Umzug von IP-Adressen leicht verunglückt - Ripe Datenbank Einträge
Nabend zusammen,
vielleicht kann mir jemand helfen oder einen kleinen Tipp geben. Ich habe heute einen Umzug mit einem unserer Class C Netze von Versatel zur Telekom angestoßen. Dabei ist schon bei den Vorbereitungen von Versatel Seite einiges schief gelaufen.
Eigentlich wollte ich nur das eine Class C Netz vom Versatel Anschluss(AS8881) auf den Telekom Anschluss umrouten. Da das betroffene Netz komplett bei der Versatel lag, musste von deren Seite auch die Änderung an der Ripe Datenbank erfolgen.
Alle Autorisierungen in der Ripe Datenbank wurden gesetzt. Versatel hat das Route Object um mnt-routes: DTAG-RR(AS3320) ergänzt. (nach 3 Tagen hat es endlich geklappt)
Danach hat die Telekom dann das Netz geroutet und die IP's auf unserer Cisco als Interface Adressen eingetragen.
Soweit so gut. Fazit der ganzen Aktion: Ich kann von unserem Telekom Anschluss unter verwendung der PI Adressen nur noch sehr wenige Seiten im Netz erreichen. Es lässt sich z.B der goolge Nameserver 8.8.8.8 ohne Probleme pingen. Andere Netze erreiche ich erst gar nicht.
Das komische, von außen, also von mir zu Hause (Unitymedia Business Anschluss) komme ich an die neuen Adressen dran(VPN Ping HTTP FTP). Aus anderen Provider Netzen scheint es von Außen nach innen auch zu funktionieren. Nur von innen nach außen geht so gut wie gar nix.
Nach einem Blick in die Ripe Statistic bzw. Datenbank habe ich eine merkwürdige Entdeckung gemacht. Unser Class C Netz steht nach wie vor als Announced by AS8881 (Versatel) dort.
route: 217.0.0.0/24
descr Unsere Firma
origin AS8881
mnt-by VT-MNT
mnt-routes DTAG-RR
Show less
route: 217.0.0.0/24
descr Unsere Firma
origin AS3320
mnt-by DTAG-RR
Show less
inetnum: 217.0.0.0-217.117.0.255
netname Unsere Firma
descr
descr
country DE
admin-c
tech-c
status ASSIGNED PA
mnt-by *
mnt-routes DTAG-RR
Das sieht ja von der Konfiguration eher wie eine Multihome Konfig aus ?! Eigentlich müsste die Versatel doch nur ihre Objekte entfernen oder sehe ich das falsch? Leider scheint es dort wenige Leute zu geben, die ihr Handwerk verstehen.
Hat jemand eine Idee?
vielleicht kann mir jemand helfen oder einen kleinen Tipp geben. Ich habe heute einen Umzug mit einem unserer Class C Netze von Versatel zur Telekom angestoßen. Dabei ist schon bei den Vorbereitungen von Versatel Seite einiges schief gelaufen.
Eigentlich wollte ich nur das eine Class C Netz vom Versatel Anschluss(AS8881) auf den Telekom Anschluss umrouten. Da das betroffene Netz komplett bei der Versatel lag, musste von deren Seite auch die Änderung an der Ripe Datenbank erfolgen.
Alle Autorisierungen in der Ripe Datenbank wurden gesetzt. Versatel hat das Route Object um mnt-routes: DTAG-RR(AS3320) ergänzt. (nach 3 Tagen hat es endlich geklappt)
Danach hat die Telekom dann das Netz geroutet und die IP's auf unserer Cisco als Interface Adressen eingetragen.
Soweit so gut. Fazit der ganzen Aktion: Ich kann von unserem Telekom Anschluss unter verwendung der PI Adressen nur noch sehr wenige Seiten im Netz erreichen. Es lässt sich z.B der goolge Nameserver 8.8.8.8 ohne Probleme pingen. Andere Netze erreiche ich erst gar nicht.
Das komische, von außen, also von mir zu Hause (Unitymedia Business Anschluss) komme ich an die neuen Adressen dran(VPN Ping HTTP FTP). Aus anderen Provider Netzen scheint es von Außen nach innen auch zu funktionieren. Nur von innen nach außen geht so gut wie gar nix.
