Nejdou některé webovky

Příspěvky, které nespadají do žádného z vytvořených fór.
pgb
Příspěvky: 594
Registrován: 2 years ago

Re: Nejdou některé webovky

Příspěvekod pgb » 2 weeks ago

ad DNS: vzhledem k tomu, že moderní webové stránky jsou dost složitou aplikací a obsahují odkazy na hromady externích domén (netmonitor, reklamní banery aj., css, fonty), tak pokud by dns nefungoval správně, tak by to problémy mohlo za určitých situací způsobovat a tvářit se, že ping na hlavní doménu jde, ale stránka se nenačte.
PS: před mnoha lety (cca 2010/2012, už je to hodně let - jo byl to dns resolver na ip 212.24.128.8 bohužel u dialu) jsem se setkal s tím, že dns resolver pro existující záznamy nevracel doména nenalezena, ale záznam se vrátil korektní, ale PRÁZDNÝ

ad MTU: už jsem to psal jednou, je to dost nejpravděpodobnější. Domluv se s dialem a a zkus si někam nefragmentovaný icmp 1500.
Naposledy upravil(a) pgb dne 29 Apr 2019 20:29, celkem upraveno 1 x.
0 x

Uživatelský avatar
TTcko
Příspěvky: 563
Registrován: 7 years ago

Příspěvekod TTcko » 2 weeks ago

+1 pro nekorektní IPv6
0 x

ludvik
Příspěvky: 4156
Registrován: 7 years ago

Příspěvekod ludvik » 2 weeks ago

enimalia.com nemá IPv6 ... a MSS 1460, MTUčkem to také nebude. Jejich DNS též vypadá v pořádku, tedy krom toho, že mají dva nejspíš na stejné síti.
Naposledy upravil(a) ludvik dne 29 Apr 2019 23:03, celkem upraveno 2 x.
0 x
Ohledně GDPR již nediskutuji. Když nic nevím, musím si to nastudovat jinde - a pak už to vím a nemám potřebu diskutovat zde.

JCltm
Příspěvky: 35
Registrován: 1 month ago

Příspěvekod JCltm » 2 weeks ago

Jinak, zaostalý WEDOS nepodporuje IPv6. Takže tam problém nebude.
0 x

Uživatelský avatar
honzam
Příspěvky: 5392
Registrován: 12 years ago

Příspěvekod honzam » 2 weeks ago

A co zavirovaný mikrotik někde po cestě se zapnutou proxy?
0 x

Petr Bačina
Příspěvky: 1158
Registrován: 4 years ago
Bydliště: Horní Slavkov
Kontaktovat uživatele:

Příspěvekod Petr Bačina » 2 weeks ago

JCltm píše:Jinak, zaostalý WEDOS nepodporuje IPv6. Takže tam problém nebude.

Takovou blbost jsi sebral kde? Wedos normálně IPv6 má a weby na ní jedou.
0 x

JCltm
Příspěvky: 35
Registrován: 1 month ago

Příspěvekod JCltm » 2 weeks ago

Tak nevím, s čím jsem si to spletl, každopádně pokud web ipv6 nepodporuje a nejde, mebude problém v ipv6.
0 x

Peyrak
Příspěvky: 1584
Registrován: 12 years ago

Příspěvekod Peyrak » 2 weeks ago

Jednou se mi toto stalo také a bylo to tím MTU, které kazil summit SDV, po rebootu spoje to bylo OK a už se to nikdy nestalo.

V jednom segmentu sítě mám teď podobný problém, ale tam nejdou jen některé HTTPS weby, třeba flexibee.eu, na některých chybějí obrázky nebo nejdou spustit videa, a některé weby se jen načítají pekelně dlouho, třeba rajce.cz, tomu jsem zatím ne kloub nepřišel, v cestě jsou jen 2 mikrotiky a jedno AF24, jeden Ray2 17G a jeden summit QAM100, spoje rebootlé, mikrotiky prověřené, týká se to jen jednoho privátního adresního rozsahu, ostatní za stejnou infrastrukturou jdou
0 x

iTomB
Příspěvky: 864
Registrován: 12 years ago

Příspěvekod iTomB » 2 weeks ago

Peyrak píše:Jednou se mi toto stalo také a bylo to tím MTU, které kazil summit SDV, po rebootu spoje to bylo OK a už se to nikdy nestalo.

