Hallo zusammen,
ich hab ein paar Probleme mit meinem Internetzugang. Ich bin letzte Woche auf Internet aus der Fernsehdose umgestiegen! Jetzt habe ich zwei Probleme:
1. Ich hab drei Rechner (2 PCs, 1 Laptop) per Wlan mit dem Router verbunden, komischerweise steigen alle, zwei oder auch mal nur einer der Computer in unregelmäßigen Abständen komplett aus dem Netzwerk aus. An der Wlan Verbindung kann es nicht liegen, ich hab den Router testweise mit einem Kabel direkt zu den PCs gestellt um eine schlechte Funkverbindung ausschließen zu können, ausserdem besteht das Problem nicht wenn ich den Router wieder ans Modem von der Telekom hänge! Also meine Frage lautet, muss man im Router irgendwas umstellen für die andere Leitung (ausser die Einwahldaten)?
2. Das zweite Problem habe ich beim Seiten aufruf, wenn ich z.B. ebay aufrufe kommt die Fehlermeldung das die Seite nicht gefunden wurde, wenn ich aber 1-3 mal auf aktualisieren klicke ist sie aber da. Das Problem ist wieder nur bei der neuen Leitung, wenn ich den Router an die Telekom Leitung hänge gehen die Seiten sofort auf.
Am Router können die Probleme auch nicht direkt liegen da ich zwei ausprobiert habe, einen Netgear und einen Dlink, es kann höchstens an speziellen Einstllungen im Router liegen.
So ich bin mal gespannt ob einer ein paar Ideen hat, ich weiss nicht mehr weiter!
Grüße
Powerfiat
Internetanschluss und Tarife 23.329 Themen, 98.023 Beiträge
Hallo Powerfiat,
Kabelinternet geht m.E. nur mit einem Kabelmodem oder hat sich da was geändert? Deine Router sind ohne Modem? Anbieter?
Bei mir hat die Kombination Kabelmodem und Router ohne Modem (D-Link DI 707P) und dahinter das private Netzwerk super geklappt. Der WAN-Port des Routers mußte nur für Dynamische IP beziehen eingestellt und mit den Zugangsdaten gefüttert werden, dann klappte alles problemlos.
MTU kleiner einstellen z.B. 1400 (sowohl beim client als auch beim router, wenn er es kann)
TTL größer einstellen z.B. 128
Verbindungsdauer im Router auf max. einstellen, wenn du eine flat besitzt.
Ich hab meinen alten Netgear Router WGR614 v4 und den Dlink Di524.
Wie verstellt man den MTU Wert beim Clienten? Beim Router gehts. Und was ist TTL? Das finde ich im Netgeat z.B. gar nicht bzw. beim Dlink kann man nur einen Haken machen für "TTL-Wert bitte ändern"
Hallo Powerfiat,
den MTU-Wert kannst du in der Registry festlegen.
http://www.gschwarz.de/mtu-wert.htm
Gruß
Shrek3
ich würde die MTU im Router ändern.
nicht auf dem client.
den TTL nur auf dem Client.
dafür kann man DFUE Speed V2.2 verwenden
hier in dem Bsp, habe ich die MTU auch auf dem client verändert, muss aber nicht zwingend sein.
http://img243.imageshack.us/img243/9061/01sy4.jpg
Haben diese Lösungen den Auswirkungen auf das Problem mit dem Verbidnungsabruch oder auf das Problem mit dem schlechten Seitenaufbau?
Seitenaufbau = ja/vielleicht
Verbindungsabbruch = nein, dazu fehlen weitere Infos. (bis jetzt ist unklar, ob dein Provider dicht macht oder dein Wlan einfach hängt.)
Es muss definitiv der Router oder eher die Rechner sein, wenn ich z.B. einen der drei Rechner per Kabel anschliesse und zwei per Wlan fliegen nur die beiden Wlan PCs aus dem Netz
Ich denke. der DI 524 wird bis auf das WLAN und mit der Menüführung nicht so viel anders sein, als mein 707 Da gibt es im Kofigurationsmenü einen Reiter mit Status und wenn der angeklickt wird gibt es sicher auch einen Button LOG, wo dann zig Seiten Log-Meldungen stehen Da ist dann manchmal auch was interessantes dabei. Z. B. ewige Versuche nach Verbindungsabbruch sich eine neue IP zu holen etc. ich hatte bei einer älteren Firmware auch mal den Effekt, daß nachdem die 30 Seiten Log voll waren ein neues Login nur möglich war, wenn ich das Log per Hand geleert hatte. Als Beispiel
Hallo,
grade ist mir meine Verbindung wieder abhanden gekommen :-)
Hier mal ein Log Eintrag von dem Zeitraum wo ich mehrfach rausgeflogen bin. Ganz unten Poste ich noch einige Angaben zu meinen Rechner.
