1

Frage

2

Antwort

3

Lösung

Sporadischer Verbindungsabbruch bei Nutzung von VPN
Rigger
Daten-Fan
Daten-Fan

Hallo Community und Vodafone-Team,

 

seit ein paar Wochen habe ich das Problem sporadischer Verbindungsabbrüche meines Kabel-Internet-Anschlusses - allerdings nur, wenn ich mit meinem Firmen-VPN verbunden bin. Wohlgemerkt, nicht nur die VPN-Verbindung selbst bricht ab, sondern der Disconnect erfolgt auf Ebene der Kabel-Verbindung. Ich sehe den Disconnect in den Logs meiner FritzBox (Fritz!Box 6360 Cable, Fritz!OS 06.56):

 

15.07.21 17:30:41 Der Dienstanbieter hat erfolgreich Einstellungen an dieses Gerät übertragen.
15.07.21 17:30:40 IPv6-Präfix wurde erfolgreich bezogen. Neues Präfix: 2a02:xxxx:xxxx:xxxx::/xx
15.07.21 17:30:40 Internetverbindung IPv6 wurde erfolgreich hergestellt. IP-Adresse: 2a02:xxxxxxxxxxxxxxxxxxxxxxxx
15.07.21 17:30:39 Internetverbindung wurde erfolgreich hergestellt. IP-Adresse: 91.xx.xxx.xx, DNS-Server: 83.169.184.33 und 88.134.229.33, Gateway: 91.xx.xxx.xxx
15.07.21 17:30:35 Kabel-Internet ist verfügbar.
15.07.21 17:30:21 Kabel-Internet antwortet nicht (Keine Synchronisierung).

 

Ein zeitliches Pattern konnte ich noch nicht erkennen. Es gibt (Arbeits-)Tage, an denen passiert es kein einziges Mal, und an anderen zehn Mal. Sehr nervig.

 

Eine telefonische Anfrage beim Support hat nichts gebracht: Man hat die Leitung durchgemessen, und konnte keine Störung feststellen. Ich glaube das auch, denn ohne VPN ist die Verbindung verlässlich; da habe ich noch keinen einzigen solchen Disconnect erlebt. Völlig stabile Leitung. Deswegen schließe ich auch einen Hardware-Defekt auf meiner Seite aus.

 

Die IT meiner Firma kann auch keine Probleme auf seiten des VPN feststellen. Dort sieht man eben nur, dass die Verbindung von meiner Seite getrennt wird. Und Dutzende Kollegen, die zur gleichen Zeit dasselbe VPN nutzen, haben keine Probleme. Ergo kann es eigentlich auch nicht daran liegen.

 

Ich bin nicht ganz IT-unaffin, aber ich stehe vor einem Rätsel. Jemand eine Idee oder einen Tipp?

Böse Dinge wie Deep Packet Inspection auf Vodafone-Seite oder so können wir ausschließen, oder?

 

Danke!

6 Antworten 6
Kieferer
Host-Legende
Host-Legende

 


@Rigger  schrieb:

 

Ich bin nicht ganz IT-unaffin, aber ich stehe vor einem Rätsel. Jemand eine Idee oder einen Tipp?

Böse Dinge wie Deep Packet Inspection auf Vodafone-Seite oder so können wir ausschließen, oder?


...ist bei VF nicht auszuschließen, siehe DNS sperren Smiley (wütend)

 

Bestimmt kommt wieder einer und behauptet das dein AG den VPN Server nicht richtig aufgesetzt hat 

 

Hast du DSLite?

Hast du WAN Packetloss, Verbindungsabrüche?

Hast du dir den VPN log schon angeschaut? Überwache mit smokeping auf einen Raspberry  deine Gateway. DNS etc.

 

 

Userban wg. wiederholter Missachtung der Forenregeln. Gruß, das Mod-Team

@Kieferer Danke für die Antwort.

DSLite: Nein, ist natives IPv6.

Paketverlust hab ich im VPN noch nicht gemessen, hätte ich aber - denke ich - am effektiven Datendurchsatz bemerkt. Werde ich aber mal prüfen.

 

Falls ein Vodafone-Offizieller mitliest: Könnt ihr was finales bzgl. Deep Packet Inspection sagen? 

War wohl zuerst das WAN und dann das VPN, oder?

Wohlgemerkt, nicht nur die VPN-Verbindung selbst bricht ab, 
sondern der Disconnect erfolgt auf Ebene der Kabel-Verbindung.
Ich sehe den Disconnect in den Logs meiner FritzBox (Fritz!Box 6360 Cable, Fritz!OS 06.56):

Packetverlust im WAN meinte ich. 

Bei einem Packetverlust im WAN verabschiedet sich mein VPN. Beispiel:

22:26:02 MONITOR: MULLVAD_VPNV4 is available now, adding to routing group GW
10.10.0.1|10.10.0.12|MULLVAD_VPNV4|48.746ms|24.702ms|0.0%|online|none
22:26:11 MONITOR: MULLVAD_VPNV4 has packet loss, omitting from routing group GW
10.10.0.1|10.10.0.12|MULLVAD_VPNV4|31.363ms|11.323ms|50%|down|highloss
Falls ein Vodafone-Offizieller mitliest: 
Könnt ihr was finales bzgl. Deep Packet Inspection sagen? 

Da wirst du keine Antwort bekommen.

Userban wg. wiederholter Missachtung der Forenregeln. Gruß, das Mod-Team

@Rigger Bei einer DS lite-Verbindung hast du natives IPv6 aber nur eine nicht-öffentlich erreichbare IPv4-Adresse.

@Torsten @VPN geht meist, nur manchmal wird er rausgekickt. Er verliert den sync. zu VF. Das Modem verbindet sich neu. Die Frage die sich mir stellt ob seine VPN ein neusync triggert, oder zuerst das WAN weg ist.

 

Millionen andere Kabelnutzer haben DSLite und können sich via VPN zu ihrer Firma verbinden. In einem von 100 Fällen mag eine fehlerhafte VPN Server konfig vorliegen.

 

Mit Fortinet Lacom Cisco etc kannst du eigentlich nichts verkehrt machen. Eher wird VF den AFTR Server oder sonstiges Gedöns rund um GCNAT nicht im Griff haben.

 

Userban wg. wiederholter Missachtung der Forenregeln. Gruß, das Mod-Team

Moni_GK
Moderator:in
Moderator:in

Hallo Rigger,

 

herzlich willkommen in der Community.


Schau mal
hier vorbei und beantworte bitte die Fragen.


Grüße Moni

 

Bewertet hilfreiche Beiträge mit Likes!