Problem, linan dör när jag ansluter till egen server via domän

Permalänk
Medlem

Problem, linan dör när jag ansluter till egen server via domän

Hej!
Kör ett Unifi nätverk hemma och uppgraderade igår till en USG Pro4. Valde att resetta kontrollern och göra en fresh install.
Allt flöt på perfekt. USG och APs igång direkt.

Konfade upp mina statiska IP adresser till mina VMs och all port fowarding.

Problemet kom sedan när jag själv skulle ansluta till min Teamspeak server via mitt domän namn.
Jag har min domän hos One.com, och har där bara slussat vidare min adress typ "teamspeak.mindomän.se" till min publika IP.
Sedan har jag gjort en port forwarding så att rätt trafik hamnar på rätt lokala server.

Har alltid fungerat utan några som helst problem. Men nu när jag ansluter till min egen server så dör linan fullständigt. Har 100/100, och får ut max av linan. Men när jag är ansluten till Teamspeak genom domän adressen så dyker linan till 0,5Mbit.
Ansluter jag dock mot servern direkt mot den lokala ip adressen så funkar allt.

Misstänker att det är någon inställning jag missat, men kan inte komma på vad.
Tar tacksamt emot hjälp!

Visa signatur

Mvh. Robban aka. douzE
Kaffe: Rocket Espresso R Cinquantotto | Niche Zero
Desktop: 12700K. EK-AIO 240. Z690-A Gaming Wifi. 32GB DDR4. RTX 3070 Master. 980 Pro. MF V-Can
Server: HP Microserver G8. Xeon E3-1260L. 16Gb ECC. P222. Hyper-V

Permalänk
Medlem

Har du loopback NAT/Reflexive NAT/PinholeNAT?

Annars blir det knas, om din dator med ip 10.0.0.2 vill till 10.0.0.3 via LAN-WAN-LAN så kommer trafiken borka sig.

på en edgerouter är det enkelt, då bockar man bara i vilket WAN och LAN interface man har.. men hur det är på en USG vet jag inte.

Permalänk
Medlem

@depalma:
Om du inte hittar någon inställning på USG så kan du "fuska" genom att editera hosts filen på din dator: https://www.howtogeek.com/howto/27350/beginner-geek-how-to-ed...

Där binder du teamspeak.dindomän.se till ett ip (lokalt i ditt fall). Du kan testa det genom att pringa teamspeak.dindomän.se så ska den svara med ditt lokala ip inte ditt wan ip.
Självklart så behöver du göra detta på flera klienter i ditt nätverk om det krävs. Är osäker på om det finns någon dns server på usg annars kunde du ha gjort associationen i dns servern (routern) så behöver du inte ändra lokalt på alla.
Vad händer om du pingar teamspek.dindomän.se som det är nu när det kraschar? Svara den med ditt lokala eller wanip?

Visa signatur

.

Permalänk
Medlem
Skrivet av boibo:

Har du loopback NAT/Reflexive NAT/PinholeNAT?

Annars blir det knas, om din dator med ip 10.0.0.2 vill till 10.0.0.3 via LAN-WAN-LAN så kommer trafiken borka sig.

på en edgerouter är det enkelt, då bockar man bara i vilket WAN och LAN interface man har.. men hur det är på en USG vet jag inte.

Får kolla på detta. Hade Edgerouter PoE innan och där fungerade allt. Man väljer ju även på USG vilket interface som är Wan och vilket som är Lan. Men har inte hittat den inställningen tidigare. Får leta. Tack för tipset!

Skrivet av fragwolf:

@depalma:
Om du inte hittar någon inställning på USG så kan du "fuska" genom att editera hosts filen på din dator: https://www.howtogeek.com/howto/27350/beginner-geek-how-to-ed...

Där binder du teamspeak.dindomän.se till ett ip (lokalt i ditt fall). Du kan testa det genom att pringa teamspeak.dindomän.se så ska den svara med ditt lokala ip inte ditt wan ip.
Självklart så behöver du göra detta på flera klienter i ditt nätverk om det krävs. Är osäker på om det finns någon dns server på usg annars kunde du ha gjort associationen i dns servern (routern) så behöver du inte ändra lokalt på alla.
Vad händer om du pingar teamspek.dindomän.se som det är nu när det kraschar? Svara den med ditt lokala eller wanip?

Jo, fuska i Host filen är ju ett alternativ såklart. Men då kan jag lika gärna logga in med den lokala IP adressen.
Ska testa att pinga när jag kommer hem, har gjort det tidigare och har för mig att den svarar med wanip. Men ska pinga igen för att vara säker. Tack!

Visa signatur

Mvh. Robban aka. douzE
Kaffe: Rocket Espresso R Cinquantotto | Niche Zero
Desktop: 12700K. EK-AIO 240. Z690-A Gaming Wifi. 32GB DDR4. RTX 3070 Master. 980 Pro. MF V-Can
Server: HP Microserver G8. Xeon E3-1260L. 16Gb ECC. P222. Hyper-V

Permalänk
Medlem
Skrivet av boibo:

Har du loopback NAT/Reflexive NAT/PinholeNAT?

