1783VAW scheint Seiten zu blocken

Forum zu aktuellen Geräten der LANCOM Router/Gateway Serie

Moderator: Lancom-Systems Moderatoren

thalternate
Beiträge: 115
Registriert: 08 Feb 2017, 22:48
Wohnort: Rhein-Main

1783VAW scheint Seiten zu blocken

Beitrag von thalternate »

Hallo zusammen,

ich habe gerade folgendes Problem: In meinem Netzwerk kann ich seit Monaten nicht auf de.wikipedia.org zugreifen. Ein Traceroute nennt mir 2 t-ipconnect.net-Server außerhalb meines Netzwerkes und dann nur noch Sternchen. Im Browser warte ich Minutenlang vor einer weißen Seite und es kommt nicht. Getestet von verschiedenen Rechnern, macOS wie Windows 10, mit Telekom-DNS, 8.8.8.8, 9.9.9.9 und 1.1.1.1 als DNS, per WLAN oder direkt am Router per LAN. Einen Content-Filter nutze ich nicht im Lancom. Wenn ich auf meinem Rechner ein VPN in die Firma aufmache, geht Wikipedia (daher vermute ich, dass es am Rechner nicht liegt). Ein Abschalten der QoS-Einstellungen für IPv4 und IPv6 brachte auch keine Änderung, falls dort ein Limit auf 0 drin gewesen wäre. Eine Suche in den Einstellungen nach wiki liefert nur einen Treffer in der Layer-7-Erkennungsliste. Wenn ich die Erkennung ausschalte, verbessert sich für mich nichts (falls da was im argen gewesen wäre). Ich habe nie aktiv eine Einstellung für Wikipedia vorgenommen in dem Router (um es höher oder niedriger zu priorisieren zB).

Um den Ort der Problems weiter einzugrenzen, habe ich sämtliche Router und AP, die dazwischen hängen, übergangen und mich per Kabel direkt an den 1783 gestöpselt, gleiches Ergebnis. Damit schließe ich die Router und AP erstmal aus, daran beteiligt zu sein.

Ich habe statt des 1783 eine FritzBox 7580 angeschlossen, dort lief alles ohne Einschränkung (neben dem anderen Effekt, dass ich statt ca 40/20 Mbit/s nun 102/38 Mbit/s habe, aber das ist eine andere Frage für einen anderen Thread).

Ich bin jede Einstellung im LANconfig durchgegangen, ob mir was ins Auge springt, was damit in Verbindung stehen könnte und habe nichts gesehen. Ich habe keine Ahnung, was das nun noch sein kann. Ich hoffe, diese Angaben helfen hier jemandem, zu ahnen, wo ich mal nachsehen könnte, und wo das Problem liegen könnte. Ich weiß grad nicht mehr weiter.

Hardware-Realease: A
Software: LCOS 10.32.0176 (RU9)
Loader: Ver. 4.16.0003

Sollten Infos fehlen, bitte gerne fragen.
Ich bin gespannt.
thalternate
Lancom: 1721+ VPN, 1781VA, 1793VA, 1906VA, 5×LW-600, 2×GS-2326P+, GS-2326, GS-3510XP, L-322agn, 730-4G+
AVM: 2×7580
Zyxel: Digitalisierungsbox LTE Backup
backslash
Moderator
Moderator
Beiträge: 7010
Registriert: 08 Nov 2004, 21:26
Wohnort: Aachen

Re: 1783VAW scheint Seiten zu blocken

Beitrag von backslash »

Hi thalternate
Ein Traceroute nennt mir 2 t-ipconnect.net-Server außerhalb meines Netzwerkes und dann nur noch Sternchen.
also wenn dir ein Traceroute zwei Hops außerhalb deines Netzes anzeigt, dann liegt das Problem auch außerhalb deines Netzes. Da dürfte der Austauch durch die Fritzbox einfach nur mit Fehlerbehebung durch die Telekom zusammengefallen sein...

