1. Startseite
  2. Artikel
  3. Mitglieder
    1. Letzte Aktivitäten
    2. Benutzer online
    3. Team
    4. Mitgliedersuche
  4. Forum
  5. Digital Signage Info
  6. Glasfaserinternetanbieter bewerten
  7. Blog
    1. Artikel
  • Anmelden
  • Registrieren
  • Suche
Dieses Thema
  • Alles
  • Dieses Thema
  • Dieses Forum
  • Artikel
  • Seiten
  • Forum
  • Blog-Artikel
  • Erweiterte Suche
  1. Glasfaserforum.de - Das Informations- und Hilfeforum rund um das Glasfaser-Internet.
  2. Forum
  3. Alles über das Glasfaser-Internet
  4. Glasfaser-Technik: Modem, Router, Netzwerk & Verkabelung

Deutsche Glasfaser ipv4 CGNAT unzureichend

  • dkoopmans77
  • 11. Oktober 2025 um 14:59
  • frank_m
    Erleuchteter
    Reaktionen
    770
    Beiträge
    4.935
    • 13. Oktober 2025 um 19:39
    • #21
    Zitat von pufferueberlauf

    Na ja, was zaehlt ist weniger was Opnsense als aktive Verbindungen zaehlt, sondern was der AFTR der DG da macht... und wenn die sehr lange TimeOuts hat dann mag das relevante Limit erreicht sein, selbst wenn der eigene NAT router noch Luft nach oben andeutet.

    Wie gesagt, die UDP NAT Timeouts bei der DG sind sehr kurz, deutlich unter 30 Sekunden. Mit 30 Sekunden Keep Alive in VoIP Clients verliert man regelmäßig die Port-Zuordnung und eingehende Anrufe kommen nicht an. Mit 20 Sekunden geht es sicher, vielleicht auch mit 25, das hab ich nicht getestet.

    Zitat von dkoopmans77

    hier z.b.

    Das ist zum einen TCP, und auch der Thread führte am Ende nicht zu dem Ergebnis, dass das Port-Limit was mit dem Problem zu tun hat.

    Zitat von dkoopmans77

    Du kannst die games nicht zwingen v6 zu verwenden, wenn die destination eine v4 adresse ist, dann kannst Du mit v6 da auch nichts machen.

    Die Spiele, die du genannt hast, bieten aber IPv6 Zugänge an. Da ist dann die Frage: Warum werden die nicht genutzt?

  • pufferueberlauf
    Meister
    Reaktionen
    666
    Beiträge
    2.506
    • 13. Oktober 2025 um 21:05
    • #22

    Mmmh, der OP scheint world of tanks zu spielen, ich bekomme da fuer dl-wot-gc.wargaming.net immer eine IPv4 Adresse, egal ob ich IPv4 oder IPv6 DNS Server frage.

  • mbo77
    Erleuchteter
    Reaktionen
    921
    Beiträge
    3.638
    • 13. Oktober 2025 um 21:24
    • #23

    Wo guckst du denn nach?


    Code
    Non-authoritative answer:
    dl-wot-gc.wargaming.net canonical name = cl-ac7e0adb.gcdn.co.
    Name:   cl-ac7e0adb.gcdn.co
    Address: 92.223.40.62
    Name:   cl-ac7e0adb.gcdn.co
    Address: 2a03:90c0:491:2801::62
  • Tipp: Jetzt kostenlos registrieren, mitmachen und das Forum ohne Werbebanner nutzen.
  • pufferueberlauf
    Meister
    Reaktionen
    666
    Beiträge
    2.506
    • 13. Oktober 2025 um 21:44
    • #24

    Bei Google, so wie world of tank das empfiehlt (zumindest hat das meine kurze Recherche ergeben, ich spiele das Spiel selber nicht).

