Internet und Telefon gestört oder gar ganz ausgefallen? Speedprobleme, die nicht offensichtlich auf die verwendeten Geräte zurückzuführen sind? Dann ist dieses Forum genau richtig!
Bitte gib bei der Erstellung eines Threads im Feld „Präfix“ an, ob du Kunde von Vodafone Kabel Deutschland („[VFKD]“), von Vodafone West („[VF West]“), von eazy („[eazy]“) oder von O2 über Kabel („[O2]“) bist.
Sprich, beim Übergang vom Hetzner-Netz (AS24940) zu Vodafone (AS3209) geht das Ding verloren.
Aber nicht nur?
In deinem einen Trace kommt es von dir aus bis zum ersten Hop im Hetzner-Netz.
Das selbe hab ich bei Sipgate zum Teil auch.
Zum ersten Hop kommt es, dann ist es tot.
Beim zweiten Anlauf habe ich eine IPv6 Quelladresse gefunden mit der einer meiner vServer nicht pingbar ist. Hier ist nun die Rückrichtung wirklich dicht - ich kann auch vom vServer aus den Computer zu Hause nicht anpingen auf dieser IPv6 (auf anderen klappt es, Firewall in der Vodafone Station habe ich ausgeschaltet).
gehen andere Dienste außer einem ICMP Paket oder ist der Rückweg vom Server zu dir mit der IP komplett tot?
Sprich, beim Übergang vom Hetzner-Netz (AS24940) zu Vodafone (AS3209) geht das Ding verloren.
Aber nicht nur?
In deinem einen Trace kommt es von dir aus bis zum ersten Hop im Hetzner-Netz.
Das selbe hab ich bei Sipgate zum Teil auch.
Zum ersten Hop kommt es, dann ist es tot.
Mhm.. ich lese die Trace so:
In Richtung Computer => Server ist der sichtbare Unterschied bei der defekten IPv6, dass vom letzten Hop (meinem Server) keine Antwort kommt, von allen davor aber schon.
In Richtung Server => Computer ist der sichtbare Unterschied bei der defekten IPv6, dass Schluss ist nach 2a01:4f8:0:e0f0::5a (der letzte Hop im AS24940), es kommt von AS3209 keinerlei Antwort.
Aber es ist schon spät, ich schaue morgen nochmal drauf.
Beim zweiten Anlauf habe ich eine IPv6 Quelladresse gefunden mit der einer meiner vServer nicht pingbar ist. Hier ist nun die Rückrichtung wirklich dicht - ich kann auch vom vServer aus den Computer zu Hause nicht anpingen auf dieser IPv6 (auf anderen klappt es, Firewall in der Vodafone Station habe ich ausgeschaltet).
gehen andere Dienste außer einem ICMP Paket oder ist der Rückweg vom Server zu dir mit der IP komplett tot?
Bei meinem vServer betrifft das offenbar wieder nur ICMPv6 in diesem konkreten Fall. TCP und UDP gingen in beide Richtungen.
Bei sipgate sehe ich aber auch bei UDP-Traffic Timeouts (getestet mit sip-ping), immer bei wechselnden Server je nach Quelladresse.