Gruß
Backslash
thalternate
Beiträge: 115
Registriert: 08 Feb 2017, 22:48
Wohnort: Rhein-Main

Re: 1783VAW scheint Seiten zu blocken

Beitrag von thalternate »

Sobald ich wieder meinen Lancom-Router anstöpsle, geht es wieder nicht.

Es war in der Firma in der Tat so, dass bei der Telekom ein Knotenpunkt fälschlicherweise die eigenen Seiten geblockt hatte. Da hatte ich aber nicht mit der FritBox gegengecheckt. Das wurde dann behoben (nachdem ich über First- und Second-Level-Support hinausgekommen war)..
Für diese Anfrage komme ich aber nicht mehr an die Abteilung sondern werde mit einem Technikereinsatz, der mir berechnet würde, wenn das Problem nicht bei der Telekom liegt, abgespeist.

Nun bin ich aber dadurch, dass die FritzBox ginge, nicht in der Position, das zu 100% auf die Telekom zu wälzen, sondern es fühlt sich so an, dass es am Lancom liegen muss (auch wenn der Trace mindestens 2 IP-Adressen außerhalb nennt).
Lancom: 1721+ VPN, 1781VA, 1793VA, 1906VA, 5×LW-600, 2×GS-2326P+, GS-2326, GS-3510XP, L-322agn, 730-4G+
AVM: 2×7580
Zyxel: Digitalisierungsbox LTE Backup
GrandDixence
Beiträge: 1054
Registriert: 19 Aug 2014, 22:41

Re: 1783VAW scheint Seiten zu blocken

Beitrag von GrandDixence »

Fehlersuche mit Wireshark durchführen.
viewtopic.php?f=31&t=17621&p=99943#p99943
Benutzeravatar
Jirka
Beiträge: 5225
Registriert: 03 Jan 2005, 13:39
Wohnort: Ex-OPAL-Gebiet
Kontaktdaten:

Re: 1783VAW scheint Seiten zu blocken

Beitrag von Jirka »

Hallo thalternate,

was ergibt denn ein
ping -r de.wikipedia.org
auf der Konsole/dem CLI vom LANCOM?

Viele Grüße,
Jirka
thalternate
Beiträge: 115
Registriert: 08 Feb 2017, 22:48
Wohnort: Rhein-Main

Re: 1783VAW scheint Seiten zu blocken

Beitrag von thalternate »

Auf der Konsole war ich noch nie, das muss ich mir mal raussuchen, wie ich da drauf komme, und melde mich dann mit dem Ergebnis (nicht mehr heute).
Lancom: 1721+ VPN, 1781VA, 1793VA, 1906VA, 5×LW-600, 2×GS-2326P+, GS-2326, GS-3510XP, L-322agn, 730-4G+
AVM: 2×7580
Zyxel: Digitalisierungsbox LTE Backup
thalternate
Beiträge: 115
Registriert: 08 Feb 2017, 22:48
Wohnort: Rhein-Main

Re: 1783VAW scheint Seiten zu blocken

Beitrag von thalternate »

So, war jetzt auf der Konsole.
Das war die Antwort:

Code: Alles auswählen

> ping -r de.wikipedia.org

0 Traceroute 80.146.130.1      seq.no=0 time=12.828 ms 
1 Traceroute 217.239.52.45     seq.no=1 time=19.937 ms 
2 Traceroute 80.249.209.176    seq.no=2 time=19.060 ms 
  Traceroute 91.198.174.192    seq.no=3 time=19.297 ms 


 ---91.198.174.192 ping statistic---
 56 Bytes Data, 4 Packets transmitted, 4 Packets received, 0% loss 
Nachtrag:
Ping vom Rechner aus liefert auch die IP, die löst ganz normal auf.
Wenn ich einen tracroute vom Rechner aus mache kommt:

