2 votes

Pourquoi mon WAN pfSense vers Comcast passe-t-il par 100.99.197.221 qui semble être en Biélorussie ?

Nous avons des problèmes d'internet aujourd'hui. Nous utilisons une connexion professionnelle Comcast. Nous avons un réseau /29 de Comcast. Nous avons les adresses IP suivantes :

50.x.x.249, 50.x.x.250, 50.x.x.251, 50.x.x.252, 50.x.x.253

La passerelle est 50.x.x.254.

Le modem Comcast se trouve sur le côté WAN de pfSense. Notre LAN est sur 192.168.1.x. Il fonctionne bien depuis des mois.

Aujourd'hui, il est lent et intermittent. J'ai essayé quelques traceroutes vers google.com.

Voici ce que je pense être un traceroute "normal".

ross@saturn:~$ traceroute 74.125.226.166
traceroute to 74.125.226.166 (74.125.226.166), 30 hops max, 60 byte packets
 1  192.168.1.1 (192.168.1.1)  0.348 ms  0.312 ms  0.275 ms
 2  ourname.com (50.x.x.254)  485.721 ms  486.209 ms  486.645 ms
 3  * * *
 4  * * *
 5  * * *
 6  * * *
 7  * he-2-5-0-0-cr01.newyork.ny.ibone.comcast.net (68.86.94.201)  497.526 ms  497.503 ms
 8  he-0-12-0-0-pe03.111eighthave.ny.ibone.comcast.net (68.86.83.106)  497.049 ms * *
 9  * as15169-2-c.111eighthave.ny.ibone.comcast.net (23.30.206.126)  427.788 ms  459.177 ms
10  216.239.50.108 (216.239.50.108)  459.310 ms  459.365 ms  459.326 ms
11  209.85.245.183 (209.85.245.183)  458.997 ms  459.951 ms  459.858 ms
12  lga15s45-in-f6.1e100.net (74.125.226.166)  459.541 ms  459.338 ms  459.485 ms

Je pense que c'est bien, même si c'est lent. D'ici à Google, c'est généralement environ 40 ms.

C'est alors que les choses deviennent bizarres. Parfois, un traceroute vers la même adresse IP donne ceci :

ross@saturn:~$ traceroute 74.125.226.166
traceroute to 74.125.226.166 (74.125.226.166), 30 hops max, 60 byte packets
 1  192.168.1.1 (192.168.1.1)  0.313 ms  0.292 ms  0.258 ms
 2  100.99.197.221 (100.99.197.221)  334.391 ms  334.715 ms  334.832 ms
 3  * * *
 4  * * *
 5  * * *
 6  * * *
 7  * he-2-5-0-0-cr01.newyork.ny.ibone.comcast.net (68.86.94.201)  373.861 ms  374.827 ms
 8  he-0-12-0-0-pe03.111eighthave.ny.ibone.comcast.net (68.86.83.106)  374.509 ms * *
 9  * as15169-2-c.111eighthave.ny.ibone.comcast.net (23.30.206.126)  701.375 ms  699.541 ms
10  216.239.50.108 (216.239.50.108)  700.174 ms  700.083 ms  700.355 ms
11  209.85.245.183 (209.85.245.183)  700.070 ms  700.462 ms  701.599 ms
12  lga15s45-in-f6.1e100.net (74.125.226.166)  701.384 ms  701.225 ms  701.685 ms

Pourquoi diable ce 100.99.197.221 apparaît-il ? Il semble que pfSense y soit allé comme premier saut au lieu de notre passerelle. D'après http://whois.domaintools.com/100.99.197.221 qui se trouve en Biélorussie, mais j'ai lu la RFC6598 et je ne pense pas qu'il soit censé être publiquement routable. Si je fais un traceroute vers 100.99.197.221 à partir d'une autre connexion, il va vraiment en Biélorussie (.by) et prend plusieurs sauts pour y arriver, donc le seul espoir de mon LAN vers cette adresse ne semble pas réel.

Nous n'avons rien changé récemment et tout a bien fonctionné jusqu'à présent. Est-ce que cela ressemble à un problème avec le fournisseur d'accès (Comcast) ou quelque chose de notre côté ? Nous sommes passés par l'étape initiale "redémarrer le modem" avec Comcast, mais je ne sais pas trop quoi faire ensuite.

La vitesse semble raisonnablement bonne après le redémarrage du modem, mais elle ralentit lorsque nous envoyons un trafic important depuis notre réseau local. Il semble rester lent même après l'arrêt du trafic.

Quelqu'un pourrait-il confirmer la configuration de test suivante au cas où quelque chose d'évident m'échapperait ? Je déconnecte le modem du réseau WAN de pfSense et je connecte le modem à un ordinateur portable Windows. Je règle l'adresse IP de l'ordinateur portable sur 50.x.x.249, le masque sur 255.255.255.248 et la passerelle sur 50.x.x.254. Si je fais cela, je ne peux accéder à rien, pas même à la passerelle. Tout est "non joignable". J'ai essayé deux ordinateurs différents. Je suis sûr que le câble entre l'ordinateur et le modem est en bon état, je ne sais donc pas pourquoi il ne fonctionne pas et pourquoi pfSense fonctionne, du moins en partie.

Merci de votre aide.

1voto

Michael Hampton Points 232226

Ce n'est pas au Belarus. Et le site web que vous avez utilisé contient des informations obsolètes.

Cet espace d'adresses IP est en réalité un espace d'adresses privées non routables à usage partagé. Mais tout ou partie de cet espace a été attribué précédemment, et certains routeurs peuvent encore connaître d'anciens itinéraires pour cet espace.

Pour ce qui est de la raison pour laquelle vous le voyez dans les traceroutes, je ne saurais le dire avec certitude. Il s'agit de Comcast, après tout, et eux seuls peuvent vous donner une réponse concrète. Mais comme l'intérêt de cet espace d'adressage est de permettre aux réseaux ISP de donner à leur infrastructure de routage des adresses privées, libérant ainsi des adresses IPv4, il est logique que Comcast renumérote lentement mais sûrement son infrastructure afin d'utiliser les adresses RFC 6598.

SistemesEz.com

SystemesEZ est une communauté de sysadmins où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres sysadmins, poser vos propres questions ou résoudre celles des autres.

Powered by:

X