Permalänk
Medlem

Märkligt nätverksfel

Tjenare!

Stötte på ett märkligt nätverksfel idag som bröt ut imorses. Kan enbart surfa på ett väldigt fåtal sidor och det fungerar för det mesta inte alls eller otroligt segt. Gjorde den vanliga proceduren att starta om router och mediaomvandlare utan resultat. Bytte DNS server också utan resultat. Jag kör bahnhofs fiber 500/500 och har även deras vpn som jag kör via wireguard på PCn. Det märkliga i kråksången är att via vpn så funkar allt precis som det ska. Jag kan både gå in på bredbandskollen över huvud taget och jag får bra hastigheter. Någon smart här inne som har en aning om vad felet kan vara?

Mvh

Permalänk
Rekordmedlem

Har de flyttat dig bakom cgn, kolla om du får publik ip.
Startat om datorn ?

Visa signatur

R5 5600G, Asus ROG STRIX X470-F Gaming, WD SN850X 2TB, Seasonic Focus+ Gold 650W, Aerocool Graphite v3, Tittar på en Acer ET430Kbmiippx 43" 4K. Lyssnar på Behringer DCX2496, Truth B3031A, Truth B2092A. Har också oscilloskop, mätmikrofon och colorimeter.

Permalänk
Medlem
Skrivet av mrqaffe:

Har de flyttat dig bakom cgn, kolla om du får publik ip.
Startat om datorn ?

Är inte helt säker på vad du menar med det första?
Jo jag har startat om alla enheter som berörs. Detta gäller hela nätet, wifi som trådbundet. Det enda som ger mig full access och att allt "blir som vanligt" är att ansluta till min VPN tjänst på datorn.

Permalänk
Medlem
Skrivet av mrqaffe:

Har de flyttat dig bakom cgn, kolla om du får publik ip.
Startat om datorn ?

Sweclockers funkar inte utan VPN men checkmywifi funkar och ger mig en publik ip med eller utan VPN igång.

Permalänk
Arvid Nordqvist-mannen
Skrivet av b3rgarn:

Sweclockers funkar inte utan VPN men checkmywifi funkar och ger mig en publik ip med eller utan VPN igång.

Har du samma IP i routern som du har på exempelvis whatsmyip utan vpn?

"via wireguard på PCn" Hur funkar detta?

Permalänk
Medlem

Kan det vara någon statisk IP adress som har "krockat" med något annat? 🤔

Visa signatur

Att jaga Krokodil 🐊 med en känd profil gör att internetfakturan blir betald med Stil. 🏖

En dammsugare som Suger och inte är Sugen betyder bara att det är ett dåligt märke utan drag i - Ett felaktigt köp...😃

Mikunino. 😊

Permalänk
Medlem

Det låter som en konflikt av typen "Restart the Ethernet card" som att mjukvaran har hittat hem men kan inte connecta fullt ut för att det är någon inre konflikt med IP adressen/a som ges ut av routern... *tänker 💭 så det knakar*

Som att det vore en "bil som hostar sig fram" för att den inte får i sig tillräckligt med bensin men tillräckligt för att hacka/krypa sig fram...

Visa signatur

Att jaga Krokodil 🐊 med en känd profil gör att internetfakturan blir betald med Stil. 🏖

En dammsugare som Suger och inte är Sugen betyder bara att det är ett dåligt märke utan drag i - Ett felaktigt köp...😃

Mikunino. 😊

Permalänk

gå till t.ex. https://whatismyipaddress.com/

och jämför ditt wan ip med adressen som står i din routers interface att du är ansluten till.

är de inte samma så har du högst troligt blivit placerad i ett "cg-nat" nät
(tänk typ att du blivit satt bakom en router hos din isp och flera användare troligen hela ditt område där du bor och folket som har banhof och är anslutna till samma basstation delar på samma Wan ip för att spara ipv4 adresser typ ett "lokalt nätverk" för området.

banhof började väl rätt nyligen med detta krångel har jag för mig och slänger in områden till höger och vänster.

och skulle även förklara varför din vpn funkar då du typ ansluter via en "dator" utanför nätet du "fysiskt" är ansluten till som sen skickar dig vidare till slutadressen.

