(potentielle) Großstörung DG: Teile des Internets nicht mehr erreichbar

  • Hallo!

    Seit etwa 11:30 Uhr sind bestimmte Teile des Netzes nicht mehr über den DG Anschluss erreichbar, die Connection timed aus. Ich habe dazu Rückmeldungen von vielen Arbeitskollegen hier im Saarland und auch überregional.
    Es wäre interessant zu wissen, ob es bundesweit ist oder nur regional. Könnt ihr von DG aus zB noch http://www.eurodata.de erreichen? Das ist nur eine der nicht mehr erreichbaren Adressen.

    grüße,
    Chris

  • Wir haben in 8 Tagen die 3. "Großstörung" bei unserem Business-Anschluss!! Seit 10:50 geht nichts mehr im Raum Bad Bentheim!! Dreimal dürft ihr raten, wie der O-Ton des Geschäftskundensupports noch eine Stunde nach Beginn der Störung war: Wir haben kein Problem, haben Sie ihre Firewall auf Werkseinstellung zurückgesetzt ...

    Für nix gibt es eben auch nur nix ....

  • Tipp: Jetzt kostenlos registrieren, mitmachen und das Forum ohne Werbebanner nutzen.
  • Die Störung war offensichtlich überregional, ich war in Niedersachsen (nahe Bremen) ebenfalls betroffen.

    Zudem scheint die Störung noch immer nicht vollständig behoben zu sein, zumindest sind betroffene Adressen von meinem Anschluss weiterhin (sofern sie das unterstützen) nicht über ipv6 erreichbar.

    Das betrifft bspw. deine oben genannte Adresse eurodata.de, aber auch proton.me, salt.ch usw.

    Keine riesige Einschränkung für mich, aber bei DG ist man ja mittlerweile einiges gewohnt.

  • Bei uns in 35647 war auch für ca. 2 stunden Ausfall, erst nur manche Webseiten nicht erreichbar, dann alles sehr langsam und weg wars.

    Komischerweise, war unser Business Anschluss nur ganz kurz betroffen.

  • Tipp: Jetzt kostenlos registrieren, mitmachen und das Forum ohne Werbebanner nutzen.
  • Jetzt gerade wieder. Und bei "AlleStörungen" geht der Graph hoch, höher und noch höher. Aktuell kratzen wir an 5.000 Meldungen. Ist die ganze DG jetzt gerade weg?


    10 Minuten später waren es dann schon 15.000 (!!!) Meldungen auf AllesStörung".

    Einmal editiert, zuletzt von Dringi (27. August 2025 um 14:59)

  • Auf der Website meiner RIPE-Atlas-Probe (ist doch gut, so ein Ding zu haben), sehe ich für meinen DG-Anschluss (Raum Fürth - PLZ 9061X) einen IPv4-Ausfall von ~ 12:32 bis ~ 13:04 UTC, also MESZ: 14:32- 15:04:

    Und ich kann diesen Post hier jetzt nur schreiben, weil IPv4 aktuell wieder funktioniert.
    Wie schön wäre doch, wenn ww.glasfaserforum.de endlich auch via IPv6 erreichbar wäre!

  • Tipp: Jetzt kostenlos registrieren, mitmachen und das Forum ohne Werbebanner nutzen.
  • Ich gehe rein mit IPv4 ins Netz, da das VPN von meinem AG mit der IPv6-Netz der DG Schwierigkeiten hat. Weder als reiner IPv6- noch als Zugang im Mischbetrieb funktioniert es richtig.

    Von daher hatte ich einen Netzausfall.

  • Hm, egal ob DS-Lite, DS mit oder ohne CGNAT, keine Remote Dial-In/VPN Lösung sollte damit ein technisches Problem haben.

    Ich kann zwar nur für Palo Alto Global Connect sprechen, da gibt es kein technisches Problem. Laut meinen Kollegen ist manchmal ein bisschen Feinschliff in der Anpassung von MTU Sites notwendig, grundsätzlich geht jedoch alles.

    Ich finde es sehr disqualifizierend, das z.B. Deutsche GigaNetz auf VPN-Probleme hinweist. Wo ist da in deren DS-Lite der Unterschied zu beispielsweise Vodafone Cable Internetaccess?

  • Tipp: Jetzt kostenlos registrieren, mitmachen und das Forum ohne Werbebanner nutzen.
  • Ist ein Cisco Secure Client mit AnyConnect. Ich habe Mischbetrieb und reines IPv6 ausprobiert. Ging nicht. Keine Verbindung möglich.

    Erst nachdem ich "IPv6-Unterstützung aktiv" in der Fritzbox ausgeschaltet habe ging es dann reibungslos so wie vorher mit dem reinen IPv4-DSL-Anschluss der Telekom.

