Voorbeelden van sites die ik niet kan bereiken zijn www.google.nl/com, en mail.yahoo.com... De meeste sites werken echter wel.
Mijn setup:
Wanadoo Cable modem < L2TP > Windows XP PC < WiFi > Laptop (ook XP)
Terwijl ik problemen heb met mijn laptop kan ik die sites echter wel
via mijn main-pc (die aan het kabelmodem hangt bereiken).
Ik heb geen idee wat het is, en besluit dus maar om even op mijn
laptop te sniffen om te zien wat er gebeurt bij een request naar www.google.nl:
code:Triple handshake : Prima21:45:04.705648 IP CHOAS-MOB.1914 > 216.239.51.99.80: S 2812104374:2812104374(0) win 16384 <mss 1460,nop,nop,sackOK> (DF)
0x0000 4500 0030 278d 4000 8006 0611 c0a8 002f E..0'.@......../
0x0010 d8ef 3363 077a 0050 a79d 4eb6 0000 0000 ..3c.z.P..N.....
0x0020 7002 4000 77d7 0000 0204 05b4 0101 0402 p.@.w...........
21:45:04.815924 IP 216.239.51.99.80 > CHOAS-MOB.1914: S 1346717038:1346717038(0) ack 2812104375 win 8190 <mss 1436>
0x0000 4500 002c 1d39 0000 ef06 e168 d8ef 3363 E..,.9.....h..3c
0x0010 c0a8 002f 0050 077a 5045 456e a79d 4eb7 .../.P.zPEEn..N.
0x0020 6012 1ffe 1734 0000 0204 059c `....4......
21:45:04.816065 IP CHOAS-MOB.1914 > 216.239.51.99.80: . ack 1 win 17232 (DF)
0x0000 4500 0028 278f 4000 8006 0617 c0a8 002f E..('.@......../
0x0010 d8ef 3363 077a 0050 a79d 4eb7 5045 456f ..3c.z.P..N.PEEo
0x0020 5010 4350 0b87 0000 P.CP....
21:45:04.817064 IP CHOAS-MOB.1914 > 216.239.51.99.80: P 1:337(336) ack 1 win 17232 (DF)
0x0000 4500 0178 2790 4000 8006 04c6 c0a8 002f E..x'.@......../
0x0010 d8ef 3363 077a 0050 a79d 4eb7 5045 456f ..3c.z.P..N.PEEo
0x0020 5018 4350 551a 0000 4745 5420 2f20 4854 P.CPU...GET./.HT
0x0030 5450 2f31 2e31 0d0a 4163 6365 7074 3a20 TP/1.1..Accept:.
0x0040 696d 6167 652f 6769 662c 2069 6d61 6765 image/gif,.image
0x0050 2f78 2d78 6269 746d 6170 2c20 696d 6167 /x-xbitmap,.imag
0x0060 652f 6a70 6567 2c20 696d 6167 652f 706a e/jpeg,.image/pj
0x0070 7065 672c 202a 2f2a 0d0a 4163 6365 7074 peg,.*/*..Accept
0x0080 2d4c 616e 6775 6167 653a 2065 6e2d 7573 -Language:.en-us
0x0090 0d0a 4163 6365 7074 2d45 6e63 6f64 696e ..Accept-Encodin
0x00a0 673a 2067 7a69 702c 2064 6566 6c61 7465 g:.gzip,.deflate
0x00b0 0d0a 5573 6572 2d41 6765 6e74 3a20 4d6f ..User-Agent:.Mo
0x00c0 7a69 6c6c 612f 342e 3020 2863 6f6d 7061 zilla/4.0.(compa
0x00d0 7469 626c 653b 204d 5349 4520 362e 303b tible;.MSIE.6.0;
0x00e0 2057 696e 646f 7773 204e 5420 352e 3129 .Windows.NT.5.1)
0x00f0 0d0a 486f 7374 3a20 7777 772e 676f 6f67 ..Host:.www.goog
0x0100 6c65 2e6e 6c0d 0a43 6f6e 6e65 6374 696f le.nl..Connectio
0x0110 6e3a 204b 6565 702d 416c 6976 650d 0a43 n:.Keep-Alive..C
0x0120 6f6f 6b69 653a 2050 5245 463d 4944 3d35 ookie:.PREF=ID=5
0x0130 6332 3063 3037 3735 6436 3533 6566 333a c20c0775d653ef3:
0x0140 4c44 3d6e 6c3a 544d 3d31 3035 3035 3138 LD=nl:TM=1050518
0x0150 3735 393a 4c4d 3d31 3035 3035 3138 3735 759:LM=105051875
0x0160 393a 533d 6a46 6b6e 3752 6539 6976 7078 9:S=jFkn7Re9ivpx
0x0170 3731 4266 0d0a 0d0a 71Bf....