    Code
    user@123-123456 ~ % dig @2001:4860:4860::8888 dl-wot-gc.wargaming.net   
    
    ; <<>> DiG 9.10.6 <<>> @2001:4860:4860::8888 dl-wot-gc.wargaming.net
    ; (1 server found)
    ;; global options: +cmd
    ;; Got answer:
    ;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 17546
    ;; flags: qr rd ra; QUERY: 1, ANSWER: 2, AUTHORITY: 0, ADDITIONAL: 1
    
    ;; OPT PSEUDOSECTION:
    ; EDNS: version: 0, flags:; udp: 512
    ;; QUESTION SECTION:
    ;dl-wot-gc.wargaming.net.	IN	A
    
    ;; ANSWER SECTION:
    dl-wot-gc.wargaming.net. 78	IN	CNAME	cl-ac7e0adb.gcdn.co.
    cl-ac7e0adb.gcdn.co.	20	IN	A	92.223.40.62
    
    ;; Query time: 21 msec
    ;; SERVER: 2001:4860:4860::8888#53(2001:4860:4860::8888)
    ;; WHEN: Mon Oct 13 21:42:42 CEST 2025
    ;; MSG SIZE  rcvd: 101
    Alles anzeigen
  • mbo77
    Erleuchteter
    Reaktionen
    921
    Beiträge
    3.638
    • 13. Oktober 2025 um 21:56
    • #25

    Hmm..


    Code
    dig @2001:4860:4860::8888 dl-wot-gc.wargaming.net AAAA
    
    ; <<>> DiG 9.18.39-0ubuntu0.24.04.1-Ubuntu <<>> @2001:4860:4860::8888 dl-wot-gc.wargaming.net AAAA
    ; (1 server found)
    ;; global options: +cmd
    ;; Got answer:
    ;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 10696
    ;; flags: qr rd ra; QUERY: 1, ANSWER: 2, AUTHORITY: 0, ADDITIONAL: 1
    
    ;; OPT PSEUDOSECTION:
    ; EDNS: version: 0, flags:; udp: 512
    ;; QUESTION SECTION:
    ;dl-wot-gc.wargaming.net.       IN      AAAA
    
    ;; ANSWER SECTION:
    dl-wot-gc.wargaming.net. 364    IN      CNAME   cl-ac7e0adb.gcdn.co.
    cl-ac7e0adb.gcdn.co.    20      IN      AAAA    2a03:90c0:9997::9997
    
    ;; Query time: 7 msec
    ;; SERVER: 2001:4860:4860::8888#53(2001:4860:4860::8888) (UDP)
    ;; WHEN: Mon Oct 13 21:55:44 CEST 2025
    ;; MSG SIZE  rcvd: 113
    Alles anzeigen
  • mbo77
    Erleuchteter
    Reaktionen
    921
    Beiträge
    3.638
    • 13. Oktober 2025 um 22:02
    • #26
    Code
    type   indicates what type of query is  required  -
                  ANY, A, MX, SIG, etc.  type can be any valid
                                query type. If no type argument is supplied,
                                              dig performs a lookup for an A record.
  • Tipp: Jetzt kostenlos registrieren, mitmachen und das Forum ohne Werbebanner nutzen.
  • pufferueberlauf
    Meister
    Reaktionen
    666
    Beiträge
    2.506
    • 13. Oktober 2025 um 22:26
    • #27

    Merci, Entschuldige die Demonstion meiner dig Inkompetenz... (ueblicherweise starte ich mit "man dig" aber diesmal war ich mir zu sicher...)

    Einmal editiert, zuletzt von pufferueberlauf (13. Oktober 2025 um 22:46)

  • mbo77
    Erleuchteter
    Reaktionen
    921
    Beiträge
    3.638
    • 13. Oktober 2025 um 22:28
    • #28

    Ich nutze auch gerne dig. Aber nslookup ist, auch wenn uralt, doch etwas knackiger.

  • dkoopmans77
    Reaktionen
    2
    Beiträge
    8
    • 13. Oktober 2025 um 22:39
    • #29

    Vielen Dank für die bisherige Beteiligung.

