[Freifunk Franken] Irgendetwas läuft in der der Aschaffenburger Hood nicht rund

Tim Niemeyer tim at tn-x.org
So Nov 12 14:48:26 CET 2017


Hi

Wenn ich das jetzt richtig verfolgt habe, ist der aktuelle stand:

* Das Gateway von MisterCrumbel sollte komplett aus.
* Das Gateway von miFritscher sollte funktionieren.
* Das Gateway von Patrick hat keine korrekte L3 Konnektivität. Dort
scheint die Rückroute nicht zu passen. Hier muss dringen nachgebessert
werden.

Tim

Am Sonntag, den 12.11.2017, 12:09 +0100 schrieb Simon Dümig:
> Danke Harald,
> 
> selber Test bei mir ist genauso ausgegangen. IPs kann ich alle nach
> draußen anpingen. Domains klappen nicht.
> 
> Viele Grüße
> Simon
> 
> Am 12.11.2017 um 10:47 schrieb freifunker AB:
> 
> > Ich bin gerade wieder am Testen:
> > 
> >  
> > 
> > IP zugewiesen: 10.50.100.143
> > 
> > Gateway: 10.50.96.1
> > 
> > DNS: 10.83.252.11
> > 
> >  
> > 
> > Ich kann das Gateway anpingen, 
> > 
> > DNS-Auflösung geht nicht, kann aber google.de und heise.de direkt
> > über die IP-Adresse anpingen
> > 
> >  
> > 
> > Webzugriff auf  10.50.96.1 und 10.50.96.7 zeigt jeweils die
> > Statistik,
> > 
> >  
> > 
> > Weder „nslookup google.de 10.50.252.0“ noch „nslookup google.de
> > 10.83.252.11“ funktioniert
> > 
> >  
> > 
> > Trage ich im client die 10.50.96.1 als DNS ein, klappt alles
> > 
> >  
> > 
> > Es scheint also „nur“ ein DNS-Problem mit den Servern  vorzuliegen
> > 
> >  
> > 
> > Harald
> > 
> >  
> > 
> > Von: franken [mailto:franken-bounces at freifunk.net] Im Auftrag von
> > Simon D
> > Gesendet: Samstag, 11. November 2017 23:50
> > An: Freifunk Franken
> > Betreff: Re: [Freifunk Franken] Irgendetwas läuft in der der
> > Aschaffenburger Hood nicht rund
> > 
> >  
> > 
> > Habe es gerade zu Hause in meiner Testumgebung nochmal probiert und
> > komme wieder nicht ins WAN über den 1er Gateway. Habe die IP
> > 10.50.100.29 zugewiesen bekommen.  Auf die Startseite des Gateways
> > komme ich. Auf die Seite des DNS der mir zugewiesen ist
> > (10.83.252.11) komme ich nicht. Sonst klappt das und es steht Test
> > im Browser. 
> > 
> > ---
> > Mobil versendet
> > 
> > 
> >  
> > 
> > Am 11.11.2017 22:36 schrieb "Tim Niemeyer" <tim at tn-x.org>:
> > 
> > Am Samstag, den 11.11.2017, 22:29 +0100 schrieb Patrick:
> > > Er ist überhaupt nicht erreichbar.
> > Welches Gateway hast du?
> > 
> > Welche IP hast du?
> > 
> > Der 10.50.252.0 löst korrekt auf und erreicht auch die Hood AB.
> > 
> > Vermutung: Dein Gateway weiß nicht, wie er mich erreichen soll.
> > 
> > Tim
> > 
> > >
> > > Am 11.11.2017 um 22:22 schrieb Christian Dresel:
> > > > hi
> > > >
> > > > On 11.11.2017 22:19, Patrick wrote:
> > > > > Ich habe bis jetzt nichts geändert
> > > > >
> > > > > Habe aber gerade noch n bisschen getestet, woran es liegen
> > > > > könnte.
> > > > > Der zweite DNS-Server (10.50.252.0) reagiert nicht. Kann das
> > > > > jemand
> > > > > bestätigen?
> > > >
> > > > nein
> > > >
> > > > christiand at christian-pc:~$ dig google.de @10.50.252.0
> > > >
> > > > ; <<>> DiG 9.10.3-P4-Debian <<>> google.de @10.50.252.0
> > > > ;; global options: +cmd
> > > > ;; Got answer:
> > > > ;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 61737
> > > > ;; flags: qr rd ra; QUERY: 1, ANSWER: 1, AUTHORITY: 4,
> > ADDITIONAL:
> > > > 5
> > > >
> > > > ;; OPT PSEUDOSECTION:
> > > > ; EDNS: version: 0, flags:; udp: 4096
> > > > ;; QUESTION SECTION:
> > > > ;google.de.                 IN      A
> > > >
> > > > ;; ANSWER SECTION:
> > > > google.de.          300     IN      A       66.102.1.94
> > > >
> > > > ;; AUTHORITY SECTION:
