[Berlin-wireless] VPN-Verbindungen gehen nicht über Tunnel?

Franz Körfgen franz.koerfgen
Mi Apr 22 16:10:29 CEST 2015


Eine eindeutige Aussage kannst Du natürlich nur machen, wenn Du die 
WAN-Schnittstelle des Freifunkrouters Dir mit Wireshark anschaust.

ich hatte aber mit kathleen 0.0.1 Stand Okt. 2014 ähnliche Erfahrungen 
gemacht. DNS- und ICMP-Pakete gehen am Tunnel vorbei.

Da PPTP neben dem TCP-Port 1723 GRE (Generic Routing Encapsulation) 
verwendet (also weder UDP noch TCP ist), liegt die Vermutung nahe, dass 
die PPTP-Nutzdaten ebenso nicht über den OpenVPN-Tunnel laufen.

Beim weiteren Test hatte ich dann einen zweiten Router als Mesh-Router 
über 5 GHz gekoppelt und den gesamten Traffic über diesen Mesh-Router 
geführt. Dann wurden alle Pakete inkl. DNS und ICMP getunnelt. 
Vermutlich könnte dies auch für GRE zutreffen.


Mit freundlichen Grüssen, best regards

Franz Körfgen
Phone      +49 30 694 6980
Fax:       +49 322 237 997 20
Mobile:    +49 177 381 4567
Email:     franz.koerfgen at web.de

Am 22.04.2015 um 14:45 schrieb Tobias:
> Oder interpretiere ich die Anzeige unter
> http://frei.funk/cgi-bin/luci/admin/status/realtime/connections/ falsch..?
>
> Dort tauchen (neben der VPN03-Verbindung) auch *einzelne* Verbindungen
> zu Facebook, Google und dem erwähnten Uni-VPN auf.
>
> Ich hatte den Eindruck, daß die Datenmenge, die der einzelne Nutzer
> übertragt, nicht mit der Datenmenge übereinstimmen kann, die insgesamt
> über den VPN03-Tunnel geht.
> (Über den Uni-Tunnel gingen erhebliche Datenmengen rüber, im Vergleich
> dazu über VPN03 kaum Daten. Zumindest in der angezeigten Statistik.)
>
> Vielleicht habe ich mißverstanden, daß zwar die einzelnen Verbindungen
> dort als direkte Verbindungen aufgeführt werden, tatsächlich aber
> dennoch über den Tunnel gehen.
>
> _______________________________________________
> Berlin mailing list
> Berlin at berlin.freifunk.net
> http://lists.berlin.freifunk.net/cgi-bin/mailman/listinfo/berlin
>





Mehr Informationen über die Mailingliste Berlin