USG 4 PRO KPN Glasvezel, helft websites werken

UniFi USG 4 Pro Router

vanDyk

UniFier
2 dec 2021
23
14
3
Hoi allemaal,

Na lang beraad, met mijzelf, toch maar besloten wat hulp in te roepen voor mijn probleem.

Om een goede situatie te geven begin ik even bij het begin.
Tot gister werkte het glasvezel, via NTU, goed op de USG 4 Pro. Alleen zat er een kanttekening aan, ik kon 'm niet meer updaten op de firmware.
Kortom, het moest allemaal opnieuw in de hoop de firmware wel te kunnen updaten.

Zo gezegd, zo gedaan denk je. Helaas niet dus.
Ik loop nu tegen het probleem aan dat ik bepaalde websites, waaronder het unifi forum, niet via de glasvezel aansluiting kan bezoeken.

Volgorde netwerk:
USG - US-48 - Nano HD, DNS, NAS, Proxmox server (met controller, DNS en Home Assistant software).

Eerst dacht ik aan een DNS probleem, dus de DNS verwijzing in de USG ongedaan gemaakt. Helaas, nog steeds hetzelfde probleem.

De instellingen zoals ik die gebruikt heb zijn als volgt:
Rechtstreeks op de WAN, via de controller, heb ik een PPPOE ingesteld op de IPv4, met eigen gemaakte username en wachtwoord, VLAN 6 aangezet, en op IPv6 een DHCPv6 met prefix 48 aangezet.
Verbinding komt tot stand, waarbij de WAN DNS en/of 127.0.0.1, 195.121.1.34 of 195.121.1.66 worden opgehaald via bovenstaande instellingen.

De verbinding komt tot stand, ik kan pingen op zowel de IPv4 als IPv6 naar bijvoorbeeld dit forum of Tweakers, maar het bezoeken van de website is onmogelijk via alle apparaten in huis.

Wat gaat er niet goed is dan de vraag?

De eigen DNS, AdGuard, is niet gewijzigd na de herinstallatie, en heeft ervoor goed zijn werk gedaan.
Doordat de problemen ontstonden dacht ik eerst aan een DNS probleem, maar na het omzeilen van de DNS bleven de problemen bestaan. Het moet dus iets anders zijn.

Er zijn wat Firewall rules, maar deze zouden niet het probleem moeten zijn. Hiervoor werkte het ook op dezelfde instellingen. Maar uitsluiten doe ik het niet.

Ik ben benieuwd of iemand een idee heeft waar het probleem zit.
Helaas werken door de problemen dingen zoals Teamviewer, Viber, Zoom en Teams niet. Meekijken zou wel via de mobiele verbinding deels kunnen als ik de telefoon op het beeldscherm richt.

Ik hoor het graag wat er verder nog gecontroleerd dient te worden, of aangepast moet worden om alles weer te laten werken.
 
  • Leuk
Waarderingen: m4v3r1ck
Ik zou als eerste stap IPv6 uitzetten en kijken of alles via IPv4 werkt.De IPv6 support van een USG is niet 100%.
 
  • Leuk
Waarderingen: m4v3r1ck
IPv6 verwijzingen op de WAN, LAN en DNS verwijderd. Getest, helaas zoals in 1e bericht al gezegd werkt de ping wel, maar het bezoeken van de website niet.
DNS is nog steeds niet als zodoende in gebruik om eerst dit probleem te tackelen.
 
Volgend….. ik kan maar 1 website niet bereiken, mijn vrouw is blij…. (EU.store.ui.com)
Off-topic:
Helaas betreft het niet één website voor mij. Een hoop websites, die ik nodig heb voor mijn werk, werken simpelweg niet.
Maar jouw "probleem" snap ik wel. Kan zij ook haar favoriete website niet "bereiken"?:ROFLMAO:
 
  • Leuk
Waarderingen: PcRene
Wat voor een verschil zie je als je een tracert doet naar een site die je wel, en één die je niet kunt bereiken?

Ook zou je via SSH kunnen inloggen op de USG en daar pingen. Dan kun je zien of het probleem aan LAN- of WAN-zijde zit.
 
Wat voor een verschil zie je als je een tracert doet naar een site die je wel, en één die je niet kunt bereiken?

