1

Frage

2

Antwort

3

Lösung

OVPN Client seit Upgrade auf Cable1000 gestört
alle_weg
Smart-Analyzer
Smart-Analyzer

Moin,

ich betreibe hier seit einigen Jahren ein Notbook mit dem SecurePoint SSL VPN v2 Client, der sich in einen RASPI in der Firma einloggt.

Der Raspi hängt an einem DSL16-Anschluss mit öffentlicher, aber wechselnder Ipv4. DNS via spdns.de.

Wie gesagt, dieses Setup funktioniert seit Jahren unabhängig von der Form der Internet-Verbindung des Laptop seit Jahren. Als Internet-Zugang das Laptop hatte ich schon DSL16 oder 32 von der Telekom, Cable40 von Vodafone, Hotspot von Campingplätzen oder Handys, Kabelanschlüsse 1000/1000. VPN ohne Probleme nutzbar.

 

Bei meinem Vater wurde letztens der Vertrag auf Cable1000 umgestellt. Hierzu gab es auch einen neuen Router von Vodafone. Soweit funktioniert dort das Internet wie gewohnt.

 

Stelle ich hier die VPN-Verbindung her, habe ich folgendes Problem:

 

Die VPN-Verbindung wird aufgebaut. Das gegenüberliegende Netzwerk (smb) ist erreichbar, das Dateisystem ist durchsuchbar. Der Download Netz -> Laptop ist problemlos möglich, auch für größere Dateien (jpg, ca. 250kB).

 

Nur in umgekehrter Richtung klappt es nicht: Der Upload von kleinen Dateien (txt, 1kB) funktioniert, der Upload von größeren Dateien (jpg, ca. 250 kB) läuft in einen TimeOut (kein Fortschrittsbalken im Dateiexplorer), letztendlich steigt Windows mit der Meldung "Entferntes Netzwerk nicht erreichbar" wieder aus.

 

Wie gesagt, identischen Setup an jedem mir bisher untergekommenden Internet-Anschluss funktioniert wie erwartet.

 

Wo könnte hier das Problem liegen? Wie liese es sich lösen? Würde eine FB6591 (müsste erst angeschafft werden) helfen?

 

1 Akzeptierte Lösung

Akzeptierte Lösungen
Tobias
Ex-Moderator:in
Ex-Moderator:in

Hey,

 

vielen Dank für das Feedback, das hat der Kollege hier auch im Auftrag hinterlegt, das Dualstack scheint hier zu helfen 😉

 

Ich mach ein Haken an das Thema. Wenn noch mal was ist, melde Dich im Forum.

 

LG

 

Tobias

Bewertet hilfreiche Beiträge mit Likes!

Lösung in ursprünglichem Beitrag anzeigen

7 Antworten 7
Claudia
Ex-Moderator:in
Ex-Moderator:in

Hallo alle_weg,

 

gibt es am Anschluss sonst Einschränkungen beim Upload? Wie sieht es mit der Geschwindigkeit aus? Hast Du mittlerweile noch etwas an den Geräten geändert?

 

Viele Grüße,

Claudia

Bewertet hilfreiche Beiträge mit Likes!

Hallo Claudia,

sonst keine Einschränkungen. Speed habe ich jetzt nicht getestet. An den Geräten habe ich nix geändert. Wie gesagt: Testgerät ist (m)ein Notebook, welches an jedem anderen (z.B auch meinem meinem VF-Cable200) Anschluss funktioniert.

Einzige Ergänzung: Bei dem stationären PC meines Vaters und einem zweiten Notebook tritt der Fehler im Upload über die OVPN ebenfalls auf. Der OVPN-Server hängt an einem DSL16-Anschluss der Telekom (ADSL 2+ (ITU G.992.5) Annex J), Router dort ist eine FritzBox7560 mit Port-Forwarding Port 1194 TCP und UDP.

 

Ich vermute ja irgendwie, dass der Datenstrom unsauber aufgeteilt wird und es beim Zusammensetzen zu Fehlern (in der Reihenfolge?) kommt. Was halt bei verschlüsselten Strömen doof ist. Würde auch erklären, das kleine Dateien (unterhalb der MTU??) durchgehen.

 

mfg, Orlet

 

PS: Im Tunnel läuft IPv4. Es stellt aber nach meinem Kenntnisstand kein Problem dar, wenn der Tunnel selbst über IPv6 läuft.

Claudia
Ex-Moderator:in
Ex-Moderator:in

Hallo alle_weg,

 

der Fehler ist mir noch nicht untergekommen, vielleicht kann der Fachbereich da mehr sagen. Schick mir bitte per PN die Kundennummer, Adresse und das Geburtsdatum beider Anschlüsse. Schreib dann nochmal hier im Beitrag, dann kann ich das weitergeben.

 

Viele Grüße,

Claudia

Bewertet hilfreiche Beiträge mit Likes!

PN ist raus.

 

Ergänzung: Neben der Kombi "OVPN - RASPI" funktiniert auch die AVM-Kombi "Fritz!Fernzugang - Fritz!Box" nicht. Selbes Phänomen.

 

Mfg, Orlet

Manu
Ex-Moderator:in
Ex-Moderator:in

Hallo alle_weg,

 

danke für die Daten, Ich habe Deine Meldung an den Fachbereich gegeben. Ich hoffe, die Kollegen können etwas heraus finden.

 

Viele Grüße, Manu

Bewertet hilfreiche Beiträge mit Likes und Sternen!

Update:

Das Problem konnte vom technischen Support von Vodafone gelöst werden. Meine Vermutung mit der MTU scheint sich zu bestätigen.

 

Insgesamt schwebten dem Support wohl vier verschiedene Lösungsmöglichkeiten vor. Im ersten Anlauf hat er DSL-Light "storniert". Durch dieses wird wohl um den Traffic zwischen Router und Vermittlung noch ein weiterer Tunnel gelegt, der seinerseits weiteren Overhead in die Pakete bringt. Und der sprengte ab einer gewissen Größe die MTU, sodaß die Pakete aufgeteilt wurden. Das hat wohl die VPN aus dem Tritt gebracht.

 

Und was soll ich sagen: Dieser erste Shot saß. Mein Problem ist gelöst.

 

Leider kann ich dadurch andere Lösungsoptionen nicht ausprobieren: Daher hier für mögliche "Me too"-Leser eine Idee, dies auch ohne Vodafone zu lösen: OVPN legt ja eigene Netzwerk-Schnittstellen an als Einstieg in den Tunnel. Auf diesen Schnittstellen die MTU runter drehen sollte reichen, dass die von OVPN gesendeten Pakete auch mit dem zusätzlichen Overhead von Vodafone nicht die MTU sprengen und ungesplittet ankommen. Einen Versuch ist es auf jeden Fall wert. Wenn es nicht klappt, bleibt der Weg an den Support ja weiterhin möglich.

 

Sollte es bei Vodafone ein Archiv geben: Mein Vorgang wurde unter Auftragsnummer *** bearbeitet und gelöst.

Tobias
Ex-Moderator:in
Ex-Moderator:in

Hey,

 

vielen Dank für das Feedback, das hat der Kollege hier auch im Auftrag hinterlegt, das Dualstack scheint hier zu helfen 😉

 

Ich mach ein Haken an das Thema. Wenn noch mal was ist, melde Dich im Forum.

 

LG

 

Tobias

Bewertet hilfreiche Beiträge mit Likes!