Kommer inte åt en (1st) viss hemsida från nätverket hemma?!

Permalänk
Medlem

Kommer inte åt en (1st) viss hemsida från nätverket hemma?!

Börjar få slut på idéer nu. Sedan en tid, gissningsvis någon vecka sen vi fick in fiberuppkoppling till huset, går det inte att nå (ingen aning om det är fler, detta är enda vi märkt av) netonnet.se.

Fungerade innan och jag har inte gjort någon ändring i nätet vad gäller förändringar av inställningar.

ISP Bahnhof

Hårdvaran i nätet är från Ubiquiti/Unifi.

Har 8.8.8.8 / 8.8.4.4 som DNS'er.

Får inga svar (ping) från netonnet.se

Tracert kommer en bra bit, typ 16 hopp sen är det kört.

Har kört både ipconfig /flushdns och /registerdns ett antal ggr

Och nu kommer det riktigt roliga... direkt efter att jag startar om routern/gateway'en så når jag denna kära sida i några sekunder sen är det kört igen.

Ideer emottages tacksamt, detta är _ganska_ irriterande.

//A

Permalänk
Rekordmedlem
Skrivet av cats:

Börjar få slut på idéer nu. Sedan en tid, gissningsvis någon vecka sen vi fick in fiberuppkoppling till huset, går det inte att nå (ingen aning om det är fler, detta är enda vi märkt av) netonnet.se.

Fungerade innan och jag har inte gjort någon ändring i nätet vad gäller förändringar av inställningar.

ISP Bahnhof

Hårdvaran i nätet är från Ubiquiti/Unifi.

Har 8.8.8.8 / 8.8.4.4 som DNS'er.

Får inga svar (ping) från netonnet.se

Tracert kommer en bra bit, typ 16 hopp sen är det kört.

Har kört både ipconfig /flushdns och /registerdns ett antal ggr

Och nu kommer det riktigt roliga... direkt efter att jag startar om routern/gateway'en så når jag denna kära sida i några sekunder sen är det kört igen.

Ideer emottages tacksamt, detta är _ganska_ irriterande.

//A

Vad händer om du pingar mot deras ip nummer ? De svarar ju i vart fall på ping.
C:\Users\mrqaffe>ping www.netonnet.se

Pinging www.netonnet.se [91.198.164.24] with 32 bytes of data:
Reply from 91.198.164.24: bytes=32 time=4ms TTL=247
Reply from 91.198.164.24: bytes=32 time=4ms TTL=247
Reply from 91.198.164.24: bytes=32 time=4ms TTL=247
Reply from 91.198.164.24: bytes=32 time=4ms TTL=247

Ping statistics for 91.198.164.24:
Packets: Sent = 4, Received = 4, Lost = 0 (0% loss),
Approximate round trip times in milli-seconds:
Minimum = 4ms, Maximum = 4ms, Average = 4ms

Permalänk
Medlem

Har inte någon typ av DNS-filtrering igång?
Har du provat med andra DNS:er?
Får du någon IP-adress när du när du pingar netonnet.se, och har du provat att då skriva in den adressen i webläsaren?
Jag får netonnet till 91.198.164.13.

Permalänk
Medlem

Intressant att det fungerar lite kort efter omstart. Jag har inga idéer rakt av.

För det första, ser du samma bekymmer på alla enheter i det lokala nätverket eller endast från en dator? Vad får du för svar om du slår upp netonnet.se från en dator där det inte fungerar (nslookup netonnet.se i Windows CMD exempelvis)? Kan du pinga netonnet.se direkt efter en omstart när du också kan nå den via webbläsaren? Kan du pinga netonnet.se om du utför pingen från routern istället från en lokal maskin?

Om du ser samma problem på flera enheter i nätverket så skulle min gissning ligga på din router. Detta bör du enkelt kunna testa genom att koppla in en dator direkt "in i väggen" eller om du har en annan router liggandes som du kan pröva med. Kvarstår samma fel så låter det som något bråkar hos Bahnhof. Skadar inte att kika med någon granne som sitter på samma nät och leverantör om du har möjlighet.

Permalänk
Medlem

Jag har samma setup som du banhof + unifi och har precis samma bekymmer.
Gissar dock i förstahand på problem med banhofs nät.

Kan du koppla in din dator direkt på fibern och testa. Sitter själv på jobbet fortfarande så jag har inte möjlighet att testa detta.

Permalänk
Medlem

Kommer du åt https://www.apoteket.se/ ? Om inte så har antagligen UniFi:s Intrångsskydd (IPS) blockat sidorna.