21:45:04.932888 IP 216.239.51.99.80 > CHOAS-MOB.1914: . ack 337 win 31592 (DF)
0x0000 4510 0028 4e41 4000 2f06 3055 d8ef 3363 E..(NA@./.0U..3c
0x0010 c0a8 002f 0050 077a 5045 456f a79d 5007 .../.P.zPEEo..P.
0x0020 5010 7b68 d21e 0000 P.{h....
21:45:04.946602 IP 216.239.51.99.80 > CHOAS-MOB.1914: P 1437:1761(324) ack 337 win 31592 (DF)
0x0000 4510 016c 50e1 4000 2f06 2c71 d8ef 3363 E..lP.@./.,q..3c
0x0010 c0a8 002f 0050 077a 5045 4b0b a79d 5007 .../.P.zPEK...P.
0x0020 5018 7b68 1486 0000 e322 092e 24ba d9d1 P.{h....."..$...
0x0030 b252 3160 f597 4a16 b283 5cc4 676c 8c0d .R1`..J...\.gl..
0x0040 2f6a 6d4d 5037 c5bb d535 8b81 2083 40d9 /jmMP7...5....@.
0x0050 fb1c 03d4 c914 2d0a 6a93 3420 a222 522e ......-.j.4.."R.
0x0060 77c3 1ed5 61d8 bf26 fe76 b91d 6b4b 0b6c w...a..&.v..kK.l
0x0070 e5dc 4787 69a2 fdf0 8ddb 0d23 8cd8 176c ..G.i......#...l
0x0080 cada 6e45 8664 573a 9295 19d5 b7d2 37dc ..nE.dW:......7.
0x0090 fa2c 5191 b417 ca2d 9de6 4eb3 d1ce 6359 .,Q....-..N...cY
0x00a0 f820 9a70 6d00 6f45 c699 ce6b f2ad fb63 ...pm.oE...k...c
0x00b0 d91c 3a5e 0439 bd66 78d0 548a f70e 1348 ..:^.9.fx.T....H
0x00c0 69c5 cd61 2e0b c0dc 43df 6bfb e87d f3f2 i..a....C.k..}..
0x00d0 fdfa f268 6f69 2ff2 72c4 f43b 14fe 88c2 ...hoi/.r..;....
0x00e0 bdee ae37 184d b78f 57b9 75c7 5b29 66a0 ...7.M..W.u.[)f.
0x00f0 e759 7a34 215c 7a7e 91dd a225 1bf0 e5fd .Yz4!\z~...%....
0x0100 6975 e9d5 2e8e 5a0f 83ee 7e17 bb73 bc7c iu....Z...~..s.|
0x0110 7fd7 87f9 a517 bea7 7489 5c17 0d94 e40b ........t.\.....
0x0120 90bf 0d55 c6b1 fc85 45c8 eb6f 5e9a 5dc4 ...U....E..o^.].
0x0130 6daa 777a 532c cbdb f964 3c9e b606 87c4 m.wzS,...d<.....
0x0140 968e b1a8 4f07 e393 e960 3af9 6d70 3c9b ....O....`:.mp<.
0x0150 d842 6c4b 695d 3868 ce6f 8bdc b797 47fc .BlKi]8h.o....G.
