Willkommen in der Business Community

Die Telekom Community für Geschäftskunden

Aktueller Hinweis

Diverse Server via IPv6 nicht mehr erreichbar

Gelöst

Huhu,

 

seit ein paar Tagen sind diverse Server & ganze Hoster per IPv6 von meinem Anschluss (DeutschlandLAN Voice & Data S, VDSL 50) aus nicht mehr erreichbar, andere hingegen weiterhin schon. Es funktionieren z.B. ping & tracepath auf www.google.de oder www.taz.de, nicht aber auf z.B. www.heise.de oder www.hetzner.de (bzw. alle möglichen bei Hetzner gehosteten Server). Per IPv4 sind alle dieses Hosts durchaus anpingbar, dito perl IPv6 von einem Drittanbieteranschluss aus.

 

Das Problem besteht inzwischen seit mehr als zwei Tagen, und zwar dauerhaft (nicht nur in den üblichen stark belasteten Tageszeiten), wie mir meine laufende Serverüberwachung zwischen meinem bei Hetzner laufenden Root-Server & meinem Anschluss hier belegt.

 

Das Problem kann ich direkt von meinem Router (Draytek Vigor 165) aus nachvollziehen (ping & traceroute via IPv6 direkt auf Router gestartet), hat also nichts mit den intern laufenden Systemen zu tun. Router habe ich auch schon getauscht (und damit logischerweise auch Resync der DSL-Leitung): ein älterer Draytek Vigor 130 zeigt exakt dasselbe Fehlerbild. Unter beiden Routern funktionierte IPv6 ansonsten seit Ewigkeiten problemlos.

 

Hier ein paar funktionierende (www.google.de, www.taz.de😞

 

 

traceroute to www.google.de, 30 hops max through protocol ICMP
  1 2003:0:1701:A419::1   80 ms
  2 2003:0:1701:E410::2   80 ms
  3 
Received packets type unmatch !!!Request timed out.     *
  4 2003:0:1304:8002::2   40 ms
  5 2A00:1450:806D::1     40 ms
  6 2A00:1450:4001:817::2003  40 ms
Trace complete.
traceroute to www.taz.de, 30 hops max through protocol ICMP
  1 2003:0:1701:A419::1   50 ms
  2 2003:0:1701:E410::2   40 ms
  3 Request timed out.     *
  4 2003:0:1304:8024::2   40 ms
  5 2A02:2D8::57F5:E092   50 ms
  6 2A02:2D8:1:D802:232A::1  40 ms
  7 2001:67C:13C::7A2:DE  40 ms
Trace complete.

Und hier die nicht funktionierenden (www.heise.de, www.hetzner.de😞

 

traceroute to www.heise.de, 30 hops max through protocol ICMP
  1 2003:0:1701:A419::1   50 ms
  2 2003:0:1701:E410::2   40 ms
  3 Request timed out.     *
  4 Request timed out.     *
Trace complete.
traceroute to www.hetzner.de, 30 hops max through protocol ICMP
  1 2003:0:1701:A419::1   70 ms
  2 2003:0:1701:E410::2   70 ms
  3 Request timed out.     *
  4 
Received packets type unmatch !!!Request timed out.     *
Trace complete.

Vorhin beim Support angerufen; der freundliche Mitarbeiter wusste nicht, was IPv6 ist, meinte, er könne auch nur die DSL-Leitung durchmessen und die sei wunderbar in Ordnung — sprich keine Hilfe.

 

Was tun? Ich bin über jegliche Hilfe dankbar.

 

1 AKZEPTIERTE LÖSUNG
Meh, letztlich war es doch ein Konfigurationsproblem meinerseits.

Ich nutze dank fester IPv6-Adressen in meinem internen Netz das erste /64er des zugeteilten /56ers. Das hat bisher immer super funktioniert. Inzwischen wird aber anscheinend meinem Router auf seiner WAN-Schnittstelle (PPPoE) eine Adresse aus genau demselben Netz zugewiesen. Damit sind aus Sicht des Routers Adressen desselben /64er Subnetzes auf zwei unterschiedlichen Netzwerkschnittstellen im Einsatz, was dann eingentümlicherweise zu Problemen je nach Zieladresse führt, oder halt auch nicht.

Im Endeffekt muss ich vor zwei, drei Tagen also irgend etwas an meiner Routerkonfiguration so geändert haben, dass das inzwischen ein Problem macht, wo vorher keines aufgetreten ist, da ich mir eigentlich nicht vorstellen kann, dass die Telekom genau in dem Zeitfenster die Methodik der IPv6-Vergabe via PPPoE bei statischen IPv6-Adressen geändert hat. Was es genau war, kann ich beim besten Willen nicht mehr sagen.

