Inet funzt nicht, Ping auf z.B. www.heise.de funzt aber!?

Einrichten des lokalen Netzes, Verbindung zu anderen Computern und Diensten.
Antworten
Aztek
Beiträge: 10
Registriert: 24.11.2003 21:08:17
Wohnort: Norddeutschland

Inet funzt nicht, Ping auf z.B. www.heise.de funzt aber!?

Beitrag von Aztek » 24.11.2003 21:31:29

Hallo Leute,

folgendes Problem hab ich.

Netzaufbau: 3 Rechner (2x win 1x Debian), ADSL Modem-Switch

Ich habe den dhcpd3 und Bind laufen was auch keinerlei Probleme macht. LAN funzt einwandfrei und die IP zuordnung habe ich als permanent eingestellt weil oefter mal verschiedene PC's zusaetzlich ins LAN kommen und diese dann dynamisch eingebunden werden.
Die beiden winkisten kommen problemlos ins Inet, jedoch mein Debiansys nicht.
Ich kann pingen und die Namensaufloesung klappt auch, jedoch kann ich unter Lynx oder grafisch unter Opera und Mozilla keine Seite aufrufen. Die Internen Homepages sehe ich jedoch einwandfrei.
Die Fehlermeldung schliesst unter Lynx mit
" lynx: Unzugängliche Startdatei http://www.heise.de" ab.
* ich habe kein NAT und keine IPTABLES konfiguriert
Was kann das fuer ein Prob sein? Welche Einstellungen muss ich denn aendern damit ich Browsen kann?
Wenn irgendwelche confeinstellungen fuer die beantwortung meiner Frage gebraucht werden einfach angeben welche...ich poste die dann.

Schonmal besten Dank fuer evtl. Antworten

Gruss Aztek
Schenkt Dir das Leben eine Zitrone, mach Limonade draus.

Benutzeravatar
mistersixt
Beiträge: 6601
Registriert: 24.09.2003 14:33:25
Lizenz eigener Beiträge: GNU Free Documentation License

Beitrag von mistersixt » 25.11.2003 07:46:16

Wenn Du von Deinem Debian-Rechner pingen kannst und der nslookup auch funktioniert, scheint das aber sehr(!) merkwürdig zu sein, dass Du nicht surfen kannst. ping nutzt das icmp Protokoll, für das Surfen wird natürlich tcp genommen, bist Du absolut sicher, dass Du keine iptables Regeln hast? Was zeigen "iptables -L INPUT" und auch mal OUTPUT und FORWARD, steht da wirklich nix drin bzw. ist die Policy auf ACCEPT?

Ist vielleicht ein systemweiter Proxy eingetragen? Bekommst Du was mit "echo $http_proxy" in einem xterm was zurück? Wenn ja, wäre das das Problem.

Tja, ansonsten gehen mir die Ideen aus. Geht denn ein ftp irgendwohin ? Mach mal "ftp ftp.leo.org". Bekommst Du da einen Connect?

Gruss, Jomo.

arzie
Beiträge: 134
Registriert: 17.02.2002 15:51:03

Beitrag von arzie » 25.11.2003 10:10:17

Ich werde daraus nicht schlau.
Welcher von den 3 Rechnern waehlt sich denn beim Provider ein?
Wenn der Pinguin nicht surfen kann Widows aber doch, dann nehme ich an das sich eine Windose einwaehlt und den Router mimt den die Debiandose benutzen soll.
Stimmt das soweit?

Falls ja, dann waerst du in einem Windowsforum womoeglich besser aufgehoben.

arzie

Aztek
Beiträge: 10
Registriert: 24.11.2003 21:08:17
Wohnort: Norddeutschland

Beitrag von Aztek » 25.11.2003 17:29:46

@ mistersixt

Habe alles durchgefuehrt:

#Was zeigen "iptables -L INPUT" und auch mal OUTPUT und FORWARD, steht da wirklich nix drin bzw. ist die Policy auf ACCEPT?
- alle 3 zeigen keine Routen an und Policy's bei allen auf ACCEPT!

