Wie hast du den Traffic Shaper eingestellt? Wir hatten kürzlich einen sehr ähnlichen Fall, und da war es der falsch eingestellte Traffic Shaper.
Beiträge von frank_m
-
-
Wenn die Verbindung einfach per DHCP aufgebaut wird, dann wird die Fritzbox bei so kurzen Unterbrechungen nichts melden. Die bekommt das im Grunde ja nur mit, wenn sie kein neues DHCP Lease bekommt oder die VoIP Registrierung scheitert. Beides hat aber sehr lange Intervalle, deutlich länger, als die Unterbrechnungen hier.
Ein mtr auf Heise oder Google wäre interessant, das erlaubt es, zu sehen, wie weit die Pakete kommen.
-
ping 8.8.8.8 kann ich machen ohne probleme.
Dann kann es kein Problem der Fritzbox oder der Leitung sein, denn dann kämen diese Pings nicht durch.
-
Tools, die die Netzwerkkonfiguration beeinflussen - in welcher Form auch immer - haben grundsätzlich negative Auswirkungen. Die Standard-Windows Einstellungen sind diesbezüglich immer die besten. Dabei ist es egal, ob es Tools von Netzwerkkartenherstellern sind, oder irgendwelche Optimizer, oder Gamingzubehör.
Wenn du Probleme im gesamten Netz hast, dann solltest du die DNS Server natürlich in der Fritzbox setzen.
-
das macht aber der Salty-Chat Fix vom RP Spielen.
Alle weiteren Bemühungen sind vergeblich. Wenn du solche Tools einsetzt, brauchst du auch bei keiner Hotline anrufen.
-
Hast du denn jetzt mal die DNS Server getestet? Das schreit geradezu danach, bevor du bei irgendwelchen Hotlines Pferde scheu machst, die gar nicht da sind.
-
In dem Scenario gehen Ping (ICMP6) Pakete durch und kommen auch wieder zurück.
Rein- oder rausgehende Pings?
Das habe ich ausprobiert - nachdem ich eine default Route gesetzt habe geht das jetzt auch - ich dacht das setzt der Router via RA...
Man kann sowohl einstellen, welche Informationen das RA enthalten soll, als auch das, was der Client damit macht. Du musst also an zwei Stellen aufpassen, im Router und auf dem Server.
Auf dem Server kommt nichts auf port 22 an, die Pakete werden im Router geblock so wie ich tcpdump interpretiere.
In dem Dump kommt das Antwort-Paket von der Adresse, an die es gesendet wurde. Also entweder kommt es vom Server, oder es war nicht an den Server adressiert. Richtig ist jedenfalls, dass die Verbindung direkt terminiert wird, schon auf TCP Ebene. Wenn es der Server ist, dann blockt er per Firewall, oder es lauscht kein Dienst auf Port 22, oder es gibt andere Gründe, warum der Server die Verbindung ablehnt.
Deine Firewallregel lässt übrigens nur die Pakete an Port 22 durch, die auch von Port 22 kommen. Das dürfte praktisch nie der Fall sein. In deinem Dump kommt das Paket ja auch von Port 56402.
-
... und der Server schickt ein IP6 Paket zurück zum VPS. Dort kommt es aber nicht an.
Was ist denn das für ein Paket? Ein SSH Antwort-Paket oder ein ICMP Paket ala "Port not reachable" oder sowas?
Im Router sehe ich das Paket zum VPS noch auf eth0 allerdings nicht auf eth0.2 (WAN,WAN6).
Für alle, die die Konfiguration deines Router nicht auswendig kennen: Das heißt, es kommt auf dem LAN Interface rein, geht auf dem WAN nicht raus? Das hört sich nach Firewall an. Darf das Paket raus? Kann der Server grundsätzlich per IPv6 ausgehend kommunizieren? Und die Firewall kann man doch bestimmt so einstellen, dass sie loggt, warum sie ein Paket verwirft. Du solltest bedenken, dass die Pakete von einer Adresse aus dem Prefix kommen, mit denen der Router an sich nichts zu tun hat, da er selber eine Public IP aus einem anderen Subnetz bekommt. Das muss man berücksichtigen.
-
Ich finde es ein bisschen spät für all diese Fragen.
1) Hätte ich mir die "FritzBox5590 Fiber" gar nicht kaufen brauchen? Oder doch besser mit Glasfaser-Router?
Das kommt drauf an, wie deine Installation aussieht. Gibt es Glas da, wo der Router aufgestellt werden soll? Dann ist die 5590 eine gute Wahl. Wenn nicht, dann war es Unsinn.
2) Welches Kabel sollte man nehmen vom Hausanschlusspunkt des Anbieters im Keller (EFH) zur 1. Etage in den Router der neben dem PC steht?
Die Frage hättet ihr im Zuge der Hausbegehung klären sollen. Nun ist die Entscheidung schon gefallen.
Was genau wurde mit dem Anbieter ausgemacht? Wo werden GF-TA und ONT installiert? Wenn die auch im Keller sind, dann solltest du Kupferkabel (CAT7 oder so) nach oben ziehen (dann brauchst du auch keine 5590). Wenn GF-TA und HÜP oben installiert werden, dann Glasfaserkabel (dann macht die 5590 Sinn).
3) Welches Kabel vom Router zum PC?
