Probleme beim Surfen

Engelsen

Commander
Registriert
Apr. 2009
Beiträge
2.254
Moin zusammen,

ich habe seit ca. 3 Monaten Probleme beim Surfen im Netz. Das Problem tritt bei allen Clients (LAN/WLAN) unabhängig vom Browser auf.

Erst dachte ich, dass ich eine DNS Packet Loss hätte, da nach einiger Zeit für ca. 5-10 Sekunden keine Seite mehr läd, ein Ping geht aber immer durch.

Also habe ich im ADGuard den DNS Server gewechselt bzw. mal andere eingestellt. Hab mittlerweile DNS, DoT und DoH durch - Probleme gibts mit allen.

Dann dachte ich es liegt an der Internetverbindung. Speedtest Tracker (Docker Container) zeigte bei der ehemaligen KabelDeutschland Verbindung auch keine konstant gute Leitung an - leider besteht das Problem auch nach dem Wechsel auf Glasfaser noch (obwohl die Leitung nun perfekt ist laut Speedtest Tracker).

Also habe ich heute noch einmal einen frischen PiHole LXC aufgesetzt und geschaut, ob es besser wird. Leider scheint auch das nicht zu fruchten.

Mittlerweile bin ich mit meinem Latein am Ende ....

Gibts ein Tool mit dem ich doppelte IP Adressen oder Probleme im Netzwerk finden kann?
Ich könnte natürlich alles abstöpseln und einzelnd zuschalten, das ist aber mein letzter Schritt.

Aufbau des Netzwerks ist wie folgt:
lan.png

Was hab ich gemacht:
  • DNS Server im AdGuard LXC gewechselt
  • DNS LXC neu augesetzt - PiHole
  • Internetverbindung gewechselt (Kabel zu Glasfaser)
  • Switch getauscht
  • LXC Container auf anderen Host geschoben
  • ohne ADguard oder PiHole probiert - ohne Erfolg.


Vielen Dank für alle Tipps und Ratschläge.
LG
 
Zuletzt bearbeitet:
Engelsen schrieb:
Erst dachte ich, dass ich eine DNS Packet Loss hätte, da nach einiger Zeit für ca. 5-10 Sekunden keine Seite mehr läd, ein Ping geht aber immer durch.
klingt irgendwie nach MTU oder IP Konflikt.

sonst vllt proxmox config.
hast du mehrere VMs darauf und mal geschaut, ob deren uplink abwechselnd / rr geht?


Schalt mal wlan ab und teste mal mit nur einem Notebook als Client via kabel. Steck ab was du nicht brauchst. Fang vor dem ONT an und geh dann schrittweise tiefer rein.

Gerade im heimnetz sonst.. finde den verursacher und dann darin den fehler
 
Und ohne adguard
 
  • Gefällt mir
Reaktionen: h2f und Azghul0815
@madmax2010
Ja, mehrere VMs und mehrere Hosts - hab den LXC Container bereits auf einen anderen Host migriert. Problem besteht leider weiterhin ...
klingt irgendwie nach MTU oder IP Konflikt.
Kann ich das irgendwie prüfen? Wenn ja, mit welchem Tool?

ob deren uplink abwechselnd / rr geht?
Wie meinst du das? Steh grade auf dem Schlauch..

@chrigu
Hab an meinem Rechner einfach mal 1.1.1.1 und 1.0.0.1 eingestellt. Leider ohne Erfolg ... Nach einiger Zeit kommt das Problem wieder ...
 
Engelsen schrieb:
Erst dachte ich, dass ich eine DNS Packet Loss hätte, da nach einiger Zeit für ca. 5-10 Sekunden keine Seite mehr läd, ein Ping geht aber immer durch.
Wird der Ping auf den Domain-Namen ausgeführt oder IP-Adresse? Wenn es auf Domain-Namen geht dann hat DNS nichts damit zu tun da ja dort eine Namensauflösung statt findet.

Dann sieht es eher nach einem MTU Problem aus.
 
Vorher war eine Fritzbox von der OPNSense - jetzt ist die OPNsense direkt am ONT.
Daher fällt die als Fehler leider weg :) ..

@Helge01
Ping auf google.de - wird sofort aufgelöst.

Wie finde ich ein MTU Problem raus?
 