> > > > google.de.          174     IN      NS      ns1.google
> > > > .com.
> > > > google.de.          174     IN      NS      ns3.google
> > > > .com.
> > > > google.de.          174     IN      NS      ns4.google
> > > > .com.
> > > > google.de.          174     IN      NS      ns2.google
> > > > .com.
> > > >
> > > > ;; ADDITIONAL SECTION:
> > > > ns1.google.com.             172787  IN      A       216
> > > > .239.32.10
> > > > ns2.google.com.             172787  IN      A       216
> > > > .239.34.10
> > > > ns3.google.com.             172787  IN      A       216
> > > > .239.36.10
> > > > ns4.google.com.             172787  IN      A       216
> > > > .239.38.10
> > > >
> > > > ;; Query time: 160 msec
> > > > ;; SERVER: 10.50.252.0#53(10.50.252.0)
> > > > ;; WHEN: Sat Nov 11 22:21:29 CET 2017
> > > > ;; MSG SIZE  rcvd: 200
> > > >
> > > > christiand at christian-pc:~$
> > > >
> > > >
> > > > kannst du ihn anpingen oder ist er komplett unerreichbar?
> > > >
> > > > mfg
> > > >
> > > > Christian
> > > >
> > > > > Als Workaround werde ich (erst einmal) nur noch den ersten
> > > > > verteilen
> > > > >
> > > > > Gruß
> > > > > Patrick
> > > > >
> > > > > Am 11.11.2017 um 21:55 schrieb Simon D:
> > > > > > Kann gerade vom Handy nicht pingen. Allerdings klappts
> > gerade
> > > > > > auf
> > > > > > einmal sehr gut. Ist noch was geändert worden? Netz Zugang
> > > > > > sofort über
> > > > > > den 1er. Auch bei den anderen Besuchern des Konzerts hier.
> > > > > >
> > > > > > Viele Grüße
> > > > > > Simon
> > > > > >
> > > > > > ---
> > > > > > Mobil versendet
> > > > > >
> > > > > > Am 11.11.2017 21:34 schrieb "Patrick" <fff at habmalnefrage.de
> > > > > > <mailto:fff at habmalnefrage.de>>:
> > > > > >
> > > > > >      Das Gateway hat gar keinen eigenen DNS-Server.
> > > > > >      Es werden die offiziellen DNS-Server 10.83.252.11 und
> > > > > > 10.50.252.0
> > > > > >      verteilt
> > > > > >
> > > > > >      Gruß
> > > > > >      Patrick
> > > > > >
> > > > > >      Am 11.11.2017 um 21:30 schrieb Christian Dresel:
> > > > > > >      hi
> > > > > > >
> > > > > > >      On 11.11.2017 21:26, Simon D wrote:
> > > > > > > >      Hi zusammen, bin gerade vor Ort zum testen. Bin nun
> > > > > > > > mit dem 10.50.96.1
> > > > > > > >      verbunden und bekomme nun auch ne IP zugewiesen.
> > Ins
> > > > > > > > WAN komme ich
> > > > > > > >      allerdings immer noch nicht. Scheint als geht der
> > DNS
> > > > > > > > nicht. Die IPs im
> > > > > > > >      FF Netz kann ich problemlos aufrufen und auch IPs
> > im
> > > > > > > > WAN anpingen.
> > > > > > > >      Domains gehen nicht.
> > > > > > > >
> > > > > > >
> > > > > > >      Welche DNS Server bekommst du denn geliefert? Kannst
> > du
> > > > > > > diese anpingen?
> > > > > > >
> > > > > > >      mfg
> > > > > > >
> > > > > > >      Christian
> > > > > > >
> > > > > > > >      Dieses Problem hatte ich schon oft im 1er Gateway.
> > > > > > > >
> > > > > > > >      Viele Grüße und schonmal Danke für die Mühen
> > > > > > > >
> > > > > > > >      Simon
> > > > > > > >
> > > > > > > >      ---
> > > > > > > >      Mobil versendet
> > > > > > > >
> > > > > > > >      Am 11.11.2017 21:08 schrieb "Peter J. Philipp"
> > <pjp at ce
> > > > > > > > ntroid.eu <mailto:pjp at centroid.eu>
> > > > > > > >      <mailto:pjp at centroid.eu> <mailto:pjp at centroid.eu>>:
> > > > > > > >
> > > > > > > >
> > > > > > > > >          Am 11.11.2017 um 19:46 schrieb Patrick
> > <fff at habm
> > > > > > > > > alnefrage.de <mailto:fff at habmalnefrage.de>
> > > > > > > > >          <mailto:fff at habmalnefrage.de>
> > <mailto:fff at habmal
