72-dpijunkie
Goto Top

Deutsche Glasfaser - Probleme mit Webservices

Guten Morgen Zusammen,
vorab: Ich bin kein Netzwerker und weiß einfach nicht mehr weiter.

Ich bekomme sporadisch alle 2-3 Monate immer wieder Probleme mit meinem Glasfaser Anschluss.
ISP ist Deutsche Glasfaser. Der Kundensupport ist eine Kathastrophe und kann mir nicht helfen.

Zu meinem Problem:
  • Es werden diverse Webseiten nur teilweise oder gar nicht aufgelöst. Als Beispiel: bild.de, deutsche-glasfaser.de, administrator.de uvm.
  • Streams werden nicht geladen. Beispiel Tunein (Weder über Alex noch über einen PC) Mann muss dazu wissen, dass wenn meine im Haus wohnende Schwiergermutter ihr Schlager Radio morgen nicht hören kann, hab ich ein Problem face-wink

Netzwerk & Troubleshooting:
Ich habe den Fehler nun seit rund 1 1/2 Jahren immer mal wieder für 1-2 Monate. Googlen
brachte mir viele DG Kunden, die das gleiche Problem haben. Auch hier im Forum wurde
das Problem schon etliche Male diskutiert...

Mein Netzwerk ist wie folgt aufgebaut:

- ONT von DG
- Ubiquiti DreamMachine als Router
- PiHole auf ner Proxmox VM

Als DNS Server verwende ich meinen PiHole (192.168.1.202) und dieser wiederrum den Google DNS.
Pas Problem tritt auch auf, wenn ich Blocking auf dem PiHole deaktiviere. Dazu kommt, dass
das Problem ja immer nur alle Monate mal wieder auftritt. Auch ein wegnehmen des Hole bringt nichts..

screenshot_5
screenshot_6

Ich habe gelesen, dass es evtl als der MTU liegt? Ich weiß allerdings nicht wie und ob ich die Size der
Units ändern kann?

Ich habe mehrere Pings abgesetzt und MTU angefragt:


mtu

screenshot_7
Bei dem Ping zu Bild.de passiert einfach gar nichts.


Habt ihr vielleicht eine Idee? braucht ihr noch weitere Angaben?
Ich würde mich echt freuen, wenn mir jemand helfen kann.

Schönen Sonntag!

Content-Key: 5157725220

Url: https://administrator.de/contentid/5157725220

Printed on: May 18, 2024 at 20:05 o'clock

Mitglied: 12764050420
12764050420 May 05, 2024 updated at 08:22:46 (UTC)
Goto Top
Moin.
Bei dem Ping zu Bild.de passiert einfach gar nichts.
Ist ja auch Blödsinn, bild.de reagiert per Default nicht auf Pings, wieso auch, die brauchen nur https via Port 443 kein ICMP das wird da durch ne Firewall geblockt.
Ich habe gelesen, dass es evtl als der MTU liegt?
MTU ist bei der DG Default 1500, da brauchst du nichts ändern, ein
ping -l 1472 -f 1.1.1.1
sollte also unfragmentiert durchgehen (1500-20(IPHeader)-8(ICMPHeader))

Ich denke das Problem liegt am IP-Wechsel nach den 3 Monaten. Der DHCP der DG reagiert in manchen Fällen sehr langsam wenn sich MACs ändern etc. und vermute deine Ubiquity Gurke bekommt den Renew der IPv4 Adresse dann nicht gebacken, und nur die IPv6 wird verlängert. Da "bild.de" aber nur eine IPv4 Adresse hat kommt dahin dann keine Verbindung über IPv6 zustande da ja die IPv4 bei dir nicht richtig verlängert wurde und dein Router kein IPv4 mehr hat.

Ich habe habe beim Nachbarn vor einem halben Jahr erst einen DG Anschluss mit Mikrotik Hardware eingerichtet, und keine solche Probleme. Das ist in der Regel ein Konfigurationsproblem und bescheidene Hardware auf Kundenseite.

Habt ihr vielleicht eine Idee? braucht ihr noch weitere Angaben?
Ja, ließ die Logs deiner Ubiquity Gurke die verrät es dir!

