Kan inte ansluta till mina nätverkstjänster

Permalänk
Medlem

Kan inte ansluta till mina nätverkstjänster

Hej!

Hoppas någon här kan ha några idéer om vad som felar.

Jag har vpn-server, ftp och en switchking-server hemma. Försöker att komma åt dessa på distans, och det uppstår då problem.

Servrarna finns på en adress med ComHem.

Den adressen jag nu befinner mig på har också ComHem, försöker jag ansluta från det abonnemanget kommer jag inte åt mina tjänster.
Däremot fungerar det utmärkt via Tele2 och Telenor i mobilen.

Jag har inga problem att ansluta till en vpn-server på en annan ComHem-adress.

Har ni några förslag på felsökning?

Mvh

Jonas

Permalänk
Medlem

ComHem kanske implementerar CGNAT? Kolla i din router om din WAN-ip börjar på 100.

Permalänk
Medlem

Det är publika adresser på alla ställen.

Mvh

Jonas

Permalänk
Medlem

Det är antagligen problem med brandväggen. Något är påslagit som blockerar utgående trafik för dina tjänster.
Kan antingen vara i routern eller i datorn.
Tänk på att det är olika regler i datorn för Domain, Private och Public.

Visa signatur

Klient: AMD 7 5800X | ASUS X570-F | 32GB 3200MHz | Corsair RM850 | Gigabyte 3070 | Phanteks P500A | Samsung 980 PRO
HTPC: Intel I7 4770T | 16 GB 1600 | FC8 EVO | Gigabyte GA-H87N-WIFI | Samsung 840 250GB
Server: Intel XEON E5620 x 2| ASUS Z8PE-D18 | 96GB 1333MHz | Corsair AX 1200W | HAF 932 | WD Black 2TB
Nätverk: Telia F@st| Unifi AC Lite/Pro/LR/Nano/Mesh/U6-LR/U6+/U6-Lite | Nighthawk M1 | pfSense | TP-Link TL-WPA8630KIT | Ubiquiti NanoStation M5 | UniFi Switch 8-150W

Permalänk
Medlem

Med tanke på att allt fungerar som det ska via telefonen, är det några särskilda inställningar du tänker på?

Mvh

Jonas

Permalänk
Medlem
Skrivet av Lilak:

Hej!

Hoppas någon här kan ha några idéer om vad som felar.

Jag har vpn-server, ftp och en switchking-server hemma. Försöker att komma åt dessa på distans, och det uppstår då problem.

Servrarna finns på en adress med ComHem.

Den adressen jag nu befinner mig på har också ComHem, försöker jag ansluta från det abonnemanget kommer jag inte åt mina tjänster.
Däremot fungerar det utmärkt via Tele2 och Telenor i mobilen.

Jag har inga problem att ansluta till en vpn-server på en annan ComHem-adress.

Har ni några förslag på felsökning?

Mvh

Jonas

Menar du att du befinner dig i samma nätverk som servrarna, och att du från insidan försöket ansluta via WAN för att komma tillbaka på insidan via port Forward?

Isåfall kanske det handlar om att sk. NAT reflection inte fungerar med den routernr du använder.

Permalänk
Medlem

Om jag sitter på mitt eget ComHem-nät fungerar allt. Om jag kör via telefonen fungerar allt, både via Telenor och Tele2. När jag försöker från morsans ComHem-nät, fungerar det inte.

Mvh

Jonas

Permalänk
Medlem

Det låter ju skumt, du kommer inte någonting mellan era ComHem adresser, har du testat med tex fjärrskrivbord eller liknande?
Kan ComHem blockerat kommunikation mellan sina klienter?

Permalänk
Medlem

Har inte testat Windows egna fjärrskrivbord. Teamviewer fungerar däremot. I övrigt är VPN, FTP, HTTP och Switchking testat, dessa fungerar inte.

På båda dessa adresser är IP-adresserna 188.149.x.x. Jag kan ansluta till en VPN som finns på en annan fysisk ComHem-adress med IP 83.x.x.x.

Mvh

Jonas

Permalänk
Medlem

Nu har jag gjort lite fler tester. Ska försöka göra infon lite mer överskådlig.

