This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Help - stumped - can't access some sites ... not sure where to look

I have home astro

 - Two interfaces - cable & dsl
 - multipath enabled... most routes out cable, but some traffic (voip) out dsl
 - using NAT
 - most everything is turned off: intrusion prevention, etc
 - I have added an "any -> any > Internet" rule.  Even tried any->any->any.

This has all worked for a long time...

Recently... I cannot get to some sites (discussions.apple.com, app store, etc) for example from any of my internal machines.  But if I pull the cable connection to my astaro box, then I can get to all the sites.

The strange part.  I have cloned my laptop mac address into the astaro for seamless switching.  When I plug the laptop directly into the cable modem I can get to these sites.

I recently replaced my cable modem with a purchased modem to avoid cable lease fees.  But I think the cable is fine as I can access via the laptop connected.

I also recently updated to 9.1

Where should I look?  I see nothing interesting in the firewall log, except occasional "default dropped" of traffic from apple servers.


This thread was automatically locked due to age.
  • Interesting - sites I can't get to include 

    support.apple.com
    discussions.applecom
    www.pcmag.com

    www.americanexpress.com


    All akamai?
  • Also noticed just now - my parents house in Dallas - also on time warner is having problems.  I have astaro 8.3 installed there (never got around to updating).

    Still don't understand why it would work if the laptop is directly connected... so time warner will not help.
  • Ok - I *think* I figured out what the problem *might* be related to...

    On my parents system (time warner only), I took opendns out of the resolver list and used the default time warner resolvers.  All works fine.  I notice that "dig www.americanexpress.com" doesn't show ipv6 addresses after the change.  Before dig was showing ipv6 AAAA records.

    I didn't look into my system with the multiple uplink interfaces...

    suggestions?

    Edit:  Not related to ipv6...  but changing from opendns to time warner dns servers fixes the problem.  Perhaps akami problem?

    Not sure I can continue with my two internet uplinks if I have to pick the correct DNS server for the uplink (time warner vs at&t)