Visa signatur

ASUS B550-f-Gaming, R9 5800X3D, HyperX 3200Mhz cl16 128Gb ram, rtx 3070ti.
[Lista] De bästa gratisprogrammen för Windows
[Diskussion] De bästa gratisprogrammen för Windows

Permalänk
Medlem

Det låter som ett DNS problem och att du kommer in på vissa sidor kan vara för att dom har blivit cached.
Vet inte vad du har för router men kolla ifall du har content filtering på samt DPI.

Sen ifall du har blivit satt bakom ett CGNAT så kan det även ha att göra med deras DNS eller MSS, så testa att sänka den.
Ciscos best practice är 1250 men bör funka under 1400.
Sen hur du ändrar på just din router vet jag inte, men leta runt lite i menyn eller google router model + mss

Annars är ett bra tips att ringa bahnhof och se lite hur det ser ut från deras sida.

Visa signatur

I just live with the anxiety of knowing I f*cked it all up as soon as I typed sudo …

Permalänk
Medlem

Ska kolla upp hur det verkar med ip adresser med och utan VPN. Men måste ju vara ett router problem tänker jag i och med att alla enheter är berörda. Men hur menar ni att man skulle byta vilket nät man är placerad i av Bahnhof? Förstår inte riktigt det där med 1250, 1400

Permalänk
Medlem

DNS är inget man behöver misstänka, det är något man felsöker och sedan avskriver som felkälla. Till och med nslookup i Windows duger för den felsökningen (tillsammans med ping).

Att MSS (maximum segment size) skulle vara fel ser jag nästan som uteslutet. I så fall är det inte något man ska pilla på manuellt om man inte vet vad man gör. Det är ISP:ns problem att se till att normal utrustning fungerar i det avseendet.

En riktigt trasig CG-NAT-låda (hos Bahnhof) skulle kunna få den beskrivna effekten, i så fall drabbar det antingen andra kunder också och då blir det snart fixat, eller så kan du jobba runt det genom att minska antalet enheter (uppkopplingar) i ditt hem genom att stänga av enheter. Och det är relativt enkelt att konstatera om man har en CG-NAT-adress på routerns WAN, så gör det först innan du börjar rycka sladdar slumpmässigt.

Fenomenet du har kan uppstå när IPv4-routingen havererar och IPv6 blir kvar. Men jag tvivlar på att du kör VPN över IPv6. Felsöks med ping.

Då återstår routing-problem längre ut i nätet. Felsöks med ping/tracert.

Trasig router, typ havererad strömförsörjning, kan ge intermittenta och allmänt spännande fel.

Permalänk
Medlem
Skrivet av KAD:

DNS är inget man behöver misstänka, det är något man felsöker och sedan avskriver som felkälla. Till och med nslookup i Windows duger för den felsökningen (tillsammans med ping).

Att MSS (maximum segment size) skulle vara fel ser jag nästan som uteslutet. I så fall är det inte något man ska pilla på manuellt om man inte vet vad man gör. Det är ISP:ns problem att se till att normal utrustning fungerar i det avseendet.

En riktigt trasig CG-NAT-låda (hos Bahnhof) skulle kunna få den beskrivna effekten, i så fall drabbar det antingen andra kunder också och då blir det snart fixat, eller så kan du jobba runt det genom att minska antalet enheter (uppkopplingar) i ditt hem genom att stänga av enheter. Och det är relativt enkelt att konstatera om man har en CG-NAT-adress på routerns WAN, så gör det först innan du börjar rycka sladdar slumpmässigt.

Fenomenet du har kan uppstå när IPv4-routingen havererar och IPv6 blir kvar. Men jag tvivlar på att du kör VPN över IPv6. Felsöks med ping.

