Por que meu pfSense WAN para Comcast vai via 100.99.197.221, que parece estar na Bielorrússia?

2

Estamos tendo problemas de internet hoje. Nós usamos uma conexão comercial da Comcast. Nós temos uma rede / 29 da Comcast. Nós temos esses endereços IP:

50.x.x.249, 50.x.x.250, 50.x.x.251, 50.x.x.252, 50.x.x.253

O gateway é 50.x.x.254.

O modem Comcast está no lado da WAN do pfSense. Nossa LAN está em 192.168.1.x. Está funcionando bem por meses.

Hoje é lento e intermitente. Eu tentei alguns traceroutes para google.com.

Aqui está o que eu acho que é um traceroute "normal".

ross@saturn:~$ traceroute 74.125.226.166
traceroute to 74.125.226.166 (74.125.226.166), 30 hops max, 60 byte packets
 1  192.168.1.1 (192.168.1.1)  0.348 ms  0.312 ms  0.275 ms
 2  ourname.com (50.x.x.254)  485.721 ms  486.209 ms  486.645 ms
 3  * * *
 4  * * *
 5  * * *
 6  * * *
 7  * he-2-5-0-0-cr01.newyork.ny.ibone.comcast.net (68.86.94.201)  497.526 ms  497.503 ms
 8  he-0-12-0-0-pe03.111eighthave.ny.ibone.comcast.net (68.86.83.106)  497.049 ms * *
 9  * as15169-2-c.111eighthave.ny.ibone.comcast.net (23.30.206.126)  427.788 ms  459.177 ms
10  216.239.50.108 (216.239.50.108)  459.310 ms  459.365 ms  459.326 ms
11  209.85.245.183 (209.85.245.183)  458.997 ms  459.951 ms  459.858 ms
12  lga15s45-in-f6.1e100.net (74.125.226.166)  459.541 ms  459.338 ms  459.485 ms

Eu acho que parece bem, embora seja lento. Aqui para o Google é geralmente cerca de 40 ms.

Então fica estranho. Às vezes, um traceroute para o mesmo endereço IP fornece isso:

ross@saturn:~$ traceroute 74.125.226.166
traceroute to 74.125.226.166 (74.125.226.166), 30 hops max, 60 byte packets
 1  192.168.1.1 (192.168.1.1)  0.313 ms  0.292 ms  0.258 ms
 2  100.99.197.221 (100.99.197.221)  334.391 ms  334.715 ms  334.832 ms
 3  * * *
 4  * * *
 5  * * *
 6  * * *
 7  * he-2-5-0-0-cr01.newyork.ny.ibone.comcast.net (68.86.94.201)  373.861 ms  374.827 ms
 8  he-0-12-0-0-pe03.111eighthave.ny.ibone.comcast.net (68.86.83.106)  374.509 ms * *
 9  * as15169-2-c.111eighthave.ny.ibone.comcast.net (23.30.206.126)  701.375 ms  699.541 ms
10  216.239.50.108 (216.239.50.108)  700.174 ms  700.083 ms  700.355 ms
11  209.85.245.183 (209.85.245.183)  700.070 ms  700.462 ms  701.599 ms
12  lga15s45-in-f6.1e100.net (74.125.226.166)  701.384 ms  701.225 ms  701.685 ms

Por que diabos isso é 100.99.197.221 aparecendo? Parece que o pfSense foi lá como o primeiro salto em vez de nosso gateway. De acordo com link que está na Bielorrússia, mas eu li RFC6598 e não acho que deveria ser publicamente roteável . Se eu fizer um traceroute para 100.99.197.221 a partir de uma conexão diferente, ele realmente irá para a Bielorrússia (.by) e levará alguns saltos para chegar lá, então a esperança da minha LAN para esse endereço não parece real. / p>

Nós não mudamos nada recentemente e tudo tem funcionado bem até agora. Isso parece um problema com o ISP (Comcast) ou algo do nosso jeito? Nós passamos pela coisa inicial de "reinicializar o modem" com a Comcast, mas estou perdendo um pouco para saber o que fazer em seguida.

Parece que a velocidade é razoavelmente boa após a reinicialização do modem, mas fica mais lenta quando pressionamos qualquer tráfego significativo da nossa LAN. Parece ficar lento mesmo depois que o tráfego parar.

Alguém poderia confirmar a seguinte configuração de teste, caso eu esteja perdendo algo óbvio. Desconecto o modem da WAN do pfSense e conecto o modem a um laptop Windows. Defino o endereço IP do laptop como 50.x.x.249, a máscara como 255.255.255.248 e o gateway como 50.x.x.254. Se eu fizer isso, não posso chegar a lugar nenhum, nem mesmo ao gateway. Tudo é "inacessível". Eu tentei dois computadores diferentes. Tenho certeza de que o cabo entre o computador e o modem está ok, então não sei por que isso não funciona ou porque o pfSense funciona, pelo menos um pouco.

Obrigado por qualquer ajuda.

    
por tetranz 10.09.2014 / 04:41

1 resposta

1

Não é na Bielorrússia. E o site que você usou tem informações desatualizadas.

Esse espaço de endereço IP é realmente um espaço de endereçamento privado não roteirizado de uso compartilhado. Mas algumas ou todas elas foram atribuídas anteriormente, e alguns roteadores ainda podem conhecer rotas antigas.

Por que você está vendo isso em traceroutes, eu não poderia dizer com certeza. É a Comcast, afinal de contas, e só eles podem te dar uma resposta concreta. Mas como todo o sentido desse espaço de endereçamento é para que as redes ISP forneçam endereços privados à sua infraestrutura de roteamento, liberando alguns endereços IPv4, é lógico que a Comcast esteja lentamente, mas certamente renumerando sua infraestrutura para usar os endereços RFC 6598. p>     

por 10.09.2014 / 04:47