| Vorheriges Thema anzeigen :: Nächstes Thema anzeigen |
| Autor |
Nachricht |
pillex
Starter 
Anmeldungsdatum: 27.08.2009 Beiträge: 14
|
Verfasst am: 27 Aug 2009 02:10 Titel: ct 4 - Manche Seiten können nicht angezeigt werden [gelöst!] |
 |
|
Hallo Allerseits,
Ich bin nun auf die Version 4 vom CT Server umgestiegen und habe Probleme mit dem Internet.
Sowohl mit IPFire als auch mit endian können manche Webseiten nicht vollständig angezeigt werden. MTU steht auf 1492 (kleinerer Wert verbessert auch nix).
Als Beispiel: http://www.wetteronline.de/Niedersachsen/Juist.htm
Der Browser (Firefox und IE) zeigt nur eine unvollständige Seite und kommt nicht zum Ende.
Gibt es da eventuell ein bekanntes Problem mit XEN3.4, endian 2.2 oder Lenny?
Leider kann ich bei den bekannten Foren keine Lösung finden.
Habt Ihr 'ne Idee?
Vielen Dank
Zuletzt bearbeitet von pillex am 23 Sep 2009 21:12, insgesamt einmal bearbeitet |
|
| Nach oben |
|
 |
Vertex
Regular 
Anmeldungsdatum: 05.05.2006 Beiträge: 97
|
Verfasst am: 27 Aug 2009 19:38 Titel: |
 |
|
Nach Juist fahre ich nicht, da ist das Wetter schlecht
Denke nicht, dass das etwas mit der Firewall zu tun hat, da sie sich üblicherweise nicht um Port 80 Zugriffe schert - ich habe selbst soetwas noch nicht beobachtet. Hast du uU Content-Filter/Proxy aktiv ? Ping och mal die Adresse an und schau, ob Pakete verloren gehen.
Gruss
Vertex |
|
| Nach oben |
|
 |
shadowrun
Golden User 
Anmeldungsdatum: 23.05.2006 Beiträge: 902
|
Verfasst am: 27 Aug 2009 21:08 Titel: |
 |
|
Ich hatte es aber das war nen Routing Fehler von T-Com ...
war nach 2 Tagen weg |
|
| Nach oben |
|
 |
toffifee
Starter 
Anmeldungsdatum: 05.08.2009 Beiträge: 14 Wohnort: Dinslaken
|
Verfasst am: 27 Aug 2009 23:18 Titel: |
 |
|
Sorry wenn ich mich kurz fasse, meine Akkuwarnung piepst schon:
Sicher dass die Seite nicht aufgebaut werden kann? Funktioniert die Netzwerkverbindung des Servers danach noch einwandfrei? Kommst du noch auf die Webinterfaces?
Lieben Gruß,
Bene _________________ Schackeline, mach dat Mäh ma ei! |
|
| Nach oben |
|
 |
pillex
Starter 
Anmeldungsdatum: 27.08.2009 Beiträge: 14
|
Verfasst am: 27 Aug 2009 23:48 Titel: |
 |
|
Hallo vortex,shadowrun und toffifee,
Erstmal vielen Dank für Eure Reaktionen!
Also Proxy, Antivir und Conten Filter sind im endian deaktiviert.
Ein Problem mit dem ISP (in meinem Fall Arcor) schließe ich aus, da es mit der ctserver-version 2.1 und auch mit einem Baumarkt-Router einwandfrei läuft.
Die Seite wird nicht vollständig geladen (drehendes Zifferblatt im Firefox kommt nicht mehr zur Ruhe und es fehlen Teile der Seite) andere Seiten können aber vorher und nachher problemlos geladen werden. Auch die Webinterfaces laufen einwandfrei. Beim Ping geht (leider) auch nichts verloren.
Habt Ihr denn die Standard-Installation von Version 4 mit der angegebenen Seite ausprobiert?
Ich bin für weitere Tips zur Fehlereingrenzung dankbar!!!
Vielen Dank |
|
| Nach oben |
|
 |
pillex
Starter 
Anmeldungsdatum: 27.08.2009 Beiträge: 14
|
Verfasst am: 01 Sep 2009 16:26 Titel: |
 |
|
Ich hab noch 'n Nachtrag: Stöpsel ich an die "rote" Ethernet-Schnittstelle anstatt des DSL modems einen Router (mit dem Segment 192.168.2.0) und konfiguriere in der EFW "rot" als Gateway, dann funktioniert es tadellos. Damit könnte das Problem irgendwie mit pppoe zusammenhängen.
Hat diesbezüglich jemand schonmal etwas gehört? Danke! |
|
| Nach oben |
|
 |
psheise
Starter 
Anmeldungsdatum: 15.09.2009 Beiträge: 1
|
Verfasst am: 15 Sep 2009 21:21 Titel: |
 |
|
Bitte mal in der Domain-0 folgenden Befehl absetzen:
echo 0 > /proc/sys/net/bridge/bridge-nf-filter-pppoe-tagged
Danach sollten die Probleme ein Ende haben.
Hintergrund: Arcor "verlängert" kleine PPPOE-Pakete. Die Software-Bridge im Kernel verwirft standardmäßig die Füllbytes und die Firewall bzw. deren PPPOE-Treiber lehnt die "kaputten" Pakete dann ab. Ältere PPPOE-Treiber haben sich daran nicht gestört.
Peter |
|
| Nach oben |
|
 |
neobiker
Moderator  
Anmeldungsdatum: 11.08.2005 Beiträge: 1147 Wohnort: Nürnberg / Umgebung
|
Verfasst am: 15 Sep 2009 21:28 Titel: |
 |
|
Aah, herzlich willkommen
Edit: Das wäre sicher ein Tipp für die EFW und IPFire Teams... _________________ Gruss neobiker
Der Computer macht genau das, was Du ihm sagst - nicht das, was Du von ihm willst!
| <- Wiki; Celsius M450 C2Duo/2.13GHz, 6GB, 3xSATA, RAID1 + Snapshot Backups, Samba, Fritzcard ISDN + mtG-Capri = LAN-Fax (PDF-Email), Anrufbeantworter (Wav-Email), Scalix / Webmail + Outlook, VDR 7, DSL-WLAN-Router (NAT / Firewall !) vor XEN-Endian Firewall (RED, ORANGE, GREEN), WLAN inkl. VPN (IPSEC, SSL), DMZ (Webmail Reverse Proxy) |
|
|
| Nach oben |
|
 |
pillex
Starter 
Anmeldungsdatum: 27.08.2009 Beiträge: 14
|
Verfasst am: 22 Sep 2009 22:38 Titel: |
 |
|
Hallo Peter, hallo Forum,
Ihr habt mich gerettet! Es funktioniert mit dem Abschalten des bridge-nf-filter-pppoe-tagged!
Vielen, vielen Dank!
Ich habe schon mit tcp-dump und Etheral ein Problem beim Abbau der TCP Verbindungen diagnostiziert, aber konnte mir das Verhalten nicht erklären.
Das es in der Dom0 liegt ist ja drollig!
Kaum macht man's richtig, schon funktioniert's. |
|
| Nach oben |
|
 |
|