136892
Goto Top

PfSense keine Verbindung mehr zu Hetzner

Hallo,

ich habe das Problem das ich nicht mehr auf die Webseite "hetzner.de" komme. Ein Ping funktioniert ohne Probleme.
Das Problem tritt aber nur mit der Webseite auf.
Ich habe mit dem Kundenservice kontakt aufgenommen und sie haben mir bestätigt, dass meine IP nicht geblockt ist.

Hier der Versuch der Auflösung der Webseite:
capture1


Zum Lösungsansatz:
Ich habe meine FritzBox (192.168.0.1) die direkt am Provider hängt, zurückgesetzt. Habe mich dort Verbunden und konnte mich zu Hetzner Verbinden.

Dann habe ich meine pfSense (192.168.1.1) neu installiert. Kein Erfolg zum Erreichen der Webseite.

Ich habe mich dann wieder mit der FritzBox verbunden und habe ein Tracert gestartet, und mir ist aufgefallten das bis dorthin nur IPv6 genutzt wird:
ping ipv6 und ipv4

Hier ein Ping zu Hetzner über die pfSense:
capture

Unter der pfSense habe ich auch einen Traceroute abgesetzt, dort ist zu sehen das er nicht die Hetzner-Seite erreichen kann:
pfsense port

Ich hoffe ihr habt da ne Idee.

Content-Key: 598218

Url: https://administrator.de/contentid/598218

Printed on: April 19, 2024 at 18:04 o'clock

Member: aqui
aqui Aug 21, 2020 updated at 14:20:24 (UTC)
Goto Top
Wie ist dein DNS Setup auf der pfSense eingestellt ??
Vermutlich falsch und du fragst die Root Server ab statt die IP deiner FritzBox und damit den lokalen Provider DNS. Ein Umstand der vielfach falsch gemacht wird im pfSense Setup.
Das solltest du also prüfen und ggf. korrigieren !

Siehe zu dem Thema auch diesen Thread !
DHCP DNS Server Pfsense spinnt ein bissel rum
Member: Lochkartenstanzer
Lochkartenstanzer Aug 21, 2020 at 14:24:24 (UTC)
Goto Top
Zitat von @136892:

Ich hoffe ihr habt da ne Idee.

dns überprüfen.

lks
Member: ChriBo
ChriBo Aug 21, 2020 at 14:27:49 (UTC)
Goto Top
Hallo,
funktioniert die "vollständige" Webadresse https://www.hetzner.de ?
Mitglied: 136892
136892 Aug 21, 2020 updated at 14:58:56 (UTC)
Goto Top
Ich bin der Anleitung gefolgt.
Ich bin sonst immer auf die Webseite gekommen...

ipv6 test

fritzbox dns

Meine pfSense Nutzt den DNS-Server von der FritzBox. Unter DNS-Servers habe ich "Overwrite" aktiviert.

pfsense dns
Member: Lochkartenstanzer
Lochkartenstanzer Aug 21, 2020 at 14:59:52 (UTC)
Goto Top
Zitat von @136892:

Meine pfSense Nutzt den DNS-Server von der FritzBox. Unter DNS-Servers habe ich "Overwrite" aktiviert.

Kann ein client im Frittennetz denn einwandfrei auf die Webseite zugreifen?

lks
Mitglied: 136892
136892 Aug 21, 2020 at 15:01:39 (UTC)
Goto Top
Ja das geht ohne Probleme
Member: aqui
aqui Aug 21, 2020 at 15:33:28 (UTC)
Goto Top
Meine pfSense Nutzt den DNS-Server von der FritzBox. Unter DNS-Servers habe ich "Overwrite" aktiviert.
Das kann man so nicht sagen. Sie zeigt es an aber ob sie ihn nutzt ist fraglich ?!
Das geht nur mit:
  • DNS Forwarder AUSschalten !
dns1
  • DNS Resolver EINschalten !
dns2
  • Enable Forwarding Mode EINschalten !
  • DNSSEC AUSschalten !
dns3

Findest du unter Service -> DNS und ist vermutlich nicht so eingestellt.
Sehr wahrscheinlich ist der Forwarder aktiviert der nicht den lokal eingetragenen DNS nutzt sondern die DNS Root Server. Dort kann vermutlich temporär Hetzner nicht aufgelöst werden und deshalb siehst du die Seite nicht. Über den Provider DNS klappt es aber nur den nutzt die pfSense nicht.
Mitglied: 136892
136892 Aug 21, 2020 at 23:37:54 (UTC)
Goto Top
Danke für die Info.
Ich war jetzt für einige Stunden weg und jetzt komme ich wieder ohne Probleme auf die Webseite...
Member: aqui
aqui Aug 22, 2020 at 06:28:33 (UTC)
Goto Top
Bitte dann auch
How can I mark a post as solved?
nicht vergessen !
Mitglied: 136892
136892 Aug 24, 2020 at 13:18:35 (UTC)
Goto Top
Das Problem war das Hetzner zurzeit Probleme mit DDos-Attacken hatte. Darunter war bei IP auch temporär geblockt.