Nach einem Blick in die Ripe Statistic bzw. Datenbank habe ich eine merkwürdige Entdeckung gemacht. Unser Class C Netz steht nach wie vor als Announced by AS8881 (Versatel) dort.
route: 217.0.0.0/24
descr Unsere Firma
origin AS8881
mnt-by VT-MNT
mnt-routes DTAG-RR
Show less
route: 217.0.0.0/24
descr Unsere Firma
origin AS3320
mnt-by DTAG-RR
Show less
inetnum: 217.0.0.0-217.117.0.255
netname Unsere Firma
descr
descr
country DE
admin-c
tech-c
status ASSIGNED PA
mnt-by *
mnt-routes DTAG-RR
Das sieht ja von der Konfiguration eher wie eine Multihome Konfig aus ?! Eigentlich müsste die Versatel doch nur ihre Objekte entfernen oder sehe ich das falsch? Leider scheint es dort wenige Leute zu geben, die ihr Handwerk verstehen.
Hat jemand eine Idee?
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 225413
Url: https://administrator.de/contentid/225413
Ausgedruckt am: 19.11.2024 um 23:11 Uhr
22 Kommentare
Neuester Kommentar
Hallo,
Gruß
Dobby
Hat jemand eine Idee?
Ja Versatel will wohl am Drücker bleiben!Gruß
Dobby
Zitat von @108012:
Hallo,
> Hat jemand eine Idee?
Ja Versatel will wohl am Drücker bleiben!
Gruß
Dobby
Hallo,
> Hat jemand eine Idee?
Ja Versatel will wohl am Drücker bleiben!
Gruß
Dobby
Wundert mich nicht. Geht mir bei meinen 1&1 Kunden Abzügen auch immer so.
Aber ihr habt doch sicher einen Anwalt: Stichwort Schadenersatz. Da sollte sich doch schnell jemand bei Versatel finden lassen, der euch unterstützt die Forderungen von euch gering zu halten?
Du kannst es ja einfach mal sagen, bei einem /24er Netz (wenn zutreffend) würde ich vermuten, dass es auch nicht nur ein oder zwei 08/15 Systeme sind und das macht das ganze dann eben auch teurer. Da sollte schon das vorrechnen reichen (Arbeitsausfall, dein Einsatz etc). Ich denke das war auch schon etwas länger geplant?
Und es ist ein komplettes /24 er Netz
Sieh beim nächsten Mal zu dass einer von Euch Admin C ist unddann hast Du das Problem eben nie wieder.
Gruß
Dobby
Hi,
Leider sieht die Realität immer etwas anders aus.
Der Providerwechsel geht in den wenigsten Fällen ohne Probleme ab, da ist es eigentlich "Wurst" ob das ein kleiner Privatanschluss oder eine Firma ist, nur das die Auswirkungen etwas anders ausfallen.
Es ist auch egal, ob der Provider Mogelcom, Telekom oder Versatel heisst.
Sicher findet man auch mal einen kompetenten Mann am Telefon, der nimmt sich etwas mehr Zeit für dich und weiss von was er spricht, dem sind aber dann wieder die "Hände gebunden", weil die Ursache beim anderen Provider liegt.
Sicher hilft dieser Beitrag, nicht direkt bei Lösung Deines Problems.....
Aber eines ist sicher, hier wirst Du wohl noch mehr Druck aufbauen müssen.....
Gruß orcape
Konkret an die Provider wurde es vor ca. 8 Wochen getragen. Sollte eigentlich reichen meiner Meinung nach.
Für unser Verständnis, ja.Leider sieht die Realität immer etwas anders aus.
Der Providerwechsel geht in den wenigsten Fällen ohne Probleme ab, da ist es eigentlich "Wurst" ob das ein kleiner Privatanschluss oder eine Firma ist, nur das die Auswirkungen etwas anders ausfallen.
Es ist auch egal, ob der Provider Mogelcom, Telekom oder Versatel heisst.
Sicher findet man auch mal einen kompetenten Mann am Telefon, der nimmt sich etwas mehr Zeit für dich und weiss von was er spricht, dem sind aber dann wieder die "Hände gebunden", weil die Ursache beim anderen Provider liegt.
Sicher hilft dieser Beitrag, nicht direkt bei Lösung Deines Problems.....
Aber eines ist sicher, hier wirst Du wohl noch mehr Druck aufbauen müssen.....
Gruß orcape
eine Brief/Fax vom rechtsverdreher Deiner wahl mit eine Zahl die ganz viele Nullen vor dem Komma hat soltle wirken. eventuell reicht ja auch die Androhung eines Rechtsverdrehers. Über die Feiertage ist es natürlich schon schwierig, weil da vermutlich nur der Natchwächter da ist, aber jemand wie Versatel sollte eigentlich auch eine Rufbereitschaft haben.
lks
Moin,
das ist der große Vorteil bei PI-Adressbereiche - Du kannst den Provider wechseln ohne den Adressbereich zu verlieren. Was fatel sein könnte ist, dass das Versatel As u.a über das Deutsche Telekom AG AS erreichbar ist...
