BandaAncha.eu

Comunidad de usuarios
de fibra, móvil y ADSL

Fibra

Timeout en webs y fallos de resolución DNS de O2 desde hace un mes

Xanc
1

Contraté la fibra simétrica 300 Mbps de O2 cuando llegó a la aldea (en la provincia de Ourense) a pesar de que excede mis necesidades porque era la oferta más barata de las pocas disponibles, y casi desde el primer día tengo problemas para navegar por la tarde-noche (principalmente a partir de las 22:00h) casi todos los días. Que yo sepa, soy el único vecino con O2 contratado que tiene problemas (el resto usan todos Windows e IPs por DHCP). Tras múltiples pruebas (incluyendo dejar el router encendido todo el día o apagarlo cuando no lo uso), la solución pasa por apagar/encender el router cuando da problemas y todo vuelve a la normalidad.

He abierto incidencias por teléfono y e-mail (adjuntando incluso capturas del tráfico de red con Wireshark) y nadie se ha molestado en explicarme qué actuaciones han realizado para que la máquina me moleste cada 2-4 horas y la locución me pregunte si la incidencia está arreglada (lo de hablar siempre con personas, incluído en sus valores, no se cumple) ni cuál es la causa de la incidencia, que persiste.

Le hice un reset al primer router, y la incidencia se reproducía. Me cambiaron el router, con idéntico resultado (también me pidieron hacerle un reset, y sigue igual).

El router que tengo es un Askey RTF3505VW (HGU) con firmware ES_g15.5_R3505VWSTD203_n55_5_CAb.

Mi PC

Y ahora las "peculiaridades" de mi PC, que no dio problemas ni con un router 4G (tanto con el firmware de fábrica como con OpenWrt) ni con ADSL:

  • Tengo instalado GNU/Linux (OpenSuse Tumbleweed con KDE Plasma) como sistema operativo, Tor en local y paso por ahí ciertas aplicaciones (Firefox, con HTTP over DNS y el servidor de Cloudflare, por ejemplo). También tengo instalados Tor Browser, aMule (no usa Tor), qBittorrent (no usa Tor), KMail (no usa Tor) y varios navegadores que no paso por Tor para acceder al banco y organismos oficiales (Falkon, Midori y IceCat). El PC lo tengo con IP fija para hacer redirección de puertos para aMule y qBT.
  • Inicialmente tenía el PC con DNS que no eran las del router y navego normalmente con Firefox, que no me ha fallado en ningún momento. Suelo estar navegando con FF y/o Tor Browser, aparte de tener arrancados aMule y qBT.
  • Desde el primer día comencé a lanzar los tests de velocidad (todos correctos) de Movistar y de Banda Ancha en diversos momentos del día en el navegador Falkon (NO usa Tor y está basado en Chromium) por curiosidad y fue así que detecté el problema de que la navegación "directa" llegaba un momento en que comenzaba a fallar (fallan todos los navegadores que no van por Tor). Sin embargo, FireFox y Tor Browser navegaban sin problemas. Si conecto el móvil a la wifi me dice que la conexión no tiene acceso a Internet. Los errores del navegador suelen ser de timeout o de que no puede resolver la dirección por DNS:

No se puede acceder a este sitio web

No se ha podido encontrar la dirección IP del servidor de o2online.es.

Prueba a:

Comprobar la conexión

Comprobar el proxy, el cortafuegos y la configuración de DNS

ERR_NAME_NOT_RESOLVED

  • Lo primero que hice fue poner en el PC las DNS del router (80.58.61.250/80.58.61.254), que no he vuelto a cambiar hasta hoy, y el problema persiste.
  • En la configuración avanzada del router activé el System Log, probando diversas configuraciones, y el Security Log, y no he visto nada raro o útil.
  • He usado Rootkit Hunter y ClamAV por si el PC tuviese algún rootkit, troyano y/o virus y no detectaron nada.
  • Tras encontrar múltiples referencias a cortes de conexión en clientes de Telefónica, y harto de que O2 no me diese solución, seguí los consejos de Web colgada al postear desde Linux con fibra O2 y cambié la MTU del interfaz WAN ppp0.1 de 1492 a 1452. Aproveché para deshabilitar IPv6 porque no lo uso (y no me aclaro con él).
  • Ya había instalado y conseguido que funcionase hace unos días DNSCrypt, por si fuese problema de manipulación de DNS, sólo que cuando intentaba añadir dnsmasq a la ecuación estropeaba todo y no funcionaba. Finalmente, hoy he dejado sólo DNSCrypt funcionando (127.0.0.1 como servidor DNS) y resuelve las peticiones DNS sin problemas… hasta que, una vez más, ha vuelto a fallar la navegación web directa y en algún momento fallaba incluso la conexión de DNSCrypt a los servidores DNS que tengo configurados (usan DNSSEC, no filtran ni guardan logs de las consultas DNS: dnscrypt.info/public-servers):
localhost:/# dig @127.0.0.1 www.meteogalicia.gal
; <<>> DiG 9.16.12 <<>> @127.0.0.1 www.meteogalicia.gal
; (1 server found)
;; global options: +cmd
;; connection timed out; no servers could be reached

