Dual-Stack Probleme: Happy Eyeballs, DNS AAAA und Path Differences

Dual-Stack Probleme gehören zu den häufigsten Ursachen für „komische“ Connectivity-Fehler in modernen Netzen: Ein Dienst ist mal schnell, mal langsam, manche Nutzer können sich nicht anmelden, Downloads brechen ab, oder nur bestimmte Standorte melden Timeouts – während IPv4 und IPv6 einzeln betrachtet scheinbar funktionieren. Der Grund ist fast immer die Kombination aus drei Faktoren: dem…

MTU in IPv6: Fragmentation Header, PMTUD und Blackholes

MTU in IPv6 ist eine der häufigsten versteckten Fehlerquellen in modernen Netzwerken – gerade weil IPv6 viele „alte“ IPv4-Gewohnheiten nicht mehr erlaubt. Wenn die Path MTU nicht passt, entstehen Blackholes, die sich für Anwender wie Zufall anfühlen: kleine Requests funktionieren, große Uploads hängen; TLS-Handshakes brechen sporadisch ab; VPNs und Overlays verhalten sich inkonsistent; oder Dual-Stack-Clients…

Packet Capture an mehreren Punkten: “Follow the Packet” in der Praxis

Packet Capture an mehreren Punkten ist die schnellste Methode, um komplexe Netzwerkprobleme wirklich zu beweisen – statt sie nur zu vermuten. Einzelne Mitschnitte sind oft irreführend: Ein Client-Capture zeigt Retransmissions, aber Sie wissen nicht, ob der Verlust im LAN, im WAN oder am Server entsteht. Eine Firewall loggt „allow“, aber der Rückverkehr kommt nie an.…

BGP RPKI Troubleshooting: Invalid Routes und Policy Impacts

BGP RPKI Troubleshooting wird in immer mehr Netzen zum Tagesgeschäft: Sobald Route Origin Validation (ROV) aktiv ist, werden Routen nicht mehr nur nach klassischen Attributen wie Local Preference, AS-Pfad oder MED bewertet, sondern zusätzlich nach ihrem kryptografisch gestützten Origin-Status. Das verbessert die Routing-Hygiene, reduziert Route Leaks und hilft gegen Prefix Hijacks – kann aber im…

QoS für Voice/Video debuggen: DSCP Trust, Queues, Policer

QoS für Voice/Video debuggen ist eine der effektivsten Maßnahmen, um aus „die Calls sind schlecht“ innerhalb kurzer Zeit eine belastbare technische Ursache zu machen. Echtzeitverkehr reagiert empfindlich auf Jitter, Paketverlust und Queueing-Delay – und genau diese Effekte entstehen oft nicht durch zu wenig Bandbreite, sondern durch falsches Marking, fehlendes DSCP Trust, ungeeignete Queue-Parameter oder Policer,…

Bufferbloat erkennen: Latenz unter Last messen und beheben

Bufferbloat erkennen ist eine der wirkungsvollsten Maßnahmen, um „gefühlt langsames Internet“ technisch sauber zu erklären: Nicht die Bandbreite ist das Problem, sondern Latenz unter Last. Typisch ist das Bild: Sobald jemand im Haushalt oder im Büro einen großen Upload startet (Cloud-Backup, Videoupload, Teams-Datei), werden Videokonferenzen unbrauchbar, Online-Gaming wird zäh, Webseiten „hängen“, obwohl Speedtests hohe Mbit/s…

Firewall Troubleshooting: “Erlaubt” aber trotzdem blockiert?

Firewall Troubleshooting ist im Alltag oft weniger ein Technikproblem als ein Übersetzungsproblem: Die Policy sagt „allow“, der Change wurde deployed, die Logs zeigen keine eindeutigen Denies – und trotzdem klappt die Verbindung nicht oder verhält sich instabil. Genau dieses Fehlerbild („Erlaubt“ aber trotzdem blockiert?) ist typisch für stateful Firewalls, weil zwischen Regelwerk und realem Datenpfad…

NAT Troubleshooting: SNAT/DNAT, Port Exhaustion und Session Timeouts

NAT Troubleshooting ist eine der wichtigsten Fähigkeiten im Netzwerkbetrieb, weil Network Address Translation an so vielen kritischen Stellen sitzt: Internet-Edge, Firewalls, Load Balancer, Cloud-Gateways, Kubernetes-Ingress, VPN-Hubs oder SD-WAN-Edges. Wenn NAT hakt, wirkt das Problem für Anwender häufig wie „Internet kaputt“, „API down“ oder „DNS spinnt“, obwohl Routing und Firewall-Regeln scheinbar korrekt sind. Besonders tückisch sind…

VPN Troubleshooting: IKE Phase 1/2, Rekey, NAT-T, MTU

VPN Troubleshooting gehört zu den häufigsten und gleichzeitig frustrierendsten Aufgaben im Netzwerkbetrieb: „Der Tunnel ist up, aber nichts geht“, „Es geht kurz und bricht dann ab“ oder „Nachts um 02:00 Uhr flappen die Verbindungen“ sind klassische Meldungen. Besonders bei IPsec-VPNs ist das Fehlerbild oft mehrdeutig, weil mehrere Ebenen zusammenspielen: IKE Phase 1/2 (bei IKEv1) beziehungsweise…

SSL Inspection Debugging: Zertifikate, Apps und Breakage Patterns

VPN Troubleshooting gehört zu den häufigsten und gleichzeitig frustrierendsten Aufgaben im Netzwerkbetrieb: „Der Tunnel ist up, aber nichts geht“, „Es geht kurz und bricht dann ab“ oder „Nachts um 02:00 Uhr flappen die Verbindungen“ sind klassische Meldungen. Besonders bei IPsec-VPNs ist das Fehlerbild oft mehrdeutig, weil mehrere Ebenen zusammenspielen: IKE Phase 1/2 (bei IKEv1) beziehungsweise…