peruuta
Näytä tulokset kohteelle 
Hae sen sijaan kohdetta 
Tarkoititko: 
51512 Jäsentä
149069 Kirjoitusta
Katso mitä kaikkea voit tehdä Yhteisössä
^

Hienoa, kun tulit Yhteisöön. Täältä löydät valtavasti keskusteluita, blogeja ja ratkaisuja. Voit keskustella yhdessä muiden samanhenkisten jäsenten sekä ajoittain myös työntekijöidemme kanssa. Kokosimme sinulle kolme vinkkiä jotta pääset nopeasti kartalle siitä, mistä Yhteisössä on kyse.

ETSI JA LUE

Etsi tietoa, selaa keskusteluita ja lue blogeja. Joku toinen on saattanut jo painia saman ongelman kanssa ja saada siihen ratkaisun. Jos et löydä etsimääsi, aloita uusi keskustelu ja kysy neuvoa osaavilta jäseniltämme.

HAKUUN

JÄSENET AUTTAVAT TOISIAAN

Yhteisössämme jäsenet neuvovat toisiaan ja keskustelevat keskenään. Törmäät nopeasti myös VIP-jäseniimme. He kaikki ovat tavallisia asiakkaita kuten sinäkin.

TUTUSTU

OSALLISTU JA KEHU

Osallistu keskusteluihin, skaboihin ja pilotteihin. Kerro kokemuksistasi, ratko muiden ongelmia. Samalla keräät arvomerkkejä ja etenet Yhteisössä pidemmälle. Sinulla on mahdollisuus päästä jopa VIP-jäseneksi.

LUE LISÄÄ

Telia kaapelilaajakaista ja pakettiliikenteen ongelmat.



Highlighted
Uusi jäsen
Rekisteröitynyt: ‎24-08-2018
Kirjoituksia: 4
1/13

Telia kaapelilaajakaista ja pakettiliikenteen ongelmat.

Hei.

 

Päätimpä tulla tänne kysymään ratkaisua tai syytä tähän ongelmaan.

 

Asun siis Rovaniemellä. Paikassa jossa Telian kaapelilaajakaistalla on jo vuosia ollut äärettömän surkeasti toimivan maine. Siis oikeasti, se on melkein jo vitsi täällä.

 

Itselläkin on ollut ongelmia tuon kanssa aina. Ei kuukautta ettei jossain välissä olisi poikki. Nyt kuitenkin viimekeväisen Rovaniemellä tehdyn muutoksen jälkeen ongelma on vain pahentunut. Ongelma lyhykäisyydessään on se että internetyhteyden pätkäistessä vaikka vain lyhyesti pakettiliikenne verkossa stoppaa täysin vaikka internetyhteys heti palautuisikin. Alla havainnollistava kuva millä olen tuota diagnosoinut.

 

internet.jpg

 

Eli keväällä ostettu (varmuudeksi uusi modeemi kun asiakaspalvelu ei muuta keksinyt) on siis siltaavana. Sen perässä on Ubiquitin edgerouter. Välissä on hallittava Zyxel kytkin josta tehty port mirror läppärille jossa wireshark pakettiliikenteen tarkastelua varten. Välillä tuon Edgerouterin tilalla on ollut pelkkä toinen läppäri jossa skripti joka pingaa www.google.fi osoitetta 5 sekunnin välein ja kirjaa logiin aina kun ping epäonnistuu. Molemmilla on havaittu samaa ongelmaa yhteyden kanssa.

 

Eli jossain kohtaa joku pätkäisy modeemin ja internetin välissä tapahtuu ja Telian verkosta loppuu vastailu minun laitteiden lähettämiin IP paketteihin. Telian verkosta päin kyllä puskee runsaasti ARP liikennetta (eli kenellä IP x? vastaa osoitteelle y, joka ilmeisesti Telian runkopuolen reititin) Tätäkään liikennettä ei ole tullut asiakkaallepäin ennen tuota kevään muutosta.

 

Ainoa keino millä tuo pakettitukos saadaan avattua kun pakotan reitittimen, tai läppärin lähetämään DHCP kyselyn broadcast pakettina. Sen jälkeen liikenne alkaa taas pelata. Mikäli laitan vain uudistamisen (renew) tai jos DHCP leasen aika on jo kulunut niin paljon että se alkaa kysellä uusintaa niin homma ei toimi. Tämä varmaan siksi että renew tehdään unicastinä sille jo tiedetylle DHCP palvelimelle eikä niinkuin puhdas kysely joka tehdään broadcast paketilla. Näin kyllä pakettiliikenteestä että reititin tai läppäri kyselee IP osoitetta mutta Telian verkost aei vain tule vastaysta näihin kyselyihin.