Code: Alles auswählen

traceroute de.wikipedia.org
traceroute to dyna.wikimedia.org (91.198.174.192), 64 hops max, 52 byte packets
 1  mein.router (mein.router)  3.023 ms  1.656 ms  1.585 ms
 2  p50928201.dip0.t-ipconnect.de (80.146.130.1)  14.199 ms  16.682 ms  13.968 ms
 3  pd9ef342d.dip0.t-ipconnect.de (217.239.52.45)  21.009 ms  21.331 ms  22.737 ms
 4  * * *
und ab da nur Sterne.
Lancom: 1721+ VPN, 1781VA, 1793VA, 1906VA, 5×LW-600, 2×GS-2326P+, GS-2326, GS-3510XP, L-322agn, 730-4G+
AVM: 2×7580
Zyxel: Digitalisierungsbox LTE Backup
Benutzeravatar
Jirka
Beiträge: 5225
Registriert: 03 Jan 2005, 13:39
Wohnort: Ex-OPAL-Gebiet
Kontaktdaten:

Re: 1783VAW scheint Seiten zu blocken

Beitrag von Jirka »

Hallo,

und beide obigen Ausgaben hast Du mehr oder weniger hintereinander gemacht? Dann wäre jetzt eindeutig bewiesen, dass providerseitig alles ok ist und der LANCOM-Router so (fehl-)konfiguriert ist, dass LAN-Traffic diesbezüglich irgendwie geblockt wird.
Für eine entsprechende ganz konkrete Vermutung wäre jetzt Backslash der Ansprechpartner der Wahl, der wird aber vermutlich frühestens Dienstag hier wieder einen Blick drauf werfen...
Du könntest ja zwischenzeitlich mal auf der Konsole ein
readscr -m /Setup/IP-Router
machen und die Ausgabe hier posten. Dann könnte man mal schauen, was es sein könnte.
Wenn Du der Meinung bist, dass da datenschutzrechtlich bedenkliche Sachen drin stehen in der Ausgabe, kann Du mir das entweder per E-Mail schicken oder vielleicht hier was raus-ixen, aber möglichst so, dass nicht zu viele Informationen verloren gehen.

Viele Grüße,
Jirka
thalternate
Beiträge: 115
Registriert: 08 Feb 2017, 22:48
Wohnort: Rhein-Main

Re: 1783VAW scheint Seiten zu blocken

Beitrag von thalternate »

Ja, das hatte ich einige male hier und da gemacht, mit immer dem selben Ergebnis.

Wenn ich die einzelnen Stationen (bis auf 80.146.130.1, der liefert keine Antwort) von meinem Rechner aus anpinge, komme ich ja durch. Also ich kann auch den Wiki-Server anpingen, und er antwortet auf den Ping.

Ich nehme an, auf der Konsole ist ein ping -r ein traceroute? Ich habe mal jede einzelne Station davon angepingt. Die ersten beiden erscheinen bei mir ja auch. der vierte ist wiki selbst. der dritte liefert ein ganz anderes Ergebnis, so eine Ausgabe hatte ich in einem Ping noch nie:

Code: Alles auswählen

Request timeout for icmp_seq 26
36 bytes from p50928201.dip0.t-ipconnect.de (80.146.130.1): Destination Net Unreachable
Vr HL TOS  Len   ID Flg  off TTL Pro  cks      Src      Dst
 4  5  00 5400 f59a   0 0000  3f  01 584c <meine lokale ip>  80.249.209.176 
Eingegeben hatte ich "ping 80.249.209.176". Warum dann die 80.146 abgefragt wird (was nach einer Einwahl-IP aussieht), entzieht sich meiner Kenntnis.
(Nachtrag: Gerade dachte ich, dass das meine zugewiesene, dynamische IP hier sein könnte, aber die ist aus 80.163.x.x)
(Weiterer Nachtrag: Auch aus der Konsole antwortet 80.146.130.1 auch nicht auf ein normales ping)

Ich habe nun mal readscr ausgeführt und was mir nicht recht war, ersetzt. Sollte es Fragen dazu geben, noch mal fragen bitte.
Alles, was ich ersetzt habe, habe ich mit Suchen und Ersetzen ersetzt, so dass es immer gleich ersetzt wurde, und in spitze Klammern gesetzt.
Ich habe die obigen lokalen Netzwerkadressen nicht geändert, um die Topologie verstehen zu können.

