Anmäl dig till Roborock Challenge!
Permalänk
Medlem

OPNSENSE problem

Jag försöker få igång opnsense hemma. Jag är inte jätte bra på nätverk, men en del av att jag försöker få igång opnsense är att jag vill lära mig mera!

Nu till mitt problem:
När jag försöker pinga dns servern (8.8.8.8) så när jag utanför mitt nätverk, men jag kommer inte ut på internet.

När jag kör en "tracert" när min opnsense burk är routern så ser det ut såhär:

och sen när jag kör en "tracert" på min gamla router så ser det ur så här.

setupen:
Fiber in i huset --> icotera i6405-50 --> opnsense router --> PC

Är det nån som kan hjälpa mig med vidare felsökning eller inställningar att börja pilla på?
Jag har inte rört några inställningar i opnsense.

Permalänk
Avstängd

Du försöker pinga en IPv6 address som inte är tillgänglig iaf enligt error koden att avgöra, det är error code 1231.

Citat:

This is an unreachable IPv6 node error. This is a generic Microsoft error that is returned when a ping to an IPv6 node fails.

Permalänk
Medlem

Okej. men antar att google inte låg nere just när jag pingade?
måste vara nåt annat.

Permalänk
Sötast

Ser ju inte riktigt ut som en IPv6 adress, men du kan ju alltid testa disabla IPv6 helt i opnsense. Inte så att det gör någon nytta direkt..

Permalänk
Avstängd
Skrivet av Qviztie:

Okej. men antar att google inte låg nere just när jag pingade?
måste vara nåt annat.

Nej det tror jag inte. Det är många gånger ipv6 har orsakat alla möjliga konstiga fel, en gång satt ett par och felsökte i flera dagar så sa jag prova diasbla ipv6 då i en annan historia då blev alla wooot! Det funkade.

Varför det funkar? Det vet jag INTE dock. Jag gick rakt av på felkoden du fick i meddelandet. Värt att prova stänga av ipv6 mer än så vet jag ej.

Se här:

https://answers.microsoft.com/en-us/windows/forum/all/ping-tr...
https://community.spiceworks.com/topic/2374605-ping-transmit-...

Permalänk
Medlem

Okej, förstår. ska testa att stänga av ipv6. återkommer med om det gav nåt resultat

Permalänk
Medlem

winerror.h tycks definera 1231 som ERROR_NETWORK_UNREACHABLE. Folk verkar ha en massa olika problem när de får den felkoden, inklusive att lokal anslutning inte ens fungerar över IPv4.

I ditt fall är det ju inte problem att komma ut på nätet, problemet uppstår eventuellt i överlappet mellan Bahnhof och Googles maskin 209.85.174.232, allt innan dess svarar.

Det är nog i och för sig inte omöjligt att IPv6-problematik kan uppstå, möjligen har Google någon tunnel-över-IPv6-magi inblandad, eftersom Google antagligen kör det mesta internt över IPv6. 8.8.8.8 är ju lite speciell också, eftersom den/de uppenbarligen kör anycast, inte unicast som är det vanliga.

Men det verkar inte särskilt sannolikt att det rör sig om ett IPv6-problem - Windows tracert bör rimligtvis välja IPv4+ICMP eller IPv6+ICMPv6 beroende på vilken typ av adress man spårar till och du har ju valt en IPv4-adress, inte IPv6-varianterna av 8.8.8.8. Network unreachable är code 3, type 0 i ICMPv4 och code 1, type 0 i ICMPv6. Att routern på något sätt skulle påverka trafiken som går genom den så att ett paket misslyckas långt ner i kedjan med det felmeddelandet känns... osannolikt men inte omöjligt. Source routing existerar till exempel.

Nej, jag har ingen aning om vad som är fel. Men hade det varit jag som felsökte så hade jag kört traceroute från OPNSense-maskinen och sett hur det betett sig. Traditionell *NIX implementerar traceroute med UDP till port 33434 till skillnad från Windows som kör ICMP. Det brukar dock finnas en flagga för att skifta över, -I troligen på OPNSense. Svaren kommer över ICMP oavsett, och där kan det ju eventuellt finnas en skillnad i hur dina två routrar släpper tillbaka dessa. OPNSense borde inte skilja på Bahnhof och Google, men det kan ju finnas något i svaren som Google sätter som OPNSense inte gillar, men som din gamla router accepterade. Vill man undersöka det får man nog sniffa paket.

Över huvud taget ska man inte ta för allvarligt på om tracert/traceroute inte fungerar, det säger inte jättemycket om ifall en namnuppslagning mot DNS-servern i fråga kommer fungera eller inte. Testa "nslookup sweclockers.com 8.8.8.8" och se om det funkar istället.