 

Onko tämän tarkoitus toimia noin ja ottaen huomioon kuinka usein tuo kaapelinetti pätkiin niin tämä aiheuttaa suunnatonta ärsytystä ja vaivaa. Varsinkin kun ongelma ei korjaannu itsestään vaikka yhteyden pätkäisy olisikin vain lyhytaikainen. Ongelma esiintyy päätelaitteesta riippumatta (Niin reititin, kuin läppäri,  kuin toinenkin Edgerouter)

0 tykkäystä
12 vastausta
Vakiokalustoa**
Rekisteröitynyt: ‎14-12-2015
Kirjoituksia: 317
2/13

Vs: Telia kaapelilaajakaista ja pakettiliikenteen ongelmat.

Ovatko nuo ARP-kyselyt Ubiquitin reitittimelle osoitettuja vai täysin sattumanvaraisia huteja? Jos Ubiquitille, näetkö Wiresharkin kaappauksista, vastaako Ubiquiti ARP-kyselyihin?

 

Jos Ubiquiti ohittaa itselleen osoitetut ARP-kyselyt, se ei mielestäni toimi oikein.

 

Jos vastaukset ARP-kyselyihin lähtevät Ubiquitilta normaalisti, joko kaapelimodeemin valmistaja tai joku järkijyrki Telialla on saattanut palomuurata ARP-protokollan tajuamatta, minkälaiseen pätkimiseen tämä tulee johtamaan.

 

Olen törmännyt hieman vastaavanlaiseen käytökseen aikaisemmin AVM Fritz!box 7270 kanssa. Se toimi aluksi hienosti 24 Online:n ADSL-liittymässä niin kauan, kun he käyttivät Ericssonin DSLAM:ejä. Sen jälkeen, kun 24 Online ulkoisti yhteydet Nebulan ylläpitämiin DSLAM:eihin, Fritz!box alkoi hukkaamaan yhteyden noin kahden minuutin kuluttua laitteen käynnistämisestä tai manuaalisesta DHCP renew-pakotuksesta.

 

Laitoin linjalle erillisen siltaavan ADSL-modeemin ja tutkin Fritz!boxin liikennöintiä Wiresharkilla. Nebulalta tuli ARP-kyselyitä Fritz!boxille, mutta Fritz!box ei reagoinut niihin millään tavoin. Googlettamalla Fritz!box ja ARP löytyi paljon saksankielistä keskustelua. Kielitaidon puutteen takia minulle ei kuitenkaan selvinnyt muuta, kuin että AVM:n ARP-toteutus syystä tai toisesta herättää keskustelua.

 

Nebulan DSLAM:iin vaihdettu yhteys toimi ongelmitta Windows-, Linux- ja Linksys WRT54G laitteiden kanssa.

 

Koska vika vaikutti olevan AVM:n rikkinäisessä ARP-toteutuksessa, vaihdoin reitittimeksi Linksys WRT54G. Fritz!box sai myöhemmin loppusijoituspaikakseen tuttavan Sonera ADSL:n, jonka ARP-toteutus sieti ARP-mykkäkoulua leikkivän Fritz!boxin.

0 tykkäystä
Uusi jäsen
Rekisteröitynyt: ‎24-08-2018
Kirjoituksia: 4
3/13

Vs: Telia kaapelilaajakaista ja pakettiliikenteen ongelmat.

ARP kyselyt koskee toisia Telian IP poolissa olevia osoitteita. Omaa osoitetta en ole niistä löytänyt. Noita siis puskee jatkuvalla kyydillä tulemaan WAN puollella, eikä puhuta mistään paketista tai kahdesta vaan paketteja tulee kymmenen/sekunnissa vauhdilla. Kyseliä lienee Telian reititin. MAC viittaa Ciscoon. Näitä siis puskee myös silloin kun oma reititin ei ole kiinni. Sama ongelma toistuu myös silloin kun Ubiquitin tilalla on linux läppäri ilman palomuuria tai vaikka molemmat olisi yhtä aikaa modeemin perässä.

 

 

Tuossa Technicolorin laitteessa on muutenkin yksi todella ärsyttävä vika. Jos laitteen käynnistää uudelleen niin vaikka laite on sillatussa tilassa on sen DHCP palvelin hetken aikaa toiminnassa ennenkuin modeemi saa muodostettua WAN yhteyden ja vaihtaa siltaavaan. Voitte arvata mitä typeryyksiä tästä seuraa kun modeemi jakaa 192.168 alkuisen osoitteen tietyissä tilanteissa perässä olevalle reitittimelle.