Gruß schrick
Member: 72-dpijunkie
72-dpijunkie May 05, 2024 at 08:25:05 (UTC)
Goto Top
Moin schrick,

okay, ist mir nen bisschen unangenehm. Ich hatte einen IP-Adressenkonfikt.. Den habe ich umgehend behoben face-plain
Ansonsten ist da noch etwas im nicht wirklich guten LOG zu finden:
screenshot_4


screenshot_3

War der Ip Konflikt evtl. schon das Problem? Ich starte mal eben alles neu und schaue..
Mitglied: 12764050420
12764050420 May 05, 2024 updated at 08:50:57 (UTC)
Goto Top
Scheint so als ob der Router zu ungeduldig ist und das Interface immer wieder neu startet, vermutlich ändert der dann auch noch die MAC am WAN immer wieder so dass es mit der DG dann keine IPv4 mehr per DHCP gibt. Da hilft nur MAC fest vergeben und ein Stunde warten ansonsten stellt sich der DHCP der DG stur. Widerspricht sich aber da du jetzt wieder 1.1.1.1 pingen kannst.

War der Ip Konflikt evtl. schon das Problem?
Kann sein wenn da noch ein zweiter DHCP sein Unwesen treibt.
Member: 72-dpijunkie
72-dpijunkie May 05, 2024 at 08:41:01 (UTC)
Goto Top
So, IP-Adressenkonflikt ist behoben. Der Router neu gestartet, aber leider besteht das Problem immer noch.
Lässt sich am besten testen, wenn ich https://tunein.com/radio/Antenne-Niedersachsen-1038-s116053/ aufrufe und versuche den Stream zu starten. Es passiert einfach nichts.

Auch die Abfrage über Alexa einen Radiosender abzuspielen von der ARD-Mediathek funktioniert nicht. Also an der Werbung kann es nicht liegen, falls diese geblockt wird und der Pihole damit irgendwas zu tun hat, oder liege ich falsch?
Member: 72-dpijunkie
72-dpijunkie May 05, 2024 updated at 08:44:03 (UTC)
Goto Top
Zitat von @12764050420:

Scheint so als ob der Router zu ungeduldig ist und das Interface immer wieder neu startet, vermutlich ändert der dann auch noch die MAC am WAN immer wieder so dass es mit der DG dann keine IPv4 mehr per DHCP gibt. Da hilft nur MAC fest vergeben und ein Stunde warten ansonsten stellt sich der DHCP der DG stur. Widerspricht sich aber da du jetzt wieder 1.1.1.1 pingen kannst.

War der Ip Konflikt evtl. schon das Problem?
Kann sein wenn da noch ein zweiter DHCP sein Unwesen treibt.

Kein zweiter DHCP... einfach eine Fehlkonfiguration meinerseits..
Gibts da evtl. nen Workaround? :-o
Mitglied: 12764050420
12764050420 May 05, 2024 updated at 08:46:48 (UTC)
Goto Top
Zitat von @72-dpijunkie:

So, IP-Adressenkonflikt ist behoben. Der Router neu gestartet, aber leider besteht das Problem immer noch.
Lässt sich am besten testen, wenn ich https://tunein.com/radio/Antenne-Niedersachsen-1038-s116053/ aufrufe und versuche den Stream zu starten. Es passiert einfach nichts.
Firewall auf der Ubiquity sieht wie aus? Irgendwelche Webfilter oder sonstigen Antivirus Schrott aktiv?
Auch die Abfrage über Alexa einen Radiosender abzuspielen von der ARD-Mediathek funktioniert nicht. Also an der Werbung kann es nicht liegen, falls diese geblockt wird und der Pihole damit irgendwas zu tun hat, oder liege ich falsch?
DNS-Server an einem Client mal fest auf 1.1.1.1 einstellen und testen, funktioniert es dann ist dein DNS-Filter schuld ...
Mitglied: 12764050420
12764050420 May 05, 2024 updated at 08:57:00 (UTC)
Goto Top
Um deine Hardware auszuschließen kannst du auch mal direkt ein Notebook an den ONT anschließen und direkt darüber surfen. Funktioniert es dann ist deine Hardware/Router der Schuldige.
Nach dem wieder Abstöpseln des Notebooks und Anstöpseln des Routers aber geduldig sein, es kann dann bis zu 1 h dauern bis der DHCP wieder ne IP an den Router vergibt weil sich die MAC am Anschluss geändert hat.
Member: 72-dpijunkie
72-dpijunkie May 05, 2024 updated at 09:03:09 (UTC)
Goto Top
EDIT
Stop... Doch nicht.. ich hatte den Stream direkt aufgerufen.... Also bringt leider nichts..**
(Tatsächlich.... beim ändern des DNS aud 1.1.1.1 läuft der Stream.. wo liegt mein Fehler und wieso ist dieser nur sporadisch?)

screenshot_5

Hier die Firewall Settings:

fw1
fw2
fw3
fw4
Member: 72-dpijunkie
72-dpijunkie May 05, 2024 at 09:03:57 (UTC)
Goto Top
Zitat von @12764050420:

Um deine Hardware auszuschließen kannst du auch mal direkt ein Notebook an den ONT anschließen und direkt darüber surfen. Funktioniert es dann ist deine Hardware/Router der Schuldige.
Nach dem wieder Abstöpseln des Notebooks und Anstöpseln des Routers aber geduldig sein, es kann dann bis zu 1 h dauern bis der DHCP wieder ne IP an den Router vergibt weil sich die MAC am Anschluss geändert hat.

