Beiträge von quietscheente

    Hat seit gestern abend noch jemand Probleme mit der Erreichbarkeit seines Servers? Seit gestern abend meldet mein Monitoring immer mal wieder kurze downtimes. Ein mtr hat mir auch ein paar Paketverluste angezeigt.

    Am besten schreibe ich nächste Woche dem netcup Team mal eine email und frage nach wie das mit der Formulierung genau gemeint ist. Oder vielleicht meldet sich ja auch hier noch jemand vom Team, da diese Fragestellung sicherlich für einige interessant sein dürfte.


    Wenn ich mich recht entsinne, dann wurde diese Begrenzung beim Produktstart reingeschrieben, um Missbrauch vorzubeugen und da die Erfahrungen gefehlt haben. Allerdings wird dieses Limit, wenn ich mich recht entsinne, nicht aktiv überwacht. Sondern existiert vielmehr aus oben genannten Gründen. Genaueres wird dir jedoch der Support bzw. das netcup-Team, das teilweise hier auch im Forum (an Werktagen) mitliest, sagen können.

    Das Problem lag an der Firewall. Ich hatte auch ICMPv6-Anfragen blockiert. Die Nachbarschafterkennung muss man allerdings aktivieren, da ansonsten IPv6 tot ist. Also einfach folgendes ausführen:


    Code
    ip6tables -I INPUT -s fe00::/8 -p ipv6-icmp -j ACCEPT


    Habe ich den Hinweis im Wiki überlesen oder gibt es dazu aktuell noch keinen?

    Anbei die MTRs:


    Von meinem netcup-Server zu einem anderen Server von mir:

    Code
    > mtr --report 2001:1608:12:0:a:a:a:1
    HOST: margo                       Loss%   Snt   Last   Avg  Best  Wrst StDev


    Von einem anderen Server von mir zu meinem netcup-Server:

    Code
    > mtr --report 2a03:4000:2:1af::1
    HOST: alt                         Loss%   Snt   Last   Avg  Best  Wrst StDev
      1.|-- 2001:1608:12:1:84:200:150  0.0%    10    1.1   1.2   1.0   1.4   0.1
      2.|-- 2001:1608:0:13::2          0.0%    10    1.5   5.2   1.3  29.5   9.0
      3.|-- decix-gw.hetzner.de        0.0%    10    1.4   1.6   1.3   2.4   0.3
      4.|-- core1.hetzner.de           0.0%    10    1.6   1.5   1.4   1.6   0.1
      5.|-- 2a01:4f8:0:3::fd           0.0%    10    5.7   5.0   4.6   5.7   0.4
      6.|-- juniper2.rz2.hetzner.de    0.0%    10    4.9   5.3   4.7   8.7   1.2
      7.|-- ???                       100.0    10    0.0   0.0   0.0   0.0   0.0

    An der Ausgabe von ifconfig ändert sich nichts. Sie sieht immer folgendermaßen aus:

    Meine IPv6 Verbindung ist sehr wackelig. Nach einem Neustart (auch Kaltstart) funktioniert IPv6 für einige Sekunden/Minuten und danach fangen die Probleme an, bis ich dann irgendwann nichts mehr per IPv6 erreichen kann und auch nicht mehr erreichbar bin.


    Meine /etc/network/interfaces sieht dabei folgendermaßen aus:


    Ich habe gerade den Server komplett heruntergefahren und dann gestartet. Direkt nach dem Neustart hat IPv6 für kurze Zeit funktioniert - wenn auch mit Packetloss:


    Wenigen Sekunden/Minuten später, kann ich dann keinen Rechner mehr per IPv6 erreichen - auch nicht eigene Server, die in einem anderen Rechenzentrum stehen. Auch ist es egal, ob ich versuche zu pingen oder zum Beispiel eine SMTP-Verbindung über IPv6 aufbauen möchte.
    Zudem kann ich nach dieser Zeit auch keine Verbindung mehr zu meinem Server per IPv6 aufbauen.


    Hat jemand eine Idee, was hier schiefläuft?

    Das Problem wurde von netcup behoben. Es lag wohl irgendwie am routing, wobei mein Routingtabelle noch wie im Anfangspost gezeigt aussieht. (Und es funktioniert zur Zeit über IPv4.)


    Der Support hat mir noch geschrieben, dass im Fall eines erneuten Ausfalls, folgender Routingeintrag helfen sollte:

    Code
    route add -net 46.38.232.0/21 gw 46.38.232.1 dev eth0

    Bisher gibt es noch keine Lösung - zumindest keine die mir bekannt ist.
    Der aktuelle Stand ist, dass netcup das Problem gestern auf zwei Testsystemen nicht nachstellen konnte. Deshalb will netcup unsere zwei Server in den Rettungsmodus fahren will, um das Problem direkt nachvollziehen zu können. Die Erlaubnis um es sich direkt auf unseren Systemen im Rettungsmodus anschauen zu können, haben wir beide gestern abend per E-Mail erteilt. (Die Erlaubnis hat nur den heutigen Tag umfasst.) Wenn ich mein Monitoring richtig deute, dann wurden die Systeme bisher noch nicht im Rettungsmodus analysiert.
    Sobald ich mehr weiß, werde ich es posten.