0x0160 a873 fe3f a485 bc9b 9010 0000 .s.?........
Andere sites kan ik op hetzelfde moment wel bereiken vanaf mijn laptop,
en vanaf mijn main-pc kan ik OOK www.google.nl bereiken.
Wanneer ik op mijn main-pc tijdens zo`n sessie sniff zie ik ook alleen maar
troep terugkomen (waarschijnlijk lege, of keep-alive pakketjes)
Maar andere sessies gaan wel gewoon goed...
WiFi sluit ik vooralsnog uit, omdat veel sites gewoon zonder probleem
werken, ik vermoed meer dat er ergens een NAT probleem bij het
Internet sharen op mijn main-pc ligt...
Iemand ENIG idee wat dit kan zijn ? Ohja, ik heb meerdere browsers geprobeert...
[Dit bericht is gewijzigd door jurn op 20-04-2003 22:35]
quote:hij kan geen pornosites bereiken denk ik
Op zondag 20 april 2003 22:34 schreef jurn het volgende:
ff vertaald, probleem: neuk me
wat is er dan me je neuk
quote:Hahahahaha
Op zondag 20 april 2003 22:31 schreef Raging_Bull het volgende:
nah jah FUCK YOU dan maar he....
En dat vond je een nuttige post ?
Jezus Christus zeg, krijgen jullie geen Engels meer op school ?
Iemand nog een on-topic reply ?
quote:2 vragen die er absoluut niet toe doen. de topicstarter heeft problemen met slechts enkele sites, dus die confuguratie zal wel goed zitten
Op zondag 20 april 2003 22:38 schreef jurn het volgende:
bij wie heb je kabel want de eerst pc moet niet het ip hebben alleen de 2e pc en de eerste alleen gebruikersnaam bij je provider
quote:Eeeeerhm ja, ik weet wel iets van computers hoor
Op zondag 20 april 2003 22:40 schreef Lucille het volgende:
Als je bepaalde sites niet kan bereiken dan is de kans groot dat je DNS niet goed staat ingevuld. Zet er eens een andere DNS server bij in je netwerk instellingen.
(Maar ja, statische DNS servers had ik ook al geprobeert )
quote:nou jij hebt helemaal geen antwoord duss.
Op zondag 20 april 2003 22:42 schreef gebruikersnaam het volgende:[..]
2 vragen die er absoluut niet toe doen. de topicstarter heeft problemen met slechts enkele sites, dus die confuguratie zal wel goed zitten
Verwijder je internet temp is of gebruikt netscape ofzoo, of instaleer windows eens opnieuw
quote:Windows opnieuw installeren ? ... I think not, dat KAN het niet zijn...
Op zondag 20 april 2003 22:44 schreef jurn het volgende:[..]
nou jij hebt helemaal geen antwoord duss.
Verwijder je internet temp is of gebruikt netscape ofzoo, of instaleer windows eens opnieuw
Oh, ik heb dit probleem met Opera, Mozilla, en IE...
quote:Je gebruikt L2TP VPN client.
It sounds like the problem we were having with VPN over DSL. Using a sniffer I could tell that there were a lot of packets being dropped. Finally I discovered from researching on the Internet that our problem was the MTU (maximum transmission unit).In a nutshell, here's what I found. The standard MTU for an ethernet network is 1500. However, because of PPPoE, the MTU over DSL is 1492 (if I remember correctly). On top of the that, the extra overhead caused by the VPN can lower the MTU even further.
Here's how to find the right MTU. While connected to the VPN, ping a server on your network using the following command: ping -f -l X a.b.c.dTo be clear the "-l" is a lowercase "L", not a number one. Replace the "a.b.c.d" with the IP address of your server. The "X" will be a number you will use to determine the MTU. For example, ping -f -l 1500 192.168.0.10. Start with 1500. If you get "Request timed out" or "Packet needs to be fragmented but DF set", try 1490. Keep decreasing the number by 10 until you get "Reply from a.b.c.d". Once you get replies, increase the number by 1 until you get a "timed out" or "fragement but DF set" error.
