[Berlin-wireless] VPN-Verbindungen gehen nicht über Tunnel?
Franz Körfgen
franz.koerfgen
Mi Apr 22 16:10:29 CEST 2015
Eine eindeutige Aussage kannst Du natürlich nur machen, wenn Du die
WAN-Schnittstelle des Freifunkrouters Dir mit Wireshark anschaust.
ich hatte aber mit kathleen 0.0.1 Stand Okt. 2014 ähnliche Erfahrungen
gemacht. DNS- und ICMP-Pakete gehen am Tunnel vorbei.
Da PPTP neben dem TCP-Port 1723 GRE (Generic Routing Encapsulation)
verwendet (also weder UDP noch TCP ist), liegt die Vermutung nahe, dass
die PPTP-Nutzdaten ebenso nicht über den OpenVPN-Tunnel laufen.
Beim weiteren Test hatte ich dann einen zweiten Router als Mesh-Router
über 5 GHz gekoppelt und den gesamten Traffic über diesen Mesh-Router
geführt. Dann wurden alle Pakete inkl. DNS und ICMP getunnelt.
Vermutlich könnte dies auch für GRE zutreffen.
Mit freundlichen Grüssen, best regards
Franz Körfgen
Phone +49 30 694 6980
Fax: +49 322 237 997 20
Mobile: +49 177 381 4567
Email: franz.koerfgen at web.de
Am 22.04.2015 um 14:45 schrieb Tobias:
> Oder interpretiere ich die Anzeige unter
> http://frei.funk/cgi-bin/luci/admin/status/realtime/connections/ falsch..?
>
> Dort tauchen (neben der VPN03-Verbindung) auch *einzelne* Verbindungen
> zu Facebook, Google und dem erwähnten Uni-VPN auf.
>
> Ich hatte den Eindruck, daß die Datenmenge, die der einzelne Nutzer
> übertragt, nicht mit der Datenmenge übereinstimmen kann, die insgesamt
> über den VPN03-Tunnel geht.
> (Über den Uni-Tunnel gingen erhebliche Datenmengen rüber, im Vergleich
> dazu über VPN03 kaum Daten. Zumindest in der angezeigten Statistik.)
>
> Vielleicht habe ich mißverstanden, daß zwar die einzelnen Verbindungen
> dort als direkte Verbindungen aufgeführt werden, tatsächlich aber
> dennoch über den Tunnel gehen.
>
> _______________________________________________
> Berlin mailing list
> Berlin at berlin.freifunk.net
> http://lists.berlin.freifunk.net/cgi-bin/mailman/listinfo/berlin
>
Mehr Informationen über die Mailingliste Berlin