Beantwoord

Er is iets mis met de routeringstabellen of ARP tabellen van T-Mobile zo lijkt het !


Sinds gisteren kan ik niet meer bij mijn internet server vanuit mijn huis. Het dynamisch IP adres van mijn modem is niet gewijzigd. Traceroute laat het volgende zien:

Traceroute vanaf mijn huis:
********************************************************************************
root@brick:~# traceroute dykema.nl
traceroute to dykema.nl (185.107.224.175), 30 hops max, 60 byte packets
1 10.7.3.1 (10.7.3.1) 0.282 ms 0.350 ms 0.332 ms
2 192.168.1.1 (192.168.1.1) 0.893 ms 0.867 ms 1.041 ms
3 * * *
4 * * *
5 astralus.nikhef.nl-ix.net (193.239.117.68) 7.430 ms 8.284 ms 8.266 ms
6 xe-3-3-0-3240-ar01.ams03.astralus.net (185.187.12.177) 8.693 ms 7.876 ms 7.885 ms
7 theetrip.dykema.nl (185.107.224.175) 6.998 ms 6.817 ms 8.185 ms
root@brick:~# ping theetrip.dykema.nl
PING theetrip.dykema.nl (185.107.224.175) 56(84) bytes of data.
^C
--- theetrip.dykema.nl ping statistics ---
2 packets transmitted, 0 received, 100% packet loss, time 1008ms
********************************************************************************


Vanaf de server terug:
********************************************************************************
Traceroute 85.144.252.102
Traceroute to 85.144.252.102 (85.144.252.102), 30 hops max, 60 byte packets
1 185.87.184.1 (185.87.184.1) 0.334 ms 0.312 ms 0.301 ms
2 xe-0-3-2-3240-cr01.ams.astralus.net (185.187.12.176) 0.523 ms xe-0-3-3-3241-cr01.ams94.astralus.net (185.187.12.178) 0.523 ms 0.560 ms
3 ae0-cr01.ams04.astralus.nt (185.187.12.36) 0.543 ms 0.573 ms t-mobilethuis.interxionams5.nl-ix.net (193.239.117.50) 1.599ms
4 10.10.10.173 (10.10.10.173) 5.185 ms t-mobilethuis.interxionams5.nl-ix.net (193.239.117.50) 3.15 ms 10.10.10.173 (10.10.10.173) 5.291 ms
5 * * *
6 * * *
7 * * *
8 * * *
9 * *^C
********************************************************************************

Te zien is dat het verkeer van mijn internet server naar mijn thuis modem ergens onderweg vastloopt. Vanaf t-mobilethuis.interxionams5.nl-ix.net gaat het verkeer het putje in naar 10.10.10.173. Dat lijkt me een probleem ergens in het t-mobile netwerk.

Wie kan dit oplossen?! Helpdesk van T-Mobile snapt er niks van en kan ook niks.
icon

Beste antwoord door Pieter_B 31 May 2019, 13:01

Bekijk origineel

27 reacties

Reputatie 7
Badge +3
Hallo @Hans Dijkema ,

Net hier even eenzelfde traceroute gedaan, en zo te zien kom ik vrij snel uit op dat IP adres.

code:
:~$ traceroute dykema.nl
traceroute to dykema.nl (185.107.224.175), 64 hops max
1 int 0,355ms 0,251ms 0,225ms
2 int 0,752ms 0,508ms 0,449ms
3 31.201.x.x x,901ms 3,631ms 3,677ms
4 10.10.80.149 4,509ms 4,479ms 4,521ms
5 193.239.117.68 5,148ms 4,831ms 6,301ms
6 185.187.12.179 12,881ms 11,386ms 4,443ms
7 185.107.224.175 4,877ms 4,463ms 4,529ms

Alleen voor de PING, dus de reactie van de server is LOST
code:
PING dykema.nl (185.107.224.175) 56(84) bytes of data.

--- dykema.nl ping statistics ---
10 packets transmitted, 0 received, 100% packet loss, time 9211ms
Reputatie 7
Badge +3
@Hans Dijkema
De server al eens gereboot?
code:
ikke@ikke:~$ ping -c 10 185.107.224.175
PING 185.107.224.175 (185.107.224.175) 56(84) bytes of data.

--- 185.107.224.175 ping statistics ---
10 packets transmitted, 0 received, 100% packet loss, time 9207ms


Site zelf blijkt wel bereikbaar op http://dykema.nl/
De server geeft geen antwoorden op ping.