Un poco después resuelve bien:

localhost:# dig www.meteogalicia.gal
; <<>> DiG 9.16.12 <<>> www.meteogalicia.gal
;; global options: +cmd
;; Got answer:
;; -->HEADER<-- opcode: QUERY, status: NOERROR, id: 1456
;; flags: qr rd ra; QUERY: 1, ANSWER: 1, AUTHORITY: 0, ADDITIONAL: 1
;; OPT PSEUDOSECTION:
; EDNS: version: 0, flags:; udp: 1252
;; QUESTION SECTION:
;www.meteogalicia.gal. IN A
;; ANSWER SECTION:
www.meteogalicia.gal. 3590 IN A 85.91.64.182
;; Query time: 0 msec
;; SERVER: 127.0.0.1#53(127.0.0.1)
;; WHEN: Tue Apr 20 20:32:43 CEST 2021
;; MSG SIZE rcvd: 65

localhost:# dig @127.0.0.1 www.meteogalicia.gal
; <<>> DiG 9.16.12 <<>> @127.0.0.1 www.meteogalicia.gal
; (1 server found)
;; global options: +cmd
;; Got answer:
;; -->HEADER<-- opcode: QUERY, status: NOERROR, id: 27885
;; flags: qr rd ra; QUERY: 1, ANSWER: 1, AUTHORITY: 0, ADDITIONAL: 1
;; OPT PSEUDOSECTION:
; EDNS: version: 0, flags:; udp: 1252
;; QUESTION SECTION:
;www.meteogalicia.gal. IN A
;; ANSWER SECTION:
www.meteogalicia.gal. 3530 IN A 85.91.64.182
;; Query time: 0 msec
;; SERVER: 127.0.0.1#53(127.0.0.1)
;; WHEN: Tue Apr 20 20:32:46 CEST 2021
;; MSG SIZE rcvd: 65

Resumiendo:

  • Pasado algo más de un mes O2 no me soluciona la incidencia, no me da explicaciones de qué hacen ni de la causa del problema y no me llama un técnico de redes para hacer pruebas (a pesar de haberlo pedido reiteradamente).
  • Las soluciones que busco actuando donde puedo (el PC y el router) no dan resultado.
  • En cuanto llegue un ISP que dé sólo fibra, a ser posible 100Mbps (no necesito más), me cambio.

Es mi primer mensaje en el foro de Banda Ancha. Perdón por el rollo. Espero que sea de utilidad.

fergaral

Puedes probar con otra compañía por NEBA a ver si te va mejor, que me imagino que ya lo tengas disponible, porque al menos por mi zona fueron bastante rápidos, a los 2 meses de activarse la fibra ya se podía contratar con otras por NEBA.

Si dices que eres el único vecino al que le pasa yo me inclino a pensar que puede ser culpa o del router o de algo de tu red interna

MasterL
1

Hola compañero,

mira mi hilo TCP RST en conexión 4G de O2 "el servidor no responde"

en su dia yo tambien hice un analisis con wireshark y una maquina de la red de Movistar me tumbaba las conexiones.

antes de irme era una agonia y en fibra de Movistar nunca vi resets de tcp.

ahora he vuelto a o2 tras pasar por los rojos que no tardaron ni un mes en tarificarme mal y activarme mal los servicios y ofrecerme ilimitada en el movil al salir de alli. pero eso es otra historia.

al lio, tengo que decir que va mejor pero a veces se atasca y ahora conozco casos que les pasa lo mismo en fibra Movistar, yo solo tengo movil.

solo afecta a la navegacion. si vas por VPN va perfecto y no ves un reset de tcp porque se usa udp.

si tener ni idea, pero igual es el tema del deep packet inspection que cuando se satura te tumba la conexion y te jodes. esta claro que tiene que ver con congestion en alguna parte porque es mas habital a las horas mas cargadas

si estas interesado puedo ver si tengo por ahi la traza de red aunque creo que la borre antes de irme de o2 y vemos si es la misma maquina la que te tumba a ti que la que me tumbaba a mi

🗨️ 4
MasterL

He encontrado la captura de la traza, por si alguien mas tiene el problema, por curiosidad a ver si la maquina que os tumba las conexiones tiene esta direccion logica asignada:

a2:xx:xx:xx:xx:64

empieza en a2 y termina en 64

🗨️ 3
pepejil

No puedes ver las MAC de máquinas ajenas a tu red básicamente porque no se propagan entre routers.