Code: Alles auswählen

> readscr -m /Setup/IP-Router
# Script (10.40.0210 / 15.05.2020) (0x0420411c,IDs:2,3,4,8,e,15,1a,2b;0x0c0000e3)

lang English
flash No

cd /Setup/IP-Router/IP-Routing-Table 
del *
tab IP-Address IP-Netmask Rtg-tag Admin-Distance Peer-or-IP Distance Masquerade Active Comment
add 10.1.1.99 255.255.255.255 0 0 "MZVP" 0 No Yes ""
add 10.10.10.0 255.255.255.0 0 0 "SBK-LANCOM" 0 No Yes ""
add 10.10.12.0 255.255.255.0 0 0 "CM-LANCOM" 0 No Yes ""
add 10.53.1.0 255.255.255.0 0 0 "PRAXIS-LANCOM" 0 No Yes ""
add 255.255.255.255 0.0.0.0 4 0 "T-ENTERT" 0 on Yes "IoT Netz"
add 255.255.255.255 0.0.0.0 0 0 "T-ENTERT" 0 on Yes ""
cd /
set /Setup/IP-Router/Proxy-ARP Yes
cd /Setup/IP-Router/RIP/LAN-Sites 
del *
tab Network-name RIP-Type RIP-Send RIP-Accept Propagate Poisoned-Reverse Dft-Rtg-Tag Rtg-Tag-List Ignore-Tags Rx-Filter Tx-Filter
add "INTRANET" Off No No No No 0 "" No "" ""
add "DMZ" Off No No No No 0 "" No "" ""
cd /
cd /Setup/IP-Router/1-N-NAT/Service-Table 
del *
tab D-port-from D-port-to Protocol Peer WAN-Address Intranet-Address Map-Port Active Comment
add 3478 3479 UDP "T-ENTERT" 0.0.0.0 <fritz.box> 3478 Yes "VoIP"
add 5060 5066 UDP "T-ENTERT" 0.0.0.0 <fritz.box> 5060 Yes "VoIP"
add 5070 5070 UDP "T-ENTERT" 0.0.0.0 <fritz.box> 5070 Yes "VoIP"
add 5080 5080 UDP "T-ENTERT" 0.0.0.0 <fritz.box> 5080 Yes "VoIP"
add 7078 7079 UDP "T-ENTERT" 0.0.0.0 <fritz.box> 7078 Yes "VoIP"
add 7082 7082 UDP "T-ENTERT" 0.0.0.0 <fritz.box> 7082 Yes "VoIP Verscuh wg abbruch 15 Min"
add 8080 8080 TCP+UDP "T-ENTERT" 0.0.0.0 <unify CloudKey> 8080 Yes "Lancom CloudKey"
add 8843 8843 TCP "T-ENTERT" 0.0.0.0 <unify CloudKey> 8843 Yes "Lancom CloudKey Guest2"
add 8880 8880 TCP "T-ENTERT" 0.0.0.0 <unify CloudKey> 8880 Yes "Lancom CloudKey Guest1"
add 30000 31000 UDP "T-ENTERT" 0.0.0.0 <fritz.box> 30000 Yes "VoIP"
add 40000 41000 UDP "T-ENTERT" 0.0.0.0 <fritz.box> 40000 Yes "VoIP"
cd /
cd /Setup/IP-Router/Firewall/Actions 
del *
tab Name Description
add "ACCEPT" "%A"
add "REJECT" "%R"
add "DROP" "%D"
add "CONNECT-FILTER" "@c %R"
add "INTERNET-FILTER" "@i %R"
add "CONTENT-FILTER-BASIC" "%Lcds0 %xcCF-BASIC-PROFILE"
add "CONTENT-FILTER-WORK" "%Lcds0 %xcCF-WORK-PROFILE"
add "CONTENT-FILTER-PARENTAL-CONTROL" "%Lcds0 %xcCF-PARENTAL-CONTROL-PROFILE"
add "WIFI_CALL_TH" "%Fp576"
cd /
cd /Setup/IP-Router/Firewall/Objects 
del *
tab Name Description
add "ANY" ""