Frag mal dein Subnet bei HE ab ob das selbe rauskommt. Denn das Subnetz in deinen Beitrag gehört dir nicht.
Grüße,
Dani
das ist der große Vorteil bei PI-Adressbereiche - Du kannst den Provider wechseln ohne den Adressbereich zu verlieren. Was fatel sein könnte ist, dass das Versatel As u.a über das Deutsche Telekom AG AS erreichbar ist...
Leider scheint es dort wenige Leute zu geben, die ihr Handwerk verstehen.
Diese sitzen meistens im 3rd Level Support bzw. in den Netzwerkabteilungen.weil da vermutlich nur der Natchwächter da ist, aber jemand wie Versatel sollte eigentlich auch eine Rufbereitschaft haben.
Ganz sicher sogar... ansonsten sollte es eigentlich einen Escaltionmanager on Duty geben - gerade für Wochenende und Feiertage. Da würde ich heute sogar noch Dampf machen.Nur von innen nach außen geht so gut wie gar nix.
mach doch einen winMTR/Traceroute von innen nach außen und andersherum. So siehst du erstmal in welchen Backbone du dich bewegst.Frag mal dein Subnet bei HE ab ob das selbe rauskommt. Denn das Subnetz in deinen Beitrag gehört dir nicht.
Grüße,
Dani
Zitat von @aqui:
Der gesamte 13 Bit Bereich 217.0.0.0 - 217.5.127.255 gehört der Deutschen Telekom und wird von denen komplett verwaltet und
auch per BGP mit deren AS announced im Internet.
Versatel taucht da nirgendwo auf ?! Fragt sich wo jetzt eigentlich dein Problem ist ?!
Der gesamte 13 Bit Bereich 217.0.0.0 - 217.5.127.255 gehört der Deutschen Telekom und wird von denen komplett verwaltet und
auch per BGP mit deren AS announced im Internet.
Versatel taucht da nirgendwo auf ?! Fragt sich wo jetzt eigentlich dein Problem ist ?!
Moin @aqui,
ich vermute, dass dies nur Beispielhaft gewesen ist, damit nicht jeder nachschaut, von welcher Firma er denn ist.. "Unsere Firma" ist ja wohl auch nicht der Firmenname. ;)
Also deine Netzwerke werden komisch gefunden:
217.117.96.0
AS8881 217.117.96.0/24 Uniserve own Netz
AS3320 217.117.96.0/24 Uniserve own Netz
217.117.97.0
AS8881 217.117.97.0/24 Uniserve own Netz
217.117.98.0
AS8881 217.117.98.0/24 Uniserve own Netz
Habt ihr zwei Internetanbindungen (Versatel und Telekom) ?!
Grüße,
Dani
P.S. Einfach hinterher Bescheid sagen, dann mach ich die Subnetze wieder unkenntlich.
217.117.96.0
AS8881 217.117.96.0/24 Uniserve own Netz
AS3320 217.117.96.0/24 Uniserve own Netz
217.117.97.0
AS8881 217.117.97.0/24 Uniserve own Netz
217.117.98.0
AS8881 217.117.98.0/24 Uniserve own Netz
Habt ihr zwei Internetanbindungen (Versatel und Telekom) ?!
Grüße,
Dani
P.S. Einfach hinterher Bescheid sagen, dann mach ich die Subnetze wieder unkenntlich.
Komisch ist, von außen geht alles... nur von innen nicht raus...
Wie gesagt, mach mal Traceroutes. Vllt. sehen wir da wo hängen bleibst.Ein MTR von KabelBW auf euerem Mailserver geht über Versatel - nicht über die Telekom! Also Versatel ein bisschen Dampf machen, um den Eintrag zu entfernen.
