, dass es nicht WT sondern die Fritzbox ist...
Wie darf ich mir das vorstellen?
Was genau sollte die Fritzbox da triggern?
Und wieso haben Deine und meine Fritzbox exakt dasselbe Problem?
Und wie kommt's, dass meine Fritzbox dieses Problem in der Nacht von Vorgestern auf Gestern bekam, ohne irgendein Update?

Zwecks weiterer Fehleranalyse habe ich mir zunächst meine eigenen Server-Logs angesehen.
Die Anfragen aus dem WT-Netz kommen gar nicht erst beim Server an, d.h. die Pakete gehen bereits auf der Route zum Server verloren.
Noch interessanter wird's bei FTP Verbindungen.
Hier sieht man, dass die Authentifizierung noch sauber durchläuft, aber beim Wechsel in den passive Mode ist der Ofen aus:

Code: Alles auswählen

Verbinden mit ftp.<snipped>, Port 21
220---------- Welcome to Pure-FTPd [privsep] [TLS] ----------
220-You are user number 1 of 50 allowed.
220-Local time is now 03:13. Server port: 21.
220-This is a private system - No anonymous login
220-IPv6 connections are also welcome on this server.
220 You will be disconnected after 15 minutes of inactivity.
USER <snipped>
331 User <snipped> OK. Password required
PASS (hidden)
230 OK. Current restricted directory is /
FEAT
211-Extensions supported:
 UTF8
 EPRT
 IDLE
 MDTM
 SIZE
 MFMT
 REST STREAM
 MLST type*;size*;sizd*;modify*;UNIX.mode*;UNIX.uid*;UNIX.gid*;unique*;
 MLSD
 PRET
 AUTH TLS
 PBSZ
 PROT
 TVFS
 ESTA
 PASV
 EPSV
 ESTP
211 End.
PWD
257 "/" is your current location
TYPE A
200 TYPE is now ASCII
PASV
227 Entering Passive Mode (<snipped>)
MLSD
150 Accepted data connection
226 42 matches total
Verbindung zu ftp.<snipped> getrennt
Der Control Channel funktioniert offenbar, die Data Connection kommt aber nicht durch.

Und last but not least: SMTP mit TLS auf Port 465 funktioniert, die Verbindungen kommen problemlos durch.
Rätselhaft...

Hoster habe ich kontaktiert. Ich bin offenbar der einzige mit dem Problem, zumindest hat sich sonst noch niemand gemeldet und das Datenvolumen ist ebenfalls unauffällig.
Liquidweb (die hops auf der anderen Seite des Teiches) habe ich ebenfalls angeschrieben. Antwort kam prompt: Keine Probleme bekannt, alles unauffällig.

Bleibt die Frage: Was tun?
Die Hotline brauche ich 100%ig nicht mit diesem Problem zu konfrontieren.
Alle Menschen, die ich dort an die Strippe bekomme, können eine Glühbirne austauschen und mir empfehlen, ins Service-Center zu kommen oder meine Hausverkabelung durch einen Elektriker prüfen zu lassen. Sehr hilfreich...

Cheers!
Mike
Benutzeravatar
Dirty Harry
Senior Member
Senior Member
Beiträge: 620
Registriert: 8. Nov 2016 00:36
Wohnort: 22844 Norderstedt (WTNET)

Re: Wieder Verbindungsprobleme

Beitrag von Dirty Harry »

Hallo Mike,

als ich gestern nach Deinem Beitrag mal testweise die Seite https://www.charlottezweb.com aufrufen wollte, klappte es nicht.

Aber jetzt (So. 10:30 Uhr) komme ich wieder auf die Hauptseite von charlottezweb.com .
Wie das mit den gehosteten Seiten aussieht weiß ich natürlich nicht... .
Benutzeravatar
mike
Member
Member
Beiträge: 138
Registriert: 10. Nov 2016 15:33

Re: Wieder Verbindungsprobleme

Beitrag von mike »

Stimmt :D
Gerade nochmal probiert und läuft wieder, inklusive meiner dort gehosteten Server.
Potztausend... was das wohl war?
Ich habe hier nix geändert und mein Hoster schlummert noch im Schlaf der Gerechten :-D

Cheers!
Mike
Benutzeravatar
Dirty Harry
Senior Member
Senior Member
Beiträge: 620
Registriert: 8. Nov 2016 00:36
Wohnort: 22844 Norderstedt (WTNET)

Re: Wieder Verbindungsprobleme

Beitrag von Dirty Harry »

Vermutlich hat es weder mit Wilhelm.tel, noch Deiner Hardware (Fritz!box, PC, etc.) oder ähnlichem zu tun.
Sonst hätten aengel und ich ja nicht die gleichen Verbindungsprobleme gehabt wie Du.

