1

Frage

2

Antwort

3

Lösung

Netz- oder Routerstörung? ICMP Destination unreachable – administratively filtered
genericPeter
Smart-Analyzer
Smart-Analyzer

Hi!

 

Ich habe seit kurzem einen Kabelanschluss in PLZ 1099 und habe seit Anfang an zufällige häufige Verbindungsabbrüche. Da ich meinen Aktivierungscode zuerst neu anfordern musste konnte ich mich in der Zeit noch nicht an den Support wenden (inzwischen nachgeholt). Da das aber schon eine Weile dauert, wollte ich auch nochmal hier fragen ob es vielleicht eine einfache Diagnose gibt.

Ich bemerke es vor allem bei der Browsernutzung und im Prinzip auch mit allen anderen Tools. Eininge Seitenaufrufe funktionieren wunderbar, der nächste endet in einerm "Unable to connect" Fehler. Ein paar Mal die Seite neu laden "behebt" das Problem für einen kurzen Moment. Es tritt auf allen Geräten auf, die mit der Kabel-FritzBox verbunden sind. Die Konfiguration habe ich schon mehrfach geprüft und auch bereits verschiedene DNS services ausprobiert.

Da das alles nichts geändert hat, habe ich einige Pakete von meinem LAN interface mitgeschnitten und es sieht so aus, als ob Pakete verloren gehen. Teilweise mit kurios klingenden Fehlercodes wie "Destination unreachable (Communication administratively filtered)". Die captures sind während einer Ping-Schleife zu drei unterschiedlichen IPs gelaufen (1.1.1.1, 8.8.8.8, 9.9.9.9).

Zwischen den Kanälen 19 und 22 ist die Fehlerrate auch sehr hoch (siehe Bilkder).
Ist es die Leitung, die Konfiguration ¯\_(ツ)_/¯?

Bisher konnte ich für kritische Sachen noch meinen bereits gekündigten DSL-Anschluss verwenden, aber diese Option habe ich nun bald nicht mehr. Habe gelesen dass es der DSLite tunnel sein könnte, der bei dieser Fehlerrate nicht offen gehalten werden kann und dadurch Pakete gedroppt werden. Sollte ja bei TCP/IP Verbindungen "nur halb so schlimm" sein, da sie ja im Zweifel das Paket nochmal senden, scheint aber mit dem Tunnel nicht so einfach zu sein.

Interessanterweise ist die Download-Geschwindigkeit nicht beinträchtigt (wenn es geht) und dieLeitung transportiert die versprochenen 1GBit/s im Downstream (wenn die Verbindung denn zustandekommt und hält).

Bin für jede Hilfe dankbar da ich remote arbeite und zum Arbeiten nicht auf Tethering ausweichen möchte  😬.

Grüße,
genericPeter


Bilder:

Screen Shot 2025-10-23 at 18.03.29.png

Screenshot from 2025-10-23 18-01-32.png

Screenshot from 2025-10-23 19-10-06.png

Screenshot from 2025-10-23 18-49-56.png

Screen Shot 2025-10-23 at 18.02.25.png

genericPeter_0-1761241461530.png

 

12 Antworten 12
Kurtler
SuperUser
SuperUser

Die Signalpegel sind so weit alle in Ordnung. Ein Rückwegstörer liegt auch nicht vor.


Da es hier im Forum keinen Support mehr gibt, kannst du es nur über die folgenden Kontaktwege probieren, dass sich jemand von VF deine Leitung näher anschaut.

Kontakt zu Vodafone

Gruß Kurt

Bitte keine Anfragen über PN stellen!

Danke! Ich werde es auch nochmal über die "Klassischen Kontaktwege" (die ich vorher übersehen habe) probieren. Ich habe bereits ein Ticket, aber das ist wohl leider nicht mehr als eine Wartenummer 😅 

Menne99
Giga-Genie
Giga-Genie

der Anschluß gehört richtig eingepegelt!

Der glubb is a Depp

Danke für Deine Enschätzung. Ich nehme mal an, das müsste wohl ein Techniker vor Ort machen. In der Zwischenzeit habe ich mal den Router neu gestartet (und danach einen großen Spieledownload von Steam gestartet und beendet), um eine frische Kanalstatistik zu bekommen.

Sehe zumindest keine "nicht korregierbare Fehler". An den restlichen Umständen hat sich allerdings nichts geändert. Es werden immer noch Palkete gedropt (aber scheinbar nicht durch ein zu schlechtes Signal 🤔)

Screen Shot 2025-10-23 at 22.05.42.png

Menne99
Giga-Genie
Giga-Genie

31 db sind viel zu wenig!  Sorge für Zugang überall ,Keller, Hausmeister usw!

Der glubb is a Depp

Oh, oh, worauf habe ich mich da nur eingelassen 😅
Vielen Danke für Deine Hilfe!

https://www.youtube.com/watch?v=vbHqUNl8YFk


@Menne99  schrieb:

31 db sind viel zu wenig!  Sorge für Zugang überall ,Keller, Hausmeister usw!


Sorry, aber Nein! 31 dB MSR bei QAM-64 sind absolut ausreichend!

 

Bei QAM64 reichen rechnerisch 24 dB MSR aus (=20*lg(1/16)), darauf kommen noch 3 dB Sicherheitspuffer => ab 27 dB gilt das Signal als "sauber".

Bei QAM256 reichen rechnerisch 30 dB MSR aus (=20 * lg(1/32)), darauf ebenfalls der 3 dB Sicherheitspuffer => ab 33 dB gilt das Signal als "sauber".

 

Die von dir immer wieder genannten "Traumwerte" von >34 dB MSR für QAM-64 und >40 dB MSR für QAM256 sind im Realeinsatz eher selten zu erzielen -- es braucht sie aber halt auch nicht.

 

Einzig die Signalstärke selbst ist am unteren Ende des tolerierten Bereichs - aber da es keine nicht korrigierbaren Fehler gibt, ist das nicht die Ursache für die Probleme.

 

Zumal: Wenn da steht "administratively prohibited", dann heißt das nicht viel weniger als: Die jeweilige Firewall hat die Pakete aufgrund der Einstellungen des Admins verworfen.

Kurtler
SuperUser
SuperUser

Ich bin da der gleichen Meinung. Gut 24 sind schon sehr niedrig, aber Werte um die 30+ für 64QAM sind völlig ausreichend.

 

Zumal da auch kein Techniker vorbeikommt, da die untere Grenze ja bei 26 liegt, wo VF erst handeln müsste.

 

Gruß Kurt

Bitte keine Anfragen über PN stellen!
genericPeter
Smart-Analyzer
Smart-Analyzer

Danke für die Antworten!

Kurzes Update:

Inzwischen gibt es wieder einige nicht korregierbare Fehler. Aber das scheint nicht ursächlich für das eigentliche Problem zu sein (die Probleme traten auch auf, als der Counter noch auf null war). Inzwischen gab es mal ein Status-Update in meinem Ticket. Das ist aber leider wieder verschwunden 🐞


Weitere Beobachtung ist, dass eine z.B. bereits aufgebaute Remote-Verbindung (RDP über VPN) i.d.R. hält. Scheint also nur neuen Verbingungsaufbau zu betreffen 🤔

Frreude:

genericPeter_0-1761585966530.png

 

(heute) Ernüchterung:

genericPeter_1-1761586048260.png

Hier die neue Statistik:

Screen Shot 2025-10-27 at 18.28.44.png