Take the highest number that got replies (in our case it was 1418) and add 28 to that to get the MTU (ours was 1446). Download DR. TCP from www.dslreports.com and set the "Path MTU Discovery" setting to "No" and set the MTU for your network card to the MTU you came up with. Reboot and try your VPN again.
quote:Ta!... Ga ik ff naar kijken...
Op zondag 20 april 2003 22:48 schreef Swetsenegger het volgende:[..]
Je gebruikt L2TP VPN client.
Opgesteld met wifi fragmentatie...
Moeite van het proberen waard
quote:ondanks de ruis heb je contact met nederlands sprekende buitenaardse wezens! da's duidelijk!
...hoi/.r..;....
maar ff serieus..
krijg je dat ook allemaal als je telnet naar www.google.nl poort 80 en
GET / HTTP/1.0
gevolgd door 2 enters doet?
quote:Heb ik inderdaad ook geprobeert... geen response...
Op zondag 20 april 2003 22:55 schreef sangdrax het volgende:[..]
ondanks de ruis heb je contact met nederlands sprekende buitenaardse wezens! da's duidelijk!
maar ff serieus..
krijg je dat ook allemaal als je telnet naar www.google.nl poort 80 en
GET / HTTP/1.0
gevolgd door 2 enters doet?
het probleem ligt in een te hoge MTU-waarde. Die VPN-L2TP verbinding die je opbouwt heeft een MTU van 1400.
As je bv een MTU van 1500 instelt (op de client bv) dan worden de packets met een grootte boven de 1400 niet gefragmenteerd (zoals gewoonlijk) maar worden gewoon gedropt, maar packets bóven de 1406 weer niet, die worden wel gefragmenteerd. Daarom kun je bepaalde sites wel openen, en anderen weer niet...
Dus zet de MTU van je client, en/of de netwerkkaart naar 't modem op een max van 1400 en alles doet 't.
Start->instellingen->configuratiescherm->netwerk->externe toegangsadapter->ippakketgrootte-, zet deze op KLEIN. reboot de pc en dan zal het moeten werken.
Succes
quote:Dat zei ik twee reacties geleden al
Op zondag 20 april 2003 22:59 schreef eXite het volgende:
Ik wil niet bijster nerd over komen maar:het probleem ligt in een te hoge MTU-waarde. Die VPN-L2TP verbinding die je opbouwt heeft een MTU van 1400.
As je bv een MTU van 1500 instelt (op de client bv) dan worden de packets met een grootte boven de 1400 niet gefragmenteerd (zoals gewoonlijk) maar worden gewoon gedropt, maar packets bóven de 1406 weer niet, die worden wel gefragmenteerd. Daarom kun je bepaalde sites wel openen, en anderen weer niet...
Dus zet de MTU van je client, en/of de netwerkkaart naar 't modem op een max van 1400 en alles doet 't.
Start->instellingen->configuratiescherm->netwerk->externe toegangsadapter->ippakketgrootte-, zet deze op KLEIN. reboot de pc en dan zal het moeten werken.
Succes
Bedankt voor jullie hulp!
Topic mag wat mij betreft dicht
quote:MTU?
Op zondag 20 april 2003 23:49 schreef ChOas het volgende:
* ChOas is weer een gelukkig Gijsje...
Bedankt voor jullie hulp!
Topic mag wat mij betreft dicht
quote:Laat ons nou niet in spanning
Op zondag 20 april 2003 23:51 schreef Swetsenegger het volgende:[..]
MTU?
quote:Sorry, ff naar mijn bed verhuisd
Op maandag 21 april 2003 00:01 schreef Swetsenegger het volgende:[..]
Laat ons nou niet in spanning
quote:Die Sitecom Support is zo beroerd nog niet
Op maandag 21 april 2003 00:07 schreef ChOas het volgende:[..]
Sorry, ff naar mijn bed verhuisd
... MTU 1400 ... alles weer prima
|
Forum Opties | |
---|---|
Forumhop: | |
Hop naar: |