Warum O2
Warenkorb
Service
Frage

Keine Verbindung zu IP-Adressen mit .255 am Ende


Hallo zusammen,

vielleicht hat ja hier jemand eine Lösung für mein derzeitiges Problem.

Vor kurzem musste ich Feststellen, dass ich nicht auf IP-Adressen zugreifen kann wenn diese eine 255 an letzter Stelle haben.

Der Hostname kann über die IP richtig aufgelöst werden also scheint es kein DNS Problem zu sein, siehe Screenshot -> http://puu.sh/mlETi/074e5c9c98.png

Jedoch zeigt die Traceroute schon eine Timeout am Router bzw. taucht dieser nicht mal auf... (siehe vorherigen Screenshot oder -> http://puu.sh/mlERi/3b7d9376d6.png )

Problem ist auch nach Restarts des Routers usw. vorhanden.

Hardware: o2 Box 6431 mit Firmware 1.01.25b

Vielen Dank im voraus !
 

Edit by o2_Katja: Ins Archiv geschoben


44 Antworten

Benutzerebene 7
Ich mag mch irren, aber sollten die .255 Adressen nicht lediglich für broadcast verwendet werden? Die sollten eigentlich garnicht als Adresse vergeben sein.

Ich kann die von dir angegebene Adresse auch nicht öffnen, weder über einen Kabel Deutschland Anschluss noch über VPN noch auf einem Telekom Anschluss.

Gruß

Stefan

hier geht es:

Routenverfolgung zu ec2-52-28-19-255.eu-central-1.compute.amazonaws.com [52.28.19.255]

ber maximal 30 Hops:

  1     3 ms     1 ms     1 ms  fritz.box [192.168.178.1]

  2    12 ms    15 ms    14 ms  81.210.141.74

  3    14 ms    48 ms    30 ms  84.116.197.245

  4    17 ms    13 ms    12 ms  de-fra03b-ri1-ae25-0.aorta.net [84.116.130.206]

  5    13 ms    15 ms    12 ms  178.236.15.20

  6    12 ms    16 ms    19 ms  54.239.5.98

  7    14 ms    16 ms    16 ms  54.239.5.134

  8    19 ms    14 ms    18 ms  ec2-52-28-19-255.eu-central-1.compute.amazonaws.com [52.28.19.255]

Ablaufverfolgung beendet.

Stefan hat aber Recht!!! Die 255 ist die Broadcast-Adresse und darf nicht verwendet werden!

Es könnte also sein, das unterwegs die 255 schon ausgeblendet wird.

Vielen Dank für die Antworten! ☺️

Ich hatte auch schon an die Broadcast-Adresse gedacht und habe mich gewundert wieso sie benutzt wird. Es kann doch aber nicht sein, dass es Nutzer gibt die trotzdem darauf zugreifen können (siehe VoIP-Droide) und andere nicht.

Ich habe es bei mir jetzt mal mit einem VPN Versucht und es ging alles wie es sein sollte. Gibt es also nicht irgendwie die Möglichkeit das auch ohne VPN hinzubekommen ?

Benutzerebene 7
Warum soll die Adresse erreichbar sein. 52.xx.xx.xx ist ein Klasse A Netzwerk bei dem die Adressierung eines Host nur bis xx.xx.xx.254 gehen kann/soll.

Nur bei Klasse D Netzwerken kann die Adresse xxx.xxx.xxx.255 lauten. Diese beginnen aber erst bei 224-239.xxx.xxx.xxx

Meine Kenntnisse mögen eventuell veraltet sein, aber ich habe nicht mitbekommen das sich daran etwas geändert hat.

@nemesis03‌ : Du als junger Hase, eine Idee? ☺️

Gruß

Stefan

Benutzerebene 7
Abzeichen +1
Hm, ich sehe das genau andersrum.

In Klasse C Netzwerken gibt 254 Hosts pro Netz. also z.B. 192.168.1.1 bis 192.168.1.254

Die Adressen 192.168.1.0 (Netzadresse) und 192.168.1.255 (Broadcast) sind reserviert und dürfen nicht für Hosts verwendet werden.

In Klasse A Netzwerken gibt es 16.777.214 Hosts pro Netz. Das wäre zum Beispiel 10.0.0.1 bis 10.255.255.254

Hier sind die Adressen 10.0.0.0 (Netzadresse) und 10.255.255.255 (Broadcast) reserviert. Aber die Adressen 10.0.0.255, 10.0.1.255, ..., 10.255.254.255 sind erlaubt.

Insofern scheint die Adresse 52.28.19.255 erlaubt zu sein. Ich würde da spontan an ein Problem der o2-Box denken, die von der 255 am Ende der IP-Adresse verwirrt ist.

Von meinem Anschluss aus kann ich die Adresse auch problemlos erreichen.