Annars blir det knas, om din dator med ip 10.0.0.2 vill till 10.0.0.3 via LAN-WAN-LAN så kommer trafiken borka sig.

på en edgerouter är det enkelt, då bockar man bara i vilket WAN och LAN interface man har.. men hur det är på en USG vet jag inte.

Hittade inte inställningen i Unifi controllern men googlade lite och enligt vad jag förstår så ska Hairpin NAT vara aktiverat som standard.
Behöver dock kontrollera detta via CLI om jag förstått det rätt.

Skrivet av fragwolf:

@depalma:
Om du inte hittar någon inställning på USG så kan du "fuska" genom att editera hosts filen på din dator: https://www.howtogeek.com/howto/27350/beginner-geek-how-to-ed...

Där binder du teamspeak.dindomän.se till ett ip (lokalt i ditt fall). Du kan testa det genom att pringa teamspeak.dindomän.se så ska den svara med ditt lokala ip inte ditt wan ip.
Självklart så behöver du göra detta på flera klienter i ditt nätverk om det krävs. Är osäker på om det finns någon dns server på usg annars kunde du ha gjort associationen i dns servern (routern) så behöver du inte ändra lokalt på alla.
Vad händer om du pingar teamspek.dindomän.se som det är nu när det kraschar? Svara den med ditt lokala eller wanip?

Testade att pinga adressen igen. När jag testar att pinga "teamspeak.mindomän.se" så svarar den med min wanip.

Visa signatur

Mvh. Robban aka. douzE
Kaffe: Rocket Espresso R Cinquantotto | Niche Zero
Desktop: 12700K. EK-AIO 240. Z690-A Gaming Wifi. 32GB DDR4. RTX 3070 Master. 980 Pro. MF V-Can
Server: HP Microserver G8. Xeon E3-1260L. 16Gb ECC. P222. Hyper-V

Permalänk
Medlem
Skrivet av depalma:

Hittade inte inställningen i Unifi controllern men googlade lite och enligt vad jag förstår så ska Hairpin NAT vara aktiverat som standard.
Behöver dock kontrollera detta via CLI om jag förstått det rätt.

Testade att pinga adressen igen. När jag testar att pinga "teamspeak.mindomän.se" så svarar den med min wanip.

Angående hostfilen, jo du kan ju isf lika väl använda det lokala ipt.

Har du inte hairpin funktionen så fungerar det inte alls.
Så frågan är om det inte är något annat som spökar. När du tappar internetkapaciteten kan du se i nån log eller stats med cpu/network/ram etc för att se om det är något som peakar? Tar det en stund eller dör det direkt? Vad har du gjort för att testa/avgöra att speeden dör?

Edit: Tog bort lite text, skrev vad jag tänkte för mig själv = inte så genomtänkt

Visa signatur

.

Permalänk
Medlem
Skrivet av fragwolf:

Angående hostfilen, jo du kan ju isf lika väl använda det lokala ipt.

Har du inte hairpin funktionen så fungerar det inte alls.
Så frågan är om det inte är något annat som spökar. När du tappar internetkapaciteten kan du se i nån log eller stats med cpu/network/ram etc för att se om det är något som peakar? Tar det en stund eller dör det direkt? Vad har du gjort för att testa/avgöra att speeden dör?

Edit: Tog bort lite text, skrev vad jag tänkte för mig själv = inte så genomtänkt

När det händer så har jag iallafall sett att CPU på USG Pro går direkt upp i 100%.

Visa signatur

Mvh. Robban aka. douzE
Kaffe: Rocket Espresso R Cinquantotto | Niche Zero
Desktop: 12700K. EK-AIO 240. Z690-A Gaming Wifi. 32GB DDR4. RTX 3070 Master. 980 Pro. MF V-Can
Server: HP Microserver G8. Xeon E3-1260L. 16Gb ECC. P222. Hyper-V

Permalänk
Medlem

@depalma:
Okej då är det något "loop" någonstans som överbelastar direkt. Kanske bugg i appen? *kli kli*

Visa signatur

.

Permalänk
Medlem
Skrivet av fragwolf:

@depalma:
Okej då är det något "loop" någonstans som överbelastar direkt. Kanske bugg i appen? *kli kli*

Ja, det är ju det som är frågan... Hmm...

Visa signatur

Mvh. Robban aka. douzE
Kaffe: Rocket Espresso R Cinquantotto | Niche Zero
Desktop: 12700K. EK-AIO 240. Z690-A Gaming Wifi. 32GB DDR4. RTX 3070 Master. 980 Pro. MF V-Can
Server: HP Microserver G8. Xeon E3-1260L. 16Gb ECC. P222. Hyper-V

Permalänk
Medlem

@depalma:
Testat äldre version av appen? Finns det någon nyare? Om du pingar domänen från själva servern vad får du för svar då? lokalt eller wan ip? Tänkte om det är servern som ser att den får in en anslutning på wan ipt men sen när den internt försöker slå upp samma namn så får den sitt egna lokala ip...skriver bara som jag tänker så det kan bli lite fel men du förstår nog tanken

Visa signatur

.

