VPN (PPTP) funktioniert nicht. VF Kabel Router/Gateway verschluckt GRE (PPP LCP) Pakete bei IPv4
poeggi
Highspeed-Klicker
Highspeed-Klicker

Betrifft Anschluss: xxxxxxxxxxx

Kundennummer: xxxxxxxxxxxxx

Tarif: Red Internet & Phone 100 Cable

 

Situation und Vorgeschichte

Nach Bestellung hatte ich einen Anschluss mit DSlite. (IPv6 Nativ, IPv4 nur über einen Tunnel).

In diesem Setup war die VPN Verbindung in meine Firma schlecht. Hoher Jitter und instabile Datenrate, nutzbare IPv4 MTU war nur 1460.

So hat man mir natives IPv4 „hinzugeschaltet“. Eigentlich war die Aussage, dass dies damit eine echtes „Dual Stack“ werden sollte (nativ IPv4 und auch weiterhin nativ IPv6). Leider ist es das nicht der Fall, ich habe jetzt nur noch IPv4. Echtes Dual Stack wäre sehr hilfreich für die Arbeit, ist aber nicht mein Hauptproblem.

 

Router/Gateway ist der von Vodafone gestellte (TG3442DE), Clients sind über WLAN mit dem Router verbunden.

 

Das eigentliche Problem

VPN Verbindung in die Firma kann aktuell nicht aufgebaut werden (PPTP basiertes VPN mit GRE als Transportprotokoll).

 

Grund

Mit Wireshark sieht man, dass die PPTP Aushandlung der Tunnelparameter noch funktioniert, aber alle nachfolgenden GRE Pakete verworfen werden (bzw. eine Antwort nie empfangen wird).

 

Cross-check

Gleicher Rechner, gleiches VPN, vor der Umschaltung auf IPv4 hat zumindest der Aufbau des Tunnels funktioniert (aber Performance war grottig, deswegen ist das keine Lösung!)

 

Gleicher Rechner, gleiches VPN über alternativen Internetzugang (DSL der Telekom) funktioniert aktuell fehlerfrei.

 

Anderer Rechner, gleiches VPN über gleichen Vodafone Kabel Internetzugang geht aktuell auch nicht.

 

Bisherige Maßnahmen

Abschalten vom Homespot Service wurde durchgeführt da dieser vermeintlich das Problem sei?
Hat aber keine Änderung gebracht.

Firewall auf dem Gateway versuchsweise abgeschaltet, ebenfalls ohne Erfolg.

 

Schlussfolgerung

Entweder mein lokaler Vodafone Router / Gateway oder irgendeine Instanz im Vodafone Netz scheint GRE nicht direkt durch zu lassen. Ggf. funktioniert das lokale NAT traversal für GRE (PPP LCP) auf dem Gateway nicht? (Achtung, Orakel-modus).

 

Mehr Screenshots, packet dumps etc. kann ich bei Bedarf gerne schicken

 

20 Antworten 20
Tobias
Ex-Moderator:in
Ex-Moderator:in

Hey,

 

das klingt super, dann kommt hier ein Haken ran.

 

LG

 

Tobias

Bewertet hilfreiche Beiträge mit Likes!