Då återstår routing-problem längre ut i nätet. Felsöks med ping/tracert.

Trasig router, typ havererad strömförsörjning, kan ge intermittenta och allmänt spännande fel.

Jag är otroligt novis inom nätverks mjukvara trots att jag spenderar dagarna med att hantera hårdvaran (elektriker). Men gjorde en traceroute till sidor som fungerade med vpn och inte utan och ser ju att första steget landar mig i en annan ip adress och en annan väg till sidan. Sidor som inte funkar kommer jag ibland några steg och ibland inte. Om det är till någon hjälp med ditt resonemang. Men ska ringa bahnhof nu och höra med dom. Hoppades att det kanske skulle vara löst till att jag vaknade men icke.

Permalänk
Medlem

För det första så felanmäl. Men spontant låter det som ev en länkgrupp som är trasig. Inget som du kan lösa på din sida. Om du inte har nått mer konkret att dela dig av.

Permalänk
Medlem

Spenderade en timma med Bahnhof supporten precis och verkade tyvärr gå bet. Vi körde tester utanför min router, vi la om mig på public ip istället för cgn. Samma fel. Vissa sidor vägrar ladda. Exempelvis bredbandskollen, sweclockers. Medans Reddit, outlook, tpb fungerar. Känns märkligt och något hopplöst när dom inte har en aning men felet kvarstår.

Permalänk

Om din spårning stannar nånstans utanför ditt nätverk så är det din leverantörs problem att fixa känns det som för låter iaf som att de ev har en kass nod nånstans som du blir routad via när du inte använder din vpn men tar en annan väg när du går via din vpn och behöver inte passera den kassa noden.

Alternativt att dns servern de default anslutes till när du inte använder vpn är kass.

Visa signatur

ASUS B550-f-Gaming, R9 5800X3D, HyperX 3200Mhz cl16 128Gb ram, rtx 3070ti.
[Lista] De bästa gratisprogrammen för Windows
[Diskussion] De bästa gratisprogrammen för Windows

Permalänk
Rekordmedlem
Skrivet av b3rgarn:

Spenderade en timma med Bahnhof supporten precis och verkade tyvärr gå bet. Vi körde tester utanför min router, vi la om mig på public ip istället för cgn. Samma fel. Vissa sidor vägrar ladda. Exempelvis bredbandskollen, sweclockers. Medans Reddit, outlook, tpb fungerar. Känns märkligt och något hopplöst när dom inte har en aning men felet kvarstår.

Du vet alltså att du inte är placerad bakom cgn och har verkligen kontrollerat att du inte har ett ip på routerns wanport i intervallet 100.64.0.0 till 100.127.255.255 ?

Har du provat i flera olika webbläsare med olika motorer typ Edge, Firefox och Brave ?
Har du provar i privat fönster utan tillägg ?

Har du provat pinga sidor som inte fungerar och kan du posta vad som händer om du pingar tex Sweclockers, typ så här borde det bli om nätverket fungerar men posta ditt resultat vad än det är >

Microsoft Windows [Version 10.0.19045.3996]
(c) Microsoft Corporation. Med ensamrätt.

C:\Users\mrqaffe>ping sweclockers.com

Pinging sweclockers.com [158.174.189.103] with 32 bytes of data:
Reply from 158.174.189.103: bytes=32 time=23ms TTL=50
Reply from 158.174.189.103: bytes=32 time=25ms TTL=50
Reply from 158.174.189.103: bytes=32 time=20ms TTL=50
Reply from 158.174.189.103: bytes=32 time=20ms TTL=50

Ping statistics for 158.174.189.103:
Packets: Sent = 4, Received = 4, Lost = 0 (0% loss),
Approximate round trip times in milli-seconds:
Minimum = 20ms, Maximum = 25ms, Average = 22ms

C:\Users\mrqaffe>

Visa signatur

R5 5600G, Asus ROG STRIX X470-F Gaming, WD SN850X 2TB, Seasonic Focus+ Gold 650W, Aerocool Graphite v3, Tittar på en Acer ET430Kbmiippx 43" 4K. Lyssnar på Behringer DCX2496, Truth B3031A, Truth B2092A. Har också oscilloskop, mätmikrofon och colorimeter.

