Beantwoord

Specifieke site onbereikbaar

  • 27 December 2019
  • 13 reacties
  • 508 keer bekeken

Goedemorgen,

Vanaf mijn verbinding (glasvezel 500/500) is het onmogelijk om IP 146.185.159.228 (A: gandalf.domotcz.com) te bereiken. Dit is een webserver met installatiepakketten voor Domoticz (www.domoticz.com).

Via een andere verbinding werkt het wel…

Traceroute eigen verbinding (onbereikbaar):

 traceroute gandalf.domoticz.com
traceroute to gandalf.domoticz.com (146.185.159.228), 30 hops max, 60 byte packets
 1  router-sm1.local (192.168.10.1)  0.160 ms  0.134 ms  0.161 ms
 2  * * *
 3  * * *
 4  digitalocean.telecity5.nl-ix.net (193.239.117.100)  4.434 ms  4.457 ms  4.488 ms
 5  * * *
 6  * * *
 7  * * *
 8  * * *
 9  * * *
10  * * *

 

Traceroute vanaf een andere verbinding (wel bereikbaar):

traceroute gandalf.domoticz.com
traceroute to gandalf.domoticz.com (146.185.159.228), 30 hops max, 60 byte packets
 1  gateway (192.168.254.1)  0.123 ms  0.099 ms  0.081 ms
 2  185.42.56.1 (185.42.56.1)  2.275 ms  2.364 ms  2.410 ms
 3  185.89.153.10 (185.89.153.10)  2.779 ms  2.888 ms  2.872 ms
 4  te2-1.rtr1-apl01.breedbandnederland.nl (46.226.56.105)  0.958 ms  1.381 ms  1.581 ms
 5  te2-2.rtr1-hil01.breedbandnederland.nl (46.226.56.101)  0.996 ms  1.132 ms  1.244 ms
 6  te0-0-2-3.rtr1-ams01.breedbandnederland.nl (46.226.56.49)  4.286 ms  1.938 ms  2.132 ms
 7  80.249.211.163 (80.249.211.163)  1.776 ms  1.700 ms  1.685 ms
 8  * 138.197.244.84 (138.197.244.84)  2.085 ms  1.997 ms
 9  * * *
10  * * *

 

Modem/machine herstart geen verschil…  Verder geen problemen met de verbinding.

icon

Beste antwoord door Erik van KPN 31 December 2019, 09:10

Bekijk origineel

Dit topic is gesloten. Staat je antwoord hier niet bij, gebruik dan de zoekfunctie van de Community of stel je vraag in een nieuw topic.

13 reacties

Dit is wat ik te zien krijg bij dit IP adres:

 

Deze site is niet veilig

 

Dit betekent mogelijk dat iemand probeert u te misleiden of gegevens te stelen die u naar de server verzendt. U moet deze site onmiddellijk sluiten.

 
Ga naar uw Start-pagina
Details

Het hostnaam in het beveiligingscertificaat van de website verschilt van de website die u probeert te openen.

Foutcode: DLG_FLAGS_SEC_CERT_CN_INVALID

Ga verder naar de webpagina (Niet aanbevolen)

 

Fijn links laten liggen zou ik zeggen.

Reputatie 7

Dit is wat ik te zien krijg bij dit IP adres:

 

Deze site is niet veilig

 

Dit betekent mogelijk dat iemand probeert u te misleiden of gegevens te stelen die u naar de server verzendt. U moet deze site onmiddellijk sluiten.

 
Ga naar uw Start-pagina
Details

Het hostnaam in het beveiligingscertificaat van de website verschilt van de website die u probeert te openen.

Foutcode: DLG_FLAGS_SEC_CERT_CN_INVALID

Ga verder naar de webpagina (Niet aanbevolen)

 

Fijn links laten liggen zou ik zeggen.

Zeker de site op IP adres benaderd?

Dan js dat zeer logisch dat je deze melding krijgt.

 

Ik kan de site hier overigens zonder problemen benaderen via mijn KPN glasvezelaansluiting.

 

Welke Experia Box heb je?

Zet op de PC de ondersteuning van IPv6 eens uit in de instellingen van de gebruikte netwerkadapter (LAN of wifi).

Kan je dan wel naar die site?

bij mij:

gandalf.domoticz.com 146.185.159.228

www.domoticz.com  104.31.79.142

Beide zijn benaderbaar bij mij. Bij de eerste loopt traceroute  ook dood bij mij, de tweede maar 4 hops (zit bij AMS-IX i.p.v. ergens in ver weg  zo lijkt het).

Gebruik die www. versie zou ik zeggen als je in EU/NL zit, die andere is misschien wel bezig opgeruimt te worden o.i.d.

Dat is nu net het punt; via www.domoticz.com naar de download pagina laad releases.domoticz.com in een iframe en heeft hetzelfde issue (releases.domoticz.com is een alias voor gandalf.domoticz.com).

Vreemd dat het bij jullie wel werkt…

 

trace naar www.domoticz.com werkt ook gewoon:

Tracing route to www.domoticz.com [104.31.79.142]
over a maximum of 30 hops:

  1     2 ms     2 ms     1 ms  192.168.50.1
  2     3 ms     2 ms     2 ms  195.190.228.35
  3     *        *        *     Request timed out.
  4     9 ms     7 ms     7 ms  cloudflare.telecity2.nl-ix.net [193.239.117.114]
  5     5 ms     6 ms     6 ms  104.31.79.142

Trace complete.