Der Router ist ein Dlink Di524 mit der neuesten deutschen Firmware.
Dienstag Juli 24, 2007 11:35:08 Associated: 00-19-5B-81-A1-4D st=0
Dienstag Juli 24, 2007 11:35:11 Associated: 00-1A-4F-48-FF-6C st=0
Dienstag Juli 24, 2007 11:35:15 ICMP: type 8 code 0 from 192.168.0.101
Dienstag Juli 24, 2007 11:35:15 ICMP: type 8 code 0 from 192.168.0.101
Dienstag Juli 24, 2007 11:35:15 ICMP: type 8 code 0 from 192.168.0.101
Dienstag Juli 24, 2007 11:35:15 ICMP: type 8 code 0 from 192.168.0.101
Dienstag Juli 24, 2007 11:35:30 Associated: 00-18-DE-93-AF-24 st=0
Dienstag Juli 24, 2007 11:36:17 Unrecognized attempt blocked from 88.0.40.58:26605 to 62.143.180.175 UDP:52525
Dienstag Juli 24, 2007 11:36:27 Unrecognized attempt blocked from 88.0.40.58:26605 to 62.143.180.175 UDP:52525
Dienstag Juli 24, 2007 11:37:06 CM Attack Twice w/in 60s
Dienstag Juli 24, 2007 11:37:15 Unrecognized attempt blocked from 83.46.53.89:1461 to 62.143.180.175 TCP:52525
Dienstag Juli 24, 2007 11:37:17 Unrecognized attempt blocked from 83.46.53.89:1461 to 62.143.180.175 TCP:52525
Dienstag Juli 24, 2007 11:37:24 Unrecognized attempt blocked from 83.46.53.89:1461 to 62.143.180.175 TCP:52525
Dienstag Juli 24, 2007 11:37:27 Unrecognized attempt blocked from 83.46.53.89:18291 to 62.143.180.175 UDP:52525
Dienstag Juli 24, 2007 11:37:27 Unrecognized attempt blocked from 83.46.53.89:18291 to 62.143.180.175 UDP:52525
Dienstag Juli 24, 2007 11:37:29 Unrecognized attempt blocked from 88.0.40.58:26605 to 62.143.180.175 UDP:52525
Dienstag Juli 24, 2007 11:37:31 Unrecognized attempt blocked from 83.46.53.89:18291 to 62.143.180.175 UDP:52525
Dienstag Juli 24, 2007 11:37:32 Unrecognized attempt blocked from 88.0.40.58:26605 to 62.143.180.175 UDP:52525
Dienstag Juli 24, 2007 11:37:34 Unrecognized attempt blocked from 83.46.53.89:18291 to 62.143.180.175 UDP:52525
Dienstag Juli 24, 2007 11:37:39 Unrecognized attempt blocked from 88.0.40.58:26605 to 62.143.180.175 UDP:52525
Dienstag Juli 24, 2007 11:38:07 Associated: 00-19-5B-81-A1-4D st=0
Dienstag Juli 24, 2007 11:38:10 Associated: 00-1A-4F-48-FF-6C st=0
Dienstag Juli 24, 2007 11:38:15 ICMP: type 8 code 0 from 192.168.0.101
Dienstag Juli 24, 2007 11:38:14 ICMP: type 8 code 0 from 192.168.0.101
Dienstag Juli 24, 2007 11:38:14 ICMP: type 8 code 0 from 192.168.0.101
Dienstag Juli 24, 2007 11:38:15 ICMP: type 8 code 0 from 192.168.0.101
Dienstag Juli 24, 2007 11:38:29 Associated: 00-18-DE-93-AF-24 st=0
Dienstag Juli 24, 2007 11:38:32 Unrecognized attempt blocked from 88.0.40.58:26605 to 62.143.180.175 UDP:52525
Dienstag Juli 24, 2007 11:38:36 Unrecognized attempt blocked from 88.0.40.58:26605 to 62.143.180.175 UDP:52525
Dienstag Juli 24, 2007 11:38:39 Unrecognized attempt blocked from 88.0.40.58:26605 to 62.143.180.175 UDP:52525
Dienstag Juli 24, 2007 11:38:41 ICMP: type 8 code 0 from 192.168.0.114