Das sieht nach Loop aus:
1 <1 ms <1 ms <1 ms fritz.box [192.168.52.1]
2 9 ms 9 ms 10 ms xxxxxxxxxx
3 10 ms 10 ms 10 ms 172.30.5.109
4 13 ms 13 ms 14 ms 172.30.5.253
5 14 ms 13 ms 13 ms ae3.KAE-M1.ip-bb.kabel-badenwuerttemberg.de [78.42.40.27]
6 17 ms 18 ms 14 ms ae2.FRA-M1.ip-bb.kabel-badenwuerttemberg.de [78.42.40.11]
7 18 ms 21 ms 18 ms fra024isp005.versatel.de [80.81.192.80]
8 17 ms 18 ms 21 ms 62.214.105.109
9 20 ms 22 ms 21 ms 10g-9-4.dor002isp006.versatel.de [62.214.110.129]
10 22 ms 21 ms 21 ms 62.214.104.206
11 26 ms 27 ms 27 ms i3ED60FC6.versanet.de [62.214.15.198]
12 25 ms 35 ms 25 ms i3ED60FC5.versanet.de [62.214.15.197]
13 28 ms 30 ms 30 ms i3ED60FC6.versanet.de [62.214.15.198]
14 29 ms 30 ms 30 ms i3ED60FC5.versanet.de [62.214.15.197]
15 31 ms 34 ms 34 ms i3ED60FC6.versanet.de [62.214.15.198]
16 34 ms 32 ms 34 ms i3ED60FC5.versanet.de [62.214.15.197]
17 37 ms 38 ms 38 ms i3ED60FC6.versanet.de [62.214.15.198]
18 38 ms 37 ms 37 ms i3ED60FC5.versanet.de [62.214.15.197]
19 40 ms 42 ms 42 ms i3ED60FC6.versanet.de [62.214.15.198]
20 88 ms 65 ms 43 ms i3ED60FC5.versanet.de [62.214.15.197]
21 47 ms 47 ms 46 ms i3ED60FC6.versanet.de [62.214.15.198]
22 45 ms 45 ms 46 ms i3ED60FC5.versanet.de [62.214.15.197]
23 49 ms 51 ms 50 ms i3ED60FC6.versanet.de [62.214.15.198]
24 50 ms 51 ms 58 ms i3ED60FC5.versanet.de [62.214.15.197]
25 56 ms 54 ms 54 ms i3ED60FC6.versanet.de [62.214.15.198]
26 54 ms 54 ms 56 ms i3ED60FC5.versanet.de [62.214.15.197]
27 58 ms 58 ms 58 ms i3ED60FC6.versanet.de [62.214.15.198]
28 60 ms 70 ms 57 ms i3ED60FC5.versanet.de [62.214.15.197]
29 62 ms 62 ms 63 ms i3ED60FC6.versanet.de [62.214.15.198]
30 63 ms 62 ms 62 ms i3ED60FC5.versanet.de [62.214.15.197]
Ablaufverfolgung beendet.
Komisch ist, von außen geht alles...
Somit ist das nicht gegeben... oder?Grüße,
Dani
Moin,
puhh... harte Nuss!
Ich kenne Versatel und ihre Strukturen nicht. Bei Deutsche Telekom oder Microsoft gibt es Eskalaltionmanager, die rund um die Uhr besetzt ist. Wenn mir der Sachbearbeiter nicht passt oder es wirklich brennt, rufe ich dort an und klären die Problematik. Sowas muss es doch bei Versatel auch geben... zur Not mit dem Teamleiter verbinden lassen. Ansonsten bleibt euch noch der Rechtsweg offen. Allerdings ist die Frage wie groß eure Chancen da sind...
Grüße,
Dani
puhh... harte Nuss!
Vielleicht ist ja der Routing Guru im Urlaub und der große Versatel Konzern hat nur eine Person, die es ändern kann. Wundern würde es mich bei denen nicht....
Es herrscht immer noch Urlaubszeit. Viele haben den Regelbetrieb erst wieder am 06.01.2014. Aber das ist kein Grund...Dreiste Aussage von Versatel eben gerade am Telefon:
Mit welcher Abteilung hast du gesprochen, Hotline? An deiner Stelle würde ich es über euren direkten Ansprechpartner von Versatel versuchen. Der bzw. sein Chef haben noch andere Möglichkeiten intern Druck aufzubauen.Ich kenne Versatel und ihre Strukturen nicht. Bei Deutsche Telekom oder Microsoft gibt es Eskalaltionmanager, die rund um die Uhr besetzt ist. Wenn mir der Sachbearbeiter nicht passt oder es wirklich brennt, rufe ich dort an und klären die Problematik. Sowas muss es doch bei Versatel auch geben... zur Not mit dem Teamleiter verbinden lassen. Ansonsten bleibt euch noch der Rechtsweg offen. Allerdings ist die Frage wie groß eure Chancen da sind...
Sogar die Leute bei der Telekom haben sich schon direkt mit Versatel in Verbindung gesetzt. Die Aussagen waren ähnlich, wie die, die man uns gegeben hat.
Hmm... das ist aber echt komisch. Bei 95% aller Fälle bringt das auch was.Grüße,
Dani
.@Marco
Wenn das Thema dann abgeschlossen ist bitte
Wie kann ich einen Beitrag als gelöst markieren?
nicht vergessen !
Wenn das Thema dann abgeschlossen ist bitte
Wie kann ich einen Beitrag als gelöst markieren?
nicht vergessen !