Fijn dat het vanaf jullie bereikbaar is, maar zoals je kunt zien in de traceroute vanaf mijn dykema server terug naar mijn ip adres van t-mobile gaat het onderweg in het t-mobile netwerk ergens mis.

Vanaf mijn mobile provider (kpn) kan ik prima bij mijn thuis server.
De email wordt netjes opgehaald door google vanaf mijn server dykema.nl.
Google is ook bereikbaar vanaf dykema.nl

Het zit denk ik toch echt ergens in het t-mobile-thuis netwerk.

De uptime van mijn server is 216 dagen. Nooit problemen gehad, nu sinds gisteren ineens wel. Zonder reden.
Hallo @Hans Dijkema ,

Net hier even eenzelfde traceroute gedaan, en zo te zien kom ik vrij snel uit op dat IP adres.

code:
:~$ traceroute dykema.nl
traceroute to dykema.nl (185.107.224.175), 64 hops max
1 int 0,355ms 0,251ms 0,225ms
2 int 0,752ms 0,508ms 0,449ms
3 31.201.x.x x,901ms 3,631ms 3,677ms
4 10.10.80.149 4,509ms 4,479ms 4,521ms
5 193.239.117.68 5,148ms 4,831ms 6,301ms
6 185.187.12.179 12,881ms 11,386ms 4,443ms
7 185.107.224.175 4,877ms 4,463ms 4,529ms


Alleen voor de PING, dus de reactie van de server is LOST
code:
PING dykema.nl (185.107.224.175) 56(84) bytes of data.

--- dykema.nl ping statistics ---
10 packets transmitted, 0 received, 100% packet loss, time 9211ms



Het gaat om het verkeer terug. Welk IP adres kan ik vanaf de server een traceroute naar doen?
Reputatie 7
Badge +3
@Hans Dijkema

Je servers is inderdaad netjes online, zie de nmap info met details
code:
ikke:~$ nmap -sV -p 80 dykema.nl

Starting Nmap 7.60 ( https://nmap.org ) at 2019-05-31 13:20 CEST
Nmap scan report for dykema.nl (185.107.224.175)
Host is up (0.0049s latency).
Other addresses for dykema.nl (not scanned): 2a00:f10:400:2:450:ecff:fe00:79b
rDNS record for 185.107.224.175: theetrip.dykema.nl

PORT STATE SERVICE VERSION
80/tcp open http Apache httpd 2.4.25 ((Debian) mpm-itk/2.4.7-04 PHP/5.6.38-0+deb8u1 OpenSSL/1.0.2r)

Service detection performed. Please report any incorrect results at https://nmap.org/submit/ .
Nmap done: 1 IP address (1 host up) scanned in 6.40 seconds


Over welk modem hebben we het, of heb je een eigen modem draaien?
Reputatie 7
Badge +3
@Hans Dijkema OEPS .. zie wel een issue .. je moet je PHP versie updaten naar minimaal 7!
5.6 EOL ...

Wat is de reden dat je een traceroute wilt doen, terwijl we eigenlijk weten dat de server werkt en zichtbaar is?
Zijn er mensen die klagen dat hij niet in de lucht is o.i.d.?
Ik kan er vanuit huis dus niet meer bij! Er komt geen verkeer meer terug. Dat blijft steken ergens in het t-mobile netwerk. Mijn telefonie loopt over die server.
Reputatie 7
Badge +3
Ok, dat is natuurlijk wel een issue.
Al lijkt het vanuit hier allemaal te werken, is het blijkbaar dus vanuit jouw computer een probleem.

Welke OS draai je thuis, Windows of Linux?

Kijk eens of, als je Windows gebruikt, een flush ARP/DNS cache een oplossing bied.
Ok, dat is natuurlijk wel een issue.
Al lijkt het vanuit hier allemaal te werken, is het blijkbaar dus vanuit jouw computer een probleem.

Welke OS draai je thuis, Windows of Linux?

Kijk eens of, als je Windows gebruikt, een flush ARP/DNS cache een oplossing bied.


Het klinkt misschien vreemd, maar een traceroute naar dykema.nl werkt prima.
De traceroute van dykema.nl terug naar mijn thuis server (svn.dykema.nl) werkt niet meer.

De ene kant op gaat goed.
Terug gaat fout.

De arp tabellen van dykema.nl heb ik al geflushed.

Vanaf thuis gaat het via alle computers fout. Linux, Windows, Mac, het maakt niet uit.

Ok, dat is natuurlijk wel een issue.
Al lijkt het vanuit hier allemaal te werken, is het blijkbaar dus vanuit jouw computer een probleem.

Welke OS draai je thuis, Windows of Linux?