Ja .
Würde ich aber ausschließen, da das Problem bereits vor der Umstellung auf Glasfaser bestand ... Ich hatte gehofft, dass es damit verschwindet ...

Witzigerweise kann ich von extern alle meine Services OHNE Probleme erreichen (nutze Pangolin).

Im eigenen LAN stockt der Browser dann manchmal bei den Aufrufen (geht über den gleichen DNS Eintrag wegen Zertifikat etc.)
 
Was für MTU Wert hast du dann am WAN Interface (OPNsense) angegeben? Mit PPPoE muss es weniger als 1500 sein.
 
@Helge01
1492

Ich würde die Interleitung an sich fast ausschließen und den Fehler im internen LAN sehen ... Ich weiß nur nicht mehr wo ich noch schauen soll ....

Evtl. hänge ich mal alles WLAN-Zeugs ab und schau, ob es dann besser ist ... Dafür muss ich aber natürlich erstmal die Regierung informieren :D
 
OK, ist der Standard Wert und könnte passen.

Engelsen schrieb:
Evtl. hänge ich mal alles WLAN-Zeugs ab und schau, ob es dann besser ist
Irgendwelche WLAN-Repeater im Einsatz die einen eigenen DHCP-Server mitbringen?
 
Engelsen schrieb:
Kann ich das irgendwie prüfen? Wenn ja, mit welchem Tool?

Guck in deine Logfiles.


Engelsen schrieb:
Wie meinst du das?

Guck in die Logfiles.

Engelsen schrieb:
Im eigenen LAN stockt der Browser dann manchmal bei den Aufrufen

Auch hier gibt es Logging. Was steht da?

Engelsen schrieb:
Dann dachte ich es liegt an der Internetverbindung. Speedtest Tracker (Docker)

Läuft der dauerhaft? Der müsste eigentlich am QoS vorbei laufen oder wie hast du den ins Netz integriert?
Ansonsten ist das eine Quelle für ständige 5 bis 10s Packet Loss bis gefühltem Totalausfall.

Engelsen schrieb:
jetzt ist die OPNsense direkt am ONT.

Perfekt. Da hast du noch mehr Logfiles.
 
Logs:

Proxmox: Alles unauffällig bis auf:
Code:
Dec 28 15:06:28 pve kernel: docker0: port 1(vethd89daa6) entered blocking state
Dec 28 15:06:28 pve kernel: docker0: port 1(vethd89daa6) entered disabled state
Dec 28 15:06:28 pve kernel: vethd89daa6: entered allmulticast mode
Dec 28 15:06:28 pve kernel: vethd89daa6: entered promiscuous mode
Dec 28 15:06:29 pve kernel: eth0: renamed from vetha06887e
Dec 28 15:06:29 pve kernel: docker0: port 1(vethd89daa6) entered blocking state
Dec 28 15:06:29 pve kernel: docker0: port 1(vethd89daa6) entered forwarding state
Dec 28 15:06:30 pve kernel: docker0: port 1(vethd89daa6) entered disabled state
Dec 28 15:06:30 pve kernel: vetha06887e: renamed from eth0
Dec 28 15:06:30 pve kernel: docker0: port 1(vethd89daa6) entered disabled state
Dec 28 15:06:30 pve kernel: vethd89daa6 (unregistering): left allmulticast mode
Dec 28 15:06:30 pve kernel: vethd89daa6 (unregistering): left promiscuous mode
Dec 28 15:06:30 pve kernel: docker0: port 1(vethd89daa6) entered disabled state

Den Fehler habe ich schon ewig und bekomme ihn bisher nicht weg.
Denke, dass das mit Docker innerhalb eines LXCs zusammenhängt.

Werde aber mal die Zeit beobachten und ob der Fehler zeitgleich auftritt ... Vielleicht muss ich da dann doch noch was machen.

Und ja, ich weiß, Docker in LXC ist nicht supported. ;)

Sonst keine Fehler.

OPNSense:
Code:
Sent Packet Error (WAN und LAN) = 0
Receive Packet Error (WAN und LAN) = 0

Der Switch ist dumm und hat kein Logging.

Omada Controller zeigt keine Fehler im Log.

mh ....

@Helge01
Ja, aber überall deaktiviert und alle managed per Omada Controller.
 
Zurück
Oben