Ich dachte, die Verbindung gibts schon? Haben die neuen Geräte andere Anschlüsse, als die alten?
-
Aber der Anschluss wurde doch schon von den Vormietern verwendet!
Wie sicher ist das denn? Oben im ersten Beitrag hast du geschrieben, dass die Vormieter den Anschluss von der DG haben installieren lassen. Ob sie ihn je benutzt haben, steht da nicht. Wie lange ist das Glasfasernetz denn schon aktiv bei euch? War es ein geförderter Ausbau? Besonders dann kann es auch Hausanschlüsse geben, die nie benutzt wurden.
Oder meinst du, dass zwischenzeitlich neue Kunden gekommen sind, und jetzt eine Hauptleitung am Limit ist?
Es ist denkbar, dass aktuell keine Kapazitäten verfügbar sind, um neue Anschlüsse zu realisieren.
Ich halte zwei Szenarien für denkbar:
- Der Anschluss war noch nie aktiv. Das würde dann dazu passen, dass du auf den Ausbau warten solltest, damit man ihn in Betrieb nehmen kann
- Der Anschluss wird durch deinen ersten Vertrag blockiert und ist im System damit weg, sodass der 2. Vertrag, auf den du nun beharrst, nicht realisiert werden kann. Das würde auch zu der Aussage passen, dass du auf den Ausbau warten sollst, denn in dem Zuge könnte man einen weiteren Anschluss realisieren.
-
Aber auch das wären dann ja letztlich DNS Probleme. Da sollten wir also als erstes drauf schauen.
-
Der Erkenntnisgewinn dieses Postings geht gegen Null.
Eben nicht, da er ja die Fehlinformation des Zitats korrigiert, dass sich - wie erwähnt - seit Ewigkeiten durch Foren zieht, weil es immer wieder Leute gibt, die es breit treten, obwohl sie besser auf Dieter Nuhr gehört hätten.
-
Dann hast du im Zweifel zwei Verträge.
-
Im Ton hat sich hier niemand vergriffen. Das war lediglich der Hinweis auf den technischen Unfug und die AGB der Anbieter, in denen die Sachverhalte beschrieben sind. Von daher brauchen wir den Gegenwind auch nicht zu fürchten, der kann prinzipiell schon nicht stürmisch werden.
-
Das sind doch schon mal gute Nachrichten. Vielleicht ist einfach nur der SSH Server nicht für IPv6 eingerichtet?
-
Von wo testest du den Zugriff von außen? Ist das ein VPS bei Netcup?
Ansonsten geh Schritt für Schritt vor. Greife zunächst auf die IP Adressen zu, später dann per dyndns. Mache auf dem VPS einen tcpdump vom Zugriffsversuch, um ggf. ICMP Antworten zu sehen und von wem diese Antworten kommen (OpenWRT Router?). Mache gleichzeitig einen tcpdump auf deinem Router, um dort zu beobachten, was an Traffic ankommt und wie damit verfahren wird. Nicht zuletzt beobachte auf dem Server ebenfalls mit tcpdump, was passiert. So bekommst du ein Bild davon, wie weit die Pakete kommen.
Neben den eigentlichen Port Rules musst du ja auch die Firewall grundsätzlich so einrichten, dass Zugriffe von außen möglich werden (Policies etc). Ich weiß nicht, wie das bei OpenWRT geht, aber hast du das bedacht?
-
Ja, hab ich schon öfter gelesen, im Zusammenhang mit PS5 Spielen.
-
Na sicher doch! Hau gleich noch einen raus.
Sorry, aber wenn irgendwas technischer Unfug ist, dann muss man das auch sagen dürfen. Gerade in Foren halten sich solche Mythen nämlich mit erstaunlicher Hartnäckigkeit.
DS-lite, CG-NAT etc ist ja wurscht, es gibt eben keine öffentliche IP.
Falsch, das ist eben nicht wurscht, denn über PCP ergeben sich bei DS-Lite ganz andere Konstellationen, als bei CGNAT. Dafür hat DS-Lite Nachteile bei der Performance. Für verschiedene Anwendungsfälle hat mal das eine System Vorteile, mal das andere. Was für den vorliegenden Fall besser ist, darüber kann man nur spekulieren.
-
Das mit dem EWE DSL kannst du dir überlegen, wenn es für dich Sinn macht und du die Vertragslaufzeiten berücksichtigst. Aber Glasfaser stornieren solltest du auf gar keinen Fall, denn dann war es das für dich mit Glasfaser für sehr viele Jahre.
ThemaDer Bagger kommt nicht wieder
Ein interessanter Artikel für alle, die ernsthaft in Erwägung ziehen, einen Glasfaseranschluss nicht zu beauftragen:
https://www.golem.de/news/glasfaser…309-177455.html
https://www.teltarif.de/glasfaseransch…news/93006.htmlfrank_m7. September 2023 um 09:51 -
Die Daten laufen nicht unbedingt über Frankfurt, sondern häufig über Amsterdam. Die DG hat von Borken aus einen direkten Anschluss ans Netz von Akamai, und die haben viel Infrastruktur in Holland. Wenn ich aus dem Nordwesten von Deutschland meinen vServer in Nürnberg erreichen will, geht es über Akamai nach Amsterdam und dann ins Anexia Netz direkt nach Nürnberg. Ist deutlich schneller, als bei anderen Providern über Düsseldorf/Frankfurt.