 

ARPhan on myös broadcast liikennetta joten jostain syystä joku tuntuu blokkaavan kaiken muun paitsi broadcast liikenteen.

 

0 tykkäystä
Vakiokalustoa*
Rekisteröitynyt: ‎24-07-2015
Kirjoituksia: 271
4/13

Vs: Telia kaapelilaajakaista ja pakettiliikenteen ongelmat.

Mulla oli tuo sama ARP-vika myös joskus, sitten se korjaantui itsestään. Nykyään taas tulee jotain muita outoja random paketeja, jotka on osoitettu täysin tuntemattomille laitteille. MAC-osoitteiden perusteella kohteet ovat usein Technicolorin valmistamia laitteita.

 

Kytkinten ei kyllä lähtökohtaisesti pitäisi välittää porteista ulos päin mitään muuta kuin ko. porttiin kuuluvia paketteja, mutta koska ilmiö ei sinänsä aiheuta minulle minkäänlaista haittaa (kyseinen liikenne on erittäin vähäistä) niin  korjasin ongelman lisääämällä Telian kytkimen ja reitittimen välissä olevalle kytkimelle MAC-filtterin, joka laskee sisälle ainoastaan omille laitteille kuuluvat paketit sekä multicast-liikenteen, eli eräänlainen "esipalomuuri". Tämä suodatus tapahtuu jo ennen reititintä siis. Toki myös Edgerouteriin voisi ohjelmoida samanlaisen, mutta koska mulla on Edgerouterin lisäksi muitakin laitteita suoraan siltaavan yhteyden takana, niin minulla tuo filtteri pitää olla kytkimellä.

 

Koska sinullakin on hallitava kytkin, voit lisätä tuon MAC-filtterin halutessasi, voin neuvoa tarvittaessa lisää. Tosin siihen varsinaiseen ongelmaasi, eli kaapelinetin pätkimiseen tämä ei toki auta mitään. Siihen en osaa sanoa muuta kuin että myös täällä päin monet kaapelinetin asiakkaat valittavat täysin samaa ja koskee ilmeisesti etenkin omakotitaloja. Siitä kannattaa olla yhteydessä asiakaspalveluun tai tehdä vikailmoitus.

 

0 tykkäystä
Uusi keskustelija
Rekisteröitynyt: ‎28-07-2016
Kirjoituksia: 17
5/13

Vs: Telia kaapelilaajakaista ja pakettiliikenteen ongelmat.

Itsellä samanlaista ongelmaa samalla netillä Rovaniemellä, eli netti pätkäisee 10-60s ajaksi satunnaisesti  useita kertoja päivässä. Joskus on toiminut hyvin, mutta tänä vuonna tunnetulla Soneran/Telian laadulla. Eli et todellakaan ole ainoa tämän ongelman kanssa.

 

Tällä hetkellä voi vain toivoa että joku vetää kuidut tälle alueelle, koska Telialta puuttuu joko ammattitaito tai kiinnostus korjata Rovaniemen kaapelinettiä, jonka surkeus on varmasti heillä tiedossa vaikkeivat halua myöntää.

 

 

0 tykkäystä
Asiantuntija
Asiantuntija
Rekisteröitynyt: ‎18-12-2014
Kirjoituksia: 292
6/13

Vs: Telia kaapelilaajakaista ja pakettiliikenteen ongelmat.

Ping- ja ARP-liikenteet kulkevat eri tasoilla verkossa, tästä voisi tehdä vielä vikailmoituksen tutkintaan tämän ketjun tiedoilla niin selvitetään yksityiskohtaisemmin kun tietoakin on hyvin täällä kerättynä.

0 tykkäystä
Uusi jäsen
Rekisteröitynyt: ‎24-08-2018
Kirjoituksia: 4
7/13

Vs: Telia kaapelilaajakaista ja pakettiliikenteen ongelmat.

Miten/mihin tästä pitäisi vikailmoitus tehdä niin että se menee oikeasti jonnekkin joka kehtaa tutkia asiaa syvemmin tältä osin? Tästä on ollut aikaisemminkin puhelimessa vikailmoitusta tehdessä puhetta mutta lopputulos on aina ollut sama että tehdään vikailmoitus ja parin päivän päästä tulee tekstari että vika korjattu, käynnistä modeemisi uudelleen ja that's it.