Permalänk
Medlem
Skrivet av mrqaffe:

Du vet alltså att du inte är placerad bakom cgn och har verkligen kontrollerat att du inte har ett ip på routerns wanport i intervallet 100.64.0.0 till 100.127.255.255 ?

Har du provat i flera olika webbläsare med olika motorer typ Edge, Firefox och Brave ?
Har du provar i privat fönster utan tillägg ?

Har du provat pinga sidor som inte fungerar och kan du posta vad som händer om du pingar tex Sweclockers, typ så här borde det bli om nätverket fungerar men posta ditt resultat vad än det är >

Microsoft Windows [Version 10.0.19045.3996]
(c) Microsoft Corporation. Med ensamrätt.

C:\Users\mrqaffe>ping sweclockers.com

Pinging sweclockers.com [158.174.189.103] with 32 bytes of data:
Reply from 158.174.189.103: bytes=32 time=23ms TTL=50
Reply from 158.174.189.103: bytes=32 time=25ms TTL=50
Reply from 158.174.189.103: bytes=32 time=20ms TTL=50
Reply from 158.174.189.103: bytes=32 time=20ms TTL=50

Ping statistics for 158.174.189.103:
Packets: Sent = 4, Received = 4, Lost = 0 (0% loss),
Approximate round trip times in milli-seconds:
Minimum = 20ms, Maximum = 25ms, Average = 22ms

C:\Users\mrqaffe>

Han sa att jag låg bakom cgn men han kopplade bort mig därifrån till en public ip adress så att jag gick från en 100 adress till en 213. Vi la oss direkt på mediaomvandlaren för att ta bort eventuella router problem ur problematiken som jag förstod det. Fick bege mig tillbaka till jobbet efter att ha suttit hemma med det en timma men ska testpinga och posta resultat här vid lunchtid. Testade google, cloudflare och opendns både när jag va på cgn och publikt med samma resultat. Når hitills 90% av sidorna jag försöker komma åt. Märkliga är att Netflix först va onåbar och nu verkar funka som den ska.

Permalänk
Medlem

Testade med annan webbläsare nu. Samma resultat. Kunde pinga sweclockers dock. Men sidan timar ur när jag försöker gå in på den via webbläsare. Här är resultaten:

C:\Users\Adam>ping sweclockers.com

Pinging sweclockers.com [158.174.189.103] with 32 bytes of data:
Reply from 158.174.189.103: bytes=32 time=11ms TTL=52
Reply from 158.174.189.103: bytes=32 time=11ms TTL=52
Reply from 158.174.189.103: bytes=32 time=11ms TTL=52
Reply from 158.174.189.103: bytes=32 time=11ms TTL=52

Ping statistics for 158.174.189.103:
Packets: Sent = 4, Received = 4, Lost = 0 (0% loss),
Approximate round trip times in milli-seconds:
Minimum = 11ms, Maximum = 11ms, Average = 11ms

Permalänk
Medlem

Här är en trace route med:

Tracing route to sweclockers.com [158.174.189.103]
over a maximum of 30 hops:

1 2 ms 2 ms 2 ms h-176-10-172-65.A980.priv.bahnhof.se [176.10.172.65]
2 4 ms 4 ms 4 ms a980-gw.bahnhof.net [46.59.118.209]
3 10 ms 11 ms 10 ms gbg-cr3.gbg-cr4.bahnhof.net [176.10.181.174]
4 11 ms 11 ms 11 ms 46.59.112.92
5 11 ms 11 ms 11 ms sto-cr2.sto-cr1.bahnhof.net [46.59.112.95]
6 11 ms 11 ms 11 ms sto-cr1.sto-pio-dr2.bahnhof.net [176.10.178.41]
7 10 ms 10 ms 10 ms h-213-136-35-131.NA.cust.bahnhof.se [213.136.35.131]
8 11 ms 11 ms 11 ms h-213-136-33-173.NA.cust.bahnhof.se [213.136.33.173]
9 * * * Request timed out.
10 * * * Request timed out.
11 11 ms 11 ms 11 ms www.sweclockers.com [158.174.189.103]

Trace complete.

