Das längste Thema

  • Browser läuft in nen Timeout und curl zeigt das hier:

    pasted-from-clipboard.png


    Ein Netcat mit -6 und Port 443 geht aber. Wohingegen ein mtr nicht geht, der Traffic geht nicht aus dem DTAG Netz raus. Betrifft aber nur die IPv6 des Forums, alles andere hier bei Netcup macht keine Probleme. Ganz weird.

    "Denn der radikalste Zweifel ist der Vater der Erkenntnis."

    -Max Weber

  • Browser läuft in nen Timeout

    Hier nicht (lokaler Provider: Vodafone):

    pasted-from-clipboard.png

    VServer IOPS Comparison Sheet: https://docs.google.com/spreadsheets/d/1w38zM0Bwbd4VdDCQoi1buo2I-zpwg8e0wVzFGSPh3iE/edit?usp=sharing

  • Wohingegen ein mtr nicht geht, der Traffic geht nicht aus dem DTAG Netz raus.

    Ein Traceroute (ICMP/UDP) endet bei mir allerdings auch schon bei bgp1.ix.as51184.net (2a02:1748::100:126:0:245), außerhalb meines Providernetzes also keine Antwort mehr.

    "Wer nur noch Enten sieht, hat die Kontrolle über seine Server verloren." (Netzentenfund)

  • m_ueberall bei mir ist es auch so wie es whoami0501 geschildert hat; ich hatte die Schuld dem SSL-Interception in die Schuhe geschoben;

    stelle ich hingegen bei meinem lokalen Proxy ein, er soll den Host forum.netcup.de über den nachgeordneten Squid hier in einem RS abwickeln, geht es;

    mein lokaler Proxy, der es bisher direkt machte, läuft ebenfalls in ein Timeout;


    wobei merkwürdiges Detail: mein Router hat ebenfalls einen Squid laufen, verwende ich diesen, dann klappt das;

    (kann es damit zusammen hängen, dass es f. den lokalen Proxy keinen rDNS Namen gibt?)

    Grüße / Greetings

    Walter H.


    RS, VPS, Webhosting - was man halt so braucht;)

  • Ein Traceroute (ICMP/UDP) endet bei mir allerdings auch schon bei bgp1.ix.as51184.net (2a02:1748::100:126:0:245), außerhalb meines Providernetzes also keine Antwort mehr.

    Kann ich so über AS58057 tunnelbroker.ch (Endpoint Düsseldorf) auch noch bestätigen. Selbiges wenn ich aus AS48314 (IPP) und AS24940 (weißes H auf roten Grund) komme - aber wie gesagt nur die IPv6 des Forums.


    Wobei besagter Tunnelbroker Endpoint bei anderen IPv6 auch interessant ist, der routet Düsseldorf Nürnberg über Amsterdam.


    Was auch Interessant ist - der v4 Traffic aus AS199284 (Encoline/TNK) wird über AS8220 (Colt) und ein Stück unbekannt über Anexia Wien geroutet. Ich bin mir ziemlich sicher, dass Wien nicht zwischen Thüringen und Nürnberg liegt lol

    "Denn der radikalste Zweifel ist der Vater der Erkenntnis."

    -Max Weber

    Gefällt mir 1
  • Offenbar bin ich ein Robot. Ich kann das zwar anklicken und es erscheint dann auch der grüne Haken. Aber egal was ich als Parameter eingebe, es gibt immer nur Fehler, wie z.B. das der Parameter fehlt.

  • Schafft es jemand von euch hier einen Request abzusenden? https://lg.netcup.net

    Oder „are you a robot“?

    Jetzt, wo Du mich daran erinnerst…


    Das ist wahrscheinlich schon einige Wochen so. Ich habe damals aber ganz darauf vergessen, das in einem Ticket zu erwähnen.


    /ping [netcup] Christina R. – euer Looking Glass ist hin ;(

    "Wer nur noch Enten sieht, hat die Kontrolle über seine Server verloren." (Netzentenfund)

  • was soll mir das sagen? [netcup] Claudia H.


    pasted-from-clipboard.png


    bzw.


    pasted-from-clipboard.png


    beim IPv6 hats auch was; wobei das ist irgendwie komplett Strange;


    ich betreibe meinen eigenen 6in4-Tunnel: mein Router hat auf der LAN-Seite prefix::1 und von dort gehts,

    und jedem anderen Host im LAN gehts nicht; alles andere geht mit IPv6 ohne Probleme;

    Grüße / Greetings

    Walter H.


    RS, VPS, Webhosting - was man halt so braucht;)

  • Ich komme immer noch nicht per IPv6 aufs Forum, mit meiner DTAG Leitung. Wenn ich aber übers VPN beim weißen H auf roten Grund gehe, geht alles. Mega strange. Ich verstehe das nicht.


    Vor Allem funktioniert der TCP Connect an sich ja. Da klappt ja bei vereinzelten IPv6 Adressen etwas mit dem TLS Handshake mit dem Forum nicht.

    "Denn der radikalste Zweifel ist der Vater der Erkenntnis."

    -Max Weber

  • Interessant, bei mir klappt der Aufruf via IPv6 ohne Probleme aus dem DTAG Netz. :/


    edit: auch das Zertifikat scheint OK zu sein. Weiß nicht wieso es bei mainziman anders aussieht.


  • DerRené keine Ahnung, wieso wget hier meint, dass des Zertifikat abgelaufen ist, wobei es sollte

    auch forum.netcup.net in den SANs haben;


    Code
    # openssl s_client -connect forum.netcup.de:443 </dev/null | openssl x509 -noout -dates
    depth=3 O = Digital Signature Trust Co., CN = DST Root CA X3
    verify error:num=10:certificate has expired
    notAfter=Sep 30 14:01:15 2021 GMT
    verify return:0
    DONE
    notBefore=Jan 19 09:39:18 2022 GMT
    notAfter=Apr 19 09:39:17 2022 GMT

    das liegt daran, dass da in der Zertifikatskette was mitgeschickt wird, was man üblicherweise nicht mitschicken sollte - den Root-Token;

    der Verursacher vom Problem mit dem TLS Handshake, den whoami0501 meint;

    Grüße / Greetings

    Walter H.


    RS, VPS, Webhosting - was man halt so braucht;)

    Gefällt mir 1
  • Ich habe meinen Anschluss bei AS8881 und wohne etwa 20 km östlich von Köln.
    Ist es da normal, dass die Pakete zu netcup einen Umweg über Amsterdam machen?

    Rückweg und IPv6 sehen sehr ähnlich aus.

    Lohnt es sich dafür ein Ticket aufzumachen?

    RS Brezn | VPS 500 G8 Plus | 2× VPS Karneval 2020 | VPS Pocket Admin | RS Cyber Quack | VPS 500 ARM


    Dieses Gebäude hat mir die Vorfahrt genommen! *hup*

  • Virinum das liegt aber mehr an deinem Anbieter, welcher scheinbar die Route über AMS-IX nimmt.

    nicht an Anexia/Netcup

    Woran erkennt man an welcher Partei das liegt? Wie gesagt, von netcup zu mir geht der Weg auch über Amsterdam.

    RS Brezn | VPS 500 G8 Plus | 2× VPS Karneval 2020 | VPS Pocket Admin | RS Cyber Quack | VPS 500 ARM


    Dieses Gebäude hat mir die Vorfahrt genommen! *hup*