    Ich kann und will nicht ausschließen, dass das Problem die IT meines Arbeitgeber ist aber so ist die Situation gerade bei mir.

  • Ist ein Cisco Secure Client mit AnyConnect.

    Also, den habe ich auch auf meinem Dienst-Notebook am heimischen DG-Anschluss - Gegenstelle bei meinem AG ist ein Cisco-ASA-Cluster, der natürlich auch für IPv6 für das "äußere" Protokoll konfiguriert ist. Verwendet wird SSLvpn (mit DTLS und möglichem Fallback auf TLS). Funktioniert bei mir sowohl mit IPv4 (+CGNAT) als auch mit IPv6.

  • Auf der Website meiner RIPE-Atlas-Probe (ist doch gut, so ein Ding zu haben), sehe ich für meinen DG-Anschluss (Raum Fürth - PLZ 9061X) einen IPv4-Ausfall von ~ 12:32 bis ~ 13:04 UTC, also MESZ: 14:32- 15:04:

    Und ich kann diesen Post hier jetzt nur schreiben, weil IPv4 aktuell wieder funktioniert.
    Wie schön wäre doch, wenn ww.glasfaserforum.de endlich auch via IPv6 erreichbar wäre!

    Gute Idee,

    wenn man sich auf https://stat.ripe.net/resource/AS60294#tab=measurements wahllos Probes anschaut, wird es eine deutschlandweite(?) Störung gewesen sein.

    RIPE Atlas - RIPE Network Coordination Centre
    RIPE Atlas is the RIPE NCC's main Internet data measurement system.
    atlas.ripe.net
    RIPE Atlas - RIPE Network Coordination Centre
    RIPE Atlas is the RIPE NCC's main Internet data measurement system.
    atlas.ripe.net
  • Tipp: Jetzt kostenlos registrieren, mitmachen und das Forum ohne Werbebanner nutzen.
  • Man hört leider sehr häufig von den, mit dem Management der Dial-In Lösungen beschäftigten Personen, das DS-Lite oder DS mit CGNAT nicht mit der VPN-Lösung des Betriebes funktioniert.

    Dies ist in vielen Fällen kein technischer Mangel, sondern ein Mangel an technischen Skills der Admins in diesem Bereich. Oder gar etwa outgesourced, da nimmt sich natürlich keiner die Zeit für ein Troubleshooting. Oder im schlimmsten Falle beides.

  • Hm, egal ob DS-Lite, DS mit oder ohne CGNAT, keine Remote Dial-In/VPN Lösung sollte damit ein technisches Problem haben.

    Da habe ich gegenteilige Erfahrungen aus früheren Zeiten: Da gab es mit einem IPsec-VPN-Client via IPv4 (+CGNAT) Verbindungsabbrüche.

    Ich habe es mir so erklärt:

    Mit NAT (am Heimrouter) und CGNAT (beim ISP) muss IPsec mit "NAT-Traversal", also ESP/UDP/IPv4 bzw. IKE/UDP:4500 arbeiten. Dazu müssen aber die Timeouts der UDP-NAT-Sessions im heimischen NAT-Router bzw. im CGNAT beim ISP länger sein, als die Zeitintervalle zwischen zwei Keep-Alives, die die VPN-Peers untereinander senden, um die ESP-SAs am Leben zu erhalten. Auf die UDP-Session-Timeouts am CGNAT habe ich aber keinen Einfluss. Vermutlich ist die UDP-Sessiondauer am CGNAT im Vergleich zum Zeitintervall zwischen zwei Keep-Alives kürzer gewesen ...

  • Same here. IPv4 war tot, IPv6 lief durch.

    Ich sehe in den Logs/Ereignissen meiner Glasfaserfritze an der Faser nichts, was auf einen Ausfall hindeutet. Noch nicht einmal ein neues Lease in dem erwähnten Zeitraum.

    PLZ-Bereich 65xyz Main-Taunus-Kreis

    Allerdings berichteten mir meine Damen über IPv4-only Devices (z.B. Gigaset GO Box 100), dass es Warnungen bezüglich des Internetaccesses gab.

  • Tipp: Jetzt kostenlos registrieren, mitmachen und das Forum ohne Werbebanner nutzen.
  • Ich sehe in den Logs/Ereignissen meiner Glasfaserfritze an der Faser nichts, was auf einen Ausfall hindeutet. Noch nicht einmal ein neues Lease in dem erwähnten Zeitraum.

    Ist bei meiner Fritze auch so - die Störung lag folglich ausschließlich innerhalb der DG-Infrastruktur. Die IPv4-DNS-Resolver der DG waren bspw. erreichbar.