DNS-Problem Domäne Ruhrgebiet

Es läuft weder mit noch ohne VPN per FF

Allerdings mit und ohne VPN per privatem Wlan.

VPNzilla taucht bei mir auf im Zusammenhang damit, das ich darüber einen Tunnel zu mir nach Hause aufgebaut habe wenn ich an fremden Freifunk Hotspots oder bei Starbucks das Wlan genutzt habe. Das war bis vor kurzem auch alles wunderbar.

Irgendwann ist mir dann aufgefallen, das VPNzilla gemeckert hat weil es das Zielsystem des VPN nicht erreichen konnte, habe ich mir nichts bei gedacht, hätte ja auch im Zusammenhang mit dem DYNdns auf meiner Fritzbox sein können.

Vor einigen Tagen dann habe ich mich da etwas intensiver mit beschäftigt und festgestellt, das eine Verbindung auch ohne VPNzilla im Freifunk Wlan nicht möglich war/ist. Ich habe mich darauf hin dann hier mit diesem Thread gemeldet.

Interessant dabei ist, per privatem Wlan geht alles nur per Freifunk Wlan geht an den Androiden nichts. Laptop und Chromebook funktioniert sowohl mit privatem Wlan und Freifunk.

Um das ganze zu lösen bin ich nun her gekommen und habe einen der Androiden auf Werk zurück gesetzt und stelle fest auch dann ist eine Nutzung nicht per Freifunk möglich, per privatem Wlan ja.

Thats it. ich habe hier jetzt das eine Android Device schon zum wiederholten mal auf Werk zurück gesetzt, per Freifunk geht trotzdem nichts.

Weil die Namensauflösung eben nicht funzt, obwohl IP seitig alles läuft, inkl. nslookup über die App.

Warum Dein Android Device plötzlich die Nameserver nicht benutzen will oder nicht mehr richtig hinterlegt weiß ich natürlich auch nicht.

Ich selber benutze auch zwei Android Geräte und die funzen nach wie vor prächtig im Freifunk Netz, das scheint also kein flächendeckendes Android Problem zu sein.

Lustigerweise sogar zwei unterschiedliche Geräte, einmal ein Tablett von Lenovo und einmal ein LG Handy. Das Tablett habe ich jetzt schon mehrfach zurück gesetzt, nichts geht über FF aber über privaten Wlan Hotspot.

Werde gleich mal Spasseshalber nach MCdoof fahren und schauen ob es da geht. Hatte die Idee das durch nicht abgebaute VPN Sessions auf den Gateways möglicherweise meine MAC Adressen geblockt werden. Bei Starbucks gibt es Hinweis bei VPN Benutzung darauf zu achten den Tunnel vor verlassen des Wlan Netzes erst abzubauen.

Mal schauen, erst mal MCdumm und evtl. noch anderen FF Router versuchen, melde mich wieder und erst mal Danke für die Hilfe.

@CHRIS so Ausflug gemacht:

FF-DO-Rahmerstr kein DNS
FF-DO-CacherCenter kein DNS

Bei beiden als Primary 8.8.8.8 und Secondary 8.8.4.4

Jetzt bei McDumm ohne Probleme, ich schreib gerade drüber. Sollte das ein Android Problem sein werden irgendwann auch mal andere User davon betroffen sein, die es vermutlich nicht einmal bemerken weruden. Wenn aber doch was soll man solch einem User sagen?

Ich für mich bin gerade am verzweifeln wegen diesem Problem, Lösung für mich wäre neues Handy weil ich ja weiter FF nutzen und aucj unterstützen will. Was aber wenn dann das neue Handy auch versagt, nächstes Handy?

Wobei, das Tablett ist im Zustand neu, mehrfach auf Werk zurück gesetzt. Was dann wieder die Frage aufwirft ob auf den Gateways möglicherweise doch etwas geblockt wird im Zusammenhang mit meinem VPN vom Handy/Tablett über Node und fastd und abgebrochenen VPN Sessions?

Wurden die Einstellungen vielleicht wiederhergestellt?
Hast Du das freifunk WLAN gelöscht und neu angelegt?

Gruß Jörg

@jbacksch, ich kann es leider nicht feststellen ob die Einstellungen wiederhergestellt wurden und Freifunk muss nicht angelegt werden, es ist da und verbindet wenn es ausgewählt wird. Und ja ich habe es gelöscht und es war dann automatisch wieder da weil es nun mal nicht verschlüsselt bzw. per irgendwelchem key gesichert ist.