Aber schön, daß es jetzt wieder läuft.
Benutzeravatar
mike
Member
Member
Beiträge: 138
Registriert: 10. Nov 2016 15:33

Re: Wieder Verbindungsprobleme

Beitrag von mike »

Dirty Harry hat geschrieben: 10. Dez 2023 18:29 Vermutlich hat es weder mit Wilhelm.tel, noch Deiner Hardware (Fritz!box, PC, etc.) oder ähnlichem zu tun.
Sonst hätten aengel und ich ja nicht die gleichen Verbindungsprobleme gehabt wie Du.
Bezüglich Hardware stimme ich zu, aber Wilhelm.tel könnte nach wie vor der Verursacher gewesen sein, es sei denn, Dein Test am Samstag, bei dem Du ebenfalls charlottezweb.com nicht erreichen konntest, fand über einen anderen ISP statt (das wäre in der Tat interessant zu wissen).

Mit dem Hoster haben wir sämtliche Server-Logs gecheckt und konnten feststellen, dass während der Ausfallzeit keinerlei Anfragen aus WT IP Ranges an irgendeinem der Server angekommen sind.

Liquidweb sagt "waren wir nicht".
Datacenter sagt "log rotation hat die entsprechenden Daten bereits weggeräumt".
Level 3 antwortet nicht.
WT... kenne keinen Weg, an technisch versierte Aussagen zu kommen, es sei denn, hier antwortet zufällig jemand aus dem Kreis der Tecchies. Wie gesagt, Hotline als Touchpoint ist in solchen Fällen sinnbefreit.

Cheers!
Mike
DAT_JB
Member
Member
Beiträge: 90
Registriert: 19. Nov 2016 19:21

Re: Wieder Verbindungsprobleme

Beitrag von DAT_JB »

Die IP Adressen Probleme sind zumindest auch weiterhin da. Weiß jetzt nicht genau ob das was mit dem hier genannten Problemen zu tun hat, aber ein Blu-ray Shop den ich gerne besuche https://www.deepdiscount.com/ kann ich manchmal nicht aufrufen.
Dann weiß ich das ich wieder eine IP Adresse aus keine Ahnung wo habe. Mache dann kurz einen reconnect über die Fritzbox Seite und schwupps geht alles wieder.
Benutzeravatar
thomeralgo
WT-Technik
WT-Technik
Beiträge: 11
Registriert: 11. Sep 2023 09:26

Re: Wieder Verbindungsprobleme

Beitrag von thomeralgo »

DAT_JB hat geschrieben: 12. Dez 2023 11:32 Dann weiß ich das ich wieder eine IP Adresse aus keine Ahnung wo habe. Mache dann kurz einen reconnect über die Fritzbox Seite und schwupps geht alles wieder.
Das ist in der Tat ein möglicher Grund. Aufgrund der IPv4 Adressknappheit, werden immer wieder neue, meist kleine, Netze dazugekauft. Diese können teils aus östlichen Ländern kommen, die vom Westen gerne mal gesperrt werden. Manchmal wird die eigene IP deshalb als russisch, o.ä. angezeigt. Aus diesem Grund "hängen diese neuen Netze oft über ein Jahr auf der Wäscheleine", in der Hoffnung dass die großen Dienste diese wieder aus ihren Blocklisten entfernen.
Ggf. könntet ihr also in dieser Zeit eine IP aus einem erst kürzlich in die DHCP-Server aufgenommenen Netz erwischt haben, weshalb die Carriernetze diese Anfragen nicht durchleiteten.
Benutzeravatar
mike
Member
Member
Beiträge: 138
Registriert: 10. Nov 2016 15:33

Re: Wieder Verbindungsprobleme

Beitrag von mike »

IP Geolocation Probleme können wir in meinem konkreten Fall ausschließen, denn ich hatte mehrfach die Adresse gewechselt (konkret war ich in den Bereichen 46.59.128.0/17, 84.46.0.0/17 und 213.209.64.0/18) und das Ergebnis war immer dasselbe.
Die 213 IPs kenne ich bereits seit den 90ern, daran liegt es also nicht.

Cheers!
Mike
Antworten