Kijk eens of, als je Windows gebruikt, een flush ARP/DNS cache een oplossing bied.
Het klinkt misschien vreemd, maar een traceroute naar dykema.nl werkt prima.
De traceroute van dykema.nl terug naar mijn thuis server (svn.dykema.nl) werkt niet meer.

De ene kant op gaat goed.
Terug gaat fout.

De arp tabellen van dykema.nl heb ik al geflushed.

Vanaf thuis gaat het via alle computers fout. Linux, Windows, Mac, het maakt niet uit.


En...als ik https://svn.dykema.nl intyp op mijn mobiel die via het KPN netwerk loopt, dan werkt dat weer prima. Ergens in het t-mobile-thuis netwerk loopt de routering naar svn.dykema.nl vanaf dykema.nl de verkeerde kant op zo lijkt het.
Reputatie 7
Badge +3
De SVN is vanuit hier gewoon bereikbaar, zie nmap details
code:
ikke:~$ nmap -sV -p 80 svn.dykema.nl

Starting Nmap 7.60 ( https://nmap.org ) at 2019-05-31 13:46 CEST
Nmap scan report for svn.dykema.nl (85.144.252.102)
Host is up (0.0089s latency).
rDNS record for 85.144.252.102: 102-252-144-85.ftth.glasoperator.nl

PORT STATE SERVICE VERSION
80/tcp open http Apache httpd 2.4.39 ((Ubuntu))

Service detection performed. Please report any incorrect results at https://nmap.org/submit/ .
Nmap done: 1 IP address (1 host up) scanned in 7.76 seconds
De SVN is vanuit hier gewoon bereikbaar, zie nmap details
code:
ikke:~$ nmap -sV -p 80 svn.dykema.nl

Starting Nmap 7.60 ( https://nmap.org ) at 2019-05-31 13:46 CEST
Nmap scan report for svn.dykema.nl (85.144.252.102)
Host is up (0.0089s latency).
rDNS record for 85.144.252.102: 102-252-144-85.ftth.glasoperator.nl

PORT STATE SERVICE VERSION
80/tcp open http Apache httpd 2.4.39 ((Ubuntu))

Service detection performed. Please report any incorrect results at https://nmap.org/submit/ .
Nmap done: 1 IP address (1 host up) scanned in 7.76 seconds


Prachtig. Maar dus niet vanaf theetrip.dykema.nl.

3 ae0-cr01.ams04.astralus.nt (185.187.12.36) 0.543 ms 0.573 ms t-mobilethuis.interxionams5.nl-ix.net (193.239.117.50) 1.599ms
4 10.10.10.173 (10.10.10.173) 5.185 ms t-mobilethuis.interxionams5.nl-ix.net (193.239.117.50) 3.15 ms 10.10.10.173 (10.10.10.173) 5.291 ms

Kan het zijn dat t-mobilethuis.interxionams5.nl-ix.net een schop nodig heeft?
Reputatie 7
Badge +3
Ik als medeklant kan het geen schop geven, maar ga even kijken of je topic aandacht kan krijgen van moderators hier.
Wil niet zeggen dat het dan direct is opgelost, maar kunnen de 'interne boys' er even naar kijken.
Ik als medeklant kan het geen schop geven, maar ga even kijken of je topic aandacht kan krijgen van moderators hier.
Wil niet zeggen dat het dan direct is opgelost, maar kunnen de 'interne boys' er even naar kijken.


Bedankt voor je inzet! Ik ben behoorlijk onder de indruk van het feit dat je bij t-mobile bij de 'technische klantenservice' wordt doorgestuurd naar het community forum als ze er niet uit komen.
Reputatie 7
Badge +3
Hier op het forum zijn er veel medeklanten die hun eigen specialiteit hebben die ze missen bij de klantenservice. Meestal kunnen die medeklanten veel gerichter het probleem aanschieten door hun specialisme of ervaringen, al is het alleen al om meer duidelijkheid te krijgen.

Heb je vraag doorgezet naar de 'intenre boys', hopelijk kunnen die uitvinden waar de route klem loopt.
Hier op het forum zijn er veel medeklanten die hun eigen specialiteit hebben die ze missen bij de klantenservice. Meestal kunnen die medeklanten veel gerichter het probleem aanschieten door hun specialisme of ervaringen, al is het alleen al om meer duidelijkheid te krijgen.

Heb je vraag doorgezet naar de 'intenre boys', hopelijk kunnen die uitvinden waar de route klem loopt.

