LINUX.ORG.RU

Проблема с доступом

 


0

2

С домашней сети лор перестал работать. Трейс глохнет где-то на вымпелкомовской AS:

 6  pe15.Moscow.gldn.net (79.104.235.123)  5.939 ms pe15.Moscow.gldn.net (79.104.235.131)  3.596 ms  3.831 ms
 7  62.105.157.143 (62.105.157.143)  3.588 ms  3.716 ms  3.481 ms

Хотя у меня не билайн. Возможно, беды с провайдером, не знаю, куда копать

★★★★★

Перевожу на технического специалиста, оставайтесь на линии

unclestephen
()

Хотя у меня не билайн

А какой конкретно провайдер — секрет? :)

Ну и в любом случае можно попробовать к нему обратиться в техподдержку, может там уже в курсе.

CrX ★★★★★
()
Последнее исправление: CrX (всего исправлений: 1)

Хотя у меня не билайн.

gldn это магистральщик если что, его билайн давным давно купил.

Тут бы со стороны лора до тебя трассировку сделать (прямой и обратный маршруты могут быть разными, и не факт что виноват именно тот что от тебя идёт). Ну а потом уже разбираться с провайдером той стороны, чей маршрут теряется.

Если уверен что виновата твоя сторона - пиши провайдеру, провайдер пусть или разбирается со своим аплинком или меняет маршрут на другой.

firkax ★★★★★
()
Ответ на: комментарий от firkax

Если уверен что виновата твоя сторона - пиши провайдеру

Да и если не уверен, всё равно можно написать. Пускай разбираются.

Не обязательно при этом, кстати, давать им понять, что ты что-то понимаешь в сетях. Достаточно просто сказать, что у теля не работает linux.org.ru, а у всех остальных работает — а дальше это уже их проблема. Которую они так или иначе попробуют решить — сменят маршрут на другой, или свяжутся с той стороной. Когда у всех конкурентов «всё работает», а у конкретного провайдера — нет, им обычно выгодно постараться как-то решить этот вопрос, даже если всё это происходит не по их вине.

CrX ★★★★★
()
Последнее исправление: CrX (всего исправлений: 1)

Трассировка по-умолчанию идёт по udp. Переключи её на icmp: traceroute -I linux.org.ru

Зашёл с билайна, ситуация с трассировкой такая же, по icmp всё ок.

62.105.157.143 это предпоследний хоп перед linux.org.ru

Dimez ★★★★★
()
Последнее исправление: Dimez (всего исправлений: 1)
Ответ на: комментарий от mittorn

Т.е заблочили UDP

Лишние порты вообще обычно везде закрыты. traceroute по-умолчанию использует 33434/udp.

Dimez ★★★★★
()
Последнее исправление: Dimez (всего исправлений: 1)
Ответ на: комментарий от Dimez
netname:        RU-SOVINTEL-xDSL-Static-IP-Pool-NET
descr:          111250 Russia SOVINTEL/EDN
descr:          xEthr and xDSL clients static IP pool

Какое-то сомнительное описание диапазона для хостинга.

firkax ★★★★★
()
Ответ на: комментарий от Dimez

А всё, кажется разобрался. Я в начале подумал что раз предпоследний узел значит это гейт лора, но нет, это просто кто-то топологию сети прячет и не показывает маршрут. Не знаю зачем так делать, это же затрудняет всяческие диагностики.

firkax ★★★★★
()
Последнее исправление: firkax (всего исправлений: 1)
Ответ на: комментарий от Dimez

А, ну да, я и забыл.

Никто ничего не прячет

Ну как это никто? qrator и прячет. Я, забыв об этом, подумал что хостер.

Тогда наверно автора он и ограничивал.

firkax ★★★★★
()
Последнее исправление: firkax (всего исправлений: 1)
Ответ на: комментарий от firkax

qrator и прячет

Если грубо - вот у тебя есть фронтенд и бэкенд. Можно ли сказать, что фронт занимается тем, что прячет бэк? Вроде бы нет, это не его основная задача.

Dimez ★★★★★
()
Ответ на: комментарий от Dimez

Хочешь сказать что ssl-терминатор куратора - прямой пир билайна (и не только его, у меня на другом прове другой предпоследний узел)? Вот прям на одном компе и bgp-сессия и ssl.

firkax ★★★★★
()
Ответ на: комментарий от Dimez

У куратора пиров разумеется полно, но я сомневаюсь что ssl-терминатор расположен прямо на бордерном роутере.

firkax ★★★★★
()
Ответ на: комментарий от Dimez

И что? По твоей логике у них все входящие подключения с билайна для всех клиентов принимает одна единственная железка, бордерный роутер и по совместительство ssl-сервер. Очевидно это не так.

Думаю даже можно наглядно проверить, сделав nslookup на других их клиентов и обнаружив что айпи-адреса по крайней мере у части их будут другие. То есть идёт сначала билайновский гейт, а потом много разных айпи куратора и все на следующем хопе. Они все его пиры? Очевидно нет, там в середине ещё как минимум один хоп должен быть, но он игнорирует TTL пакетов и всегда форвардит их дальше (возможно, фильтруя).

firkax ★★★★★
()
Ответ на: комментарий от firkax

Я не знаю, как оно у них работает, у меня, естественно, нет информации об их инфраструктуре, учитывая то, что они давным-давно делают что-то на FPGA, возможно, что есть платы расширения даже в бордерных роутерах.

Поэтому «очевидно» говорить я не буду, я не на столько СПВ.

Dimez ★★★★★
()
Для того чтобы оставить комментарий войдите или зарегистрируйтесь.