Beide Devices haben gemeinsam:

  1. sie gehören mir
  2. sie spielen seit einiger Zeit nicht mehr mit Freifunk
  3. auf ihnen wurde zeitweilig VPNzilla mit Tunnel zu mir nach Hause durch die Tunnel diverser FF Nodes betrieben
  4. Es ist vorgekommen das ich den Tunnel Aufbau abgewürgt habe
  5. beide nutzen alle Netzwerke ausser FF sowohl mit als auch ohne Tunnel

Weiter fällt mir auf, das meine Geräte an dem von mir betriebenen Node einen:
Primary DNS 10.53.16.2 bekommen, einen Secondary DNS 8.8.4.4
An mindestens 2 anderen FF Nodes bekommen sie etwas abweichendes
Primary 8.8.8.8 und Secondary 8.8.4.4

Was bei mir so die Idee erzeugt, das irgendwo in der Infrastruktur oder wie immer du es nennen magst, von FF ein Bug sein könnte, der zu gegebener Zeit auch weitere User treffen könnte.

Ich kenne mich jetzt nicht mit Android aus. Ich kann dir aber folgendes versichern: Alle, wirklich alle DNS Probleme lassen sich mit dig gerichtsfest debuggen. Ggf. noch tcpdump dazu, um zu kucken was noch so passiert. Versuche dig + tcpdump auf Deiner Android Büchse zu installieren.

@labmaster, eine App dig ist im Playstore nicht zu finden und ebenso keine app tcpdump. Und jetzt erklär das mal einem User ohne EDV Hintergrund bzw. vielen wenn es häufiger auftritt.

Nochmal deutlich, beide Geräte spielen an allen denkbaren Netzen ausser an FF, es sind wie oben beschrieben einige Massnahmen erfolgt um den Fehler auf den Geräten einzugrenzen, ohne Erfolg. Ich glaub da wäre es dann doch mal angebracht auch mal einen Blick auf die FF Systeme zu werfen, denen zumindest die MAC Adressen meiner Geräte bekannt sind.

Was aber noch wichtig ist, es sind unterschiedliche Gerätetypen von unterschiedlichen Herstellern, Handy und Tablett, haben aber eines gemeinsam, sie spielen nicht mehr mit FF, aber haben kein Problem mit anderen Wlan Netzen.

Soll ich weiter bei mir suchen? Kennst du das mit den Pferden und der Apotheke?

Ich kann im Netz nichts „debuggen“ was ich selber auf meinen Android Geräten nicht nachstellen kann. Wie soll ich einen Fehler finden der, zumindest bei mir, nicht existiert?

Nachher frage ich nochmal in meinem unmittelbaren Umfeld nach, ob es eines der ca. 10 Geräte die ich in Greifweite hätte Probleme macht. Da es allerdings Samsung, Samsung und noch mehr Samsung sind fürchte ich fast, dass dies auch zu keinem Ergebnis führen wird.

@CHRlS, das verwunderliche ist aber doch, beide Geräte haben mit FF gespielt, möchtest du demnächst allen Usern die FF nutzen wollen empfehlen dieses nur mit Samsung Geräten zu machen?!

Schau dir doch bitte einfach mal an was beide Geräte gemeinsam haben und das deutet für mich stark auf ein blockieren hin nach Nutzung einer App.

Wie schaut es denn aus, gibt es Möglichkeit meine Anmeldung am Netz zu monitoren?

Es betrifft Deine Geräte, ob durch eine App oder durch Änderungen im Android durch die Hersteller kann ich von hier nicht sagen.

Das es nicht am Netz liegt hatte ich Dir bereits nachgewiesen:

  • 100% Verfügbarkeit der IP Verbindung (v4 und v6 traceroute auf externe IP-Adressen)
  • 100% Verfügbarkeit der DNS Server (nslookup auf einen unserer Resolver)

Nichts anderes ist die Grundlage dafür, dass Du problemlos surfen kannst.

Warum nun Deine Geräte aus bestehender IP-Verbindung und funktionierendem nslookup keinen funktionierenden Internetzugang mehr zaubern kann ich von hier nicht erkennen.

Wie auch? Der Internetzugang mittels IP-Adresse funzt ja und eben das nslookup auch, entsprechend kann im FF Netz nichts gesperrt sein.

Es muss ergo an einer Fehlkonfiguration der DNS Server in Deinem Gerät liegen.

Diese wiederum werden per dnsmasq (DHCPv4, v4 und v6 DNS Server), sowie mittels radvd (rdnss) zugewiesen.

Eine der beiden, vermutlich beide, werden einfach von Deinem Gerät ignoriert, deshalb hast Du dann keine funktionierende Namensauflösung.