Super! Dankjewel!
Reputatie 7
Hi @Hans Dijkema, één van de 'interne boys' hier (maar helaas geen netwerkspecialist), mooi dat jullie al zo veel getest hebben. Ik heb de resultaten zojuist doorgezet naar één van de collega's van ons netwerkteam om dit verder te onderzoeken. Zodra ik een reactie heb ontvangen laat ik het je uiteraard weten!
Reputatie 7
Badge +3
Had inderdaad nog geen traceroute gedaan naar svn.dykema.nl zie ik nu, inderdaad daar heeft hij inderdaad moeite mee.

code:
ikke:~$ traceroute svn.dykema.nl
traceroute to svn.dykema.nl (85.144.252.102), 64 hops max
1 int ,232ms 0,202ms 0,142ms
2 int,807ms 0,570ms 0,448ms
3 31.201.x.x 3,971ms 3,408ms 3,447ms
4 10.10.10.173 8,196ms 7,784ms 7,761ms
5 * * *
6 * * *
7 * * *
8 * * *
9 * * *
10 * * *
11 * * *
12 * * *
13 * * *
14 * * *
15 * * *
16 * * *
17 * * *
18 * * *
19 * * *
20 * * *
21 * * *



Dat er soms geen responce is, dat klopt, maar nu is er nergens meer een rersponce na #4
Dacht dat ik alle IP adressen al getest had, maar hierboven de route die niet door wil komen in een traceroute.

Ook externe search / trackers geven ook niet thuis

Hi @Hans Dijkema, één van de 'interne boys' hier (maar helaas geen netwerkspecialist), mooi dat jullie al zo veel getest hebben. Ik heb de resultaten zojuist doorgezet naar één van de collega's van ons netwerkteam om dit verder te onderzoeken. Zodra ik een reactie heb ontvangen laat ik het je uiteraard weten!
Het is vandaag helaas nog steeds niet opgelost. Ik zit met smart te wachten totdat mijn internet VOIP het weer gaat doen. Mijn praktijk kan ondertussen niet worden gebeld....
Afgelopen 2 dagen blijft de routering fout lopen. Vandaag nog steeds hetzelfde resultaat...

code:
traceroute svn.dykema.nl
traceroute to svn.dykema.nl (85.144.252.102), 30 hops max, 60 byte packets
1 185.87.184.1 (185.87.184.1) 0.294 ms 0.285 ms 0.271 ms
2 xe-0-3-3-3241-cr01.ams04.astralus.net (185.187.12.178) 0.485 ms xe-0-3-2-3240-cr01.ams04.astralus.net (185.187.12.176) 0.477 ms xe-0-3-3-3241-cr01.ams04.astralus.net (185.187.12.178) 0.611 ms
3 ae0-cr01.ams04.astralus.net (185.187.12.36) 0.607 ms t-mobilethuis.interxionams5.nl-ix.net (193.239.117.50) 2.895 ms 1.360 ms
4 t-mobilethuis.interxionams5.nl-ix.net (193.239.117.50) 3.014 ms 3.007 ms 3.049 ms
5 10.10.10.173 (10.10.10.173) 4.433 ms 4.525 ms *
6 * * *
7 * * *
8 * * *
9 * * *
10 * * *
11 * * *
12 * * *
13 * * *
14 * * *
15 * * *
16 * * *
17 * * *
18 * * *
19 * * *
20 * * *
21 * * *
22 * * *
23 * * *
24 * * *
25 * * *
26 * * *
27 * * *
28 * * *
29 * * *
30 * * *
hans@theetrip:~$
Reputatie 6
@Hans Dijkema De beide IP adressen, dus van zowel je thuis als server, hebben iets met TransIP van doen zie ik.
Dat je modemrouter IP adres niet is gewijzigd, is bij TMT een apart verhaal. Het is n.l. een resultaat van NAT (tussen 10.x.x.x en het publieke 85.x.x.x). In dat 10.x.x.x kan vanalles gebeuren, want het is privaat.

Als je er een geheel ander domein bij betrekt (KPN Mobile in dit geval), kan de routering denk ik niet binnen de 'vlag' van TMT plaatsvinden en is er 'normale' routering van toepassing over knooppunten met alle publieke, formeel routeerbare adressen.

Een dergelijke geval zoals jij hebt/merkt, dus dat je thuis-verbinding in de ene- of andere richting bij T-Mobile niet werkt, komt af en toe voor en de afloop is vaak onduidelijk. Heb er de laatste tijd minder gezien, wat niet wil zeggen dat het er niet is.

