[8.910][CLOSED] proxy, no route to host

twit.tv any of the pre-recorded shows stop after about 30 seconds under IE(yes decided to test it..
  • the routing table doesn't have the ipv6 addy it's looking for at all now:
    here's my routing table:
    default via 98.233.178.1 dev eth1  table 200  proto kernel onlink 
    10.242.2.0/24 via 10.242.2.2 dev tun0 
    10.242.2.2 dev tun0  proto kernel  scope link  src 10.242.2.1 
    98.233.178.0/24 dev eth1  proto kernel  scope link  src 98.233.178.9 
    127.0.0.0/8 dev lo  scope link 
    192.168.100.0/24 dev eth1  proto kernel  scope link  src 192.168.100.2 
    192.168.253.0/24 dev eth2  proto kernel  scope link  src 192.168.253.1 
    192.168.255.0/24 dev eth0  proto kernel  scope link  src 192.168.255.1 
    default via 98.233.178.1 dev eth1  table default  proto kernel onlink 
    local 10.242.2.1 dev tun0  table local  proto kernel  scope host  src 10.242.2.1 
    broadcast 98.233.178.0 dev eth1  table local  proto kernel  scope link  src 98.233.178.9 
    local 98.233.178.9 dev eth1  table local  proto kernel  scope host  src 98.233.178.9 
    broadcast 98.233.178.255 dev eth1  table local  proto kernel  scope link  src 98.233.178.9 
    broadcast 127.0.0.0 dev lo  table local  proto kernel  scope link  src 127.0.0.1 
    local 127.0.0.0/8 dev lo  table local  proto kernel  scope host  src 127.0.0.1 
    local 127.0.0.1 dev lo  table local  proto kernel  scope host  src 127.0.0.1 
    broadcast 127.255.255.255 dev lo  table local  proto kernel  scope link  src 127.0.0.1 
    broadcast 192.168.100.0 dev eth1  table local  proto kernel  scope link  src 192.168.100.2 
    local 192.168.100.2 dev eth1  table local  proto kernel  scope host  src 192.168.100.2 
    broadcast 192.168.100.255 dev eth1  table local  proto kernel  scope link  src 192.168.100.2 
    broadcast 192.168.253.0 dev eth2  table local  proto kernel  scope link  src 192.168.253.1 
    local 192.168.253.1 dev eth2  table local  proto kernel  scope host  src 192.168.253.1 
    broadcast 192.168.253.255 dev eth2  table local  proto kernel  scope link  src 192.168.253.1 
    broadcast 192.168.255.0 dev eth0  table local  proto kernel  scope link  src 192.168.255.1 
    local 192.168.255.1 dev eth0  table local  proto kernel  scope host  src 192.168.255.1 
    broadcast 192.168.255.255 dev eth0  table local  proto kernel  scope link  src 192.168.255.1 
    unreachable default dev lo  table unspec  proto kernel  metric -1  error -101 hoplimit 255
    unreachable default dev lo  table unspec  proto kernel  metric -1  error -101 hoplimit 255
    fe80::/64 dev eth0  proto kernel  metric 256 
    fe80::/64 dev eth1  proto kernel  metric 256 
    fe80::/64 dev eth2  proto kernel  metric 256 
    fe80::/64 dev ifb0  proto kernel  metric 256 
    fe80::/64 dev ifb1  proto kernel  metric 256 
    default via fe80::201:5cff:fe32:e701 dev eth1  proto kernel  metric 1024  expires 1798sec
    unreachable default dev lo  table unspec  proto kernel  metric -1  error -101 hoplimit 255
    local ::1 via :: dev lo  table local  proto none  metric 0 
    local fe80:: via :: dev lo  table local  proto none  metric 0 
    local fe80:: via :: dev lo  table local  proto none  metric 0 
    local fe80:: via :: dev lo  table local  proto none  metric 0 
    local fe80:: via :: dev lo  table local  proto none  metric 0 
    local fe80:: via :: dev lo  table local  proto none  metric 0 
    local fe80::215:5dff:feff:412 via :: dev lo  table local  proto none  metric 0 
    local fe80::215:5dff:feff:413 via :: dev lo  table local  proto none  metric 0 
    local fe80::2f4:cdff:fe46:f3a2 via :: dev lo  table local  proto none  metric 0 
    local fe80::100a:4bff:feec[:D]01c via :: dev lo  table local  proto none  metric 0 
    local fe80::604b:beff:fe65:4aac via :: dev lo  table local  proto none  metric 0 
    ff00::/8 dev eth0  table local  metric 256 
    ff00::/8 dev eth1  table local  metric 256 
    ff00::/8 dev eth2  table local  metric 256 
    ff00::/8 dev ifb0  table local  metric 256 
    ff00::/8 dev ifb1  table local  metric 256 
    unreachable default dev lo  table unspec  proto kernel  metric -1  error -101 hoplimit 255

    Owner:  Emmanuel Technology Consulting

    http://etc-md.com

    Former Sophos SG(Astaro) advocate/researcher/Silver Partner

    PfSense w/Suricata, ntopng, 

    Other addons to follow

  • I'm a little bit confused. In one of your earlier post you stated "no ipv6", now it's 6to4 and ipv6 from your provider? Before we continue i'd like to see that in a more defined state...
  • lost me too..  Once i figured out why that no route to host was happening9trying to route a return form ipv4 request over ipv6 when i had ipv6 on the proxy was misdirecting things..or something else is screwed up.  I then turned on ipv6 on 8.301 and replicated the behavior.  Here's the divergence.  once i turned ipv6 off the 8.301 proxy returned to only ipv4 operation.  the utm9 proxy is continuing to try to route over ipv6 for the above mentioned sites even with ipv6 off and that address it's trying ot use as a destination no longer in the base astaro's routing table.  the proxy won't let that ipv6 false route go.

    Owner:  Emmanuel Technology Consulting

    http://etc-md.com

    Former Sophos SG(Astaro) advocate/researcher/Silver Partner

    PfSense w/Suricata, ntopng, 

    Other addons to follow

  • twit.tv any of the pre-recorded shows stop after about 30 seconds under IE(yes decided to test it..


    retested this under 8.3 and IE and it works fine.

    Owner:  Emmanuel Technology Consulting

    http://etc-md.com

    Former Sophos SG(Astaro) advocate/researcher/Silver Partner

    PfSense w/Suricata, ntopng, 

    Other addons to follow

  • William, can you try if this problem is fixed in 8.920? 8.920 contains a fix for Ipv6 to Ipv4 fallback for the http proxy, as well as improved logging for these cases.
  • yeppers..will give it a try this weekend

    Owner:  Emmanuel Technology Consulting

    http://etc-md.com

    Former Sophos SG(Astaro) advocate/researcher/Silver Partner

    PfSense w/Suricata, ntopng, 

    Other addons to follow

  • @mlenk, I had the same issues as described in the first post by William on a new update to 8.920 here. I was not able to reproduce it afterwards and I have never had this problem before.
    Regards
    Bill