Aber an diesem Punkt sind wir ja nun schon seit ein paar Tagen in diesem Thread.

Wenn ich wüsste wie ich dabei helfen sollte, dann würde ich das ja gerne tun, sag mir wie…

Wenn es durch Veränderungen am Android verursacht ist, dann werden andere User auch Veränderungen am Android bekommen haben, wenn durch eine App verursacht können auch andere User diese App nutzen und was ganz wichtig ist es tritt nur bei der Nutzung von FF auf.

Weitere Frage was unterscheidet FF von anderen Netzen mit denen dieses Verhalten erklärt werden könnte?

Wo also könnte es noch einen Bug geben. Was willst du machen wenn das Problem häufiger auftaucht, sorry ist Freifunk ähm (Samsungfunk), Klappe zu?

Ohne mich wiederholen zu wollen, aber wie ich bereits sagte, ich debugge Dir alles und solange Du willst, aber kann nicht mehr machen von hier als traceroute und nslookup Funktionalität sicherstellen.

Vielleicht frisst das Device den DNS Server nicht, oder versteht den DHCP Server nicht, aber wie soll ich das debuggen?

Hier noch ein Artikel zum Thema:

Vielleicht ist das Gerät auch verwirrt weil es mehrere DHCP Server sieht (1) oder Security Software (3) oder einer der anderen Punkte, oder im schlimmsten Fall (7)?

Beide Geräte haben aber gespielt, es ist doch nicht so, das die nie mit FF gespielt haben, daher meine ich sollte man bei einer Lösungssuche hier nicht nur den Blick auf die betroffenen Geräte werfen!

Nochmal, was willst du in Zukunft Usern sagen die keinen EDV Hintergrund haben aber das selbe Problem? Sorry ist Freifunk (ähm Samsungfunk)?! Jetzt bei einer überschaubaren Anzahl von Usern sollte es eher möglich sein Fehler zu finden.

Alleine die Tatsache das ich an meinem Node unterschiedliche DNS Einträge zugewiesen bekomme

10.53.16.2
8.8.4.4

und an anderen FF

8.8.8.8.
8.8.4.4

Sagt mir das im FF System auch gesucht werden sollte offenbar ist da auch nicht alles einheitlich!

Um Fehler zu finden muss ich nach gemeinsamen Nennern suchen, die hier meine ich ganz deutlich FF sind und auf eine Beteiligung der FF Systeme hinweisen!

Dazu sagte ich Dir bereits, das wir die 8.8.4.4 noch nie in Verwendung hatten und dies auch nie haben werden. Woher Du den DNS Server auch immer haben magst, nicht aus unserem Netz…

Ich habe auf keinem der mir zur Verfügung stehenden Android Devices Probleme. Aber Freifunk ist zum Glück ein Bürgernetz zum Mitmachen. Wenn Du den Fehler eingrenzen kannst führe ich gerne jede Änderung durch, die dafür sorgt, dass das auf den Geräten wieder spielt…

Wenn ich das oben richtig gelesen habe, vermutest Du das, weil es das ist, was Android anzeigt, wenn Du „Modify Network“ → „Advanced Options“ → „Static“ wählst (oder halt die deutschen Übersetzungen davon, keine Ahnung, was die sind).

Das sind aber nicht die, die Du per DHCP bekommst, sondern die, die Android Dir für die statische Konfiguration vorschlägt.

Hänge hier gerade nicht am Freifunk, sondern am Arbeits-WLAN und bekomme auch „8.8.8.8 / 8.8.4.4“ für „Static“ vorgeschlagen.

Wenn ich aber mit https://play.google.com/store/apps/details?id=aws.apps.networkInfoIi gucke, steht da (wesentlich plausibler), dass DNS 1 „196.168.1.10“ und DNS 2 „0.0.0.0“ ist.

Also: Das, was Android beim Wechsel auf „Static“ anzeigt, ist meiner begründeten Vermutung nach, nicht das, was er als DNS vom DHCP bekommt und verwendet.

1 „Gefällt mir“

Otto Normaluser wird damit aber nichts anfangen können. Und noch einmal. beide Devices haben mit FF gespielt und tuen es nicht mehr, warum kann es nicht sein das unter Umständen auch ein Bug im FF vorliegt. Stell es dir vor es wären nicht zwei Devices die mir gehören sondern zwei Normaluser mit unterschiedlichen Device aber dem selben Problem.

Will man denen auch sagen, sorry Freifunk ist Bürgernetz, studier erst mal EDV und sag mir dann was ich ändern soll?! Das wäre doch wohl ein wenig zu einfach?!