add "ANYHOST" "%A0.0.0.0 %M0.0.0.0"
add "LOCALNET" "%L"
add "FRITZBOX" "%A<fritz.box>"
add "TH_SERVER" "%A<Server.local>"
add "TH-SBK_IMAC" "%A<iMac_SBK>"
add "PRAXIS_VOIP_SNOM_D715" "%A<Tel_Praxis>"
add "IPHONES_NR_TH" "<mac:addr1> <mac:addr2> <mac:addr3> <mac:addr4>"
add "GASTNETZ" "%L"
add "INTRANETZ" "%LINTRANET"
add "ICMP" "%P1"
add "TCP" "%P6"
add "UDP" "%P17"
add "ESP" "%P50"
add "AH" "%P51"
add "IPCOMP" "%P108"
add "FTP" "TCP %S21"
add "MAIL" "TCP %S25,110,143"
add "SECURE-MAIL" "TCP %S587,993,995"
add "HTTP" "TCP %S80"
add "HTTPS" "TCP %S443"
add "WEB" "TCP %S80,443"
add "NEWS" "TCP %S119"
add "TFTP" "UDP %S69"
add "IPSEC" "UDP %S500,4500"
add "SSH" "TCP %S22"
add "TELNET" "TCP %S23"
add "DNS" "TCP UDP %S53"
add "NETBIOS" "TCP UDP %S137-139"
add "PPTP" "TCP %S1723"
add "ELSTER" "TCP %S8000"
add "RDP" "TCP %S3389"
add "SNMP" "UDP %S161-162"
add "NTP" "UDP %S123"
add "PC-ANYWHERE" "TCP UDP %S5631-5632"
add "HBCI-ONLINE-BANKING" "TCP %S3000"
add "KAAZAA-MORPHEUS" "TCP %S1214"
add "SAP-GUI" "TCP %S515,3200,3600"
add "ECHO" "TCP UDP %S7"
add "SYSLOG" "UDP %S514"
add "WIFI-CALL" "UDP %S4500"
cd /
cd /Setup/IP-Router/Firewall/Rules 
del *
tab Name Prot. Source Destination Action Linked Prio Firewall-Rule VPN-Rule Stateful Src-Tag Rtg-tag Comment
add "WIFI_CALL_TH_NR" "ANY" "IPHONES_NR_TH" "WIFI-CALL ANYHOST" "ACCEPT WIFI_CALL_TH" No 5 Yes No Yes 0 0 ""
add "FRIBO_VOIP_PRIO" "ANY" "FRITZBOX PRAXIS_VOIP_SNOM_D715" "FRITZBOX PRAXIS_VOIP_SNOM_D715" "%Fp576 %Qgds300" Yes 5 Yes No Yes 0 0 ""
add "VNC_TH_SERVER_SBKIMAC" "ANY" "TH_SERVER" "TH-SBK_IMAC" "ACCEPT %Qgds1200" No 3 Yes No Yes 0 0 ""
add "WINS" "TCP UDP" "NETBIOS ANYHOST" "ANYHOST" "INTERNET-FILTER" No 0 Yes No Yes 0 0 "block NetBIOS/WINS name resolution via DNS"
add "IOT_BANDWIDTH_LIMIT" "ANY" "%LIOT" "ANYHOST" "%Luds500 @i %D" No 0 Yes No Yes 0 0 "iot-Netz limitieren"
add "WIZ_VPN-MZVP" "ANY" "ANYHOST" "%HMZVP" "%Lcds0 %A" No 0 No Yes Yes 0 0 ""
add "CONTENT-FILTER" "TCP" "LOCALNET" "WEB ANYHOST" "CONTENT-FILTER-BASIC" No 9999 No No Yes 0 0 "pass web traffic to Content-Filter"
cd /
set /Setup/IP-Router/Firewall/Max.-Half-Open-Conns. 400
set /Setup/IP-Router/Firewall/DoS-Action "%D %S %M %N"
set /Setup/IP-Router/Firewall/IDS-Action "%D %N"
set /Setup/IP-Router/Firewall/Admin.-Email "<meine Mailadresse>"
set /Setup/IP-Router/Firewall/Applications/Appl.-Action "%R %S %N"
flash Yes