Site: A Tjänster: VPN, FTP och Switchking. IP: 188.149.X.X

Site: B IP: 188.149.X.X

Site: C Tjänster: VPN. IP: 83.X.X.X

Mobil: Telenor och Tele2

Alla tjänster fungerar lokalt på A.

B till A fungerar INTE.

A till C fungerar.

B till C fungerar.

Mobil till A fungerar.

Någon som har någon förklaring till att B till A inte fungerar, och gärna en lösning?

Mvh

Jonas

Permalänk
Medlem

Man får anta att A och B inte är samma IP, utan 188.149.X.X är olika för dessa?

Nästa steg är att ta reda på mer exakt vad som händer när du gör en TCP-anslutning. Får du ”no route to host” via ICMP? Får du en TCP RST? Får du SYN+ACK? Inget svar alls?

Fram med Wireshark eller tcpdump och sniffa ett FTP-koppel.

Allra bäst är att köra från routern, för att förhoppningsvis eliminera mysko NAT-problem och minimera risken för brandväggsproblem. Eller koppla sig förbi routern.

Edit: En portscanning från B till A med nmap skulle också kunna säga en del.

Edit2: Kan det vara så enkelt att uppkopplingen görs över IPv6 och inte över IPv4? I så fall lär inte din portöppning för IPv4 fungera. Testa att köra FTP mot IPv4-adress i stället för mot DNS-namn. HTTP kan behöva host-headern för att fungera, så det är knepigare.

Edit3: Routern/brandväggen på server-sidan bör stå inställd på att skicka RST på stängda portar för att göra felsökning lättare. På Linux innebär det att sätta input-chain till REJECT, inte till DROP. Då vet man att det är någon annan i kedjan som slänger bort TCP-segmenten/IP-paketen.

Permalänk
Medlem

Man får absolut anta att det inte är samma IP. A, B och C är 3 olika geografiska platser med publika IP från ComHem.

Mvh

Jonas

Permalänk
Medlem

Uppdaterade mitt inlägg några gånger. Nu ska jag sluta med det 😀

Permalänk
Medlem
Skrivet av KAD:

Uppdaterade mitt inlägg några gånger. Nu ska jag sluta med det 😀

Uppdatera på bara om det känns bra! 😀

Mycket av det du skriver är kinesiska, för mig. Så innan jag jag lägger för mycket tid på att försöka förstå, vill jag för säkerhets skull fråga om det du skriver kan hjälpa mig. Det är ju trots allt enbart från B, jag inte kan komma åt tjänsterna på A. Från alla andra platser jag försöker, fungerar allt precis som det ska.

Mvh

Jonas

Permalänk
Medlem
Skrivet av Lilak:

Uppdatera på bara om det känns bra! 😀

Mycket av det du skriver är kinesiska, för mig. Så innan jag jag lägger för mycket tid på att försöka förstå, vill jag för säkerhets skull fråga om det du skriver kan hjälpa mig. Det är ju trots allt enbart från B, jag inte kan komma åt tjänsterna på A. Från alla andra platser jag försöker, fungerar allt precis som det ska.

Pja, varken du eller jag vet vad felet är. För att komma vidare kommer du behöva felsöka för att komma åt fler ledtrådar. Det finns säkert en massa sätt att göra det på, även sådana som jag inte föreslagit ovan. Har man tur kan man dessutom hitta felet på det första man försöker.

Som det är nu har du konstaterat att bilen inte går något vidare. Läcker tanken? Ryker det under motorhuven? Är det luft i däcken? Typ.

Ja, det finns sätt att felsöka den här typen av problem på ett effektivt sätt. Och då är det en väldig fördel om man förstår hur internet fungerar och vilka verktyg som går att använda. Det är inte lätt om man inte redan kan det, men är man lite intresserad av IT kan det vara lönt att lära sig. Om man förstår TCP three way handshake och kan sniffa ett sådant med till exempel Wireshark (och jämföra när det fungerar respektive när det inte fungerar) så har man kommit en bra bit på väg.

Enklast är förstås att bara skita i det och nöja sig med att det inte funkar.

Permalänk
Medlem

Spontan tanke utifrån problemställningen, är IP A och IP B i samma nät (sett till IP + nätmask/prefixlängd)?
Om ja, så kan man ju tänka sig hur det kan gå fel, beroende på hur deras utrustning är konfigurerad.

