Probleme mit VPN über Vodafone Leitung
kabeluser2021
Smart-Analyzer
Smart-Analyzer

Hallo zusammen,

haben einen Vodafone Business Anschluss mit fester IPv4.

Leider können wir diesen nicht so nutzen wie vorgesehen, für die VPN Anbindung der Homeoffice Arbeitsplätze, da die VPN Tunnel ständig die Verbindung verlieren und diese auch insgesamt extrem langsam und ruckelig laufen beim Zugriff auf die Terminalserver.

Vor einigen Wochen habe ich den Anschluss schon mal prüfen lassen, da sagt man mir es sei alles okay (vorsorglich im Hinblick auf die steigenden Infektionszahlen).

Letzte Woche mussten wir die ersten Kollegen ins Homeoffice schicken, dabei ist uns die schlechte Performance aufgefallen. Letztes Wochenende habe ich eine Fritzbox 6660 Cable an den Anschluss gehängt, diese hat innerhalb einer Woche mehrere 100 Millionen(!) korrigierbare Fehler und mehrere 100000 unkorrigierbare Fehler im Kabel DOCSIS Log gehabt. Auch mit der Fritzbox lief der VPN Zugriff sehr schlecht. 

Heute musste ich die Vodafone Box wieder ranhängen, da man anders verweigert hat ein Ticket zu öffnen, Fremdgerät blablabla. Gesagt getan, VPN genauso schlecht, nur dass mir die Box halt keine Möglichkeit gibt Fehler zu sehen (wäre auch zu einfach). 

Als die Hotline zurückgerufen hat, hat man mir empfohlen das Wlan nicht zu benutzen (haha!) und das Gerät in den Bridgemodus zu schalten. Aber auf meine Fehlerbeschreibung, Probleme mit eingehenden VPN Verbindungen, ist der Techniker am Telefon überhaupt nicht eingegangen. 

Naja wie dem auch sei, ich wollte die Box in den Bridge Modus schalten, aber das geht nicht, Fehler (HIH-10104), da scheint wohl noch ein Update zu fehlen. Das hätte ich gerne probiert, aber geht halt nicht ohne Weiteres, weil ich vorher die Firewall umkonfigurieren muss (pfsense).

Im Endeffekt funktioniert nichts, das Ticket wurde geschlossen, trotz meines Protests am Telefon, mein Anliegen wurde NICHT im Ansatz verstanden und ich stehe praktisch wieder bei 0.

Wenn ich jetzt wieder die Business Hotline anrufe, hänge ich sicher wieder 30 Minuten in der Warteschlange, um dann in der Consumer Hotline rauszukommen, wo mir wieder jemand sagt er gibts in die Business Abteilung weiter usw..

Als Business Kunde fühle ich mich hier ganz schön veräppelt muss ich sagen und ich als Systemadmin muss mir wieder den Schuh anziehen, wenn die Homeoffice Arbeitsplätze nicht einsatzfähig sind.

Was kann ich tun, um einen funktionierenden Vodafone Anschluss zu erhalten? Die einzige Alternative sehe ich aktuelle in einer Kündigung und Providerwechsel.

Über Hilfe wäre ich sehr dankbar!

 

5 Antworten 5
Kieferer
Host-Legende
Host-Legende

Schwitzbox VPN oder nachgelagert auf einen Server IPsecv2, OVPN, WG?

Was sagt der VPN Log Server/Client?

Ich habe die gleiche Konstellation.

VF Station in Bridge Mode

Pfsense OVPN/IPsecV2 Server, sowie eine Site to Site OVPN Verbindung als Client.

 

Die VPN Verbindung geht tadellos mit mehreren Clients.

ich bin etwas wegen dem Doppel NAT  besorgt. Deine Schwitzbox befindet sich nicht im Bridge Mode - was m.W. nicht möglich ist -, daher auch die Fehlermeldung.

 

Userban wg. wiederholter Missachtung der Forenregeln. Gruß, das Mod-Team

Bridge Mode mit 6660 geht nicht.

https://avm.de/service/wissensdatenbank/dok/FRITZ-Box-6660-Cable/3233_Kann-die-FRITZ-Box-als-Modem-B...

 

Userban wg. wiederholter Missachtung der Forenregeln. Gruß, das Mod-Team

Aktuell habe ich doppeltes NAT, die pfsense hängt als exposed host hinter der FB bzw, der Vodafone Station. Das geht schon wenn es korrekt eingerichtet ist. Der Verbdindungsaufbau klappt generell auch, allerdings ist sowohl OVPN als auch IPSec sehr langsam.

Die Fritzboxen können schon sehr lange keine Bridgemodus mehr, denke das wurde irgendwann 2011/12 aus der Firmware entfernt. Die Vodafone Box kann ich derzeit nicht in den Bridge Modus schalten, da noch ein Update ausstehend ist laut Kundencenter.

Stutzig machen mich aber trotzdem die extrem hohen Fehlerraten, dass generell immer mal Fehler auftreten ist mir bewusst, aber dass der Zähler nach wenigen Tagen bei mehreren 100 Millionen steht ist eher nicht normal?

Mach mal einen Speedtest, bevorzugt ist iperf3. Parallele Downloads verfälschen das Ergebnis.  Kannst du auch auf die pfsense installieren. 

Poste mal deine docsis Wert e, insbesonders den Upstream.

Wie es geht kannst du in meinem Thread lesen.

Schaue auch ob du an einem Casa CMTS angebunden bist.

Userban wg. wiederholter Missachtung der Forenregeln. Gruß, das Mod-Team

Ich habe heute das Kabelmodem in den Bridge Modus geschaltet, wie auch vom Support vorgeschlagen, und die sense entsprechend angepasst. Aktuelle rennen die VPN Tunnel wie noch nie, mit voller Bandbreite und geringer Latenz. Was die Verbindungs-abbrüche angeht muss ich das aber noch weiter beobachten.

Iperf3 ist allerdings via VPN weiterhin sehr langsam, wobei mir das egal wäre, wenn der Rest funktioniert.