🗨️ 2
MasterL

Es la mac logica, pq la traza canta que es modificada, del equipo de Movistar que me acaba enviando el reset. obviamente por el ttl ya se ve que el paquete viene de otro sitio.

solo tenia curiosidad por saber si el compañero estaba en la misma red interna de clientes de telefonica que yo, vamos que si estaba en el mismo gateway que yo. aunque el esta al noroeste y yo al este y normalmente se separa entre dos nodos principales de madrid y barcelona. ya digo simple curiosidad

🗨️ 1
pepejil
BocaDePez
BocaDePez

8 años con fibra Movistar, ahora uno en otro y cero problemas.

Lo tuyo no lo había leído en ningún lado, igual a sido mala suerte, pero la fibra Movistar es de las mejores de Europa.

txuspe
1

Este tema suena a que estás estableciendo demasiadas conexiones simultaneas y el HGU no es capaz de soportarlo. ¿Puedes probar a reducir las conexiones máximas permitidas en aMule y qBittorrent? Por ejemplo, prueba a fijarlas en 10 conexiones para cada uno, de manera que entre los dos solamente consuman 20 conexiones. Déjalo así unos días y a ver qué pasa.

🗨️ 3
MasterL

Si te digo que he visto pasar esos fallos con solo un ipad conectado al HGU

a parte de eso, me parece que este es un problema bajo mi punto de vista grave que afecta a la red de telefonica y que la gente no parece verlo como algo inaceptable por algun motivo que no logro comprender

🗨️ 2
txuspe

Va a ser que no. Los HGU pasan pruebas bastante exigentes y soportan un número de conexiones muy elevado. No lo vas a romper con un iPad.

🗨️ 1
MasterL

Pues eso digo que no es el router

vukits

Inicialmente tenía el PC con DNSs que no eran las del router y navego normalmente con Firefox, que no me ha fallado en ningún momento.

¿Y por qué no metes estos DNS en el router y así se aprovechan todos los dispositivos?

BocaDePez
BocaDePez

creo que deberias gestioner toda tu red con tu propio router y dejar el HGU en monopuesto con telefono, a ver si asi te va mejor.

dconde

Yo tengo O2 600mbps en una aldea de Orense (próxima a la Merca), y al principio me pasaba lo que tu dices, que pasado un 1 o 2, el router no se por que deja de tener conexión a internet, pero sin embargo todo aparecía normal en el HGU (yo no me moleste ni en llamar a o2, ni a Movistar, por que no tengo paciencia para tanto), lo achaque a que como la fibra en mi aldea es área (va por los postes donde antes estaba el cobre) y en mi zona otra cosa no, pero llover lo que quieras, que era por la lluvia, así que cada día reiniciaba el HGU y volvía a funcionar.

  • He de decir que probé lo de los DNS, y daba igual los que pusiera, el tema es que cada x tiempo el router se queda sin IP, actualmente tengo nextdns (nextdns.io) y funciona bastante bien
  • En mi caso lo que hice, es poner un enchufe programable delante del HGU, para que cada 24 horas lo reinicie, y de momento se ha solucionado el problema.
  • También te he de decir que yo tengo el HGU y un router 4G con una tarjeta de Movistar conectados a un router doble WAN, para tener 2 doble acceso por si falla la fibra
  • Yo no me planteo irme de O2 o Movistar a NEBA, por que si ya cuesta que un técnico de Movistar venga teniendo Movistar (estoy a 14 Km de autovia de Orense), teniendo NEBA ya seguro que no viene ni en broma
Xanc

Veo que algún administrador del foro editó el post para hacerlo más legible. ¡Muchas gracias! Aclarar que el problema lo tengo desde hace algo más de un mes, no un año.

Muchas gracias por vuestras respuestas; a ver si doy contestado a todas:

Que yo recuerde, de las que he mirado (que no me pidan el nº de teléfono) y me puedan interesar, sólo llega Finetwork con 600Mbps y móvil 15GB ó 30 GB. Si 300Mbps exceden a mis necesidades, ni os cuento el doble. Además, no quiero otro móvil ya que estoy muy contento con la compañia en la que estoy (es a la que cambiaré la fibra a 100Mbps en cuanto pueda, o a los 100Mbps de Finetwork, aunque no me gustan sus 12 meses de permanencia).

