Seite 1 von 4

VPN Tunnel Problem

Verfasst: 29.04.2016, 16:49
von wobby
Moin,
habe ein interessantes Problem, welches mir auch auch der third level support von KDG nicht lösen konnte...

Ausgangssituation:
Bis letzte Woche Internet Business 100 mit Hitron Modem im bridge mode und IPv4 gebucht. Dahinter einen Dartek Router, der mehrere IPsec VPN Tunnel laufen lässt, über die nächtliche Backups unserer NAS geschickt werden.
Seit letztem Mittwoch Internet Business Pro 100 (wg. höherem Upload) mit CBN CH6640E, fester IPv4 Adresse. Dahinter wie vorher.

Problem:
Der Zugriff auf die entfernten Server funktioniert über Browser, Laufwerke können gemappt und auf die Daten zugegriffen werden. Die Backups werden allerdings nicht mehr durchgeführt bzw. startet die Dateiübertragung nicht mehr. Es gibt keine aussagekräftige Logs.

Nun denkt man natürlich, dass noch irgenwelche Ports hier und da... hab ich natürlich auch versucht. Baue ich allerdings die Tunnel über unsere DSL-Fallback Leitung (T-DSL) auf, funzt das Backup, allerdings sehr lahm, weswegen wir ja die KDG Leitung gebucht haben...

Aus diesem Grunde vermute ich, dass es zunächst am Modem liegen müsste, da die einzige Änderung im Bezug auf die Ausgangslage (mit dem Hitron lief es ja) hier offensichtlich wäre.

Auf das CBN bekomme ich überhaupt keinen Zugriff, kann also nichts überprüfen, was das Gerät betrifft. Laptop direkt an das Gerät an LAN 1 und mit kabel.box, 192.168.0.1 und 192.168.100.1 (wg. bridge mode) angesprochen - nix! Natürlich vorher das Gerät neugestartet und in den ersten 2-3 Minuten und länger immer wieder versucht eine Verbindung herzustellen... Kabelstecker abgezogen, Geräte reset etc.

Im kundenbereich auf Einstellung mal geschaut, ob ich den Bridge Modus abstellen oder anstellen kann - geht nicht...

Hat jemand einen Ansatz?

Gruß

Re: VPN Tunnel Problem

Verfasst: 29.04.2016, 18:45
von VBE-Berlin
wobby hat geschrieben:Bis letzte Woche Internet Business 100 mit Hitron Modem im bridge mode und IPv4 gebucht. Dahinter einen Dartek Router, der mehrere IPsec VPN Tunnel laufen lässt, über die nächtliche Backups unserer NAS geschickt werden.
Seit letztem Mittwoch Internet Business Pro 100 (wg. höherem Upload) mit CBN CH6640E, fester IPv4 Adresse. Dahinter wie vorher.
Leider habe ich keinen Lösungsansatz.
Aber den Grund für den Tarifwechsel war wirklich der höhere Upload?

Weil der gar nicht vorhanden wäre. Beide Pakete haben 12 MBit Upload.

Ist denn das CBN sicher auf Bridgemode?

VBE-Berlin

Re: VPN Tunnel Problem

Verfasst: 30.04.2016, 16:09
von NoNewbie
Du hast jetzt eine feste IPV4, das Compal-Modem ist absolut "blind" und stellt nur die im Vertrag hinterlegte IP-Adresse zur verfügung, Zugriff zum Modem über 192.168.*.* funktioniert hier nicht.

Re: VPN Tunnel Problem

Verfasst: 30.04.2016, 20:31
von Boba Fett
wobby hat geschrieben: Auf das CBN bekomme ich überhaupt keinen Zugriff, kann also nichts überprüfen, was das Gerät betrifft. Laptop direkt an das Gerät an LAN 1 und mit kabel.box, 192.168.0.1 und 192.168.100.1 (wg. bridge mode) angesprochen - nix!
Wenn du gar keinen Zugriff auf das Modem kriegst, vorrausgesetzt dein PC ist direkt angeschlossen, wie du ja geschrieben hast, dann ist vielleicht einfach das Modem defekt?

Andere Frage, bin ich mir jetzt nicht sicher, wenn das Hitron im Bridgemode läuft und du dich direkt anstöpselst, kriegst du ja gar keine IP zugewiesen, um die 192.168.100.1 zu erreichen, solltest du deinem PC also vielleicht eine feste IP-Adresse ala 192.168.100.2 geben, um das Modem erreichen zu können.

Was sagen denn die "nicht aussagekräftigen" Logs? Können die VPNs überhaupt aufgebaut werden? Gehen Pings durch? Was sagt traceroute?

Re: VPN Tunnel Problem

Verfasst: 01.05.2016, 10:16
von NoNewbie
Bei dieser Vertragsart gibt es keinen Bridge-Mode. Es ist eine spezielle Software auf dem Modem, die direkt nach Inbetriebnahme aufgespielt wird. Ein Modemzugriff ist dadurch nicht möglich.

Re: VPN Tunnel Problem

Verfasst: 01.05.2016, 11:35
von Abraxxas
Entweder es gibt Bridgemode und damit ev. keinen Zugriff oder es gibt keinen Bridgemode dann muss man Zugriff haben.
Kein Bridgemode und kein Zugriff kann und darf nicht sein.

Zu dem backup Problem. Ich würde mal wireshark installieren und nachschauen was passiert, wenn die Backup-SW versucht die Daten hochzuladen.

Re: VPN Tunnel Problem

Verfasst: 01.05.2016, 12:30
von NoNewbie
Das Produkt heist "Feste IPV4-Adresse" und damit gibt das Modem immer nur diese eine Adresse raus und man kommt eben nicht auf das Modem.
Techniker und Netzmanagment können das Modem auslesen, solange es online ist.

Re: VPN Tunnel Problem

Verfasst: 01.05.2016, 12:52
von Abraxxas
Die IP Adresse wird vom DHCP Server vergeben, ev. über MAC binding zum Modem. Das hat aber mit Bridgemode nichts zu tun. Mit dem Backup Problem des TE auch nicht.

Re: VPN Tunnel Problem

Verfasst: 09.05.2016, 10:48
von wobby
Also, wie oben bereits erwähnt steht der Tunnel. Laufwerke können gemappt, Dateien geöffnet werden etc. Lediglich das Backup läuft nicht an...

Re: VPN Tunnel Problem

Verfasst: 09.05.2016, 15:29
von Boba Fett
Wenn die Tunnel stehen und sonst alles funktioniert, was verlässt dich dann zu der Annahme, dass ein nicht startendes Backup überhaupt was mit deinem Internetanschluss oder Netzwerk tun hat?