    Vorhin haben mein Freund und ich, beide den Server ins Rettungssystem gefahren und versucht uns gegenseitig anzupingen. Dies hat ebenfalls nicht funktioniert. Ein ping von meinem privaten Internetanschluss zu meinem Server im Rettungssystem hat jedoch problemlos geklappt.
    Nähere Informationen mit Ausgaben findet ihr im gerade aufgemachten Support-Case.

    Lässt sich dieses Verhalten im Rettungssystem rekonstruieren?


    Wenn ich meinen Server ins Rettungssystem (Finnix) boote, dann kann ich ebenfalls keine telnet-Verbindung/traceroute/wget zum Server meines Freundes ausführen. Der Fehler ist ebenfalls "No route to host" - egal ob nun IPv4 oder IPv6. (Wobei ich mir gerade nicht sicher bin, ob IPv6 überhaupt konfiguriert war.)
    Ihr Supporter meinte jedoch gestern im Ticket (NC#2014050510003863), dass es im Rettungssystem problemlos funktionieren würde. Weshalb es bei ihm ein ping jedoch funktioniert hat (obwohl der Zielserver eigentlich eine Firewall hat, die nicht auf Pings antwortet), ist für mich noch schleierhaft.

    Hallo allerseits,


    ich habe mir vor kurzer Zeit einen Root-Server M bestellt. Dieser ist soweit eingerichtet und ich dachte eigentlich, dass alles funktioniert.
    Ich habe vor zwei Tagen bemerkt, dass ich keine E-Mails mehr von einem Freund bekommen kann, dessen Server ebenfalls bei netcup ist. Ich habe somit versucht, das Problem zu lokalisieren. Wenn mein Freund auf seinem Server nun versucht meinen Mailserver auf dem SMTP-Port zu erreichen, kommen nur folgende Meldungen:


    Code
    > telnet 46.38.237.169 25
    Trying 46.38.237.169...
    telnet: Unable to connect to remote host: No route to host


    Code
    > telnet 2a03:4000:2:1af::1 25
    Trying 2a03:4000:2:1af::1...
    telnet: Unable to connect to remote host: No route to host


    Das selbe Spiel ist auch bei einem wget und einem Traceroute. Die Fehlermeldung ist immer "No route to host".


    Auf meinem Rechner zu Hause oder von anderen Servern, funktioniert der Verbindungsaufbau mittels telnet problemlos. Auch sonst muss es funktionieren, denn ansonsten scheint der Mailverkehr komplett problemlos zu laufen.


    Ich habe zur Sicherheit auch noch einmal meine komplette Firewall deaktiviert, geändert hat dies an der Tatsache jedoch nichts.


    Deshalb habe ich dem Support gestern abend eine E-Mail geschrieben. Heute morgen dann, habe ich auch ziemlich früh eine Antwort bekommen. Um das Problem nachzuvollziehen wurde allerdings der Server meines Freundes ohne Vorwarnung mit Finnix gestartet. (Ist es normal, dass das einfach ohne Vorwarnung geschieht? Mein Freund war auf alle Fälle ziemlich verduzt, als bei Ihm heute morgen das nagios ein Fehler gemeldet hat... Von meinem alten Hoster, war ich solche nicht explezit vorher angekündigten Neustart jedenfalls nicht gewohnt...)
    Naja, die Antwort vom Support war, dass vom Server meines Freundes problemlos pings an meinen Server problemlos möglich wären. Diese Antwort, habe ich erstmal als Fakt angenommen.
    Allerdings habe ich mich gleich gefragt, weshalb mein Server auf pings antworten sollte. Denn eigentlich werden ping-Anfrage von meiner Firewall gedroppt und wenn ich versuche zu pingen, dann kriege ich keine Antwort.


    Um das ganze nachzuvollziehen, habe ich vor einigen Minuten meinen Server auch mit Finnix gestartet und dort versucht, eine SMTP-Verbindung mittels telnet zum Server meines Freundes aufzubauen. Es hat natürlich nicht geklappt und auch ein traceroute ist gnadenlos gescheitert. Die Fehlermeldung war erneut "No route to host".


    Deshalb wollte ich fragen, ob ihr einen Tipp für mich habt, wie ich den Fehler eingrenzen (und hoffentlich beheben) kann.


    Falls es weiterhilft, meine (nicht veränderten) Routingtabellen:

    Code
    > route -n
    Kernel IP routing table
    Destination     Gateway         Genmask         Flags Metric Ref    Use Iface
    0.0.0.0         46.38.232.1     0.0.0.0         UG    0      0        0 eth0
    46.38.232.0     0.0.0.0         255.255.248.0   U     0      0        0 eth0