Permalänk

Märkligt... Ser ju ut som att du kommer fram och innom rimlig tid också.

Men att du bara får skräpdata tillbaks.

Visa signatur

ASUS B550-f-Gaming, R9 5800X3D, HyperX 3200Mhz cl16 128Gb ram, rtx 3070ti.
[Lista] De bästa gratisprogrammen för Windows
[Diskussion] De bästa gratisprogrammen för Windows

Permalänk
Medlem
Skrivet av b3rgarn:

Här är en trace route med:

Tracing route to sweclockers.com [158.174.189.103]
over a maximum of 30 hops:

1 2 ms 2 ms 2 ms h-176-10-172-65.A980.priv.bahnhof.se [176.10.172.65]
2 4 ms 4 ms 4 ms a980-gw.bahnhof.net [46.59.118.209]
3 10 ms 11 ms 10 ms gbg-cr3.gbg-cr4.bahnhof.net [176.10.181.174]
4 11 ms 11 ms 11 ms 46.59.112.92
5 11 ms 11 ms 11 ms sto-cr2.sto-cr1.bahnhof.net [46.59.112.95]
6 11 ms 11 ms 11 ms sto-cr1.sto-pio-dr2.bahnhof.net [176.10.178.41]
7 10 ms 10 ms 10 ms h-213-136-35-131.NA.cust.bahnhof.se [213.136.35.131]
8 11 ms 11 ms 11 ms h-213-136-33-173.NA.cust.bahnhof.se [213.136.33.173]
9 * * * Request timed out.
10 * * * Request timed out.
11 11 ms 11 ms 11 ms www.sweclockers.com [158.174.189.103]

Trace complete.

Så jag förstår inte, funkar sweclockers eller inte?

kan vi få se traceroute på två mål, ett som funkar och ett som inte funkar?

edit: läste om. Kan du köra tex packet capture med tex wireshark när du ansluter mot sweclockers?

Permalänk
Medlem

Prova att öka ICMP (ping) paketets storlek också med l-ludvig-switchen när du pingar.

/l <size> Specifies the length, in bytes, of the Data field in the echo Request messages. The default is 32. The maximum size is 65,500. C:\> ping /4 /l 7000 sweclockers.com

Skickar 7000+8 bytes till siten via IPv4. Prova /6 och se om du har en fungerande IPv6 koppling. (förmodligen inte).

Permalänk
Medlem

Ska försöka pinga lite större och skickar en traceroute på en fungerande sida!

Problemet kvarstår.

Permalänk
Medlem

Här är en ping med ipv6 och 4 med lite större paket. Då timar den ut helt istället. Kunde dock pinga googles dns via 2001:4860:4860::8844 utan problem. Kunde även ansluta till somliga sidor fortfarande trots att jag stängde av ipv4 på nätverkskortet för att testa. Börjar bli genuint orolig för vad detta kan vara. Hållt på lite för länge nu.

C:\Users\Adam>ping /6 /l 7000 sweclockers.com
Ping request could not find host sweclockers.com. Please check the name and try again.

C:\Users\Adam>ping /4 /l 7000 sweclockers.com

Pinging sweclockers.com [158.174.189.103] with 7000 bytes of data:
Request timed out.
Request timed out.
Request timed out.
Request timed out.

