über einen vollen Zeitraum von 24h erträgst, mach doch mal einen Paketmitschnitt
Bin ich gerade dabei, diesmal auf der UMTS-FB7362SL, unten kommt die Hochrechnung von 12 Uhr auf volle 24h.
Ich mußte mir nur was einfallen lassen, daß der PC keine Daten ins Internet schickt und mir damit die Ergebnisse verfälscht. Ich habe ihm dann nur eine IP und kein GW und kein DNS gegeben.
das geht bei Telnet-Zugriff auch auf einen USB-Stick
Das kenn' ich noch nicht. Ist ja günstig, da muß nicht die ganze Zeit ein PC mit laufen.
Kannst du mir da mal bitte die Befehle aufschreiben oder einen Link geben.
die NAT-Keepalive-Pakete gesendet werden, es darauf aber keine Antworten gibt.
Jain. Die DSL-FB7170 gibt schon die Antwort, siehe #37, aber die kommen am UMTS nicht an.
Vermutlich ist der CGP (CG-PAT) daran Schuld.
(was ist da wirklich aktiv)
So gut wie nichts, nur DDNS und VPN.
Weil ich ja gerade nur die Daten zum aufrecht Erhalten des VPN sehen will.
nicht einmal eine SIP-Anmeldeung
Richtig
Ja, werde ich nach 3 Tagen machen.
So jetzt zu meiner Hochrechnung für 24h:
Da auf dieser Seite PPPoE und das Ethernet im Paket weg fällt, sind die Pakete entsprechend kleiner.
z.B. das NAT-keepalive Paket, was in #37 noch 52 oder 62 Byte hat, sehe ich hier mit nur 30 Byte:
Code:
0000 21 45 00 00 1d 56 96 00 00 40 11 a0 53 02 c8 xx
0010 xx 5c c8 xx xx 11 94 11 94 00 09 00 00 ff
305KB - gesamt
aller 20s: 1 Paket a 30 Byte:
115KB - NAT-keepalive nur gesendet s.o.
aller 120s=2min am Anfang, nach 10616s=177min=knapp 3h (Zeitpunkt des IP Wechsels auf der DSL Seite) nur noch alle 3242s=54min (wieso das?): 2 Pakete 64 + 80 Byte:
18KB - DNS Anfrage + Antwort der DDNS der anderen FB
Wenn Die FB das aber im 2 min Rhythmus weiter macht, dann sind das auch 104KB.
aller 1024s=17min: 6 Pakete a 77 Byte
43KB - Anfrage und Antwort an 3 verschiedene NTP-Server
aller 3242s=54min: 8 bis 11 Pakete
77KB - ISAKMP
48KB - dazu gehörende verschlüsselte Pakete
nur ein mal am Anfang: 11 Pakete
1KB - DDNS Aktualisierung
Hier noch die UMTS-vpn.cfg, eigentlich nichts besonderes:
Code:
vpncfg {
connections {
enabled = yes;
editable = yes;
conn_type = conntype_lan;
name = "DSL.ddns.com";
boxuser_id = 0;
always_renew = no;
reject_not_encrypted = no;
dont_filter_netbios = yes;
localip = 0.0.0.0;
local_virtualip = 0.0.0.0;
remoteip = 0.0.0.0;
remote_virtualip = 0.0.0.0;
remotehostname = "DSL.ddns.com";
keepalive_ip = 192.168.10.1;
localid {
fqdn = "UMTS.ddns.com";
}
remoteid {
fqdn = "DSL.ddns.com";
}
mode = phase1_mode_aggressive;
phase1ss = "all/all/all";
keytype = connkeytype_pre_shared;
key = "geheim";
cert_do_server_auth = no;
use_nat_t = yes;
use_xauth = no;
use_cfgmode = no;
phase2localid {
ipnet {
ipaddr = 192.168.20.0;
mask = 255.255.255.0;
}
}
phase2remoteid {
ipnet {
ipaddr = 192.168.10.0;
mask = 255.255.255.0;
}
}
phase2ss = "esp-all-all/ah-none/comp-all/pfs";
accesslist = "permit ip any 192.168.10.0 255.255.255.0";
}
ike_forward_rules = "udp 0.0.0.0:500 0.0.0.0:500",
"udp 0.0.0.0:4500 0.0.0.0:4500";
}
Und der Teil aus der DSL-vpn.cfg:
Code:
enabled = yes;
conn_type = conntype_lan;
name = "UMTS.ddns.com";
always_renew = no;
reject_not_encrypted = no;
dont_filter_netbios = yes;
localip = 0.0.0.0;
local_virtualip = 0.0.0.0;
remoteip = 0.0.0.0;
remote_virtualip = 0.0.0.0;
remotehostname = "UMTS.ddns.com";
localid {
fqdn = "DSL.ddns.com";
}
remoteid {
fqdn = "UMTS.ddns.com";
}
mode = phase1_mode_aggressive;
phase1ss = "all/all/all";
keytype = connkeytype_pre_shared;
key = "geheim";
cert_do_server_auth = no;
use_nat_t = yes;
use_xauth = no;
use_cfgmode = no;
phase2localid {
ipnet {
ipaddr = 192.168.10.0;
mask = 255.255.255.0;
}
}
phase2remoteid {
ipnet {
ipaddr = 192.168.20.0;
mask = 255.255.255.0;
}
}
phase2ss = "esp-all-all/ah-none/comp-all/pfs";
accesslist = "permit ip any 192.168.20.0 255.255.255.0";
Was mich in den Ereignissen verwundert:
Code:
23.06.15 04:46:35 VPN-Verbindung zu DSL.ddns.com wurde erfolgreich hergestellt.
23.06.15 03:49:32 VPN-Verbindung zu DSL.ddns.com wurde getrennt. Ursache: 3 IKE server
23.06.15 03:47:32 VPN-Verbindung zu DSL.ddns.com wurde erfolgreich hergestellt.
23.06.15 02:59:54 VPN-Verbindung zu DSL.ddns.com wurde getrennt. Ursache: 3 IKE server
Das 2:59 ist klar, da hat die DSL Seite eine neue IP bekommen, PPPoE Trennung.
Aber warum dauert es dann 47 min bis das VPN wieder steht?
Wieso bricht es dann nach 2 min zusammen? Da war auf DSL-Seite nichts.
Und dauert dann nochmal 57 min bis der VPN wieder steht?
Könnte da das always_renew =
yes helfen?
EDIT: eine Ursache gefunden: Die FB hat auf die DNS Anfrage um 3:49 Uhr die
alte IP bekommen, obwohl sie vorher schon 2 mal die neue IP erhalten hatte (2:59 und 3:47).
Die nächste DNS Anfrage machte sie dann erst 4:46 Uhr.
Wie geht denn so was?