• Der Fragesteller hat diesen Beitrag als gelöst markiert.
  • Geschlossen

Synoloy und Centro Grande tut nicht mehr / Bandbreitenschummelei bei Glas

mirosch.gerber
Level 1
1 von 14

hallo

 

Herzlichen Gruss von der Swisscom Serurity Policy 2014, und sind soeben abgeschaltet worden [ironie:off]

 

Ich habe über Xmas ein Synology NAS hinter der CG installiert. Bis vor 3 Tagen lief alles.

 

Ich habe den Synology Redirect DDNS Dienst eingereichtet.  Nun ist kommt ein Verbindungserror.

 

Ich habe mit einem Traceroute eruieren können wo das Problem ist: nach dem Node 213.3.217.10 (bluewin) gehen die Pings verloren, resp. werden wohl neu von einer Firewall gedampft..

 

das CG mit der Synology läuft, die kann ich direkt mit der IP Ansprechen.

 

Weiter musste ich feststellen dass der 100/100er Anschluss ein Witzversprechen ist. 

 

Ich habe von 2 unabhängigen Netzen (Glas und Kabel) mit je 50MBit Kapazität (von CLAB überprüft) eine Datei mit 1GByte gezogen und dafür 30 (!!!) Minuten aufopfern müssen. Kleinere Dateien im gleichen Verhältnis der Grösse.

 

Ich hätte eigentlich gerne eine Erklärung dafür, ich habe Geld für das NAS ausgegeben, die Remote praktisch unbenutzbar ist mit der Bandbreite von 5Mbit.

 

und finde es gelinde gesagt arrogant wenn die Swisscom den Sheriff spielen will und eigene Firewall Rules dafür einsetzt ohne mich korrekt zu informieren...

 

Ich wünsche allen ein besseren Start ins 2014...

 

MG

 

 

 

HILFREICHSTE ANTWORT1

Akzeptierte Lösungen
corbendallas
Level 3
11 von 14

Der Aufruf geht auch via DynDNS... Und im internen Netz kannst du das nicht, weil der Centro kein NAT Loopback kann resp. es macht auch keinen Sinn einen Umweg übers Internet zu machen, wenn du von intern auf intern zugreifen möchtest... Dazu gibt es hier auch reichlich Lesestoff imn Forum...

syn.JPG

Editiert
13 Kommentare 13
XT
Level 6
Level 6
2 von 14

100/100  Eher 100/10 Was für ein Abo hast du?

 

Zeig mal den ganzen Traceroute. Nur weil ein Netzelement keine Antwort auf Pings gibt, muss da kein Fehler sein. Das Service Pack Gold (Netzfirewall) gibt es schon seit einiger Zeit nicht mehr. 

mirosch.gerber
Level 1
3 von 14

wir haben eine 100/100 Leitung mitten in Luzern
auf dem CG ist Up/Down mit 100'0000 online

Speedtest gemessen mit ookla 51.66 down, 5.62 upstream

der Synology DDNS Redirect funktion nicht, bei meinen anderen Diensten auf Kabelbetreiber funktioniert das seit langem ohne das kleineste Problem.

die URL wird vom Synology.me Server korrekt weitergeroutet, danach wird sie im Node 213.3.217.10 (bluewin) gblockt...

mirosch.gerber
Level 1
4 von 14

hallo hier noch der Traceroute

 

route.jpg

mirosch.gerber
Level 1
5 von 14
bei der Bandbreite bin ich nun nicht mehr ganz sicher.

Der Synology Standort ist in Luzern, gemäss meinem Kunden hat dieser eine Glasfaser Promo von SC eingekauft (92.- monat), Wenn ich nun aber die aktuellen Angebote anschaue sehe ich ein 100/10er Angebot bei 204.-.... mhhh...
XT
Level 6
Level 6
6 von 14
Schau mal hier http://www.tuxone.ch

Im Router werden die Anschlussewerte angezeigt. Das Abo muss nicht dem Entsprechen was da angezeigt wird.
mirosch.gerber
Level 1
7 von 14

hallo

 

ja offenbar wird im Router nicht der aus dem Abo zugelassene Wert eingetragen sondern der maxwert der möglichen Verbindung.