Dienstag Juli 24, 2007 11:38:42 Unrecognized attempt blocked from 88.0.40.58:26605 to 62.143.180.175 UDP:52525
Dienstag Juli 24, 2007 11:38:44 ICMP: type 8 code 0 from 192.168.0.114
Dienstag Juli 24, 2007 11:38:41 ICMP: type 8 code 0 from 192.168.0.114
Dienstag Juli 24, 2007 11:38:43 Unrecognized attempt blocked from 88.0.40.58:26605 to 62.143.180.175 UDP:52525
Dienstag Juli 24, 2007 11:38:44 ICMP: type 8 code 0 from 192.168.0.114
Dienstag Juli 24, 2007 11:38:47 ICMP: type 8 code 0 from 192.168.0.114
Dienstag Juli 24, 2007 11:38:50 ICMP: type 8 code 0 from 192.168.0.114
Dienstag Juli 24, 2007 11:38:53 ICMP: type 8 code 0 from 192.168.0.114
Dienstag Juli 24, 2007 11:39:07 TX TCP reset for 192.168.0.114(52111) -> 192.168.0.1(80)
Dienstag Juli 24, 2007 11:39:07 TX TCP reset for 192.168.0.114(52111) -> 192.168.0.1(80)
Dienstag Juli 24, 2007 11:39:07 TX TCP reset for 192.168.0.114(52111) -> 192.168.0.1(80)
Dienstag Juli 24, 2007 11:39:07 TX TCP reset for 192.168.0.114(52087) -> 192.168.0.1(80)
Dienstag Juli 24, 2007 11:39:07 TX TCP reset for 192.168.0.114(52111) -> 192.168.0.1(80)
Dienstag Juli 24, 2007 11:39:07 TX TCP reset for 192.168.0.114(52111) -> 192.168.0.1(80)
Dienstag Juli 24, 2007 11:39:07 TX TCP reset for 192.168.0.114(52111) -> 192.168.0.1(80)
Dienstag Juli 24, 2007 11:39:07 TX TCP reset for 192.168.0.114(52087) -> 192.168.0.1(80)
Rechner 1
MAC 00-19-5B-81-A1-4D
IP 192.168.0.101
XP Pro (alle updates) 32 Bit
Dlink WLan Stick
Verbindungsqualität Sehr Gut (4 von 5 Strichen)
Rechner 2
MAC 00-1A-4F-48-FF-6C
IP 192.168.0.57
Vista Home Premium (alle updates) 32 Bit
AVM Fritz Wlan Stick (neueste Treiber für Vista)
Verbindungsqualität Gut (3 von 5 Strichen)
Rechner 3 (Laptop)
MAC 00-18-DE-93-AF-24
IP 192.168.0.114
Vista Buisiness (alle updates) 32 Bit
Integrierte Intel Wlankarte (neueste Treiber für Vista)
Verbindungsqualität Ausgezeichnet (5 von 5 Strichen)
Wenn ihr sonst noch was wissen wollt einfach Fragen! Es geht aber nur noch um das Problem mit den Abrüchen der Seitenaufbau ist jetzt Ok, fragt mich aber nicht warum :-) irgendwo hab ich durch Zufall was umgestellt ;-)
Grüße
Alex
Was mit dem IMCP zusammenhängt http://www.iana.org/assignments/icmp-parameters zur Interpretation reichen meine Netzwerkkenntnisse aber nicht mehr aus. Ein bißchen Studiengang http://www.it-infothek.de/fhtw/semester_2/re_od_10.html
Anhand erstem Überfliegen der Infoseiten interpretiere ich das mal so
ICMP: type 8 code 0 bedeutet
ICMP-Typ 8 (echo) ist die Aufforderung, eine Antwort (echo reply) an den Sender zurückzusenden. Code0 Dauert die Übertragung eines IP-Pakets zu lange (Ablaufen des TTL-Wertes (a) oder min. ein Fragment wird innerhalb einer bestimmten Zeitspanne vermisst (b)), wird diese ICMP-Meldung an den Sender zurückgesendet und das bzw. die Pakete verworfen.