Permalänk
Medlem
Skrivet av fragwolf:

@depalma:
Testat äldre version av appen? Finns det någon nyare? Om du pingar domänen från själva servern vad får du för svar då? lokalt eller wan ip? Tänkte om det är servern som ser att den får in en anslutning på wan ipt men sen när den internt försöker slå upp samma namn så får den sitt egna lokala ip...skriver bara som jag tänker så det kan bli lite fel men du förstår nog tanken

Tack för förslag och ideer.

Servern får svar från wanip om den pingar domänen den också. Klientprogrammet är senaste, kan hända att det finns någon senare server version. Det har ju dock fungerat tidigare med denna version.

Hmm, knepigt värre.

Visa signatur

Mvh. Robban aka. douzE
Kaffe: Rocket Espresso R Cinquantotto | Niche Zero
Desktop: 12700K. EK-AIO 240. Z690-A Gaming Wifi. 32GB DDR4. RTX 3070 Master. 980 Pro. MF V-Can
Server: HP Microserver G8. Xeon E3-1260L. 16Gb ECC. P222. Hyper-V

Permalänk
Medlem

Använd Usg som dns för dina klienter.
Sätt upp din domän som suffix där så kommer den hålla koll på interna adresserna.

Skickades från m.sweclockers.com

Permalänk
Medlem

@depalma:
Ah okej det missa jag, ifall du skrivit det Då kommer ju 100 miljonersfråga: Vad har du gjort sen det slutade fungera då? Saker och ting slutar inte att fungera utan att någon sker.

Edit: Prova lägga till suffixen som dabman nämnde.
Generellt tips är att alltid använda routern som dns och sedan lägga till ex googledns eller dylikt som forward i routern (dock finns det väl ingen dns-server/client i usgn så den kan hålla koll på domännamnen internt?) finns väl ingen i ER heller om jag inte missminner mig, har inte hittat nån iaf. Det enda den gör är att skicka förfrågningarna vidare. Kan minnas fel dock. Så isf så hjälper ju inte det.

Visa signatur

.

Permalänk
Medlem
Skrivet av dabman:

Använd Usg som dns för dina klienter.
Sätt upp din domän som suffix där så kommer den hålla koll på interna adresserna.

Skickades från m.sweclockers.com

USG är dns för klienterna. Hmm, får kika på det där med Suffix.

Skrivet av fragwolf:

@depalma:
Ah okej det missa jag, ifall du skrivit det Då kommer ju 100 miljonersfråga: Vad har du gjort sen det slutade fungera då? Saker och ting slutar inte att fungera utan att någon sker.

Edit: Prova lägga till suffixen som dabman nämnde.
Generellt tips är att alltid använda routern som dns och sedan lägga till ex googledns eller dylikt som forward i routern (dock finns det väl ingen dns-server/client i usgn så den kan hålla koll på domännamnen internt?) finns väl ingen i ER heller om jag inte missminner mig, har inte hittat nån iaf. Det enda den gör är att skicka förfrågningarna vidare. Kan minnas fel dock. Så isf så hjälper ju inte det.

Får kolla upp suffix grejen och hur jag lägger till det.

Visa signatur

Mvh. Robban aka. douzE
Kaffe: Rocket Espresso R Cinquantotto | Niche Zero
Desktop: 12700K. EK-AIO 240. Z690-A Gaming Wifi. 32GB DDR4. RTX 3070 Master. 980 Pro. MF V-Can
Server: HP Microserver G8. Xeon E3-1260L. 16Gb ECC. P222. Hyper-V

Permalänk
Medlem
Skrivet av depalma:

Får kolla upp suffix grejen och hur jag lägger till det.

Enkelt, lägg till den här:

Lägger du till domän.se där, så kommer interna adresser gälla för t.ex: TS.domän.se - om du använder USG som dns.
Det måste finnas en dator/server internt som förstås heter TS då.

En grej till som är viktig med detta är att köra med DHCP reservation, låta USG binda dina IPs (du styr juh fortfarande vem som skall få vilken adress!), då kommer USG också hålla koll på hostnamnen och hostnamn+dnssuffix kommer fungera.

Permalänk
Medlem
Skrivet av dabman:

Enkelt, lägg till den här: https://forumbilder.com/images/2020/01/28/dnssuffix.jpg

Lägger du till domän.se där, så kommer interna adresser gälla för t.ex: TS.domän.se - om du använder USG som dns.
Det måste finnas en dator/server internt som förstås heter TS då.

En grej till som är viktig med detta är att köra med DHCP reservation, låta USG binda dina IPs (du styr juh fortfarande vem som skall få vilken adress!), då kommer USG också hålla koll på hostnamnen och hostnamn+dnssuffix kommer fungera.

Aha, tack!

Visa signatur

Mvh. Robban aka. douzE
Kaffe: Rocket Espresso R Cinquantotto | Niche Zero
Desktop: 12700K. EK-AIO 240. Z690-A Gaming Wifi. 32GB DDR4. RTX 3070 Master. 980 Pro. MF V-Can
Server: HP Microserver G8. Xeon E3-1260L. 16Gb ECC. P222. Hyper-V