IPv6 Storing 19-06-2024

Cambrium glasvezel.
Ik heb steeds meer problemen op IPv6
Ervaren meer mensen dit?
Verbinding met Google is oké
Het begon met problemen met FTP naar Antagonist
Inmiddels is internet.nl ook niet meer op IPv6 beschikbaar.
De mail verbindingen geven foutmeldingen.

Fritzbox geeft ook deze foutmeldingen.
Log in with internet service provider failed.
There is no longer a connection to the encrypted DNS servers.

Met tracert is dit de laatste hop, die het doet.

3 71 ms 11 ms 10 ms ae5.core1.fi001.nl.freedomnet.nl [2a10:3780:1::15]

Ik - KPN glas - kan ook niet bij internet.nl over ipv6:

$ curl -Lv6 internet.nl
* Host internet.nl:80 was resolved.
* IPv6: 2a00:d00:ff:162:62:204:66:10
* IPv4: (none)
*   Trying [2a00:d00:ff:162:62:204:66:10]:80...
* connect to 2a00:d00:ff:162:62:204:66:10 port 80 from 
2a10:3781:25ac:1:a634:d9ff:fe6f:597d port 50654 failed: Connection timed out
* Failed to connect to internet.nl port 80 after 136359 ms: Couldn't connect to server
* Closing connection
curl: (28) Failed to connect to internet.nl port 80 after 136359 ms: Couldn't connect to server

En de website check op mijn server zegt: Unreachable IPv6 address

Een klant van mij meldt vanmiddag ook dat internet.nl op zijn domeinen en op de domeinen van zijn Nederlandse hostingpartij geen ipv6-verbinding kan maken.

Ik zal morgen eens rondvragen.

Hier alleen IPv6 stuk, IPv4 werkt nog.
Glas via de KPN

Er is wel iets geks aan de hand. Via mijn KPN-glas verbinding heb ik ook problemen met IPv6 naar verschillende dingen.

$ nc -vz freedom.nl 80
nc: haproxy.frontproxy.fi001.nl.freedomnet.nl (2a10:3780:2:52:185:93:175:46) 80 [http] open
$ nc -vz internet.nl 80
nc: timeout while connecting to internet.nl (2a00:d00:ff:162:62:204:66:10) 80 [http]
nc: internet.nl (62.204.66.10) 80 [http] open
$ nc -vz google.com 80
nc: ams16s37-in-x0e.1e100.net (2a00:1450:400e:805::200e) 80 [http] open
$ nc -vz www.rijksoverheid.nl 443
nc: connect to www.rijksoverheid.nl (2a00:d00:3:2::3) port 443 (tcp) failed: Connection timed out
nc: connect to www.rijksoverheid.nl (2a00:d00:3:2::5) port 443 (tcp) failed: Connection timed out
nc: connect to www.rijksoverheid.nl (2a00:d00:3:2::4) port 443 (tcp) failed: Connection timed out
nc: connect to www.rijksoverheid.nl (2a00:d00:3:2::6) port 443 (tcp) failed: Connection timed out
Connection to www.rijksoverheid.nl (178.22.85.9) 443 port [tcp/https] succeeded!

Terwijl de verbindingen vanaf een VPS ergens anders wel gewoon werken.

$ nc -vz rijksoverheid.nl 80
Connection to rijksoverheid.nl (2a00:d00:3:2::5) 80 port [tcp/http] succeeded!
$ nc -vz internet.nl 80
Connection to internet.nl (2a00:d00:ff:162:62:204:66:10) 80 port [tcp/http] succeeded!
root@nynaeve:/var/log

( KPN-glas; donderdagmorgen 20e rond 08:00 uur )

IPv6 adres van internet.nl wordt gevonden; packets komen niet aan

@Drs_W De DNS werkt wel normaal en geeft gewoon het IP adres.

Als ik m’n eigen VPS op IPv6 probeer te bereiken (traceroute) dan gaat dat prima.

 1 <vuurmuur>
 2  2a10:3780::237 (2a10:3780::237)  2.701 ms  2.721 ms  2.731 ms
 3  ae0-1000.core0.fi001.nl.freedomnet.nl (2a10:3780:1::1e)  2.475 ms  2.426 ms  2.464 ms
 4  as24940.frys-ix.net (2001:7f8:10f::616c:251)  2.686 ms  2.371 ms  2.676 ms

Als ik een traceroute naar internet.nl probeer dan gaat de routering fout bij hop 3

 1 <vuurmuur>
 2  2a10:3780::237 (2a10:3780::237)  2.758 ms  2.772 ms  2.782 ms
 3  ae0-1000.core0.fi001.nl.freedomnet.nl (2a10:3780:1::1e)  2.738 ms  2.750 ms  2.674 ms
 4  * * *

Ziet eruit als een routeringsissue op de border router en onafhankelijk van de lijn die men heeft.

IPv6 ping vanaf Freedom (AS206238) en VodafoneZiggo (AS33915) met 20 Atlas probes, naar:

We starten een onderzoek.

Update 11:45:

internet.nl en rijksoverheid.nl zitten beide in AS41887 (Procolation). Op zich lukt het ons naar dat AS te routeren, maar daar stopt het. Als we andere routes proberen stopt het op dezelfde router of eerder.

Ons vermoeden was dat er ergens een niet-gevalideerde more specific wordt geadverteerd, maar dat kunnen we niet direct zien. We hebben tijdelijk de RPKI-validatie minder strak gezet om te zien of we dan die more-specfic wel binnen krijgen. Maar dat is niet het geval.

