• Let op: Dit is het archief van het Provider Forum. De berichten die je hier ziet zijn gedateerd en er kan niet meer op worden gereageerd.

wellicht vind ik hier de oplossing

Status
Niet open voor verdere reacties.
Maar schuilt er een gevaar in? Ik begrijp een beetje dat een derde mede op mijn verbinding lijkt te zitten. Althans die mogelijkheid bestaat. En dat daardoor mijn verbindingsaanvraag geweigerd wordt. Al ik t goed zeg althans.
 
Door de invloed van die RIP pakketten, op een plaats waar er niets te kiezen en dus geen invloed zou moeten zijn, lijkt het alsof er bij jou in de buurt op je (externe) netwerk meer dan één gateway/router/dhcp-server zit. Dat is voorlopig het enige wat ik kan bedenken gezien de door jou gerapporteerde verschijnselen (maar ook ik zie zo nu en dan iets over het hoofd, en routers in hun ééntje doen soms ook raar).

In de veelheid van oorzaken van die dubbeling, is er één specifieke waarbij iemand met een sniffer net doet alsof hij de echte gateway/router is om zo het internetverkeer te kunnen aftappen (man in the middle). Dat is zeker niet de waarschijnlijkste verklaring; domheid, slordigheid, slecht documenteren komen nog veel meer voor dan criminaliteit.

Maar dit alles blijft speculeren vanuit een bureaustoel, tot er iemand een network analyzer aan je modem-router verbinding hangt!

Maak je dus niet nodeloos druk, maar kijk b.v. wel bij jou in de buurt of er iemand is de je daarbij kan helpen.

Mees de Roo
 
Viel mee. Men nam t heel serieuws zo leek het.

Wat ik nog was vergeten te melden dat gister, de medewerker zei dat hij kon zien dat er een ip aan de router werd gegeven. Echter de router pikte niets op, tot ik het rip protocol inschakelde.
 
Ik heb nu dus verbinding, maar dus afwachten voor hoelang.

Dit is wat ik heb staan als ik verbinding heb.

Dus probeerde ik het RIP weer uit te zetten, en dan zou eea dus weg moeten vallen toch? Dus niet. Gewoon verbinding houden. Ziggo moves in mysterious ways....

C:\Users\Rijkaart>tracert 87.119.194.131
Traceren van de route naar rdns01.nouzelle.net [87.119.194.131]
via maximaal 30 hops:
1 <1 ms <1 ms <1 ms 192.168.0.1
2 5 ms 8 ms 7 ms 5351A001.cable.casema.nl [83.81.160.1]
3 7 ms 7 ms 7 ms gv-rc0011-cr101-ae11-213.core.as9143.net [213.51
.161.97]
4 8 ms 7 ms 7 ms asd-lc0006-cr101-ae8-0.core.as9143.net [213.51.1
58.12]
5 24 ms 12 ms 11 ms ge-4-0.edge1.ams1.nl.inetbone.net [195.69.144.15
5]
6 16 ms 15 ms 15 ms ge-2-0.3001.core3.ams1.nl.inetbone.net [213.203.
213.84]
7 16 ms 15 ms 15 ms rdns01.nouzelle.net [87.119.194.131]
De trace is voltooid.
C:\Users\Rijkaart>
 
Om het geheel nog ludieker te maken...

Zojuist gebeld met Ziggo. Die waren conform goed gebruik mijn melding kwijt.

Dan dit; Ik heb op verzoek van het andere forym even geprobeerd een trace uit te voeren. Met en zonder verbinding. Met had ik asl dus om de verbinding te brengen in de orirginele status(niet werkend) zette ik het RIP vinkje weer uit en vernieuwde de verbinding. Nu wil hij dus niet meer in de oude niet werkende status komen. :0

Waarom? Geen idee. Zou het kunnen dat juist het even aan en uitzetten van het RIP de verbinding erdoor heeft geforceerd?
 
Gezien het feit dat RIP niet uit zou moeten maken, verbaast me dat niet. Gezien het feit dat RIP groot verschil maakte val ik van m'n stoel ....
Maar je trace is goed; geen rare 10.x.x.x bakken in het rijtje, jullie hebben dus een ander probleem.

Mees de Roo
 
Gezien het feit dat RIP niet uit zou moeten maken, verbaast me dat niet. Gezien het feit dat RIP groot verschil maakte val ik van m'n stoel ....
Maar je trace is goed; geen rare 10.x.x.x bakken in het rijtje, jullie hebben dus een ander probleem.

Mees de Roo

Als het goed is omschrijf ik dat zo;

Momenteel werkt de verbinding. Echter door de wijze waarop we het nu werkend hebben gekregen is het zeker dat er een probleem zit , vanaf de pc gezine, achter de router. Dit probleem laat zich het best omschrijven dat iemadn, al dan niet opzettenlijk gegevens van mij of mijn router lijkt te hebben. Dit is alleen uit te sluiten door het monitoeren van de verbinding tussen router en modem, het zogenaamde sniffen.
 
Nee zo eenvoudig ligt het niet. er kan op een andere server dan je dhcp-server dhcp-serving aanstaan. Die bak kan van ziggo zijn maar een linuxPC of windowsserver met DHCP-serving (per ongeluk) aan die direct aan het modem hangt of 67-68 geforward heeft doet het ook. Bootp/DHCP is een redelijk stom protocol; wie het eerste roept die heeft hem. Het kan natuurlijk erger. Kijk maar eens hier:
https://whirlpool.net.au/news/?id=1232&show=all
maar dat verwacht ik niet echt.
Wel kan er iemand aan het experimenteren zijn om zijn firmware te uncappen (die daarvoor ip's en mac's van bestaande servers cloned; daar laat ik de link maar liever van weg denk ik).
Maar het kan ook zijn dat er (per ongeluk) routing-functies aanstaan op DNS en/of DHCP servers en het kan zijn dat een oude partij flaky loadlevellers weer in gebruik is genomen die onder stress 10.x.x.x pakketten injecteren en zo communikatie poorten verbreken (gebeurde vroeger bij DNS en FTP servers, maar zou nu met gateways/routers/servers net zo kunnen).
En tenslotte kan het een klojo zijn die gemerkt heeft dat hij een klojo is en stilletjes is gestopt te klojo-en.

Om kort te gaan; het aantal mogelijkheden is te groot en te divers en meten is weten.

Mees de Roo
 
Status
Niet open voor verdere reacties.
Terug
Bovenaan