In ieder geval zou ik een backup/workaround op de plank hebben liggen, want jouw verbinding is gewoon consumer, niet zakelijk b.v. waar je binnen 4 uur o.i.d. actie/oplossing kan verwachten van je provider. Het kan lang duren hier.
Probeer je telefoonnummer door te schakelen en betrek e.v.t. derde partij (meer permanent, zoals KPN Mobile o.i.d.) waarbij je zeker bent dat er een andere route wordt gekozen, b.v. door een VPN/proxy te gebruiken.
@Hans Dijkema De beide IP adressen, dus van zowel je thuis als server, hebben iets met TransIP van doen zie ik.
Dat je modemrouter IP adres niet is gewijzigd, is bij TMT een apart verhaal. Het is n.l. een resultaat van NAT (tussen 10.x.x.x en het publieke 85.x.x.x). In dat 10.x.x.x kan vanalles gebeuren, want het is privaat.

Als je er een geheel ander domein bij betrekt (KPN Mobile in dit geval), kan de routering denk ik niet binnen de 'vlag' van TMT plaatsvinden en is er 'normale' routering van toepassing over knooppunten met alle publieke, formeel routeerbare adressen.

Een dergelijke geval zoals jij hebt/merkt, dus dat je thuis-verbinding in de ene- of andere richting bij T-Mobile niet werkt, komt af en toe voor en de afloop is vaak onduidelijk. Heb er de laatste tijd minder gezien, wat niet wil zeggen dat het er niet is.

In ieder geval zou ik een backup/workaround op de plank hebben liggen, want jouw verbinding is gewoon consumer, niet zakelijk b.v. waar je binnen 4 uur o.i.d. actie/oplossing kan verwachten van je provider. Het kan lang duren hier.
Probeer je telefoonnummer door te schakelen en betrek e.v.t. derde partij (meer permanent, zoals KPN Mobile o.i.d.) waarbij je zeker bent dat er een andere route wordt gekozen, b.v. door een VPN/proxy te gebruiken.


TransIP is alleen maar de DNS provider (DynDNS voor de thuis server). De 10.x.x.x addressen zitten ergens in het TMT netwerk. Dit is voor mij in ieder geval voldoende reden om bij t-mobile weg te gaan.
Reputatie 7
Badge +3
Blijft blijkbaar een issue, maar wat mij nu opvalt als ik een nmap -p --traceroute doe kom ik wel degelijk uit op de svn ip.
code:
ikke:~$ sudo nmap -p 80 --traceroute svn.dykema.nl

Starting Nmap 7.60 ( https://nmap.org ) at 2019-06-03 15:11 CEST
Nmap scan report for svn.dykema.nl (85.144.252.102)
Host is up (0.011s latency).
rDNS record for 85.144.252.102: 102-252-144-85.ftth.glasoperator.nl

PORT STATE SERVICE
80/tcp open http

TRACEROUTE (using port 443/tcp)
HOP RTT ADDRESS
1 1.29 ms _gateway
2 2.10 ms _int
3 5.41 ms x-x-xxx-31.ftth.glasoperator.nl (31.xxx.x.x)
4 9.56 ms 10.10.10.173
5 10.70 ms 102-252-144-85.ftth.glasoperator.nl (85.144.252.102)

Nmap done: 1 IP address (1 host up) scanned in 0.65 seconds



Zoals je ziet op poort 443 is er wel degelijk een TR response.

code:
Host is up (0.0093s latency).
rDNS record for 85.144.252.102: 102-252-144-85.ftth.glasoperator.nl

PORT STATE SERVICE
443/tcp open https

TRACEROUTE (using port 443/tcp)
HOP RTT ADDRESS
1 1.25 ms _gateway (192.168.2.1)
2 1.93 ms _int
3 5.49 ms x-x-xxx-31.ftth.glasoperator.nl (31.xxx.x.x)
4 8.88 ms 10.10.10.173
5 8.36 ms 102-252-144-85.ftth.glasoperator.nl (85.144.252.102)

Nmap done: 1 IP address (1 host up) scanned in 0.64 seconds
Reputatie 7
Hi @Hans Dijkema We hebben onze netwerkpartner ingeschakeld en we zijn het op dit moment aan het onderzoeken. Zodra ik meer weet laat ik het je direct weten!
Hi @Hans Dijkema We hebben onze netwerkpartner ingeschakeld en we zijn het op dit moment aan het onderzoeken. Zodra ik meer weet laat ik het je direct weten!

Ik heb ondertussen mijn modems herstart. Netwerk server fail2ban logs gecheckt. iptables gecheckt. Het blijft een raadsel.

Reageer