> > > > > > > > > nefrage.de>>:
> > > > > > > > >
> > > > > > > > >          Hallo
> > > > > > > > >
> > > > > > > >
> > > > > > > >          Hallo!  Da das problemchen schon gelöst ist
> > > > > > > > brauchen wir nicht mehr
> > > > > > > >          weiter rumreden.  Ich weiss eigentlich wenig
> > über
> > > > > > > >          dhcpd habe aber was komisches entdeckt, glaube
> > > > > > > > ich.
> > > > > > > >
> > > > > > > >
> > > > > > > > >          Oct 25 18:54:43 fff-ab-01 dhcpd: DHCPDISCOVER
> > > > > > > > > from
> > > > > > > > >          8c:f5:a3:d6:94:86 via bat0
> > > > > > > > >          Oct 25 18:54:44 fff-ab-01 dhcpd: DHCPOFFER on
> > > > > > > > > 10.50.100.39 to
> > > > > > > > >          8c:f5:a3:d6:94:86 (Samsung-Galaxy-S7) via
> > bat0
> > > > > > > > >          Oct 25 18:54:45 fff-ab-01 dhcpd: DHCPREQUEST
> > for
> > > > > > > > > 10.50.100.39
> > > > > > > > >          (10.50.96.1) from 8c:f5:a3:d6:94:86 (Samsung-
> > > > > > > > > Galaxy-S7) via bat0
> > > > > > > >
> > > > > > > >          Dieser REQUEST hat eine SIADDR die in den
> > klammern
> > > > > > > > zu sehen ist.
> > > > > > > >
> > > > > > > >
> > > > > > > > >          Oct 25 18:54:45 fff-ab-01 dhcpd: DHCPACK on
> > > > > > > > > 10.50.100.39 to
> > > > > > > > >          8c:f5:a3:d6:94:86 (Samsung-Galaxy-S7) via
> > bat0
> > > > > > > > >          Oct 25 18:55:19 fff-ab-01 dhcpd: DHCPREQUEST
> > for
> > > > > > > > > 10.50.100.39 from
> > > > > > > > >          8c:f5:a3:d6:94:86 (Samsung-Galaxy-S7) via
> > bat0
> > > > > > > >
> > > > > > > >          Dieser REQUEST hat keine SIADDR (keine
> > klammern)
> > > > > > > >
> > > > > > > > >          Oct 25 18:55:19 fff-ab-01 dhcpd: DHCPACK on
> > > > > > > > > 10.50.100.39 to
> > > > > > > > >          8c:f5:a3:d6:94:86 via bat0
> > > > > > > > >          Oct 25 18:55:22 fff-ab-01 dhcpd: DHCPREQUEST
> > for
> > > > > > > > > 10.50.100.39 from
> > > > > > > > >          8c:f5:a3:d6:94:86 via bat0
> > > > > > > > >          Oct 25 18:55:22 fff-ab-01 dhcpd: DHCPACK on
> > > > > > > > > 10.50.100.39 to
> > > > > > > > >          8c:f5:a3:d6:94:86 via bat0
> > > > > > > > >
> > > > > > > > >          Jetzt ist guter Rat teuer. Denn ich wüsste
> > jetzt
> > > > > > > > > nicht mehr, wo
> > > > > > > > >          ich als Gateway-Betreiber suchen sollte.
> > > > > > > > >
> > > > > > > > >          Gruß
> > > > > > > > >          Patrick
> > > > > > > >
> > > > > > > >          Ich weiss nicht ob das immer so ist aber wenn
> > ich
> > > > > > > >
> >          mir https://en.wikipedia.org/wiki/Dynamic_Host_Con
> > > > > > > > figuration_Protocol
> > > > > > > >
> > <https://en.wikipedia.org/wiki/Dynamic_Host_Configuration_P
> > > > > > > > rotocol>
> > > > > > > >
> > <https://en.wikipedia.org/wiki/Dynamic_Host_Configuration_P
> > > > > > > > rotocol>
> > > > > > > >
> >      <https://en.wikipedia.org/wiki/Dynamic_Host_Configurat
> > > > > > > > ion_Protocol> anschaue
> > > > > > > >          unter DHCPREQUEST ist SIADDR gesetzt, der
> > REQUEST
> > > > > > > > ist ein broadcast
> > > > > > > >          soweit ich weiss und SIADDR zeigt welchen DHCP
> > > > > > > > server
> > > > > > > >          es ausgesucht hat.  Kann es sein das da was
> > defect
> > > > > > > > ist am Samsung?
> > > > > > > >          Der server macht ein ACK aber sollte es mit
> > keiner
> > > > > > > > SIADDR?
> > > > > > > >
> > > > > > > >          Das scheint der einzige anhaltspunkt zu sein
> > denke
> > > > > > > > ich.
> > > > > > > >
> > > > > > > >          Grüße,
> > > > > > > >
> > > > > > > >          -peter
> > > > > > > >