Ich habe jetzt schon einige Tage an einem IPv6-routing-Problem debugged, welches dieses sein koennte und Informationen hier gesammelt: http://vodafone.lsmod.de/
dabei sind google.de/com, heise.de und facebook.com als einzige nicht betroffen und genau bei diesen ist hop5 im traceroute ein anderer:
laptop:~ # traceroute -6 -m 6 --udp -n -z 1 -q 10 facebook.com
traceroute to facebook.com (2a03:2880:f1ff:83:face:b00c:0:25de), 6 hops max, 80 byte packets
1 MYIP 1.895 ms 2.391 ms 1.765 ms 2.185 ms 2.196 ms 2.180 ms 1.745 ms 2.088 ms 1.787 ms 2.036 ms
2 2a02:810d:8001:7a::2 14.708 ms 2a02:810d:8001:7a::3 17.118 ms 16.392 ms 15.656 ms 15.462 ms 2a02:810d:8001:7a::2 17.188 ms 14.205 ms 2a02:810d:8001:7a::3 15.732 ms 14.703 ms 15.619 ms
3 * * 2a02:8100:4:2::6:2111 15.564 ms 15.703 ms 2a02:8100:4:2::6:211a 25.889 ms * * * * *
4 * * * * * 2a00::7fff:0:c02:c01:1 24.387 ms * * * 2a00::7fff:0:c01:c01:5 23.830 ms
5 * * * * * * * * * 2a00::1d0:0:56 19.384 ms
6 2001:4860:1:1::18fe 22.766 ms 21.225 ms 22.472 ms 19.275 ms 20.990 ms 21.698 ms 19.931 ms 21.679 ms 77.102 ms 22.031 ms
# traceroute -6 -f 4 -m 6 --udp -n -z 1 -q 10 heise.de
traceroute to heise.de (2a02:2e0:3fe:1001:302::), 6 hops max, 80 byte packets
4 * 2a00::7fff:0:c02:c01:1 15.183 ms 15.067 ms * * * 2a00::7fff:0:c01:c01:5 23.830 ms * * *
5 * * * * 2a00::180:0:8a 19.188 ms * * * * *
6 2001:7f8::3012:0:2 29.586 ms 27.131 ms * * * * 21.355 ms 30.187 ms * *
# traceroute -6 --udp -n -z 1 -q 10 zq1.de
traceroute to zq1.de (2a01:4f8:221:b52:fcfd:ff:fe00:ec0c), 30 hops max, 80 byte packets
1 MYIP 1.623 ms 1.711 ms 2.256 ms 2.322 ms 2.366 ms 1.479 ms 2.684 ms 1.720 ms 78.568 ms 104.421 ms
2 2a02:810d:8001:7a::2 16.015 ms 2a02:810d:8001:7a::3 17.500 ms 2a02:810d:8001:7a::2 22.231 ms 20.920 ms 22.740 ms 2a02:810d:8001:7a::3 15.968 ms 14.366 ms 2a02:810d:8001:7a::2 17.014 ms 2a02:810d:8001:7a::3 17.426 ms 15.554 ms
3 * * * * * 2a02:8100:4:2::6:2111 16.968 ms * * * *
4 * * * * * * * 2a00::7fff:0:c01:c01:5 25.779 ms * *
5 * * * * * * * * * *
6 2a01:4f8:0:e0f0::59 22.040 ms 33.475 ms 18.111 ms 19.852 ms 19.629 ms 21.119 ms 18.125 ms 26.789 ms 18.363 ms 18.499 ms
ansonsten ist interessant, dass IPv6/UDP deterministisch mit dem Inhalt der Header verloren geht. Gleicher UDP-port kommt immer 100% oder 0% durch (je nach Quell+Ziel IP)
Um zu zeigen, dass das Problem nicht spezifisch fuer Hetzner ist, habe ich noch einen traceroute von einem openSUSE Server in Nuernberg gemacht. Sieht seltsam aus: http://vodafone.lsmod.de/traceroute1.txt
unser Netzwerkteam hat mir gesagt, sie könnten ggfs. helfen. Allerdings brauche ich einen Traceroute von mindestens einem betroffenen Nutzer zu irgendeinem Google-Server, wo dieses Problem sichtbar ist. Die IP-Adressen müssten bitte unverändert (nicht anonymisiert) bleiben. Ich selbst habe es bislang leider nicht geschafft, das mit unseren eigenen Diensten zu reproduzieren, sonst würde ich einfach meinen eigenen nehmen. Ich probiere es heute Abend auch nochmal, wenn ich Zeit habe.
Wer damit einverstanden wäre, würde mir echt einen Gefallen tun, einen solchen Traceroute per privater Nachricht zu übermitteln.