#Bekommst Du was mit "echo $http_proxy" in einem xterm was zurück?
- Nein

#Geht denn ein ftp irgendwohin ? Mach mal "ftp ftp.leo.org". Bekommst Du da einen Connect?
- Nein

Leider komm ich so nicht weiter, dabei such ich mir schon nen Wolf, finde aber den Fehler/das Prob nicht.
Trotzdem Danke

@arzie

Mein LAN ist wie folgt aufgebaut:

Router = ein ADSL Modem von Allnet (ist nur fuer die Einwahl fuer die Flat noetig)
IP-192.168.1.1
Rechner A = WinXP Workstation1
IP-192.168.1.2
Rechner B = WinXP Workstation2
IP-192.168.1.3
Rechner C = Debian File-Server (macht den DHCP im LAN)
IP-192.168.1.4

Auszug aus der dhcpd.conf
.....
# Folgende Optionen gelten fuer alle Rechner...
option domain-name "*******.privat";
option domain-name-servers 192.168.1.4;
option subnet-mask 255.255.255.0;
option broadcast-address 192.168.1.255;
option routers 192.168.1.1;
.....
Und der DHCP laeuft einwandfrei, also denk ich das das Prob woanders liegt.
Schenkt Dir das Leben eine Zitrone, mach Limonade draus.

arzie
Beiträge: 134
Registriert: 17.02.2002 15:51:03

Beitrag von arzie » 25.11.2003 20:51:18

Bin mir gar nicht sicher ob UDP ueberhaupt funktioniert.
Benutzt dein Bind vieleicht den Router als Forwarder fuer die DNS Abfragen?

Bei Ping http://www.heise.de bekommst du Antwort, sagst du.
Wie sieht es mit traceroute http://www.heise.de aus?
Wenn das geht, dann funktioniert UDP wirklich.

Gibt es vieleicht irgendwelche clientbezogene Konfigurationsmoeglichkeiten am ADSL-Router?

Wenn alles nichts hilft, wuerde ich den bind und den dhcp abschalten, die Windosen vom Netz trennen und dem Debian eine IP geben die ein WinRechner vorher hatte.

Wenn es dann immernoch nicht geht, wissen wir zumindest das der Fehler bei der Debiandose zu suchen ist.

Falls es funktioniert, dann schrittweise den alten Zustand wieder herstellen und beobachten nach welchem Schritt sich das Fehlverhalten wieder zeigt.

Was steht eigentlich so in deiner /etc/network/interfaces ?

arzie

Aztek
Beiträge: 10
Registriert: 24.11.2003 21:08:17
Wohnort: Norddeutschland

Beitrag von Aztek » 25.11.2003 21:48:06

@arzie

Bei Ping http://www.heise.de bekommst du Antwort, sagst du.
-Ja

Wie sieht es mit traceroute http://www.heise.de aus?
-Der gibt mir nur meinen Router wieder, ansonsten keine weitere Zielanzeige

Gibt es vieleicht irgendwelche clientbezogene Konfigurationsmoeglichkeiten am ADSL-Router?
-kommt drauf an wie du das meinst. Ich kann NAT einstellungen vornehmen, nen DHCP laufen lassen (will ich aber nicht wegen der Performance, static routes setzen geht auch noch.

Wenn alles nichts hilft, wuerde ich den bind und den dhcp abschalten, die Windosen vom Netz trennen und dem Debian eine IP geben die ein WinRechner vorher hatte.
- Alles getestet, funktioniert immer noch nicht

Was steht eigentlich so in deiner /etc/network/interfaces ?
-hier meine /etc/network/interfaces

#-----------------------------------------------------------------------------------------------

# /etc/network/interfaces -- configuration file for ifup, ifdown

# The loopback interface

auto lo
iface lo inet loopback
name Loopback: Virtuelle Schnittstelle

# The first network card - this entry was created during the Debian installation
# (network, broadcast and gateway are optional)

#statischer arp eintrag_anfang
#up ip neigh add to 192.168.1.4 dev eth0 lladdr 00:00:00:00:00:00 nud perm
#down ip neigh del to 192.168.1.4 dev eth0
#statischer arp eintrag_ende
auto eth0
iface eth0 inet static
address 192.168.1.4
netmask 255.255.255.0
network 192.168.1.0
broadcast 192.168.1.255
gateway 192.168.1.1
name Ethernet LAN-Karte
#----------------------------------------------------------------------------------------------

Danke das du dir die muehe machst mir zu helfen, hat bisher leider nicht den gewuenschten Erfolg eingebracht. Fuer jeden weiteren Tipp bin ich aber jederzeit zu haben und werde es durchtesten.