# done
exit
Lancom: 1721+ VPN, 1781VA, 1793VA, 1906VA, 5×LW-600, 2×GS-2326P+, GS-2326, GS-3510XP, L-322agn, 730-4G+
AVM: 2×7580
Zyxel: Digitalisierungsbox LTE Backup
backslash
Moderator
Moderator
Beiträge: 7010
Registriert: 08 Nov 2004, 21:26
Wohnort: Aachen

Re: 1783VAW scheint Seiten zu blocken

Beitrag von backslash »

Hi thalternate
Ich nehme an, auf der Konsole ist ein ping -r ein traceroute? Ich habe mal jede einzelne Station davon angepingt. Die ersten beiden erscheinen bei mir ja auch. der vierte ist wiki selbst. der dritte liefert ein ganz anderes Ergebnis, so eine Ausgabe hatte ich in einem Ping noch nie:

Code: Alles auswählen

Request timeout for icmp_seq 26
36 bytes from p50928201.dip0.t-ipconnect.de (80.146.130.1): Destination Net Unreachable
Vr HL TOS  Len   ID Flg  off TTL Pro  cks      Src      Dst
 4  5  00 5400 f59a   0 0000  3f  01 584c <meine lokale ip>  80.249.209.176 
Eingegeben hatte ich "ping 80.249.209.176". Warum dann die 80.146 abgefragt wird (was nach einer Einwahl-IP aussieht), entzieht sich meiner Kenntnis.
die 80.146.130.1 ist der erste Telekom-Router - zu sehen an deinen Traceroute (2. Zeile)
traceroute de.wikipedia.org
traceroute to dyna.wikimedia.org (91.198.174.192), 64 hops max, 52 byte packets
1 mein.router (mein.router) 3.023 ms 1.656 ms 1.585 ms
2 p50928201.dip0.t-ipconnect.de (80.146.130.1) 14.199 ms 16.682 ms 13.968 ms
3 pd9ef342d.dip0.t-ipconnect.de (217.239.52.45) 21.009 ms 21.331 ms 22.737 ms
4 * * *

Und wenn der "net unreachable" sagt, dann liegt der Fehler nunmal bei der Telekom

Und warum das funktioniert, wenn das traceroute vom LANCOM aus gesendet wird, kann ich dir nicht sagen - das einzge, was ich mir vorstellen könnte, wäre, daß ein "ping -r" auf dem CLI des LANCOMs tatsächlich "pings" schickt, während ein Linux traceroute dazu UDP-Pakete an verschiedene Ports verwednet. Vielleicht greift dab bei der Telekom ein Portscan-Schutz...