Permalänk
Medlem
Skrivet av D_Namnd:

Kommer du åt https://www.apoteket.se/ ? Om inte så har antagligen UniFi:s Intrångsskydd (IPS) blockat sidorna.

Jepp togglade mellan ips och ids och då fungerade sidorna.. Verkar som det smygit sig in lite friska sidor i deras databaslistor.

Permalänk
Medlem

Baserat på det du skrivit ser de ut som du har "Ett" uppslag på hosten.

Behöver mer info:
Vilken IP har netonnet?
Din tracert sökning?
En packet capture på ovanstående och TCP försök.

Kan vara strul på Routingen hos ISP Eller mellan ISPer. Inte jättevanligt men det händer, har själv varit drabbad 2 gånger en gång i yrket och en gång hemma och var tvungen att felanmäla.

Edit* Ser att du hittat lösningen.

Permalänk
Medlem

Från en grupp på facebook
"Du kör inte unifi eller?
1

· Svara
· 16 h

Toni Vakkuri
Författare
Jo, tyvärr. 😉

· Svara
· 16 h

Joachim Bråse
Du är itne ensam 😅 lägg till ip i whitelist
2

· Svara
· 16 h

Toni Vakkuri
Författare
Tack! Får snart byta ut USG:n till en pfsense-burk. Saknar lite andra funktioner den också.

· Svara
· 16 h

Peter Németh
Joachim Bråse
vilken funktion i UDMP är det som blockar accessen?

· Svara
· 15 h

Toni Vakkuri
Författare
IPS:en blockerar. Har dock inte ringat in vad under IPS:en som blockar det hela. Håller på och felsöker....

· Svara
· 15 h · Redigerad

Toni Vakkuri
Författare
Jahapp, IPS:en, dvs Suricata, loggar ingenting i USG:n pga följande fel "No output module named eve-log.files". Får felsöka det först. 😃

· Svara
· 15 h

Christian Strandbrink
Lägg in 91.198.164.13 under whitelist så kommer det fungera😄 IPS:en kör med nån blacklist där Netonnets IP har hamnat av någon oklar anledning🧐
"

"
Det var en tråd uppe om det i UBNT-gruppen, tydligen är en del av netonnets ip:s med på en blocklist pga malware och annat:
"Peter Ström Netonnet Ab äger 91.198.164.0/24. Följande adresser i deras subnet är blockad av http://iplists.firehol.org/
91.198.164.12
91.198.164.13
91.198.164.14
91.198.164.15
91.198.164.16
91.198.164.24 "
Man får whitelista deras ips manuellt om man vill komma åt som. "

Permalänk
Medlem

Kan vara något med ubiquitin nu fungerar sidorna trots IPS påslaget igen.

Permalänk
Medlem
Skrivet av vongen:

Jepp togglade mellan ips och ids och då fungerade sidorna.. Verkar som det smygit sig in lite friska sidor i deras databaslistor.

Det kanske har sålt för lite Unifiprodukter och därför blivit svartlistade...

Permalänk
Medlem

Tack

Tackar engagemang och för snabb input, detta höll på att göra mig galen (snacka om I-landsproblem ) eftersom allt var som det skulle.

Får nästan skämmas att jag inte kom o tänka på brandväggen... I synnerhet som det fungerade i en kort stund efter omstart på gateway'en.. visst f-n var det den!

whitelist FTW!

Permalänk
Medlem

Får inte whitelisten att fungera. Stänger jag däremot av "Restrict Access to Malicious IP Addresses" så funkar det... Denna funktionen verkar ju inte vara helt hundra, och vad som är ännu värre är att det inte går att hitta några loggar över vad den blockat eller varför.

Permalänk
Medlem

Går det att se i någon logg vad det faktiskt är som blockeras när du försöker komma till websidan som är blockerad?
Det kan ibland vara lite knepigt att lista ut vad som behöver whitelistas föra att en specifik websida ska fungera när man använder DNS-filtrering.

Permalänk
Medlem
Skrivet av No_Jah:

Går det att se i någon logg vad det faktiskt är som blockeras när du försöker komma till websidan som är blockerad?
Det kan ibland vara lite knepigt att lista ut vad som behöver whitelistas föra att en specifik websida ska fungera när man använder DNS-filtrering.

Vitlistningen är på ip-nummer och inte DNS. Loggningen för security-delarna är ju nästintill obefintlig, iaf om man SSH:ar in på USG:n. Jag vet dock inte om den petar ur sig mer info om man sätter upp en syslog server, men oavsett så känns det som en funktion som borde vara inbyggd.

Permalänk
Medlem

Netonnet funkar nu efter sista uppdateringen. Iaf för mig och jag har ”bara” stått ut med att vara utan ett tag.