Benutzerebene 7


Ich würde da spontan an ein Problem der o2-Box denken, die von der 255 am Ende der IP-Adresse verwirrt ist.

Von meinem Anschluss aus kann ich die Adresse auch problemlos erreichen.

Ich konnte sie gestern von zu Hause aus auch nicht erreichen über meinen Kabel Deutschland Anschluss. Über VPN zum Büroanschluss auch nicht. Über einen Telekom Anschluss mit Speedport dran auch nicht.

Gibts noch andere User hier mit 6431 die das mal testen können? @Jogi ?

Gruß

Stefan

Moin,

also bei meiner Konfiguration (6431 / Chrome, Erweiterungen an- und abgeschaltet) kann ich auch nicht auf die Adresse zugreifen, Meldung: ERR_CONNECTION_TIMED_OUT. Ob da jetzt noch Einstellungen im Router von Nöten sind entzieht sich meiner Kenntnis.

Eventuell sind Freigaben im Router von Nöten, die eine Fritz automatisch hat und die in anderen Routern nicht da/einstellbar sind ?

Greetz :-)

Benutzerebene 7
Abzeichen +1
In Firefox kommt bei mir auch nichts. Vielleicht läuft auf dem Server einfach kein Webserver.

Aber ein Ping auf die Adresse sollte funktionieren.

Bei mir ging es auch nur per ping/traceroute. Keine Webpage.

Da es auch an anderen Netzzugängen nicht geht, kann es an IDS/IPS o.a. Netzbesonderheiten liegen. Ein Router ist recht primitiv. Eher ist das routing oder ein IPS so intelligent die Adressen auszufiltern.

Edit: da noch nicht mal der erste Hop gefunden wird, deutet es aber doch auf den Router hin.

Moin,

habe das Szenario gerade noch mit anderen Browsern durchgespielt, derselbe Erfolg. Selbst ein Ping gibt mir lediglich eine Zeitüberschreitung, 100% Verlust. Noch eine bisschen in den Einstellungen vom Router rum gespielt, auch keinerlei Erfolge.

Greetz :-)

Benutzerebene 7
C:\Windows\system32>tracert 52.28.19.255

Routenverfolgung zu ec2-52-28-19-255.eu-central-1.compute.amazonaws.com [52.28.19.255]

über maximal 30 Hops:

  1     *        1 ms    <1 ms  02.box [192.168.10.2]

  2    20 ms    19 ms    19 ms  rdsl-drms-de80.nw.mediaways.net [243.13.56.18]

  3     *       18 ms    17 ms  po20.01.xmws.99.dar.de.net.telefonica.de [62.53.24.4]

  4     *        *        *     Zeitüberschreitung der Anforderung.

  5    19 ms    19 ms     *     bundle-ether1.05.xmwc.99.fra.de.net.telefonica.de [62.53.0.104]

  6    18 ms    19 ms    18 ms  et-7-1-0-0.0001.prrx.13.fra.de.net.telefonica.de [62.53.2.57]

  7     *       20 ms    20 ms  decix2.amazon.com [80.81.195.152]

  8    48 ms     *       23 ms  54.239.106.146

  9    20 ms    20 ms     *     54.239.106.161

10    19 ms    19 ms    19 ms  54.239.5.172

11     *       21 ms    20 ms  ec2-52-28-19-255.eu-central-1.compute.amazonaws.com [52.28.19.255]

Ablaufverfolgung beendet.

Ich denke die Browser verhalten sich richtig, die brechen nach 3 ab, weil 4 nicht erreichbar.

Der Tracert bleibt aber dran und bekommt dann die verspätete Weiterleitung.

Benutzerebene 7
Abzeichen +1
Glaube auch nicht, dass es an der Zeitüberschreitung liegt. Dies sagt ja nur aus, dass dieser Abschnitt nicht antwortet.

Ich glaube tracert macht im Hintergrund ungefähr folgendes

ping -i 1 52.28.19.255 (hier wird der Ping nach dem ersten Hop beendet. Es gibt dann eine Antwort wie: "Antwort von 192.168.0.1: Die Gültigkeitsdauer wurde bei der Übertragung überschritten." Damit weiß das Programm, dass der Hop 1 die IP-Adresse 192.168.0.1 hat. Anschließend werden dann mit drei Pings auf die Adresse 192.168.0.1 die Laufzeiten ermittelt.

Bei dir antwortet der vierte Hop einfach nicht. Das Weiterleiten der Datenpakete ist davon aber nicht betroffen.

Die Browser versuchen ja direkt den Zielserver zu erreichen und klappert nicht die Hops einzeln ab. Vielleicht läuft auf der Adresse ja gar kein Webserver.

Benutzerebene 7
Moin zusammen,

ich habe es jetzt auch noch einmal von einem blauen o2 Anschluss mit einer 7490 getestet.