 

Ohessa on hetki sitten otettu pakettikaappaus. Modeemin (joka siis siltaavassa tilassa) perässä ei ollut muuta kuin läppäri jossa wireshark. Läppärin IP capturointihetkellä 80.221.69.90 (joo, en pelkää paljastaa sitä). Ohessa kuvankaappaus tuosta ARP liikenteestä mitä siis puskee tauotta tulemaan modeemista ulos. Tätä liikennettä ei siis tullut ennen tuota viime keväistä muutosta. Samaa puski myös tulemaan ennen technicoloria käytössä olleella ciscolla joten modeemistakaan tuo ei johdu.

 

ARP_liikenne.jpgOma teoriani on että tuo pakettiliikenteen jumi voisi liittyä siihen miten Telian verkko "autentikoi" asiakkaiden päätelaitteet eli pitää esim kirjaa siitä kuinka monta IP:tä mihinkin liittymään on jaettu. Pätkäisyn yhteydessä verkko joku hukkaa reitin päätelaitteelleni tai päätelaite poistetaan "sallittujen listasta" jolloin verkko ei vastaa tai välitä sen paketteja eteenpäin. Puhdas DHCP sitten taas palauttaa "liikennöintioikeuden"

 

Tuo ARP kyselyiden määrä viittaa myös siihen että päätelaitteita on paljon "hukassa" tai sitten siitä että tuo broadcast domain on jäätävän iso.

0 tykkäystä
Asiantuntija
Asiantuntija
Rekisteröitynyt: ‎14-01-2015
Kirjoituksia: 522
8/13

Vs: Telia kaapelilaajakaista ja pakettiliikenteen ongelmat.

@Nakkimuusi, voit tehdä vikailmoituksen vaikkapa tämän lomakkeen kautta (vaatii kirjautumisen). Laita vikailmoitukselle lisätiedoksi ainakin linkki tähän keskusteluun.

Viestistä saa tykätä, jos se on hyvä, ja merkata ratkaisuksi, jos auttoi ongelmassasi. Hymiö Onnellinen Telia.fi -sivulla hallinnoit liittymiäsi ja palveluitasi milloin tahansa. Chat-yhteys asiakaspalveluumme 24/7

0 tykkäystä
Vakiokalustoa*
Rekisteröitynyt: ‎24-07-2015
Kirjoituksia: 271
9/13

Vs: Telia kaapelilaajakaista ja pakettiliikenteen ongelmat.


@@Nakkimuusi  kirjoitti:

 Oma teoriani on että tuo pakettiliikenteen jumi voisi liittyä siihen miten Telian verkko "autentikoi" asiakkaiden päätelaitteet eli pitää esim kirjaa siitä kuinka monta IP:tä mihinkin liittymään on jaettu.


Veikkaisin, että käyttävät normaalia IP Source guard + DHCP snooping -toiminnallisuutta, jossa kytkin laskee ainoastaan sellaista liikennettä läpi, joka tulee DHCP:llä sovitusta IP-osoitteesta. Kyseessä on ingress-filtteri, eli se suodattaa ainoastaan kytkimelle tulevaa (sinulta päin lähtevää) liikennettä. Siksi saatat nähdä broadcasteja yms. vaikka sinut olisi jo "heitetty pihalle" verkosta.

 

Homma toimii siten, että verkossa oleva kytkin kuuntelee DHCP-liikennettä ja päivittää sen mukaan taulukkoa siitä, mitkä laitteet saavat toimia missäkin portissa. Tämän taulkon perusteella lasketan sisään portteihin tulevat paketit. Tämä tauluko sisältää myös jäljellä olevan leasetimen. Jos lease ehtii kulua loppuun, poistuu kyseinen entry sieltä taulukosta ja samalla tästä osoitteesta ei enää oteta muuta kuin DHCP-kyselyitä vastaan.