Versuche ich gleich mal... muss ich irgendwas einstellen? Oder einfach dhcp und abfahrt?
Mitglied: 12764050420
12764050420 May 05, 2024 updated at 09:10:32 (UTC)
Goto Top
Tatsächlich.... beim ändern des DNS aud 1.1.1.1 läuft der Stream.. wo liegt mein Fehler und wieso ist dieser nur sporadisch?
Und wenn du den DNS-Proxy des Ubiquity nutzt funktioniert es dann auch? Wenn ja dann ist dein PiHole schuld. Wer forwarded denn heute noch an die schnüffelnden ein Google DNS Server??

Diese ganzen Detection Filter auf dem Ubiquity bitte erst mal alle abschalten die sind eine mögliche Fehlerquelle! Dann Schritt für Schritt eingrenzen so kommst du dem Verursacher näher. Strikt nach nach dem Ausschluss Prinzip arbeiten dann wird das schon .
Member: 72-dpijunkie
72-dpijunkie May 05, 2024 at 09:11:34 (UTC)
Goto Top
Ich hatte oben editiert aber du warst zu schnell. ich hatte leider die falsche seite mit dem radio offen. bei tunein blockiert er weiterhin...

ich schalte jetzt mal alle diese "Detection Filter" aus....aber habe da wenig hoffnung...
Mitglied: 12764050420
12764050420 May 05, 2024 updated at 09:16:26 (UTC)
Goto Top
bei tunein blockiert er weiterhin...
Kann auch einfach sein dass die externe CGNAT IP über die du bei der DG surfst bei tunein auf einer Blocklist steht.

Versuche ich gleich mal... muss ich irgendwas einstellen? Oder einfach dhcp und abfahrt?
Einfach auf DHCP stellen fertig. Kann aber wie gesagt etwas dauern bis du eine IP erhältst (MAC Änderung)
Member: 72-dpijunkie
72-dpijunkie May 05, 2024 updated at 09:18:37 (UTC)
Goto Top
Am Laptop über DHCP funktioniert der Stream von Tunein jetzt. Alexa gibt mir. " Hit Radio Antenne ist derzeit nicht verfügbar"

Kann auch einfach sein dass die externe CGNAT IP über die du bei der DG surfst bei tunein auf einer Blocklist steht.

Fiunktioniert ja alle 2-3 monate wieder einwandfrei und dann mal wieder nicht...
Member: 72-dpijunkie
72-dpijunkie May 05, 2024 at 09:20:39 (UTC)
Goto Top
Die Webseiten lassen sich aber jetzt einwandfrei aufrufen.. Vielleicht braucht Alexa einfach nen bisschen? Ich hab die Kiste zwar neugestartet, aber muss ja nichts heißen. Ubiquiti gegen MicroTik ersetzen? face-big-smile
Mitglied: 12764050420
12764050420 May 05, 2024 updated at 09:23:15 (UTC)
Goto Top
Am Laptop über DHCP funktioniert der Stream von Tunein jetzt.
Naja dann hast du deinen Übeltäter ja. Die Ubiquity oder dein Pihole, oder beides. Finde den Fehler den du dir gebaut hast. Die Teile mit dem U kommt mir hier aus gutem Grund nicht ins Haus ... Aber muss jeder selbst wissen.
Also schön auf Basics zurücksetzen und Schritt für Schritt Dinge wieder anschalten und testen.
Member: 72-dpijunkie
72-dpijunkie May 05, 2024 at 09:23:13 (UTC)
Goto Top
Ich gucke mir das ganze jetzt mal genauer an. Vielen Dank erstmal!
Member: 72-dpijunkie
72-dpijunkie May 05, 2024 at 09:32:31 (UTC)
Goto Top
Okay, zu früh gefreut...
Schein doch nicht an Ubiquiti zu liegen. Gerade nochmal auf dem Handy getestet:

deutsche glasfaser probleme mit webservices - administrator

httpsm.bild.de

Wenn ich das ganze dann mehrfach reloade, bekomme ich mit Glück die Seite angezeigt, wenn auch ohne CSS..