Meine Ergebnisse decken sich mit den Screenshots von Jaka.

Gruß,

Christian

Benutzerebene 7
Abzeichen +1
Hm, wenn es mit der 7490 das gleiche Problem gibt, scheint es ja nicht an der 6431 zu liegen. Woran kann es noch liegen?

Ich habe mir mal die Ports angeschaut. Also der Port 80 (Webserver) ist nicht offen, aber auf Port 20 Port 22 läuft ein SSH-Server. Ist der SSH-Server für euch erreichbar (z.B. mit dem Programm PuTTY)?

Edit: SSH-Server läuft natürlich auf Port 22

Benutzerebene 7
Kann ich hier auf dem Firmen Laptop gerade nicht testen. Morgen bin ich wieder im Homeoffice, dann teste ich mal.

Gruß

Stefan

Moin,

habe es mal mit PuTTY getestet, kommt bei mir ebenfalls ein Network-Timeout mit Port 20.

Interessanterweise bekomme ich mit Port 22, 2 only eine Login-Aufforderung, kann aber auch sein, dass ich wegen meiner begrenzten Englisch-Kenntnisse was falsch verstanden habe und das Login zu PuTTY gehört

.

Greetz :-)

Benutzerebene 7


Ich habe mir mal die Ports angeschaut. Also der Port 80 (Webserver) ist nicht offen, aber auf Port 20 läuft ein SSH-Server. Ist der SSH-Server für euch erreichbar (z.B. mit dem Programm PuTTY)?



Wenn ich die Adresse direkt per SSH anspreche, bekomme ich Antwort.

Das klappt also.

Gruß,

Christian

Benutzerebene 7
Abzeichen +1
Sorry, meinte natürlich Port 22 (habe ich oben korrigiert).

Wenn der SSH-Login kommt, scheint die Kommunikation ja grundsätzlich zu funktionieren.

Bleibt die Frage, warum Ping und Trace nicht funktioniert.

@Jaka‌‌ Vielleicht kannst du ja mal schreiben, welcher Service auf dem Server überhaupt erreicht werden soll und ob von deinem Anschluss auch der SSH-Login kommt.

Hallo zusammen,

vielen Dank für eure Bemühungen !

Auch ich kann mit Putty auf den SSH-Server zugreifen.

Auf dem Server laufen Gameserver unter den Ports: 27100, 27120, 27140, 27160, 27180, 27200, 27220, 27240



Hm, wenn es mit der 7490 das gleiche Problem gibt, scheint es ja nicht an der 6431 zu liegen. Woran kann es noch liegen?

Bei mir geht traceroute auf einer AVM 6490, OS 6.24

Oder wird die Kombination 255-er Adresse und Port anders behandelt? Browser nutzt Port 80, Ping/Traceroute - k.A.

Benutzerebene 7
Abzeichen +1
Ping nutzt in der Regel ICMP (statt TCP oder UDP) und bei ICMP gibt es keine Ports. Es gibt aber auch Ping-Varianten, die TCP oder UDP nutzen.

Mich wundert auch, dass Ping nicht funktioniert und das auch nur von bestimmten Anschlüssen. Bzw. meist wurde hier ja tracert gemacht. Führt Ping denn auch immer zu keiner Antwort?

Gibt es denn Probleme mit dem Gameserver oder wundern sich User, weil die Pings (bei manchen) nicht funktionieren?

Die Gameserver funktionieren an sich perfekt. Ich war auch schon im Kontakt mit den Inhabern der Server und diese konnten keine Fehler finden. Der Großteil der Nutzer kann sich ohne Probleme auf die Server verbinden, doch gibt es eine Handvoll Leute die das eben nicht können, so wie ich.

Sowohl Ping, Tracert als auch MTR führen immer zu keiner Antwort.

Benutzerebene 7
Abzeichen +1
Also du kannst problemlos auf SSH zugreifen (zumindest bis zum Login), aber kommst nicht auf den Gameserver und Ping/Tracert/WinMTR funktioniert nicht.

Das ist in der Tat sehr seltsam.

Du hast nicht zufällig Zugriff auf einen anderen Gameserver mit gleichem Spiel (und Ports) und einer anderen IP-Adresse und kannst testen, ob du dich dort mit dem Spiel verbinden kannst.

Vielleicht gibt es auch mehrere Probleme:

1. Das Ping/Tracert-Problem in bestimmten, unklaren Konstellationen

2. Verbindungsproblem zum Gameserver (könnte ein NAT-Problem der 6431 sein)

Benutzerebene 7
Ist bei Jaka ein BSA VDSL Anschluss. FYI.

Gruß

Stefan

Selbes Spiel, Ports (alle oben angegebenen getestet) und andere IP Adresse -> funktioniert einwandfrei

Deine Antwort