Ping statistics for 158.174.189.103:
Packets: Sent = 4, Received = 0, Lost = 4 (100% loss),

Permalänk
Medlem

C:\Users\Adam>ping /l 1468 www.sweclockers.com

Pinging sweclockers.com [158.174.189.103] with 1468 bytes of data:
Reply from 158.174.189.103: bytes=1468 time=11ms TTL=51
Reply from 158.174.189.103: bytes=1468 time=11ms TTL=51
Reply from 158.174.189.103: bytes=1468 time=13ms TTL=51
Reply from 158.174.189.103: bytes=1468 time=12ms TTL=51

Ping statistics for 158.174.189.103:
Packets: Sent = 4, Received = 4, Lost = 0 (0% loss),
Approximate round trip times in milli-seconds:
Minimum = 11ms, Maximum = 13ms, Average = 11ms

1468 är max vad jag kan pinga med. Allt under funkar och allt över timar ut.

Permalänk
Hedersmedlem

1500 bytes är max man kan skicka i ett paket via Ethernet (utan jumbo frames), och med lite overhead för IP/ICMP blir maximala mängden data en aning mindre. I regel ska dock större paket fungera via att det fragmenteras och sedan slås ihop igen efter överföring.
Det kan vara skillnader i hur den hanterar fragmentering av större paket än så som strular.

Det fungerar det för mig att skicka större pings till t ex ping.sunet.se, fungerar inte det heller för dig?
Till ping.sunet.se verkar jag få 0% förlust med /l 65000, men till sweclockers.com försvinner typ 20-40%.

Visa signatur

Asus ROG STRIX B550-F / Ryzen 5800X3D / 48 GB 3200 MHz CL14 / Asus TUF 3080 OC / WD SN850 1 TB, Kingston NV1 2 TB + NAS / Corsair RM650x V3 / Acer XB271HU (1440p165) / LG C1 55"
NAS: 6700K/16GB/Debian+ZFS | Backup (offsite): 9600K/16GB/Debian+ZFS

Permalänk
Medlem
Skrivet av Thomas:

1500 bytes är max man kan skicka i ett paket via Ethernet (utan jumbo frames), och med lite overhead för IP/ICMP blir maximala mängden data en aning mindre. I regel ska dock större paket fungera via att det fragmenteras och sedan slås ihop igen efter överföring.
Det kan vara skillnader i hur den hanterar fragmentering av större paket än så som strular.

Det fungerar det för mig att skicka större pings till t ex ping.sunet.se, fungerar inte det heller för dig?
Till ping.sunet.se verkar jag få 0% förlust med /l 65000, men till sweclockers.com försvinner typ 20-40%.

Ja jag kan pinga större till den adressen.

Pinging ping.sunet.se [2001:6b0:7::18] with 65000 bytes of data:
Reply from 2001:6b0:7::18: time=17ms
Reply from 2001:6b0:7::18: time=16ms
Reply from 2001:6b0:7::18: time=16ms
Reply from 2001:6b0:7::18: time=17ms

Ping statistics for 2001:6b0:7::18:
Packets: Sent = 4, Received = 4, Lost = 0 (0% loss),
Approximate round trip times in milli-seconds:
Minimum = 16ms, Maximum = 17ms, Average = 16ms

Permalänk
Medlem

Tog hem en ny VPN fil sen läckan i wireguard kvällen innan allt detta började strula. Kan det ha något med det att göra? Förstår inte riktigt hur den kan påverka hela mitt nät i stort dock och alla övriga enheter i hushållet. Kör bara wg lokalt på min PC.

Permalänk
Medlem

Om du kör med VPN wireguard bahnhof.
Obs: Den 29 januari 2024 gick vi ut med information om att du måste skapa nya WireGuard-filer.
https://integrity.st/2024/01/29/viktigt-uppdatera-din-wiregua...

Permalänk
Medlem
Skrivet av Evbody:

Om du kör med VPN wireguard bahnhof.
Obs: Den 29 januari 2024 gick vi ut med information om att du måste skapa nya WireGuard-filer.
https://integrity.st/2024/01/29/viktigt-uppdatera-din-wiregua...

Precis, det var den filen jag uppdaterade till kvällen innan allt började bli märkligt (dock funkar ju allt med VPN och den konf filen)