Versuch's mal mit "traceroute -I"
(Weiterer Nachtrag: Auch aus der Konsole antwortet 80.146.130.1 auch nicht auf ein normales ping)
muß er ja auch nicht... (auch wenn ich persönlich nichts von Ping-Blockaden halte, aber es gibt nunmnal Leute die sowas toll finden)

Gruß
Backslash
thalternate
Beiträge: 115
Registriert: 08 Feb 2017, 22:48
Wohnort: Rhein-Main

Re: 1783VAW scheint Seiten zu blocken

Beitrag von thalternate »

Ein erneutes unerfreuliches Telefonat mit der Telekom bestätigte mal wieder, dass "die Leitung" zu mir in Ordnung ist. Wobei dann leider auf meine Bitte, dass dies mal im Backbone der Telekom nachgesehen werden müsste und ich gerne da mit jemandem sprechen würde die volle Kompetenz eines Telekommunikationsunternehmens ausgespielt wurde "können wir nicht hinverbinden", "gibt es keine Druchwahl" etc.

Ich habe jetzt gerade mal einen anderen 1783VAW genommen und die Konfigurationsdaten da eingespielt, selbes Ergebnis. Hardwareproblem am Router würde ich also für sehr unwahrscheinlich halten.

Nun will ich das angehen, wovor ich mich noch sträubte: Neu-Einrichten des Routers.
Gibt es einen Weg, dies zu bewerkstelligen, und sich vorher die wichtigsten Einstellungen und Kennwörter/Passphrases (für VPN zB) so in eine Datei zu speichern, dass ich sie gut zur Hand habe? Ohne a) an alles beim Herausschreiben denken zu müssen (große Fehlerquelle eins an alles zu denken) und b) alles schnell zur Hand zu haben?
Lancom: 1721+ VPN, 1781VA, 1793VA, 1906VA, 5×LW-600, 2×GS-2326P+, GS-2326, GS-3510XP, L-322agn, 730-4G+
AVM: 2×7580
Zyxel: Digitalisierungsbox LTE Backup
Benutzeravatar
Jirka
Beiträge: 5225
Registriert: 03 Jan 2005, 13:39
Wohnort: Ex-OPAL-Gebiet
Kontaktdaten:

Re: 1783VAW scheint Seiten zu blocken

Beitrag von Jirka »

Hallo,

ich würde heute Abend oder morgen mal eine halbe Stunde investieren und Dir helfen, wenn Du möchtest (z. B. per TeamViewer und Telefon). Kannst mir eine E-Mail schreiben, wenn Du Interesse hast.

Viele Grüße,
Jirka
thalternate
Beiträge: 115
Registriert: 08 Feb 2017, 22:48
Wohnort: Rhein-Main

Re: 1783VAW scheint Seiten zu blocken

Beitrag von thalternate »

Uh, das ist ein tolles Angebot. Ich weiß gar nicht, ob ich das so annehmen kann.
Heute Abend kann ich leider nicht. Morgen werde ich es mir einrichten können zu jeder Zeit, die dir passt.
Ich brauche ja vielleicht nur 2 ordentliche Tritte in die richtige Richtung, und dann gibt es ja sicher einiges an Handarbeit zu tun.
Also kannst mich gerne anschreiben mit einer Wunschzeit, die dir gut passt. Ich muss dann unter WIndows noch den Teamviewer installieren.
Und es wäre mir sehr recht, wenn du mir dann eine Möglichkeit aufzeigst, wie ich mich erkenntlich zeigen kann – weil wenn das Problem nicht im Netz der Telekom lag, saß das Problem ja (mal wieder) vor dem Computer. :/
Ich kann ab 7 Uhr morgen.
Lancom: 1721+ VPN, 1781VA, 1793VA, 1906VA, 5×LW-600, 2×GS-2326P+, GS-2326, GS-3510XP, L-322agn, 730-4G+
AVM: 2×7580
Zyxel: Digitalisierungsbox LTE Backup
Benutzeravatar
Jirka
Beiträge: 5225
Registriert: 03 Jan 2005, 13:39
Wohnort: Ex-OPAL-Gebiet
Kontaktdaten:

Re: 1783VAW scheint Seiten zu blocken

Beitrag von Jirka »

thalternate hat geschrieben: 12 Jun 2020, 17:49 Uh, das ist ein tolles Angebot. Ich weiß gar nicht, ob ich das so annehmen kann.
Eigentlich mache ich ja gerne so Troubleshooting (im Sinne eines systematisch und logisch aufgebauten Prozesses) und dieses Problem ist schon komisch (und damit in gewisser Weise reizvoll, irgendwo muss ja eine Ursache dafür sein). Backslash meint zwar, es liege an der Telekom, aber so recht glauben kann ich es nicht, da es ja mit einer FRITZ!Box geht. Andererseits ist das Problem schon komisch, so dass einem auch beim LANCOM nicht einfällt, wodran es liegen kann. Jedenfalls habe ich auf Anhieb keine Idee. Aber es gibt ja Traces und auch viele andere Möglichkeiten, das Problem einzugrenzen. Deine Konfig sichern wir in jedem Fall.
thalternate hat geschrieben: 12 Jun 2020, 17:49 Ich muss dann unter Windows noch den Teamviewer installieren.
Man muss ihn nicht installieren, ausführen reicht auch, wenn Du ihn nur sporadisch brauchst.
thalternate hat geschrieben: 12 Jun 2020, 17:49weil wenn das Problem nicht im Netz der Telekom lag, saß das Problem ja (mal wieder) vor dem Computer. :/
Das wird noch interessant, das rauszufinden. Zur Problemeingrenzung könnte man z. B. die Routerkonfig aufs Allerwesentlichste reduzieren oder auch mal eine VPN-Einwahl von außen machen oder oder. Da schafft man schon relativ viel, um hier mal ein paar mehr Fakten zu haben.

Viele Grüße,
Jirka
thalternate
Beiträge: 115
Registriert: 08 Feb 2017, 22:48
Wohnort: Rhein-Main

Re: 1783VAW scheint Seiten zu blocken

Beitrag von thalternate »

So, hier erst mal eine kurze Rückmeldung nach einem Telefon-Tag mit Jirka (ein dickes Danke an Jirka für die Geduld und die Erklärungen!):
Es geht wieder. Das ist die gute Nachricht.

Das haben wir aber noch vor der eigentlichen systematischen Fehlereingrenzung hinbekommen. Weil er erst einmal die Einstellungen durchgesehen hat und manche Dinge von mir erklärt bekam, WARUM ich das so drin stehen habe, aber manche Dinge als seltsam oder falsch benannte.

Zum Beispiel hatte ich am Anfang oft ruckeln bei VoIP-Verbindungen, wenn zB Dropbox steil geht, und daher eine Anleitung umgesetzt, wo bei VoIP-Verkehr PMTU reduziert werden soll auf 576 Byte und die Pakete fragmentiert werden sollen.
Nachdem wir das herausgeommen hatten, gingen auch alle Seiten, die nicht mehr gingen, wieder.
Das war es schon.

Unklar bleibt für mich, warum das jetzt plötzlich kam, denn diese Einstellung ist seit Jahren unverändert da drin, und jetzt plötzlich gab es dieses diffuse Problem. Aber das Wichtigste ist: ich kann wieder das Internet so benutzen, als wäre alles in Ordnung.
Ich habe Jirka auch angeboten, seine Hilfe zu belohnen und wir sind uns einig geworden. Da wäre ich im Leben nicht drauf gekommen, das mal rauszunehmen (und dass das damit in Zusammenhang stehen kann).

DANKE!
Lancom: 1721+ VPN, 1781VA, 1793VA, 1906VA, 5×LW-600, 2×GS-2326P+, GS-2326, GS-3510XP, L-322agn, 730-4G+
AVM: 2×7580
Zyxel: Digitalisierungsbox LTE Backup
Antworten