Visa signatur

Desktop: Ryzen 5800X3D || MSI X570S Edge Max Wifi || Sapphire Pulse RX 7900 XTX || Gskill Trident Z 3600 64GB || Kingston KC3000 2TB || Samsung 970 EVO Plus 2TB || Samsung 960 Pro 1TB || Fractal Torrent || Asus PG42UQ 4K OLED
Proxmox server: Ryzen 5900X || Asrock Rack X570D4I-2T || Kingston 64GB ECC || WD Red SN700 1TB || Blandning av WD Red / Seagate Ironwolf för lagring || Fractal Node 304

Permalänk
Skrivet av evil penguin:

Spontan tanke utifrån problemställningen, är IP A och IP B i samma nät (sett till IP + nätmask/prefixlängd)?
Om ja, så kan man ju tänka sig hur det kan gå fel, beroende på hur deras utrustning är konfigurerad.

Det var min tanke också, har läst om exakt det problemet där adresseringen/routningen inom en operatörs nät varit felroutad men fungerade utmärkt när anropet kom utifrån.

Jag skulle höra av mig till comhem och beskriva problemet för att utesluta att felet faktiskt är på deras sida.

Visa signatur

Macbook Pro 14"
10Gb internet 🙌

Permalänk
Medlem
Skrivet av evil penguin:

Spontan tanke utifrån problemställningen, är IP A och IP B i samma nät (sett till IP + nätmask/prefixlängd)?
Om ja, så kan man ju tänka sig hur det kan gå fel, beroende på hur deras utrustning är konfigurerad.

Mer utförlig (och något förenklad) förklaring av teorin ovan:

Nätmask/prefixlängd definierar storleken på det nät som den egna IP-adressen hör till (och därmed även vilka andra IP-adresser som hör till detta nät).
I sammanhanget som diskuteras i den här tråden är det alltså näten (men kanske då nätet om teorin stämmer) som dina publika IP-adresser ingår i, vid A respektive B.

Om IP-konfigurationen säger att IP A och IP B är en del av samma nät så innebär det att routrarna vid A respektive B vet (per definition!) att den andra A/B-adressen också finns direkt ansluten i samma nät!

Det är ju givetvis högst osannolikt att Comhems nät på din WAN-sida ser ut så att A och B är direkt ihopkopplade på det viset, det vore på gränsen till lite absurt. MEN, det är vad IP-konfigurationen de ger dig i så fall betyder.
I själva verket måste ju trafiken med all sannolikhet gå via Comhems router (din default gw) för att kunna skickas mellan A och B.

OM konfigurationen ser ut så att det är samma nät så är det därmed iaf lätt att förstå var problemen börjar...

Att internetleverantörer har så galen konfiguration handlar väl i grund och botten om att IPv4-adresserna är slut och varit bristvara sedan lång tid. Detta leder till att det är helt uteslutet för en internetleverantör att ge vanliga privatkunder de separata nät som vore korrekt rent konfigurationsmässigt, eftersom detta skulle innebära att det går åt massor av extra adresser med en gateway per kund osv.
Istället klumpar de ju då ihop stora grupper kunder konfigurationsmässigt, även om dessa inte sitter ihopkopplade rent fysiskt.

Sedan gör de väl kanske något försök gjort att lappa över det hela så att även de kunder som "felaktigt" klumpats ihop ska kunna ansluta till varandra (även om de flesta förmodligen inte märker om detta inte görs), typ något proxyarp-tjosan eller någon annan typ av nödlösning, men det går lätt att föreställa sig att det går fel eller kanske inte öht gjorts.

Visa signatur

Desktop: Ryzen 5800X3D || MSI X570S Edge Max Wifi || Sapphire Pulse RX 7900 XTX || Gskill Trident Z 3600 64GB || Kingston KC3000 2TB || Samsung 970 EVO Plus 2TB || Samsung 960 Pro 1TB || Fractal Torrent || Asus PG42UQ 4K OLED
Proxmox server: Ryzen 5900X || Asrock Rack X570D4I-2T || Kingston 64GB ECC || WD Red SN700 1TB || Blandning av WD Red / Seagate Ironwolf för lagring || Fractal Node 304