Die Lösung war daher, mein komplettes internes Netz auf ein anderes, definitiv noch nicht benutztes /64er Subnetz aus meinem festen /56er Bereich umzustellen. Seitdem funktionieren Verbindungen (ping, tracepath, allgemein TCP…) zu allen vorher problematischen Servern/Netzen wieder.,

Ein factory reset meines Routers war insofern hilfreich, als dass ich dadurch bei der erneuten Konfiguration genauer auf die vergebenen Adressen geschaut und dadurch die Doppelnutzung erst bemerkt habe.

Danke fürs Feedback vom euch. Es hilft oft schon, Probleme mal genau aufzuschreiben und von anderen Leuten mit durchdacht zu bekommen. Habt ein schönes Wochenende.

Lösung in ursprünglichem Beitrag anzeigen  

Von meinem (LTE) Anschluss aus kann ich deine Probleme nicht bestätigen.

Normalerweise kann man so etwas auch recht schnell mit dieser Seite klären

 

https://f-lga1.f.de.net.dtag.de/index.php

 

Wobei sie gerade von meiner Seite aus nicht erreichbar ist.

 

Hast du schon Neustart aller deiner Geräte probiert?

Die Seite funktioniert auch bei mir nicht (tat sie auch gestern nicht, als ich sie probiert hatte).

Wie gesagt hatte ich in den letzten beiden Tagen mehrfach zwischen meinen beiden Routern gewechselt, und da die das Modem integriert haben, haben ich definitiv die beteiligten Geräte neu gestartet. Mehrfach.

Was ich noch nicht probiert habe und heute Abend noch mal testen werde, ist ein factory reset meines Routers, die etwas aggressivere Variante von "have you tried turning it off & on again" Fröhlich
Hallo @mbunkus,

herzlich willkommen in unserer Community. Schön, dass Sie den Weg hierher gefunden haben.
Leider habe ich auf Anhieb keine Antwort für Sie parat. Ich gebe die Frage aber gerne einmal an unsere technische Fachseite weiter. Sobald ich von dort Rückmeldung habe, spätestens aber Mitte nächster Woche, melde ich mich hier wieder.
Geben Sie bitte auch Bescheid, ob der factory reset Abhilfe geschaffen hat. Vielen Dank!

Viele Grüße
Angela G.
Meh, letztlich war es doch ein Konfigurationsproblem meinerseits.

Ich nutze dank fester IPv6-Adressen in meinem internen Netz das erste /64er des zugeteilten /56ers. Das hat bisher immer super funktioniert. Inzwischen wird aber anscheinend meinem Router auf seiner WAN-Schnittstelle (PPPoE) eine Adresse aus genau demselben Netz zugewiesen. Damit sind aus Sicht des Routers Adressen desselben /64er Subnetzes auf zwei unterschiedlichen Netzwerkschnittstellen im Einsatz, was dann eingentümlicherweise zu Problemen je nach Zieladresse führt, oder halt auch nicht.

Im Endeffekt muss ich vor zwei, drei Tagen also irgend etwas an meiner Routerkonfiguration so geändert haben, dass das inzwischen ein Problem macht, wo vorher keines aufgetreten ist, da ich mir eigentlich nicht vorstellen kann, dass die Telekom genau in dem Zeitfenster die Methodik der IPv6-Vergabe via PPPoE bei statischen IPv6-Adressen geändert hat. Was es genau war, kann ich beim besten Willen nicht mehr sagen.

Die Lösung war daher, mein komplettes internes Netz auf ein anderes, definitiv noch nicht benutztes /64er Subnetz aus meinem festen /56er Bereich umzustellen. Seitdem funktionieren Verbindungen (ping, tracepath, allgemein TCP…) zu allen vorher problematischen Servern/Netzen wieder.,

Ein factory reset meines Routers war insofern hilfreich, als dass ich dadurch bei der erneuten Konfiguration genauer auf die vergebenen Adressen geschaut und dadurch die Doppelnutzung erst bemerkt habe.

Danke fürs Feedback vom euch. Es hilft oft schon, Probleme mal genau aufzuschreiben und von anderen Leuten mit durchdacht zu bekommen. Habt ein schönes Wochenende.
Telekom hilft Team
Hallo @mbunkus,

vielen Dank für die Rückmeldung, vor allem dafür, dass Sie die gefundene Ursache so ausführlich geschildert haben. Das hilft bestimmt einmal einem anderen User.
Und es freut mich, dass jetzt alles wieder funktioniert. Ich wünsche auch ein schönes Wochenende.

Viele Grüße aus Kiel
Angela G.