Das könnte man in dem Fall auch gleich weglassen, das verwirrt ja kollossal.

 

offenbar hat mein Kunde aber ein 50/5 er Angebot. Da er dafür 92.- hinblättert finde ich das "Superschnäppchen" nun nicht mehr so super. Für genau diese Bandbreite bezahle ich über Kabel 48.-

 

ok, kann ich nicht ändern..

 

was aber noch sein MUSS:

die DDNS Dienst muss laufen, es kann nicht sein dass man auf Swisscom Server selektiv blockiert wird, da das CG und die Synology im Duett korrekt laufen, kann es aus dem Traceroute Protokoll nur auf den Bluewin Servern passieren. Und da habe ich keinen Einfluss darauf.

 

übrigens: meine Synology hat ein völlig korektes Traceroute ohne Unterbrüche, hier ist also ganz klar die Swisscom als Verursacherin zu sehen. Und das muss behoben werden, Punkt!

corbendallas
Level 3
8 von 14

Swisscom spielt da wohl eher nicht "den Sheriff" oder blockiert selektiv. Die Netzsicherheit ist doch sehr wichtig und da kann es vorkommen, dass ab & an ein Paket nicht ankommt. Und sie ist nicht verpflichtet ihre Kunden über solche Änderungen (wenn es sie dann geben würde) zu informieren (siehe AGB).

Dein Synology ist aber erreichbar über WAN IP und DynDNS. Einfach nach der URL noch :5000 eingeben und die Sonne scheint 🙂

syn.JPG

XT
Level 6
Level 6
9 von 14
Sorry das ist Quatsch.

Das ist alles Standart. Da wird nichts blockiert.

Ich kopiere dir ein paar links zum nachlesen.

http://www.tuxone.ch/2013/12/dns-im-lokalen-netzwerk.html
http://www.tuxone.ch/2013/05/centro-grande-adbpirelli-cli-command.html
http://www.tuxone.ch/2013/04/improve-nas-security-synology.html

Das ist wichtig, damit du verstehst, warum die Access Profile so hoch wie möglich und nicht nach dem ABO geschaltet werden.
http://www.tuxone.ch/2013/01/access-und-serviceprofil-bei-swisscom.html
mirosch.gerber
Level 1
10 von 14

ja das sagte ich ja bereits, die Combo Synology / CG läuft per direkten IP Aufruf korrekt

 

wenn ich aber per DDNS URL darauf zugreifen will, kommt ein Seitenerror.

 

Das kann man mit einem Traceroute verfolgen, und die Packete gehen am Schluss bei einem Bluewin Server verloren...

 

Die Packete werden vom Synology Dienst aus richtig weitergeroutet und werden irgendwo in der Swisscom Netzwerkinfrastruktur "weggedampft"

 

wenn die Swisscom die IP nicht ändert auf dem CG, könnte ich noch damit leben.. wenn diese aber geändert wird kriege ich hässliche Telefone auf die ich im Moment keine Antwort habe... :smileyfrustrated:

corbendallas
Level 3
11 von 14

Der Aufruf geht auch via DynDNS... Und im internen Netz kannst du das nicht, weil der Centro kein NAT Loopback kann resp. es macht auch keinen Sinn einen Umweg übers Internet zu machen, wenn du von intern auf intern zugreifen möchtest... Dazu gibt es hier auch reichlich Lesestoff imn Forum...

syn.JPG

Editiert
mirosch.gerber
Level 1
12 von 14

Ich habe den Fehler gefunden

 

der Synology Dienst hängt die Portnummer nicht in jedem Fall an.

 

Bei mir und weiteren Installationen macht er das automatisch, bei der vorliegenden macht er es nicht

 

ich muss die Portnummer  XXXYYZZ.synology.me:5000  mit der URL eingeben

 

Trotzdem herzlichen Dank

 

 

corbendallas
Level 3
13 von 14

Ja genau, wie ich in meinem vorletzten Post schon erwähnte 🙂

mirosch.gerber
Level 1
14 von 14
ups... sorry.. 🙂
Nach oben