traceroute meldet Merkwürdiges ... was kann das sein?

Started by white_rabbit, April 26, 2023, 03:08:11 PM

Previous topic - Next topic
Hallo.
Wir nutzen extern wie intern den gleichen FQDN, damit wir intern Lets Encrypt Zertifikate verwenden können. Auf der OPNSense läuft daher Unbound, das bei allen Zugriffen auf mdm.meine-domain.de im lokalen Netz bleiben soll und direkt intern auflösen soll anstatt im Internet nach *.meine-domain.de zu suchen (und dort nichts zu finden).

Das funktioniert eigentlich auch -- aber es gibt ein paar merkwürdige Effekte, die ich nicht einordnen kann. Einer davon ist dieser: Wenn ich auf der OPNSense unter Schnittstellen -> Diagnose -> Routenverfolgung das eingebaute traceroute verwende, erhalte ich das hier:


# /usr/sbin/traceroute -w 2 -n  -m '18'  'mdm.meine-domain.de'
traceroute to mdm.meine-domain.de (172.17.17.99), 18 hops max, 40 byte packets
1  172.17.17.99  0.537 ms  0.387 ms  0.301 ms

Bis dahin also alles wunderbar! Mache ich das noch ein paar Mal, steht dort aber ca bei jedem fünften Mal das hier:

# /usr/sbin/traceroute -w 2 -n  -m '18'  'mdm.meine-domain.de'
traceroute to mdm.meine-domain.de (172.17.17.99), 18 hops max, 40 byte packets
1  172.17.17.99  0.447 ms  0.275 ms *

Das letzte Sternchen in dem Eintrag bedeutet doch, dass der Host nicht innerhalb von 5 Sekunden geantwortet hat und daher als unerreichbar gilt, oder? Klicke ich den Button erneut, sieht es aber wieder aus wie darüber. Was kann das sein bzw wie soll ich das deuten?

Danke für einen guten Tipp.

Traceroute ist udp, da kann mal was runterfallen.

Sollte da oft was runterfallen, dann würde ich mal in die Fehlerzähler der diversen Schnittstellen schauen.

Bei den Schnittstellen sind die Fehlerzähler konstant -- da tut sich also nichts.

Ich wunderte mich nur, weil das mit einer solchen Regelmäßigkeit vorkommt. Zuerst ist es mir im WLAN mit einer App auf einem Tablet aufgefallen, danach auf einem Notebook per LAN geprüft und dann nochmal direkt auf der OPNSense. Es ist eine gewisse Regelmäßigkeit zu erkennen: jeder 4. oder 5. Versuch liefert so ein * und die anderen Versuche sind alle ok.

Wenn das nix zu sagen ist, fände ich es ja umso besser!