 

Deze route verloopt via 193.239.117.114  terwijl gandalf.domoticz.com via 193.239.117.100 verloopt, zit hier mogelijk een issue?

Ipv6 staat in zijn geheel uit. Experiabox is nog nooit gebruikt, ik gebruik een Mikrotik RB4011.

 

 

 

Dat is nu net het punt; via www.domoticz.com naar de download pagina laad releases.domoticz.com in een iframe en heeft hetzelfde issue (releases.domoticz.com is een alias voor gandalf.domoticz.com).

Hmm, daar was ik al bang voor, zie het nu ook (weer).

 

whois 193.239.117.100

Information related to '193.239.116.0/22AS34307'

route:          193.239.116.0/22
descr:          NL-ix public peering LAN
origin:         AS34307
mnt-by:         OPENPEERING-MNT
created:        2006-02-20T09:21:26Z
last-modified:  2006-02-20T09:21:26Z
source:         RIPE

 

I.i.g. is het script updaterelease nogal bruut, dus dat gebruik ik niet automatisch, maar als je een andere provider nodig hebt om een bestand te downloaden wat bij anderen geen probleem is, is dat wel een doorn in het oog. Vooral als het de provider betreft die zichzelf kenmerkt met ‘Het netwerk’, wat de wens of suggestie  in zich heeft van monopolist.

 

Reputatie 7
Badge +30

Hey Joey, welkom! Als ik lees dat iemand een specifieke site niet kan benaderen via de KPN aansluiting, maar anderen kunnen dat wel via KPN, dan is mijn eerste ingeving toch om eens bij Domoticz te checken of er niet een IP-block zit.

 

tmoesel, jij geeft aan dat de trace op gandalf.domoticz.com bij jou ook doodloopt, maar je kunt de site wel bereiken via je KPN verbinding?

tmoesel, jij geeft aan dat de trace op gandalf.domoticz.com bij jou ook doodloopt, maar je kunt de site wel bereiken via je KPN verbinding?

Ik kan wel gewoon een update-installatie bestand downloaden (dat gaat prima met wget van de https URL die een alias is van gandalf.domoticz.com

Net nog even een trace gedaan, vanaf hop 6 tot aan max hop 30 geen info. Het kan zijn dat vanaf een bepaalde router niet alle functionaliteit is geimplementeerd, en dat alleen het HTTP protocol (alleen het broodnodige) werkt en/of dat er IP ranges worden geblokt of in het niets gaan (falende routing).

[cut]

 3  f2.r1.ams0.transip.net (77.72.151.122)  0.380 ms  0.394 ms  0.393 ms
 4  r1-a0.e1.ams0.transip.net (157.97.168.9)  0.583 ms  0.585 ms  0.582 ms
 5  80.249.211.163 (80.249.211.163)  0.951 ms  1.014 ms  1.018 ms
 6  * * *

[cut]

Information related to '80.249.208.0/21AS1200'

route:          80.249.208.0/21
descr:          AMS-IX Amsterdam IPv4 Peering (ISP) LAN
origin:         AS1200
mnt-by:         AMS-IX-MNT
mnt-routes:     AMS-IX-MNT
created:        2012-10-17T19:33:06Z
last-modified:  2018-03-28T16:37:40Z
source:         RIPE # Filtered

 

Reputatie 7

Dat die route trace dood lijkt te lopen zegt helemaal niets over de bereikbaarheid van de site.

Ook hier komt die trace niet tot een einde maar de site is wel gewoon benaderbaar.

Reputatie 7
Badge +30

Dat bedoel ik, inderdaad. Veel servers zijn ingesteld (waaronder ook de KPN core servers) om niet of beperkt te reageren op pingverzoeken. Waardoor een trace niet altijd representatief is over bereikbaarheid van een site. Als jij, tmoesel, de site wel gewoon kan benaderen in een browser via je KPN verbinding dan is dat in orde. En dan verwacht ik toch dat het een issue is specifiek voor Joey en raad ik aan om even navraag te doen bij Domoticz.

Voor de duidelijkheid, ik heb geen KPN internet verbinding meer (alleen nog 1 euro budget ofzo op een KPN prepaid SIMkaart).

“helemaal niets” in de reactie van wjb deel ik niet, al was het maar omdat ‘helemaal niets’ ook ‘niets’ is. In mijn ervaring is het ‘wel iets’ of ‘iets’. Maar als Joey niet meer reageert, is wat mij betreft de kous af.

Uit het eerste bericht : 

 . . .

gandalf.domotcz.com

. . .

Het gaat om

https://gandalf.domoticz.com/

Zoek de verschillen :-)

Zal dat het hele euvel geweest kunnen zijn, een type-foutje (de “i” vergeten).

Aanvuling :

hmm, nee, toch niet, bij de trace route staat het wel goed in dat bericht

Excuus voor de late reactie maar het issue is er nog steeds, http/https maakt niet uit.

 

Feit blijft dat er vanaf thuis geen verbinding gelegd kan worden met gandalf.domoticz.com. Of dit nu een issue is met de route vanaf het KPN netwerk of dat er aan de server kant een blacklist gehanteerd word is nog steeds niet duidelijk (op het Domoticz forum ook geen reactie).

 

Voor nu op zich geen probleem, voor zover bekend is dit ook de enige host die ik niet kan benaderen (suggereert een issues aan de server kant) en heb de benodigde pakketten even via de mobiele hotspot gedownload.

 

 

 

 

Hallo @rtfm_joey , ik kan die site gewoon bereiken.