Vanuit een IP-adres van XS4ALL kan ik wel een IP-adres in het KPN netwerk bereiken en vanuit andere IP-adressen niet. Ik test dat met een traceroute met een TCP-SYN.
De traceroute vanuit het systeem waarvan het wel lukt:
# traceroute -T -p 35 -m 10 -n bbbbb
traceroute to bbbbb (77.161.159.xxx), 10 hops max, 60 byte packets
 1  192.168.178.1  1.046 ms  1.961 ms  2.167 ms
 2  195.190.228.175  13.339 ms  13.351 ms  13.352 ms
 3  * * *
 4  * * *
 5  * * *
 6  77.161.159.xxx 31.934 ms  32.089 ms  34.887 ms
Vanuit ook een XS4ALL aansluiting:
# traceroute -T -p 35 -m 15 -n bbbbb
traceroute to bbbbb (77.161.159.xxx), 10 hops max, 60 byte packets
 1  192.168.178.1  3.689 ms  6.155 ms  6.126 ms
 2  195.190.228.41  17.566 ms  17.547 ms  17.531 ms
 3  * * *
 4  * * *
 5  * * *
 6  * * *
 7  * * *
 8  * * *
 9  * * *
10 Â * * *
Â
Vanuit een aansluiting in het netwerk van Delta:
# traceroute -T -p 35 -m 15 -n bbbbb
traceroute to bbbbb (77.161.159.xxx), 15 hops max, 60 byte packets
1  192.168.178.1  0.568 ms  0.648 ms  0.684 ms
2  149.143.45.129  4.494 ms  4.488 ms  4.413 ms
3  62.45.255.195  6.521 ms  6.629 ms  6.459 ms
4  213.46.161.225  7.868 ms  8.332 ms  8.309 ms
5 Â 84.116.134.53 Â 3.986 ms 84.116.130.241 Â 5.831 ms 84.116.136.62 Â 6.426 ms
6  84.116.134.81  5.838 ms  5.682 ms 84.116.139.130  5.350 ms
7 Â * * *
8 Â * * *
9 Â * * *
10 Â * * *
11 Â * * *
12 Â * * *
13 Â * * *
14 Â * * *
15 Â * * *
De IP-adressen beginnend met 84.116 zijn waarschijnlijk adressen in het netwerk van de Amsterdam Internet Exchange, waar het netwerk van Delta koppelt met het netwerk van KPN.
Het bestemmingssysteem is een computer met een luisterende service op poort 22 waarbij in de Experiabox V10a een forward is aangebracht van poort 35 naar poort 22 in dat systeem. De firewall op het systeem met de geopende poort 22 laat alles van een willekeurig IP-adres toe. Ook in de Experiabox is geen filtering van bron IP-adressen mogelijk.
Het merkwaardige is dat vanuit bbbbb wel een verbinding lukt naar het IP-adres in het Delta netwerk.
Zie de volgende traceroute:
# traceroute -T -p 37 -m 15 -n ccccc  Â
traceroute to ccccc.nl (149.143.56.yyy), 15 hops max, 60 byte packets
1 192.168.2.254 2.841 ms  5.855 ms  5.695 ms
2 195.190.228.100 24.086 ms  25.903 ms  25.769 ms
3 Â * * *
4 Â * * *
5 Â * * *
6 84.116.136.61 16.617 ms 84.116.134.54 23.637 ms
7 Â * * *
8Â 62.45.232.97Â 19.787 ms 62.45.232.103Â 21.151 ms 62.45.232.99Â 20.999 ms
9 62.45.255.203 20.851 ms  19.523 ms 62.45.255.201 17.864 ms
10 62.45.255.203 22.823 ms 62.45.255.137 17.560 ms  21.936 ms
11 149.143.56.zzz 23.289 ms !X  23.150 ms  19.810 ms !X
Mijn conclusie is dat er iets mis is in de routering in het KPN netwerk, waar en wat is zo niet te zien omdat de routers van KPN geen ICMP pakketten met TTL is nul geworden, genereren wanneer de TTL nul wordt.
Ik heb dit via de helpdesk van KPN proberen aan te kaarten, maar dit probleem doorsturen naar de deskundigen op het gebied van routering van KPN is mij niet gelukt. Probeer dit forum maar was het antwoord.
Â