Gruss Aztek
Schenkt Dir das Leben eine Zitrone, mach Limonade draus.

arzie
Beiträge: 134
Registriert: 17.02.2002 15:51:03

Beitrag von arzie » 25.11.2003 23:07:47

Hmmm
- TCP/IP mit dem Lan klappt
- ICMP mit dem Internet klappt auch
- udp mit dem Router klappt ebenfalls (Bind)
- udp mit dem Internet klappt nicht.

Bin bereit zu wetten dass das Problem am Router liegt.
Entweder schickt er deine Pakete nicht raus oder stellt dir die Antworten nicht zu.
Auf jeden Fall klappt das NAT nicht so wie man es moechte.
Das es mit ICMP trotdem klappt muss nicht verwundern, weil da andere Mechanismen benutzt werden. Bei ICMP gibt es ja keine Ports.

arzie

Aztek
Beiträge: 10
Registriert: 24.11.2003 21:08:17
Wohnort: Norddeutschland

Beitrag von Aztek » 26.11.2003 17:26:00

Am Router kann es nicht liegen, der leitet die Pakete ganz normal weiter(NAT ist ja nicht extra aktiviert). Bei dem ist nichts extra fuer jeden Client eingestellt, ansonsten wuerden die WinKisten ja auch Probs haben.
Ich suche weiterhin an einer Loesung, an irgendetwas muss es ja liegen.....und ich will den Fehler finden.

Aztek
Schenkt Dir das Leben eine Zitrone, mach Limonade draus.

Benutzeravatar
spiffi
Beiträge: 1128
Registriert: 09.08.2003 19:02:27

Beitrag von spiffi » 26.11.2003 17:47:00

Schau mal nach, ob Du Explicit Congestion Notification aktiviert hast:

Code: Alles auswählen

cat /proc/sys/net/ipv4/tcp_ecn
Standardmäßig ist die bei Debian-Kerneln eingeschaltet. Kann sein, daß Dein Router damit nicht klar kommt.
Wenn sie aktiviert ist, dann schalt die ECN mal testweise mit

Code: Alles auswählen

echo "0" > /proc/sys/net/ipv4/tcp_ecn
aus. Wenn das das Problem beheben sollte, kannst Du die ECN mit folgendem Eintrag in der /etc/sysctl.conf dauerhaft abschalten:

Code: Alles auswählen

net.ipv4.tcp_ecn = 0

Aztek
Beiträge: 10
Registriert: 24.11.2003 21:08:17
Wohnort: Norddeutschland

Beitrag von Aztek » 27.11.2003 01:50:30

@spiffi

Big Thx :mrgreen:

Genau das wars.....nu laeufts 1a
Aber auch ein Danke an mistersixt und arzie die versucht haben mein Prob zu loesen.

Problem gebannt, hoffe das dieser Thread noch weiteren Linuxern helfen mag.


Gruss Aztek
Schenkt Dir das Leben eine Zitrone, mach Limonade draus.

arzie
Beiträge: 134
Registriert: 17.02.2002 15:51:03

Beitrag von arzie » 27.11.2003 12:40:24

WOW, da muss man erstmal drauf kommen.
In einem aeltern Dokument habe ich dazu folgendes gefunden.

There are still some old firewalls and routers out on the Internet that will filter away all IP packets that has the ECN bits set. They are fairly uncommon these days, but if you are unlucky, you may run into them

Das bedeutet wohl das man Allnet Router von der Liste der empfehlenswerten Produkte streichen kann.

arzie

Benutzeravatar
spiffi
Beiträge: 1128
Registriert: 09.08.2003 19:02:27

Beitrag von spiffi » 27.11.2003 12:58:20

Hm, da liest sich die Kernel-Doku aber ganz anders:
Note that, on the Internet, there are many broken firewalls which refuse connections from ECN-enabled machines, and it may be a while before these firewalls are fixed. Until then, to access a site behind such a firewall (some of which are major sites, at the time of this writing) you will have to disable this option, either by saying N now or by using the sysctl.

arzie
Beiträge: 134
Registriert: 17.02.2002 15:51:03

Beitrag von arzie » 27.11.2003 13:32:44

Na ja, in der Kerneldoku steht das wohl seit mehreren Jahren unveraendert so drin.
Der RFC 2481 ist von Januar 1999 (das Dokument von Sally Floyd von 1995) und wenn man sich heute einen Router kauft, dann sollte das schon drin sein oder muss ich da meine Erwartungshaltung korrigieren?