Ook zou je via SSH kunnen inloggen op de USG en daar pingen. Dan kun je zien of het probleem aan LAN- of WAN-zijde zit.
Tracert naar Tweakers.net en Youtube.com.:
1.jpg

En de ping vanuit de USG naar beide webadressen:
2.jpg

@ M4v3r1ck: ik heb rond gekeken op het KPN forum, maar buiten de instellingen om zag ik zelf weinig redenen waarom het zou fout lopen eerlijk gezegd. Mocht er nou uit onderzoek blijken dat er wellicht een probleem aan de KPN kant ligt, dan kan er nog altijd die kant op gegaan worden.
 
  • Leuk
Waarderingen: m4v3r1ck
Maar die twee sites werken dus? Of juist niet?

Zeker weten dat je in de controller alles uit hebt staan? Dus, IDS/IPS, GeoIP blocking en DPI blocking?
 
Maar die twee sites werken dus? Of juist niet?

Zeker weten dat je in de controller alles uit hebt staan? Dus, IDS/IPS, GeoIP blocking en DPI blocking?
Ohh, vergeten erbij te schrijven.

Tweakers.net werkt niet, Youtube.com werkt wel.

IDS/IPS uit.
GeoIP uit.
DPI uit.
 
  • Leuk
Waarderingen: PcRene
Als ik een tracert naar tweakers.net doe volgt mijn internetverbinding precies dezelfde route naar tweakers.net, met uitzondering van het beginpunt.
Dus jouw internet verbinding lijkt gewoon ok te zijn.

Heb je het al eens met andere browsers geprobeerd?
Welke DNS adressen krijgt jouw computer vanaf het netwerk? Als het goed is (zonder AdGuard e.d.) zou het DNS adres van je computer het IP adres van de USG moeten zijn.
 
Ik heb het geprobeert met 5 verschillende browsers. Allen geven dezelfde uitslag op beide websites. De ene doet het wel, de andere doet het niet.
Zelfs de caching is geleegd.

De USG is inderdaad het hoofd DNS adres voor nu. De instellingen zijn zodanig aangepast dat AdGuard nergens meer voorkomt in zowel de USG als waar dan ook in de netwerkinstellingen op de apparaten.
 
Lijkt me een DNS issue. Wat gebeurt er al je je DNS direct op je client instelt? Neem als DNS bv 1.1.1.1 of 8.8.8.8. of zoiets.
 
Beide DNS adressen geprobeerd en met verschillende browsers getest, helaas nog steeds hetzelfde.

Zelf denk ik ook al een langere tijd aan een DNS probleem. Maar dat het na het opnieuw instellen dan opeens boven komt drijven, is mij een raadsel.
 
Wat gebeurt er al je je DNS direct op je client instelt?
Ik had de DNS op de client en de USG afzonderlijk ingesteld. Dus eerst alleen de USG en daarna alleen de client. Eerst alleen per adres, daarna beide adressen op of de USG of de client.

Elke vorm biedt alleen de websites die al geopend konden worden.
 
Dus als je je client (je pc, mbp, enz) instelt op: Router: <je USG IP>, DNS server: 1.1.1.1 (of iets anders) heb je nog steeds deze issues?
 
Het lijkt me uiteindelijk geen DNS issue, want de tracert routeert naar het juiste IP en de ping werkt. Dus de resolving werkt goed. Ergens wordt waarschijnlijk het http / https verkeer voor sommige sites geblokkeerd.
 
En als zich dat nog steeds voordoet, is deze pc/mbp/enz 'onder controle' van een corporate? (heb je certificaten geïnstalleerd die bepalen hoe je je verbinding opbouwt?)
 
Dus als je je client (je pc, mbp, enz) instelt op: Router: <je USG IP>, DNS server: 1.1.1.1 (of iets anders) heb je nog steeds deze issues?
Ja, zelfs via deze weg blijft het probleem bestaan.

En als zich dat nog steeds voordoet, is deze pc/mbp/enz 'onder controle' van een corporate? (heb je certificaten geïnstalleerd die bepalen hoe je je verbinding opbouwt?)
Geen certificaten zijn gebruikt. Wilde mij daar (nog) niet aan wagen.

Het lijkt me uiteindelijk geen DNS issue, want de tracert routeert naar het juiste IP en de ping werkt. Dus de resolving werkt goed. Ergens wordt waarschijnlijk het http / https verkeer voor sommige sites geblokkeerd.
Hoe valt dit te ontdekken dan?
 
Activiteit
Er wordt op dit moment (nog) geen nieuwe reactie gepost.
  Topic Status: Hallo . Er is al meer dan 14 dagen geen nieuwe reactie meer geplaatst.
  De inhoud is mogelijk niet langer relevant.
  Misschien is het beter om in plaats daarvan een nieuw onderwerp te starten..