1. Welkom op het onafhankelijke Ziggo Gebruikersforum. Een forum voor en door gebruikers van Ziggo.
    Registreer je gratis om direct zelf berichten te plaatsen en gebruik te maken van extra functies!
    Verberg deze melding

wellicht vind ik hier de oplossing

Discussie in 'Internet - Eigen netwerk' gestart door rijkaart, 30 apr 2009.

Niet open voor verdere reacties.
  1. Maar schuilt er een gevaar in? Ik begrijp een beetje dat een derde mede op mijn verbinding lijkt te zitten. Althans die mogelijkheid bestaat. En dat daardoor mijn verbindingsaanvraag geweigerd wordt. Al ik t goed zeg althans.
     
  2. Door de invloed van die RIP pakketten, op een plaats waar er niets te kiezen en dus geen invloed zou moeten zijn, lijkt het alsof er bij jou in de buurt op je (externe) netwerk meer dan één gateway/router/dhcp-server zit. Dat is voorlopig het enige wat ik kan bedenken gezien de door jou gerapporteerde verschijnselen (maar ook ik zie zo nu en dan iets over het hoofd, en routers in hun ééntje doen soms ook raar).

    In de veelheid van oorzaken van die dubbeling, is er één specifieke waarbij iemand met een sniffer net doet alsof hij de echte gateway/router is om zo het internetverkeer te kunnen aftappen (man in the middle). Dat is zeker niet de waarschijnlijkste verklaring; domheid, slordigheid, slecht documenteren komen nog veel meer voor dan criminaliteit.

    Maar dit alles blijft speculeren vanuit een bureaustoel, tot er iemand een network analyzer aan je modem-router verbinding hangt!

    Maak je dus niet nodeloos druk, maar kijk b.v. wel bij jou in de buurt of er iemand is de je daarbij kan helpen.

    Mees de Roo
     
  3. Viel mee. Men nam t heel serieuws zo leek het.

    Wat ik nog was vergeten te melden dat gister, de medewerker zei dat hij kon zien dat er een ip aan de router werd gegeven. Echter de router pikte niets op, tot ik het rip protocol inschakelde.
     
  4. rijkaart,
    kijk ook eens naar deze draad:
    http://ziggo-gebruikers.nl/forum/showthread.php?p=167792#post167792

    Kan je ook zo'n tracert uitvoeren?
    (via bureau-acessoires een command prompt - dosbox opstarten en daar het regeltje intypen:
    tracert 87.119.194.131
    kijk eens of je ook zo'n 10.x.x.x apparaat als tweede krijgt.

    Mees de Roo
     
  5. Ik heb nu dus verbinding, maar dus afwachten voor hoelang.

    Dit is wat ik heb staan als ik verbinding heb.

    Dus probeerde ik het RIP weer uit te zetten, en dan zou eea dus weg moeten vallen toch? Dus niet. Gewoon verbinding houden. Ziggo moves in mysterious ways....

    C:\Users\Rijkaart>tracert 87.119.194.131
    Traceren van de route naar rdns01.nouzelle.net [87.119.194.131]
    via maximaal 30 hops:
    1 <1 ms <1 ms <1 ms 192.168.0.1
    2 5 ms 8 ms 7 ms 5351A001.cable.casema.nl [83.81.160.1]
    3 7 ms 7 ms 7 ms gv-rc0011-cr101-ae11-213.core.as9143.net [213.51
    .161.97]
    4 8 ms 7 ms 7 ms asd-lc0006-cr101-ae8-0.core.as9143.net [213.51.1
    58.12]
    5 24 ms 12 ms 11 ms ge-4-0.edge1.ams1.nl.inetbone.net [195.69.144.15
    5]
    6 16 ms 15 ms 15 ms ge-2-0.3001.core3.ams1.nl.inetbone.net [213.203.
    213.84]
    7 16 ms 15 ms 15 ms rdns01.nouzelle.net [87.119.194.131]
    De trace is voltooid.
    C:\Users\Rijkaart>
     
  6. Om het geheel nog ludieker te maken...

    Zojuist gebeld met Ziggo. Die waren conform goed gebruik mijn melding kwijt.

    Dan dit; Ik heb op verzoek van het andere forym even geprobeerd een trace uit te voeren. Met en zonder verbinding. Met had ik asl dus om de verbinding te brengen in de orirginele status(niet werkend) zette ik het RIP vinkje weer uit en vernieuwde de verbinding. Nu wil hij dus niet meer in de oude niet werkende status komen. :0

    Waarom? Geen idee. Zou het kunnen dat juist het even aan en uitzetten van het RIP de verbinding erdoor heeft geforceerd?
     
  7. Gezien het feit dat RIP niet uit zou moeten maken, verbaast me dat niet. Gezien het feit dat RIP groot verschil maakte val ik van m'n stoel ....
    Maar je trace is goed; geen rare 10.x.x.x bakken in het rijtje, jullie hebben dus een ander probleem.

    Mees de Roo
     
  8. Als het goed is omschrijf ik dat zo;

    Momenteel werkt de verbinding. Echter door de wijze waarop we het nu werkend hebben gekregen is het zeker dat er een probleem zit , vanaf de pc gezine, achter de router. Dit probleem laat zich het best omschrijven dat iemadn, al dan niet opzettenlijk gegevens van mij of mijn router lijkt te hebben. Dit is alleen uit te sluiten door het monitoeren van de verbinding tussen router en modem, het zogenaamde sniffen.
     
  9. Nee zo eenvoudig ligt het niet. er kan op een andere server dan je dhcp-server dhcp-serving aanstaan. Die bak kan van ziggo zijn maar een linuxPC of windowsserver met DHCP-serving (per ongeluk) aan die direct aan het modem hangt of 67-68 geforward heeft doet het ook. Bootp/DHCP is een redelijk stom protocol; wie het eerste roept die heeft hem. Het kan natuurlijk erger. Kijk maar eens hier:
    http://whirlpool.net.au/news/?id=1232&show=all
    maar dat verwacht ik niet echt.
    Wel kan er iemand aan het experimenteren zijn om zijn firmware te uncappen (die daarvoor ip's en mac's van bestaande servers cloned; daar laat ik de link maar liever van weg denk ik).
    Maar het kan ook zijn dat er (per ongeluk) routing-functies aanstaan op DNS en/of DHCP servers en het kan zijn dat een oude partij flaky loadlevellers weer in gebruik is genomen die onder stress 10.x.x.x pakketten injecteren en zo communikatie poorten verbreken (gebeurde vroeger bij DNS en FTP servers, maar zou nu met gateways/routers/servers net zo kunnen).
    En tenslotte kan het een klojo zijn die gemerkt heeft dat hij een klojo is en stilletjes is gestopt te klojo-en.

    Om kort te gaan; het aantal mogelijkheden is te groot en te divers en meten is weten.

    Mees de Roo
     
Niet open voor verdere reacties.

Deel Deze Pagina