    Zu wot und v6, ja, der genannte Server hat einen AAAA record, aber das ist leider nicht der eigentliche game server. Das sieht vom namen aus wie der download server, o.ä. Die Server, die beim login angesprochen werden haben leider keinen v6 record:

    Code
    some1@v22020021345345:~$ nslookup woteu1.login.wargaming.net 8.8.8.8
    Server:         8.8.8.8
    Address:        8.8.8.8#53
    Non-authoritative answer:
    Name:   woteu1.login.wargaming.net
    Address: 185.12.240.59
    Name:   woteu1.login.wargaming.net
    Address: 185.12.240.39
    Name:   woteu1.login.wargaming.net
    Address: 185.12.240.54
    Name:   woteu1.login.wargaming.net
    Address: 185.12.240.53
    Alles anzeigen

    Nach der Thematisierung von timeouts habe ich doch noch eine interessante Einstellung in opnsense gefunden:



    Kann es ggf sein, dass dies auch states im cgnat offen hält ? Ich mache jetzt folgendes:
    Sobald das Problem auftritt schaue ich nochmal die Verbindungszahl nach, die dann am WAN IF der opnsense anliegt. Dann werde ich die gezeigte Einstellung mal mit aggressive testen.

    Weitere Gedanken oder Meinungen sind natürlich weiterhin gerne willkommen.

  • Tipp: Jetzt kostenlos registrieren, mitmachen und das Forum ohne Werbebanner nutzen.
  • dkoopmans77
    Reaktionen
    2
    Beiträge
    8
    • 14. Oktober 2025 um 14:33
    • #30

    wir kommen näher, aktuell 810 ( 1 icmp, 679 tcp, 130 udp)..

  • mbo77
    Erleuchteter
    Reaktionen
    921
    Beiträge
    3.638
    • 14. Oktober 2025 um 14:43
    • #31

    Auf dem Router? Kannst du das eingrenzen und Clients zuordnen?

  • frank_m
    Erleuchteter
    Reaktionen
    770
    Beiträge
    4.935
    • 14. Oktober 2025 um 14:55
    • #32

    Moment, das 1000 Port Limit macht nur Sinn pro Protokoll. Also 1000 für TCP und 1000 für UDP. ICMP nutzt gar keine Portnummern.

  • Tipp: Jetzt kostenlos registrieren, mitmachen und das Forum ohne Werbebanner nutzen.
  • dkoopmans77
    Reaktionen
    2
    Beiträge
    8
    • 14. Oktober 2025 um 18:19
    • #33
    Zitat von mbo77

    Auf dem Router? Kannst du das eingrenzen und Clients zuordnen?

    Klar, hier mittlere IP-Adressspalte angehängtem file sind die Clients. Der Client mit den meisten ca300 ist die 10.10.1.81, das ist mein PC.

    Zitat von frank_m

    Moment, das 1000 Port Limit macht nur Sinn pro Protokoll. Also 1000 für TCP und 1000 für UDP. ICMP nutzt gar keine Portnummern.

    Die Aussage war 1000 pro Kunde. Ist natürlich die Frage, wie gut der MA da informiert ist. Und 1000 bei UDP wäre noch in weiter ferne, bis mein Spiel dagegen läuft.

    Dateien

    states.txt 76,4 kB – 47 Downloads
  • mbo77
    Erleuchteter
    Reaktionen
    921
    Beiträge
    3.638
    • 14. Oktober 2025 um 18:38
    • #34

    Ich würde das Setting für den Idle Timeout mal anpassen.

    300 offene Verbindungen sind schon recht viel.

  • frank_m
    Erleuchteter
    Reaktionen
    770
    Beiträge
    4.935
    • 14. Oktober 2025 um 19:01
    • #35
    Zitat von dkoopmans77

    Die Aussage war 1000 pro Kunde.

    Aber das macht doch gar keinen Sinn. Man hat 65000 Ports jeweils bei TCP und UDP, wobei TCP üblicherweise deutlich intensiver genutzt werden dürfte.

    Zitat von dkoopmans77

    Und 1000 bei UDP wäre noch in weiter ferne, bis mein Spiel dagegen läuft.

    Und genau deshalb hab ich von Anfang an ein Port Limit Problem für unwahrscheinlich gehalten.