Im Falle von (a) ist Code 0, bei (b) 1. Ich weiß jetzt aber nicht ob bei der Log-Meldung der Router versucht eine Antwort vom PC zu bekommen oder umgekehrt. Mit meinem Halbwissen tendiere ich aber eher in die Richtung Router versucht PC zu erreichen (50% Chance) :-) Auf die Anfrage "Echo" gibt es eine Zeitüberschreitung (from) vom PC.
Wo jetzt die Ursache zu suchen ist - Ich habe keinen direkten Plan, ob es jetzt am WLAN selbst liegt oder die Daten über die NAT/SPI des Routers schon verzögert zum WLAN kommen. Ich würde da systematisch so rangehen:
Router in "Grundstellung" kein Portforwarding wie für Azureus, emule, counterstrike etc.
Keine besonderen Firewallregeln, SPI eingeschalte, DoS Abwehr ein, Upnp aus, falls es das jetzt alles so gibt
Ein PC am Router (Wlan aus) mit Patchkabel testen - Ergebnis:
Zwei PC am Router (WLAN aus) mit Patchkabel testen - Ergebnis
Drei PC am Router (WLAN aus) mit Patchkabel testen - Ergebnis
Wenn nicht stabil dann wieder LOG konsultieren, wenn stabil, dürfte es erstmal nicht an den Einstellungen/Funktion des Routers liegen
Das gleiche dann mit WLAN Verbindung
Bißchen merkwürdig finde ich auch TX TCP reset for 192.168.0.114(52111) -> 192.168.0.1(80) Protokoll Reset für die Verbindung Rechner .114 Port 52111 zum Router Standard http port 80
Was könnte auf dem PC über den Port 52111 geschleust werden (Programm, Firewall ???)
Da sind dann due Netzwerksgurus gefragt.
Über ein Patch Kabel läuft es Stabil es fliegen nur die WLan PCs raus bzw keienr wenn nur der Kabel PC läuft, komischerweise laufen seit heute Mittag alle drei Rechner normal bzw. das Netzwerk läuft normal, ich habe aber nichts verändert seitdem, das gleiche war Gestern, da hatte ich allerdings die Probleme um ca. 18 uhr, davor war das ganze Wochenende ruhe und danach war bis heute Mittag ruhe! Das finde ich schon sehr Merkwürdig!
Nicht nur da, ich hab überall gefragt die ahnung haben könnten!
ah so.
sowie ich aus den Logs lesen kann, macht der router einen TCP reset for 192.168.0.114
damit macht er die bestehende TCP Verbindung zu. beim surfen nicht so schlimm, weil er nicht dauerhaft eine offen hat, sondern nur bei benutzung. (on demand)
ich habe einen netten Artikel gefunden, aus dem Linux Mag.
http://www.linux-magazin.de/heft_abo/ausgaben/2005/08/reset_risiko
Was ich nicht verstehe, was passiert, wenn Du die clients per Kabel am Router anschliesst und was bei Wlan ?
Also so wie es aussieht lag das Probleme wohl bei der Wlan Verschlüsselung, anscheind kam der Router nicht mit drei WPA Verschlüssellten Rechner zurecht und hat sie dann bei Zugriffen (ich weiss nicht welche, war ja sporadisch) rausgekickt aus dem Netzwerk. Also wenn mal einer ähnliche Probleme hat einfach mal ohne Verschlüsselung oder eine andere ausprobieren (Wep, WPA2) bzw. mal mit einer anderen Firmware versuchen!
also mit WEP schon mal gar nichts probieren, wenn dann nur WPA.
mit der Firmware kenne ich mich bei D-Link nicht aus, kann aber gut möglich sein, das es mit einigen Versionen Probleme gibt.
Bevor ein Netzwerk gar nicht funktioniert sollte man vielleicht doch in Betracht ziehen ein Sicherheitsrisiko einzugehen!
zu testzwecken, für einen kurzen Zeitraum kann man das machen.
aber nicht auf die dauer. vorallendingen, wenn der AP 7x24 Std. läuft.
ausser du bist der meinung, wenn ein anderer über deinen Account/IP Adresse im Netz surft und sich Kinderpornos oder urheberrechtlich geschützte dateien zieht, kein Problem ist.
Besonders wenn die Herren vom BKA bei dir anklopfen und du dir keiner Schuld bewusst bist.
Der ungefähre Richtwert für das Knacken der WEP Verschlüsselung liegt bei ca. 5 bis 10 Minuten.
Wenn du also jemand in deiner näheren Umgebung hast, der Wepcrack oder Airsnort bedienen kann....... mal es dir aus.
Ansonsten noch ein schönes Wochenende.