> > > > > > > >
> > > > > > > >          _______________________________________________
> > > > > > > >          franken mailing list
> > > > > > > >          franken at freifunk.net
> > <mailto:franken at freifunk.net>
> > > > > > > > <mailto:franken at freifunk.net>
> > <mailto:franken at freifunk.net>
> > > > > > > >
> >          http://lists.freifunk.net/mailman/listinfo/franken
> > > > > > > > -freifunk.net
> > > > > > > >
> >      <http://lists.freifunk.net/mailman/listinfo/franken-fr
> > > > > > > > eifunk.net>
> > > > > > > >
> >          <http://lists.freifunk.net/mailman/listinfo/franke
> > > > > > > > n-freifunk.net>
> > > > > > > > <http://lists.freifunk.net/mailman/listinfo/franken-
> > > > > > > > freifunk.net>
> > > > > > > >
> > > > > > > >
> > > > > > > >
> > > > > > > >      _______________________________________________
> > > > > > > >      franken mailing list
> > > > > > > >      franken at freifunk.net <mailto:franken at freifunk.net>
> > > > > > > >
> >      http://lists.freifunk.net/mailman/listinfo/franken-fre
> > > > > > > > ifunk.net
> > > > > > > >
> >      <http://lists.freifunk.net/mailman/listinfo/franken-fr
> > > > > > > > eifunk.net>
> > > > > > > >
> > > > > > >
> > > > > > >      _______________________________________________
> > > > > > >      franken mailing list
> > > > > > >      franken at freifunk.net <mailto:franken at freifunk.net>
> > > > > > >
> >      http://lists.freifunk.net/mailman/listinfo/franken-freif
> > > > > > > unk.net
> > > > > > >
> >      <http://lists.freifunk.net/mailman/listinfo/franken-frei
> > > > > > > funk.net>
> > > > > >
> > > > > >      _______________________________________________
> > > > > >      franken mailing list
> > > > > >      franken at freifunk.net <mailto:franken at freifunk.net>
> > > > > >
> >      http://lists.freifunk.net/mailman/listinfo/franken-freifun
> > > > > > k.net
> > > > > >
> >      <http://lists.freifunk.net/mailman/listinfo/franken-freifu
> > > > > > nk.net>
> > > > > >
> > > > > >
> > > > > >
> > > > > > _______________________________________________
> > > > > > franken mailing list
> > > > > > franken at freifunk.net
> > > > > >
> > http://lists.freifunk.net/mailman/listinfo/franken-freifunk.net
> > > > >
> > > > >
> > > > > _______________________________________________
> > > > > franken mailing list
> > > > > franken at freifunk.net
> > > > >
> > http://lists.freifunk.net/mailman/listinfo/franken-freifunk.net
> > > > >
> > >
> > > _______________________________________________
> > > franken mailing list
> > > franken at freifunk.net
> > > http://lists.freifunk.net/mailman/listinfo/franken-freifunk.net
> > _______________________________________________
> > franken mailing list
> > franken at freifunk.net
> > http://lists.freifunk.net/mailman/listinfo/franken-freifunk.net
> > 
> > 
> > 
> > 
> > _______________________________________________
> > franken mailing list
> > franken at freifunk.net
> > http://lists.freifunk.net/mailman/listinfo/franken-freifunk.net
> 
> _______________________________________________
> franken mailing list
> franken at freifunk.net
> http://lists.freifunk.net/mailman/listinfo/franken-freifunk.net

-------------- nächster Teil --------------
Ein Dateianhang mit Binärdaten wurde abgetrennt...
Dateiname   : signature.asc
Dateityp    : application/pgp-signature
Dateigröße  : 473 bytes
Beschreibung: This is a digitally signed message part
URL         : <http://lists.freifunk.net/mailman/private/franken-freifunk.net/attachments/20171112/3dee0726/attachment.sig>


Mehr Informationen über die Mailingliste franken