isarc01
Goto Top

Ping eigene Website, Zeitüberschreitung über unsere feste WAN IP

Hallo,

wir haben derzeit ein sehr merkwürdiges Problem. Wir haben einen VPS bei Hosteurope, wo unsere Website gehostet ist.
Wir nutzen R-Com als Internetprovider mit fester WAN IP.

Wir haben zeitweise für ca. 50 Sekunden immer wieder Ausfälle der Internetseite. (Ping auf unseren VPS Server) bzw. der ganze VPS fällt aus.
Dies wiederholt sich so ca. alle 5 Minuten.


Festgestellt haben wir es, da über Wordpress im Backend die Verbindung getrennt wurde.

Allerdings hat Hosteurope keine Ausfälle festgestellt.

Nun habe ich die Verbindung über hide.me VPN getestet.
Keine Ausfälle! Funktioniert ohne Unterbrechung.

Kann es evlt am Internetprovider liegen? Wir haben ja eine fest WAN IP.
Über Tracert sieht man das beim 4-5 Hopps Ausfälle sind.

(Über VPN entfällt dies, da es dann ja funktioniert)

Wir haben bisher keine effektive Problemlösung.


Danke für euer Feedback!

Content-ID: 3820194945

Url: https://administrator.de/contentid/3820194945

Ausgedruckt am: 25.11.2024 um 15:11 Uhr

ArnoNymous
ArnoNymous 02.09.2022 um 09:44:17 Uhr
Goto Top
Moin,

was pingt ihr denn? Die IP oder den Namen? Und habt ihr intern die gleiche Domain wie die Website?

Gruß
aqui
aqui 02.09.2022 um 10:04:39 Uhr
Goto Top
Sinnvoll wäre neben dem VPS zu pingen auch einmal eine andere Internet IP (z.B. 8.8.8.8) und idelaerweise eine direkt im netz des Providers (z.B. deren DNS) zu pingen um so zumindestens einmal festzustellen ob es der VPS Host selber ist der Schwierigkeiten hat oder der Internet Zugang an sich oder der Peering Übergang von eurem Provider zum Hoster.
LordGurke
LordGurke 02.09.2022 um 11:07:33 Uhr
Goto Top
Dann lass mal über 2-3 Minuten einen MTR laufen, da sist letztlich aussagekräftiger als ein Traceroute und kann das Problem besser visualisieren.
Denn nicht antwortende Hops sind normal, sofern es danach weitergeht.
isarc01
isarc01 02.09.2022 um 12:06:09 Uhr
Goto Top
Ja gleiche Domain face-sad

War auch schon meine Vermutung.
isarc01
isarc01 02.09.2022 um 12:06:47 Uhr
Goto Top
Haben wir gemacht.
8.8.8.8 Google wird durchlauft gepingt ohne Ausfälle!
ArnoNymous
ArnoNymous 02.09.2022 um 12:18:32 Uhr
Goto Top
Zitat von @isarc01:

Ja gleiche Domain face-sad

War auch schon meine Vermutung.

Was passiert denn, wenn du direkt die IP des Webservers pingst?
isarc01
isarc01 02.09.2022 um 15:19:00 Uhr
Goto Top
Hallo,

könnte das der Grund sein, da der Domainname im AD gleich der Domain der Website lautet?

Danke..
DerMaddin
DerMaddin 02.09.2022 um 15:24:52 Uhr
Goto Top
Eure interne Domäne hat den gleichen FQDN wie der Internet-Auftritt? Also z.B. www.superfirma.com und intern DNS Domänenname superfirma.com auch?

In solchem Fall wird jeder Ping zu www.superfirma.com intern aufgelöst, da alles, also *.superfirma.com auf dem internen DNS abgefragt wird. Ist kein Eintrag vorhanden, kommt auch keine Antwort, es sei denn ihr habt einen DNS Forward oder eine extra DNS Zone dafür eingerichtet.

Wie der Test via VPN erfolgte ist etwas rätselhaft. Aus dem Firmennetz heraus wieder rein oder von Extern? Wichtig ist, die Erreichbarkeit von außerhalb des eigenen Netzwerkes zu prüfen. Ich tippe hier eher auf DNS und/oder Routing.
isarc01
isarc01 02.09.2022 um 15:57:50 Uhr
Goto Top
Ja, genau die Domain lautet so identisch.
Danke dir für dein Feedback! Ich werde mich Montag darum kümmern und nachberichten!
ArnoNymous
ArnoNymous 02.09.2022 um 15:57:55 Uhr
Goto Top
Zitat von @isarc01:

Hallo,

könnte das der Grund sein, da der Domainname im AD gleich der Domain der Website lautet?

Danke..

Ja, deshalb frage ich, was passiert, wenn ihr von intern direkt die IP anpingt und nicht die URL.
n33lix
n33lix 02.09.2022 aktualisiert um 20:47:03 Uhr
Goto Top
Eure interne Domäne hat den gleichen FQDN wie der Internet-Auftritt? Also z.B. www.superfirma.com und intern DNS > Domänenname superfirma.com auch?

kommt mir gerade sehr bekannt vor. Bei mir in der Firma turnt einer rum der hat das bei nem Kunden auch mal so konfiguriert. Würde ich nie machen, schafft nur Probleme. superfirma.com für den Auftritt und superfirma.intern für die AD... das würde ich als gängig bezeichnen.... den FQDN der AD ändern ist "soweit meine Erfahrung" unmöglich ohne die AD zu zerstören. eher würde ich den Auftritt ändern

Wenn ich das richtig verstehe besteht das Problem ja logischerweise nur von intern (Superfima)
Auf anhieb würde ich nen A-Record im internen DNS versuchen, der auf die IP des externen Webservers verweist. Theoretisch ist dem DNS das ja Jacke und dem Zertifikat auch weil superfima.com ist superfirma.com

Aber mich wundert das das erst jetzt auffällt und wie ihr bislang eure eigene Seite erreicht habt... ober besucht ihr die nie?
Dani
Dani 07.09.2022 um 11:01:15 Uhr
Goto Top
Moin,
Über Tracert sieht man das beim 4-5 Hopps Ausfälle sind.
wenn du Gewissheit haben möchtest, erstell einen MTR mit 1000 Paketen. Danach sieht man in der Regel sehr deutlich ob es Hops des ISP oder HE liegt. Damit hast du auch eine nachvollziehbare Grundlage (MTR) für den technischen Support.

(Über VPN entfällt dies, da es dann ja funktioniert)
Je nachdem was für ein VPN es ist, fällt es nicht auf. Weil wird ein Protokoll auf Basis von TCP verwendet erfolgt automatisch eine Fehlerkorrektur.

8.8.8.8 Google wird durchlauft gepingt ohne Ausfälle!
Ein Ping ist kein MTR.

könnte das der Grund sein, da der Domainname im AD gleich der Domain der Website lautet?
Einfach per nslookup prüfen. Wenn nur eine IP-Adresse, nämlich die des VPS zurückgegeben wird, ist alles in Ordnung.


Gruß,
Dani