Thema configurator

mijn.overheid.nl / mijn.belastingdienst.nl onbereikbaar via KPN glas en UCG Fiber

edwin2019

Donateur
Silver
UniFier
Lid geworden
14 jan 2019
Berichten
1.381
Waarderingsscore
650
Punten
163
Locatie
Groningen
1/3
Thread owner
Hier ineens bij een klant een vreemd probleem nl dat mijn.overheid.nl / mijn.belastingdienst.nl / ziekenhuis (via digid) niet te bereiken zijn, nu.nl en diverse andere sites werken wel normaal.
Op het moment dat ik de netwerk kabel van de laptop loshaal en de laptop verbind met mijn telefoon hotspot (wifi op telefoon uit!) kan ik wel bij mijn.overheid.nl

Om te beginnen het netwerk.
KPN glasvezel -> esperiabox -> DMZ -> UCG-Fiber WAN poort
(reden voor dmz constructie is dat klant nogal eens eigen initiatieven ontplooit en ik wil voorkomen dat ISP rommelen met de esperiabox de boel onderuit haalt)
( om dezelfde reden zitten de twee TV ontvangers ook rechstreeks in de esperiabox)
(op de esperiabox staat wifi uit. Esperiabox gebruikt eigen ip range. IP range die UCG uitdeelt wijkt daarvan af.

Aan de UCG-Fiber zit een USW Lite 16 PoE die twee AP's bediend.
UCG-Fiber stond per abuis op auto update en heeft nu v4.4.9 official
USW lite heeft 7.1.26
AP's allen 6.7.17

De Lenovo laptop die men gebruikt zit via een officieel Lenovo docking station aan het fysieke netwerk (dus niet via WiFi)

Wat is er al geprobeerd maar zonder resultaat;
0. laptop reboot
1. KPN esperiabox spanningsloos gemaakt en weer aangezet
2. UCG + USW + AP's een herstart gegeven
3. WAN IP blacklist controle. IPv4 staat op één lijst vermeld nl "RATS Dyna". Geen idee of mijn.overheid enz daar op let.
4. handmatig op laptop DNS ingesteld
5. andere browser
6. nieuwe browser, vers geinstalleerd
7. Proxy in internet opties gecontroleerd of die uit staat
8. In de UCG IDS uitgeschakeld (IDS (Device & Traffic Identification). It's in Cybersecure > Protection > Identification > Disable)
9. In de UCG handmatig DNS ingesteld (DNS on manual Settings > Internet > DNS Server 8.8.8.8 / 1.1.1.1)

Op internet zie ik wel her en der wat langskomen mbt 4.4.9, vandaar hier de post. De aanpassingen IDS en DNS komen daar ook uit voort maar zonder succes.

Wie o wie herkend dit cq weet nog iets wat ik niet geprobeerd heb?

Source: https://unifi-forum.nl/onderwerpen/unifi-os-cloud-gateways-4-4-9.7557/
Hier zelf al even verwijderd.
 
Heb je al geprobeerd of je de sites op de Experia Box wel kunt bereiken?

Worden de IP adressen van deze sites goed geresolved?
 
Thread owner
Heb je al geprobeerd of je de sites op de Experia Box wel kunt bereiken?

Worden de IP adressen van deze sites goed geresolved?
Hm, nee. Ben niet zelf op locatie. Zit al te denken hoe ik vanaf de ucg rechtstreeks de sites kan benaderen. Eerst eens even kijken of deze sowieso wel reageren op een ping of tracert.
 
Ben wel benieuwd wat het eventueel was.
Update naar 4.4.9 kan het niet zijn.

Ik draai zelf ook de UCG FIber maar dan rechtstreeks zonder Experia meuk er tussen. (waarom heb je deze er nog tussen zitten eigenlijk?)

Update ik las inderdaad waarom die experiabox er nog tussen zit maar dit kan prima zonder hoor gewoon auto update uitzetten van unifi.
TV+ werkt als zonnetje op UCG FIber ook zonder script alleen je tv's even op unicast zetten.
 
Je kunt een VPN verbinding opzetten op de UCG. En dan van daaruit naar de Experiabox. Daar de WiFi activeren en de laptop daarmee laten verbinden.
Heb je ook al gekeken naar blokkade op land niveau?
 
Thread owner
Je kunt een VPN verbinding opzetten op de UCG. En dan van daaruit naar de Experiabox. Daar de WiFi activeren en de laptop daarmee laten verbinden.
Heb je ook al gekeken naar blokkade op land niveau?
Verhip, beide niet aan gedacht.
Ik ga wel morgen aan klant vragen om laptop even rechtsreeks met kabel aan esperiabox te hangen. Mazzel dat de laptop nog een ethernet aansluiting heeft 😁
 
Thread owner
Heb je al geprobeerd of je de sites op de Experia Box wel kunt bereiken
Zojuist geprobeerd en werkt (brave browser die gisteren nieuw geinstalleerd is). Op hetzelfde moment (een fractie later) ontdekken we dat mijn.overheid.nl het nu ook normaal via wifi doet (huh??)
Laptop gekoppeld aan docking zodat we de lan kabel gebruiken -> mijn.overheid.nl / mijn.belastingdienst.nl / ziekenhuis werkt.
Standaard browser op laptop is firefox, blijkt dat daar de proxy handmatig was ingesteld door een ander ICT bedrijf, proxy die van systeem laten volgen en ook via firefox werkt het weer.

Ik hoorde vandaag ook dat de klant van KPN abo was gewisseld en dat toen de problemen zijn ontstaan (vandaar de standaard opzet met esperiabox en DMZ). Wat mij opvalt is dat alle sites (mijn.overheid.nl / mijn.belastingdienst.nl / ziekenhuis) digid als authenticatie gebruiken. Ik begin beetje het gevoel te krijgen dat digid mede oorzaak van probleem is geweest, wellicht houden zij ook de combi hostname e/o mac e/o LAn e/o wan in de gaten. Zou dan alleen fijn zijn als men een duidelijke foutmelding geeft.

Los van wat proxy geneuzel lijkt de voornaamste factor voor de oplossing tijd te zijn geweest...
 
Thread owner
Je kunt een VPN verbinding opzetten op de UCG. En dan van daaruit naar de Experiabox.
Is niet meer nodig en dus niet geprobeerd. Als ik hier nog eens goed over nadenk vraag ik mij af of het sowieso gelukt zou zijn om de GUI van de esperiabox te benaderen omdat deze in de WAN poort van de UCG zit.
 
Is niet meer nodig en dus niet geprobeerd. Als ik hier nog eens goed over nadenk vraag ik mij af of het sowieso gelukt zou zijn om de GUI van de esperiabox te benaderen omdat deze in de WAN poort van de UCG zit.
Ja, dat werkt. Been there, done that. Zorg er wel voor dat de firewall toegang tot dat subnet toestaat.
 
Terug
Bovenaan