Mijn vermoeden is nu dat dit echt binnen AS41887 fout gaat. Maar niet geheel want ik kan via verschillende NLNOG-ring nodes zien dat er routes zijn die wel werken.

Antagonist.nl (2a03:3c00:1337:3000::443) moet ik nog verder onderzoeken. Die loopt vast bij Frysix. Ook daar moeten we naar RPKI kijken.

In elk geval is het geen algemene IPv6 storing bij Freedom. Eerder een algemeen internet routing-probleem.

Update 12:10
Antagonist.nl (2a03:3c00:1337:3000::443) is opgelost door de route over Frysix weg te halen.

internet.nl is opgelost door bovenstaande tezamen met de route over AMS-IX tijdelijk weg te halen.

5 likes

De website check geeft bij mij nog Unreachable IPv6 address op 2a10:3781:25ac:1::44 en:

$ ping -c2 internet.nl
PING internet.nl (2a00:d00:ff:162:62:204:66:10) 56 data bytes

--- internet.nl ping statistics ---
2 packets transmitted, 0 received, 100% packet loss, time 1051ms

Hmmm…

> ping count 5 internet.nl                    
PING6(56=40+8+8 bytes) 2a0d:9c80:1:1:2::31 --> 2a00:d00:ff:162:62:204:66:10
16 bytes from 2a00:d00:ff:162:62:204:66:10, icmp_seq=0 hlim=61 time=1.283 ms
16 bytes from 2a00:d00:ff:162:62:204:66:10, icmp_seq=1 hlim=61 time=1.232 ms
16 bytes from 2a00:d00:ff:162:62:204:66:10, icmp_seq=2 hlim=61 time=1.259 ms
16 bytes from 2a00:d00:ff:162:62:204:66:10, icmp_seq=3 hlim=61 time=3.437 ms
16 bytes from 2a00:d00:ff:162:62:204:66:10, icmp_seq=4 hlim=61 time=37.898 ms

--- internet.nl ping6 statistics ---
5 packets transmitted, 5 packets received, 0% packet loss
round-trip min/avg/max/std-dev = 1.232/9.022/37.898/14.463 ms

Dat is toch gek. Ik ga eens verder kijken.


Ook zo dood als een pier via ipv6, via ipv4 lukt het wel (ping ca 30ms)

Heel erg bedankt voor het onderzoeken van dit probleem.

Source adres van bovenstaande ping is van de transit provider. Dat verkeer loopt terug via deze zelfde transit provider. Met een source adres van Freedom werkte het inderdaad nog steeds niet.

We hebben contact gehad met Prolocation waar internet.nl en rijksoverheid.nl zijn gehost. Die hebben hun routes over Frysix uitgezet en nu loopt dat wel goed.

4 likes
$ ping -c2 internet.nl
PING internet.nl (2a00:d00:ff:162:62:204:66:10) 56 data bytes
64 bytes from internet.nl (2a00:d00:ff:162:62:204:66:10): icmp_seq=1 ttl=57 time=6.31 ms
64 bytes from internet.nl (2a00:d00:ff:162:62:204:66:10): icmp_seq=2 ttl=57 time=6.31 ms

--- internet.nl ping statistics ---
2 packets transmitted, 2 received, 0% packet loss, time 1001ms
rtt min/avg/max/mdev = 6.305/6.305/6.306/0.000 ms

:partying_face:

Fijn dat het is opgelost!

Volgens mij is het al een paar dagen bezig, maar ik dacht dat het aan mij lag. Ik had dingen in mijn IPv6 infra bewerkt maar dat leek niet te slagen omdat de connectivity test bij internet.nl steeds niet verder dan 10 en 50% kwam. Na het terugdraaien deed test-ipv6.com het wel, maar werd internet.nl maar niet beter. Net onhandige timing, of een wijze les om voortaan toch eerst de schuld bij een ander te leggen. :upside_down_face:

Dat had ik ook een beetje, eerst leek het of alleen de FTP het niet deed.
Dacht, nog een kronkel in de bèta van de Fritzbox.
Volgens mij zijn Filezilla en WinSCP ook een beetje dom, omdat ze geen fallback naar IPv4 doen.
WinSCP had ik nog nooit gebruikt, wilde even een alternatief testen.
Of zie ik dit verkeerd?

Hier de afgelopen dagen ook regelmatig last van IPv6 storingen, maar dan van/naar ASN 60781. Overig IPv6 verkeer geen problemen en vanaf een andere verbinding (niet Freedom) ook geen problemen van/naar ASN 60781. Verbinding loopt in zo’n geval dood op de ae0-1000.core0.fi001.nl.freedomnet.nl.

Enkele momenten waarop dit speelde:

21-06-2024 19:32:55 tot 21-06-2024 20:28:59
20-06-2024 22:20:39 tot 20-06-2024 23:22:49
18-06-2024 15:58:50 tot 18-06-2024 17:01:39 (in dit tijdvak wel een aantal keer even tussendoor verbinding, die daarna snel weer wegviel)

IPv6 onderbrekingen blijven helaas doorgaan:

22-06-2024 20:44:05 tot 22-06-2024 21:42:33
23-06-2024 02:45:15 tot 23-06-2024 03:33:49
23-06-2024 03:39:15 tot 23-06-2024 03:46:19