V jednom segmentu sítě mám teď podobný problém, ale tam nejdou jen některé HTTPS weby, třeba flexibee.eu, na některých chybějí obrázky nebo nejdou spustit videa, a některé weby se jen načítají pekelně dlouho, třeba rajce.cz, tomu jsem zatím ne kloub nepřišel, v cestě jsou jen 2 mikrotiky a jedno AF24, jeden Ray2 17G a jeden summit QAM100, spoje rebootlé, mikrotiky prověřené, týká se to jen jednoho privátního adresního rozsahu, ostatní za stejnou infrastrukturou jdou

To dlouhe nacitani mi delalo taky, zkus si u nekoho zmenit DNS na google atd a zkus to znova.
0 x

Cheprer
Příspěvky: 990
Registrován: 8 years ago
antispam: Ano
Bydliště: Olomouc a okoli

Příspěvekod Cheprer » 2 weeks ago

Pokud ti to dělá jenom jeden z x rozsahu za trasou tak to nemůže být přece fyzickou trasou. Buď tunelem ,vlanou nebo chyba v route, masce někde na L3. Srcnat?
Na L3 jsem míval často problém s tím že někdo někde žádal špatnou masku nebo byl špatně právě nat. Kterej se odkazoval na co neměl.
Na L2 to nebývá, pokud má vlana správně mtu.
Řeším to teď na jednom eoipu který jede po L2TP. Nejsem schopen se na tom eoipu dostat přez 1420. U nás vše cajk ale jde to do jiné sítě kde to něco brzdí asi nevím nepřišel jsem na příčinu, je to jenom propoj na kancelář kde chystám servery, ale blbý je že ta linka potom dost kripluje při tak malém mtu. Linka má 50/20 a na serverech nevytahnu víc jak 20/2 což je bída když je tam chceš nějakou dobu testovat a nechávat zahoret a up ti z toho serveru vesměs neleze.
1 x
Ferenc Richard
info[at]RFservis[dot]cz
+420 774 164 886
Vystavba telek. reseni LTE, 3G, 2G [HUAWEI,NOKIA..]
Mikrovlny ericsson, huawei, ray, alcoma...
Vytyčování met. a opt. siti o2
Servis a udrzba mob. a fix stanic.
Poskytovani telek. sluzeb Olomoucky kraj.

ludvik
Příspěvky: 4156
Registrován: 7 years ago

Příspěvekod ludvik » 2 weeks ago

S tím MTU mám trochu problém. Možná tím, že je ráno ... Ale může se stát, že server má MTU v jumbo velikostech. Klient ovšem ne - při prvním SYN paketu pošle svoje MSS. Co udělá server? Měl by ho respektovat a nepřekročit, ne?

Kdysi jsme narazili na servery na pipni.cz, které používaly MTU 9000. A také na windowsy s MTU 1504 (vždy Realtek síťovky). No a těm to nechodilo. Možná by i chodilo, kdyby ty servery neblokovaly ICMP ...
0 x
Ohledně GDPR již nediskutuji. Když nic nevím, musím si to nastudovat jinde - a pak už to vím a nemám potřebu diskutovat zde.

radekpv
Příspěvky: 23
Registrován: 8 years ago

Příspěvekod radekpv » 6 days ago

Narazil jsem na stejný problém - celá síť za NATem funguje, jen se není možné dostat na nějaký konkrétní web.
U známého v práci to byl (asi před 14 dny) web prostejov.eu - pomohlo počkat přes víkend, přitom doma je přes stejného poskytovatele a fungoval stále.
U mého zákazníka dnes datové schránky. Já se na ně dostanu v pohodě, dokonce když si jejich síť připojím k sobě pomocí mikrotik eoip, takže pc dostane IP adresu z jejich routeru, do internetu jdu přes jejich router a datové schránky fungují. Přímo z jejich sítě nefungují - otestováno z win7, win10, IE, firefox, chrome.
Zkoušel jsem na routeru snižovat MTU, ale bez výsledku.
0 x

rsaf
Příspěvky: 1126
Registrován: 12 years ago

Příspěvekod rsaf » 6 days ago

Mám podobný problém na jedné domácí wifině. Nedostanu se z ní na některé "naše místní" weby, nejde třeba ani vzdálená plocha... Jinak vše jde a dělá to jen na wifi (PC připojené kabelem do stejného bridge v mikrotiku se dostane všude). Z té wifiny se dopingnu, ale stránka se neotevře. Tipuju to na problém v kombinaci capsman+mtu.
0 x

Uživatelský avatar
hapi
Příspěvky: 12359
Registrován: 11 years ago
Kontaktovat uživatele:

Příspěvekod hapi » 6 days ago

tek netuneluj data mezi capsmanem a apčkem. Otázka 30 sekund upravit konfiguraci.
0 x

Orel005
Příspěvky: 774
Registrován: 8 years ago

Příspěvekod Orel005 » 6 days ago

A ja bych se mrknul na spamlist jestli tvuj rozsah ktery pouzivas neni nekde listovany. Hodne webů stahuje informace ze spamlistu a podle toho filtruje kdo na web smí a kdo ne.
0 x
http://www.orelsoft.cz / Jediny ISP s HI-TECH servery bez instalacnich poplatku ve stredni Evrope.
Napriklad: 64 jader, 256 GB ram, 4x600 GB SAS 15k, 1 Gbps pripojeni za 14 000,- Kc / mesicne vc. dph.


Zpět na „Nezařazené“

Kdo je online

Uživatelé prohlížející si toto fórum: redmax a 5 hostů