  • Tipp: Jetzt kostenlos registrieren, mitmachen und das Forum ohne Werbebanner nutzen.
  • Elemir
    Fortgeschrittener
    Reaktionen
    144
    Beiträge
    522
    • 15. Oktober 2025 um 08:35
    • #36
    Zitat von frank_m

    Aber das macht doch gar keinen Sinn. Man hat 65000 Ports jeweils bei TCP und UDP, wobei TCP üblicherweise deutlich intensiver genutzt werden dürfte.

    So geht das aber nicht: erstens hat man ausgehend in der Regel (kann man konfiguieren) nur die High-Ports ab 32768 verfügbar, also nur 32768 Ports, außerdem sind die pro IP-Adresse. Da hat ein CGNAT- oder oder AFTR-Server dann auch nur 32000 bis 65000 Ports pro eigener IP-Adresse verfügbar, nicht 65000 je genatteter Adresse. Insofern ist eine Beschränkung pro Kunde schon plausibel, würde jeder seine 1000 Ports voll nutzen, könnte das Gateway gerade mal 32 bis 65 Kunden bedienen. Dawill man eigentlich schon ein Limit pro Kunde haben.

  • frank_m
    Erleuchteter
    Reaktionen
    770
    Beiträge
    4.935
    • 15. Oktober 2025 um 08:57
    • #37

    Das Limit an sich bezweifle ich ja nicht. Aber TCP und UDP nutzen ihre Ports unabhängig voneinander und haben beide 65000 Ports, deshalb gibt es das Limit pro Protokoll.

  • Elemir
    Fortgeschrittener
    Reaktionen
    144
    Beiträge
    522
    • 15. Oktober 2025 um 10:16
    • #38

    Dann war das ein Missverständnis, ich hatte es anders verstanden.

  • Tipp: Jetzt kostenlos registrieren, mitmachen und das Forum ohne Werbebanner nutzen.
  • dkoopmans77
    Reaktionen
    2
    Beiträge
    8
    • 19. November 2025 um 17:23
    • #39

    tja, also ich warte immer noch darauf, dass das Problem wieder auftritt.

    Ich habe sicherlich keinen Aluhut auf, aber seit Monaten habe ich zuletzt täglich, oder zumindest 1-2mal pro Woche diese Connection Probleme und es hatte ausschliesslich ein Werksreset des Glasfasermodem Abhilfe geschaffen. Seit meinem letzten Beitrag am 14.10. Habe ich kein einziges mal Probleme gehabt. Klassisch beim Eingrenzen verschwunden ?! Oder liest hier jemand von der DG mit hat das Problem kurzerhand beseitigt ?

    Ich bleibe vorerst etwas ratlos zurück, bin aber zufrieden, wie mein Anschluss seit einem Monat einfach funktioniert.

  • maik6849
    Fortgeschrittener
    Reaktionen
    65
    Beiträge
    306
    • 19. November 2025 um 23:44
    • #40

    vielleicht hat man mit einem Update im Backbone-Netz von DG zufällig den Bug behoben.

Glasfaseranbieter jetzt bewerten

Du bist mit deinem Glasfaseranbieter (un)zufrieden?

Dann nutze unsere community-getriebene Bewertungsplattform glasfaseranbieter.de - jetzt mit dem Glasfaserforum Login unkompliziert bewerten!

Jetzt in wenigen Sekunden fair bewerten!

Tags

  • cgnat ipv4
  1. Datenschutzerklärung
  2. Impressum
Community-Software: WoltLab Suite™ 6.2.6

Wir respektieren Deine Privatsphäre

Wir nutzen Cookies und ähnliche Technologien für den Betrieb der Seite, Reichweitenmessung und Werbung. Du entscheidest, was Du erlaubst. Details in unserer Datenschutzerklärung. Deine Auswahl kannst Du jederzeit über den Link „Cookie-Einstellungen“ im Fußbereich ändern.

Cookie-Einstellungen

Wähle aus, welche Kategorien Du erlaubst. Für jede Kategorie kannst Du über „Details anzeigen“ sehen, welche Cookies und Skripte konkret geladen werden, welche Empfänger beteiligt sind und wie lange gespeichert wird.

Weitere Informationen: Datenschutzerklärung · Impressum