Ya que tengo ancho de banda más que suficiente pongo los programas P2P a compartir más de lo que tenía cuando estaba con router 4G o ADSL y no tenía problemas. Creo recordar que en alguno de los PDFs que me bajé de la web de O2 dice algo de posible saturación del router por uso intenso de P2P, pero entonces ¿para qué venden tanto ancho de banda si los equipos no soportan un uso intenso de los mismos?

@MasterL, tu hilo fue uno de los varios que leí en Banda Ancha. Hace casi diez años que abandoné la Informática como profesión y tengo ganas de pelearme con ella lo justo. He hecho todo lo que creía que podía aportar a O2 para que me solucionasen el problema y no me peleo más por ese problema. No uso VPN porque ya uso Tor (la combinación VPN + Tor creo recordar que es más insegura). Gracias por la información, de todos modos.

@vukits, no meto los DNSs que tenía en el PC en el router porque DNSCrypt cumple mis necesidades de privacidad con el DNS: Las peticiones van cifradas a servidores que no filtran las conexiones ni guardan registro de las peticiones DNS.

@dconde, aquí la fibra también llega por los postes donde iba el cobre.

No quiero gastarme dinero en equipos de telecomunicaciones ni aprender cómo funciona el aparato al que se conectaría la fibra óptica (no recuerdo el nombre), y el aparato al router: demasiados aparatos y consumo eléctrico. Pago a O2 por un servicio que incluye un equipamiento y es su responsabilidad que todo funcione correctamente y explicarme por qué no lo hace; y si la responsabilidad recae de mi lado, que me digan por qué.

Como el problema tiene fácil solución apagando y encendiendo el router, no suelo usar la navegación directa por las noches y O2 es la fibra más barata, además sin permanencia, que llega de momento a la aldea, seguiré con ellos hasta que llegue la operadora con la que tengo el teléfono (y espero que no dé problemas).

OFF-TOPIC: Tuve que poner los DNSs de O2 para poder identificarme y comentar porque con DNSCrypt hoy no me deja identificarme en la web (he probado con Falkon, Midori y Firefox (sin ir por Tor). Introduzco los datos y no hace nada: Ni error, ni el captcha de Google; nada. En /var/log/dnscrypt-proxy/query.log no veo ningún error ni dominios no resueltos. Ayer me registré con DNSCrypt funcionando y hoy tengo este problema, por lo que DNSCrypt lleva la culpa, pero no veo errores.

SOLUCIONADO: Uno de los servidores que tenía configurado en DNSCrypt daba TIMEOUT. Lo he eliminado, reiniciado el servicio y todo OK.

🗨️ 4
vukits

Como el problema tiene fácil solución apagando y encendiendo el router,

con un temporizador digital, programale reinicio diario de madrugada, a ver si se soluciona

🗨️ 3
Xanc

El problema me ha ocurrido desde las 19:00h hasta pasadas las 23:00h (mayormente entre las 22:00-22:30h) por lo que lo puedo reiniciar manualmente. Cuando no uso el router (me voy a comer o a dormir) lo apago.

Gracias por la idea.

🗨️ 2
Xanc
BocaDePez
BocaDePez
1

Esto ya pasó hace meses con webs y dominios de Google y fue por lo que acabé quitando el HGU para poner ONT + router propio. Prueba a pedirles que te hagan un downgrade del HGU a la versión 53 y desactiva las actualizaciones automáticas. Así al menos aguanta algo más…

🗨️ 1
Xanc

Gracias por la sugerencia.

Me causa úlcera de estómago hablar con el servicio al cliente de O2, y no porque la gente que atiende no sean amables, sino porque no me resuelven el problema: Llevo más de un mes pidiendo que me llame alguien que gestione la red de O2 para darme explicaciones de qué pruebas hacen y dónde puede estar la casua del problema, y/o hacer las pruebas que me pidan. ¡Como para pedirles que me hagan un downgrade!

No lo quiero decir muy alto pero, de momento, llevo una semana sin problemas con la navegación web directa, a pesar de que en las consultas DNS veo a veces errores de red.

Mirando opciones, tenía pensado en irme a Pepephone al siguiente fallo, pero con el cambio de tarifas que acaba de hacer O2 no sé cómo quedará el tema.

Xanc

Pues al final, a pesar de llevar dos semanas sin problemas (que yo detectase), por la falta de explicaciones (que pedí reiteradamente) de qué hacían para resolver la incidencia y cuál era la causa mientras duró la incidencia, abrí una reclamación, me fui a Pepehone y me di de baja en O2. Me han devuelto TODO lo que pagué el poco más de mes y medio que fui cliente de ellos. Algo bueno han hecho.