Ich vermute daher, dass mein Mitschnitt an der DSL-Box nicht korrekt war.
Deiner Beschreibung nach hattest Du eigentlich alles richtig gemacht.
Wie kann ich die über die DSL-Leitung ausgehenden Pakete mitschneiden?
So wie bisher auch ... über die Support-Seite und dann weiter. Der PPPoE-Mitschnitt muß aus der Box kommen, an diese Transport-Verbindung kommst Du "von der Seite" (also parallel, mit Seite meine ich keine HTML-Seite) nicht heran.
Wie die Seite (hier meine ich dann wieder die HTML-Seite) konkret in der 7362SL aussieht, das hängt von den verwendbaren Interfaces ab ... aber die DSL-Verbindung solltest Du finden können. Wenn da mehrere PVCs o.ä. sind, nimm die "outermost" Verbindung, da läuft dann alles gemeinsam durch ...
Vielleicht war ja auch Dein Wireshark-Filter nicht ganz korrekt ? Sooo viel Traffic dürfte da eigentlich nach extern auch nicht entstehen bei einem kurzen Test, daß Du gleich mit einem Filter darauf losgehen mußt (und Dein Filtern ausschließlich nach SYN-Paketen ist ja schon "Sniffing for Runaways").
Ich denke, dass der DSLAM einen Schaden hat.
Da stellt sich dann wieder die alte Frage: "Warum sollte denn der DSLAM TCP-SYN-Pakete irgendwie anders behandeln als jedes andere ?"
Bei der 7360 SL ließ sich das - wie schon mal bemerkt - ja noch irgendwie durch eine "Vorverarbeitung" von Netzwerk-Paketen mit Hardware-Unterstützung (PPE) erklären. Zum Beispiel ist es ja für den Prozessor eine ziemliche Hilfe, wenn er von der Hardware gezielt auf TCP-SYN-Pakete aufmerksam gemacht werden kann, denn diese muß er nun einmal einer speziellen Behandlung (Connection Tracking ... und zwar im Unterschied zu einer UDP-Verbindung (da läuft das auf einfaches Timeout hinaus) bis zum tatsächlichen Beenden der Verbindung mit einem passenden FIN-Paket) unterziehen.
Aber vor dieser speziellen Aufgabe steht eben nur
Dein Router ... warum sich der DSLAM oder jemand anderes auf dem weiteren Weg zu einem Zielserver um das Tracking einer Connection kümmern sollte, leuchtet mir einfach nicht ein.
Kann die Fritzbox CiscoVPN?
Kann das Uni-VPN denn die Box als "entferntes Netz" akzeptieren (IPSec-Tunnel-Mode) oder verbindet es immer nur ein Gerät mit seinem Netz (IPSec-Transport-Mode) ? Wenn Du keine Idee hast, könnte die verwendete Konfiguration Aufschluß geben, aber sicherlich kann auch der Uni-Admin etwas dazu sagen. Wenngleich der Tunnel-Mode auch sehr sehr unwahrscheinlich ist ... Du bist ja sicherlich nicht der einzige Student (?) an Deiner Uni und wenn jeder sein eigenes LAN dorthin tunneln will, wird das wohl eher nicht gewünscht sein.
Aber Du kannst Dir doch einfach einen vServer (einen tauglichen, was einige Angebote disqualifiziert) bei irgendeinem Hoster holen und die Box damit verbinden ... dann läuft bis zum vServer das Ganze über IPSec (also UDP) und ab da kannst Du dann wieder die TCP-Pakete auspacken lassen.