 

Käytän jopa omassa lähiverkossa tätä samaa tekniikkaa ja jos verkkoon liittää esimerkiksi tuntemattoman laitteen, se ei toimi ennen kuin sille käydään tekemässä kiinteä osoite DHCP-palvelimelle. Eli kun DHCP ei anna laitteelle mitään osoitetta, se ei pääse verkkoon lainkaan. Samalla tavalla Telia voi rajoittaa asiakkaan laitteiden määrän viiteen - kun useammalle ei anneta osoitteita, eivät ne pääse verkkoon. Käytännössä tällainen edellä mainitsemani taulukko sallituista laitteista näyttää esimerkiksi tältä (MAC ja IP osoitteita hieman sensuroituna):

dhcp-snoop.png

 

Tässä nähdään käytännössä myös se, mikä on staattisen ja dynaamisen IP-osoitteen ero, staattiset on määriteltävä kytkimelle käsin ja ne toimivat vain ennalta sovitussa portissa. Dynaamiset kytkin oppii itse. 'Trust Port' -tagatut portit ovat niitä, joissa eri verkkojen DHCP-palvelimet toimivat. Kytkin ei salli DHCP-palvelimen pitoa muissa porteissa.

 

No niin, eli näinollen tutkisinkin seuraavaksi, katkeaako liikenne tasan 20:n minuutin kuluttua (1200 sek lease) viimeisimmästä DHCP:n uudistamisesta. Jos laite ei uudista IP-osoitetta ajoissa, vaan jättää uudistamisen tuohon 20 minuutin kohdalle niin portti ehtii mennä kiinni eikä uudistus onnistu todennäköisesti ilman broadcast-menetelmää. Itse en ole tuota omissa kytkimissä ihan niin tarkasti testannut, mutta homman idea on kuitenkin se, että leasetimen umpeuduttua kaikki liikenne aiemmin saadusta IP:stä ei mene enää läpi, mutta DHCP kuitenkin onnistuu.

 

Voi olla, että paketteja katoaa juuri kriittisellä hetkellä kun laite on tekemässä DHCP-kyselyä yms.

 

Tämäkin ongelma olisi paljon lievempi, jos Telia käyttäisi järkevää leasetimea, esimerkiksi 86400 sek. Nyt kun se on 1200 sek. niin kaiken pitää toimia viimeisen päälle, ettei netti ala pätkiä. Vähänkin häiriöitä esimerkiksi kaapelinetin takia, niin porukka alkaa tippua pois netistä.

 

Koska sinulla on edgerouter, niin voit seurata DHCP:n toiminnallisuutta parhaiten komennolla "show dhcp client leases". SIitä näet mm. uudistamishetken kellonajat, milloin lease umpeutuu yms. tietoa.

0 tykkäystä
Uusi jäsen
Rekisteröitynyt: ‎24-08-2018
Kirjoituksia: 4
10/13

Vs: Telia kaapelilaajakaista ja pakettiliikenteen ongelmat.

Täällä ainakin lease time on Telialla 43200. Tuolle stopille ei ole mitään tiettyä aikaa missä vaiheessa se tapahtuu, Voi mennä parikin päivää hyvin tai sitten on monta kertaa samana päivänä. Yhteistä kuitenkin on että se tapahtuu jokaiselle päätelaitteelle samaan aikaan. Eli oikeasti minulla on kaksi eri reititintä tuossa modeemin takana ja välillä se linux läppäri kolmantena. Kun tämä stoppi tapahtuu se tapahtuu joka laitteelle samalla hetkellä. Tämän jälkeen joka laitteen täytyy pyytää uusi IP broadcast DHCP:llä että pystyvät liikennöimään. Jos tuon tekee vain yhdellä, niin muiden liikenne on edelleen pysähdyksissä.

 

Tavallaan tässä ongelmassa tuo pitkä leasetime vain pahentaa ongelmaa koska reititinhän ei pyydä automaattisesti uutta IP:tä broacastinä ennenkuin se lease time umpeutuu kun taas normaali uudistamispyyntö aikaisemmalle DHCP palvelimellehan tapahtuu jo hyvissä ajoin ennen leasetimen umpeutumista. Tästä johtuen liikenne ei automaattisesti palaudu kuin vasta pitkän ajan päästä kun lease time on täysin kulunut.

 

Tämän ilmiönhän on saanut manuaalisesti toistettua käyttämällä modeemin antennipiuhaa hetkisen irti.

 

Ohessa on vielä kuva alkukesästä kun tuo liikenne lakkaa. Tuossa modeemin perässä oli ainoastaan linux läppäri joka pingaa 5 sekunnin välein osoitetta www.google.fi Normaalisti en käytä Telian nimipalvelimia (ja kaikki varmaan tietää miksi) mutta tässä mittauksessa päätin käyttää koska niiden pitäisi kuitenkin toimia sen verta että normaali käyttö onnstuu. Tuossa olevat DHCP paketit eivät olleet tarkoitettu omalle koneelle. Tuosta on suodatettu ARP liikenne pois.

 

liikenne_lakkaa.jpg

0 tykkäystä