Ich verstehe es nicht face-sad
Member: aqui
aqui May 05, 2024 updated at 09:41:43 (UTC)
Goto Top
Vielleicht braucht Alexa einfach nen bisschen?
Die sicher nicht aber der Cache in deinen DNS Caching Servern braucht etwas für den Timeout!
Wer forwarded denn heute noch an die schnüffelnden ein Google DNS Server??
Mit Alexa ist beim TO ja eh schon Hopfen und Malz verloren, da spielt die Schnüffelei von Google fast keine Rolle mehr. Na ja, machen ja nur noch Dummies denen die Datensicherheit egal ist und ob Oma Grete lieber Costa Cordalis oder Rex Gildo hört interessiert vermutlich dann nur Google oder Alexa... 🤣 Manche lernen es halt nicht...und Thread ist ja durch den TO eh schon auf "Gelöst" geklickt!
https://www.privacy-handbuch.de/handbuch_93d.htm
Hören Smartphones mit?
Mitglied: 12764050420
12764050420 May 05, 2024 updated at 09:43:57 (UTC)
Goto Top
Schein doch nicht an Ubiquiti zu liegen. Gerade nochmal auf dem Handy getestet:
Handy verbunden mit was?? Mobilfunk? Wenn über dein WLAN-Netz ist die Ubiquity ja auch wieder dran beteiligt ...

Da musst du schon über Mobilfunk gehen.
Member: 72-dpijunkie
72-dpijunkie May 05, 2024 at 09:42:29 (UTC)
Goto Top
Zitat von @aqui:

Vielleicht braucht Alexa einfach nen bisschen?
Die sicher nicht aber der Cache in deinen DNS Caching Servern braucht etwas für den Timeout!
Wer forwarded denn heute noch an die schnüffelnden ein Google DNS Server??
Mit Alexa ist beim TO ja eh schon Hopfen und Malz verloren, da spielt die Schnüffelei von Google fast keine Rolle mehr. Na ja, machen ja nur noch Dummies denen die Datensicherheit egal ist und ob Oma Grete lieber Costa Cordalis oder Rex Gildo hört interessiert vermutlich dann nur Google oder Alexa... 🤣 Manche lernen es halt nicht...
https://www.privacy-handbuch.de/handbuch_93d.htm
Hören Smartphones mit?

Danke aqui für diesen Kommentar. Abgesehen von Rex Guildo und Costa Cordalis face-big-smile face-big-smile Würde ich trotzdem Webseiten wie Administrator.de einwandfrei aufrufen können face-wink face-sad
Member: aqui
aqui May 05, 2024 at 09:44:29 (UTC)
Goto Top
Kollege @12764050420 hat es schon gesagt: Immer strategisch vorgehen und mal die UBQT Möhre oder einen direkten Provider DNS an den Endgeräten setzen. So bekommt man doch immer sofort raus wer der pöhse (DNS) Buhmann ist!
Mitglied: 12764050420
12764050420 May 05, 2024 updated at 09:45:14 (UTC)
Goto Top
Wer will "bild.de" schon ansehen face-big-smile. Das tun doch nur hinverbrannte Idioten.
Member: 72-dpijunkie
72-dpijunkie May 05, 2024 at 09:45:08 (UTC)
Goto Top
Ja aufgerufen übers WLAN. Da ich ja dachte, dass alles nun funktioniert.
Über das Mobilfunknetz funktioniert logischerweise alles einwandfrei.
Komisch ist halt auch, dass dieses Problem sporadisch auftritt alle paar Monate.

Ich denke ich hänge wie von dir vorgeschlagen nachher mal meinen Laptop an den ONT
und gucke was passiert....

Wenn der Fehler dort nocht auftreten sollte, wovon ich leider ausgehe.. Was könnte denn dann der Fehler sein?
Member: aqui
aqui May 05, 2024 updated at 09:48:17 (UTC)
Goto Top
Alexa und Google DNS sprechen doch schon Bände...da ist blöd.de doch nur folgerichtig! 🤣
Was könnte denn dann der Fehler sein?
Bleibt dann ja nur noch der Provider selber oder der DNS Dienst den du am Laptop eingestellt hast!
Member: 72-dpijunkie
72-dpijunkie May 05, 2024 at 09:48:32 (UTC)
Goto Top
War ja nur ein Beispiel.. ich kann etliche Seiten aufzählen, aber die fallen darunter und sind bekannt face-smile