arzie

Benutzeravatar
tomiboy
Beiträge: 328
Registriert: 28.03.2002 23:34:27
Lizenz eigener Beiträge: GNU Free Documentation License
Wohnort: Potsdam
Kontaktdaten:

Beitrag von tomiboy » 02.01.2004 18:50:50

Kann ich das denn in der Kernelconfig vorher schon ausknipsen? Hab das Problem übrigens auch mit einem neuen 3COM Router.
"Aus einem verzagten Arsch kommt kein fröhlicher Furz."
Luther

Benutzeravatar
spiffi
Beiträge: 1128
Registriert: 09.08.2003 19:02:27

Beitrag von spiffi » 02.01.2004 19:10:13

Ja, kann man. Die Option heißt CONFIG_INET_ECN und verbirgt sich unter Networking options -> IP: TCP Explicit Congestion Notification support.

tylerD
Beiträge: 4068
Registriert: 10.07.2002 17:34:13
Wohnort: Halle/Saale
Kontaktdaten:

Beitrag von tylerD » 02.01.2004 23:22:38

Was bringt mir das ECN-Teil eigentlich an Vorteilen?

cu

Benutzeravatar
mistersixt
Beiträge: 6601
Registriert: 24.09.2003 14:33:25
Lizenz eigener Beiträge: GNU Free Documentation License

Beitrag von mistersixt » 03.01.2004 15:00:27

Hossa, darauf wäre ich nie gekommen, dass man das ECN deaktivieren muss. Danke für den Tip, muss ich mir unbedingt merken :) ...


Gruss, mistersixt.

henner
Beiträge: 19
Registriert: 08.01.2004 10:16:46

Beitrag von henner » 10.01.2004 00:12:06

Hallo,

ich leide unter den gleichen Symptomen:

Ich habe einen DSL-Router, der über DHCP zwei weitere PCs angebunden hat (WinXP und Debian). An meinem Router ist NAT eingeschaltet (was auch immer das bedeutet).

- der XP-ler surft mit normalen Geschwindigkeiten. Keine Probleme.

Der Debian läuft auch (ping geht, Namensauflösung aber Netzwerkinstallation und apt-get brechen immer ab oder sind laaaaaaannnnsaaaam...).
Habe nur ein Basissystem ohne X installiert. Daher weiß ich nicht, wie sich ein Browser verhält.

- Am Debian verzweifele ich. apt-get saugt mit Geschwindigkeiten zwischen 120 b/s bis ca 10000 b/s) meistens saugt er jedoch gar nicht und bricht irgendwann ab. Habe schon alle Mirrors durch.
Standardmäßig ist die bei Debian-Kerneln eingeschaltet. Kann sein, daß Dein Router damit nicht klar kommt.
Wenn sie aktiviert ist, dann schalt die ECN mal testweise mit

Code:
echo "0" > /proc/sys/net/ipv4/tcp_ecn

aus. Wenn das das Problem beheben sollte, kannst Du die ECN mit folgendem Eintrag in der /etc/sysctl.conf dauerhaft abschalten:

Code:
net.ipv4.tcp_ecn = 0
Habe ich beides gemacht, jedoch keinen Erfolg erzielt. Woran kann es noch liegen?

Ich bin am Ende.... :cry:

Henner

P.S.: Einstellmöglichkeiten bei NAT:

- Port Forwarding
- Virtual Server
- Special Applications
- ALG Settings

Das Ding sieht so aus:

Bild
Celeron 366, 128 MB-RAM, 20 GB Platte, 3,5" FD, LAN, IR-Schnittstelle, USB, SS 2.0 Rev 2.6B, Videologic DXR3-Decoderkarte, KEIN CD-ROM

In Arbeit: VDR-Client

Benutzeravatar
ARC
Beiträge: 10
Registriert: 12.03.2003 14:01:08
Wohnort: Würzburg

Beitrag von ARC » 18.01.2004 16:56:26

super hat mir geholfen :)

ich hatte unter sarge / kernel 2.6.1 dass problem dass die seiten icq.com und gkrellm.net nicht gingen. ecn abgeschaltet und geht
P4 1,6 ghz - gforce 4 ti 4200 - 1 GB DDR RAM
sid - kernel 2.6.5 - gnome2
Duron 650 - ati 8 mb karte - 512 MB SDRAM
sarge - kernel 2.4.26 - gnome2

Antworten