[Berlin-wireless] bad packet ID

Marc freifunkml
So Jun 28 22:44:33 CEST 2015


Hallo Malte,

Die Fritte läuft soweit sauber, Verbindungen darüber sind Störungsfrei.
Es handelt sich um einen Business-T-DSL-Anschluss mit einer FB 7390. Der
TP-Link hängt direkt per Kabel an der Fritte.

Ich habe bei den Statistiken erst mal ein paar "Häkchen" weggemacht
(wieso gibts im GUI eigentlich keinen Punkt um zum testen die Statistik
generell aus- oder einzuschalten?), seitdem sind die Probleme deutlich
weniger geworden.

Wenn es wieder hängt kommen die Fehlermeldungen etliche Sekunden (so
30-60 Sekunden) später, dafür dann aber immer zu Dutzenden oder
hunderten. Wird das Log mit den Fehlermeldungen gefloodet so bricht fast
immer auch der Tunnel ab.

Das Interface vom TP-Link zur Fritte sieht unauffällig aus:
br-wan    Link encap:Ethernet  HWaddr A0:F3:C1:48:D5:
          inet addr:192.168.178.120  Bcast:192.168.178.255 
Mask:255.255.255.0
          inet6 addr: fd00::a2f3:c1ff:fe48:d59e/64 Scope:Global
          inet6 addr: fe80::a2f3:c1ff:fe48:d59e/64 Scope:Link
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          RX packets:26567743 errors:0 dropped:0 overruns:0 frame:0
          TX packets:20219357 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:5
          RX bytes:29403168838 (27.3 GiB)  TX bytes:6907972405 (6.4 GiB)

Auf dem VPN-Interface gibts allerdings drops, interessanter Weise in
TX-Richtung:
ffvpn     Link encap:UNSPEC  HWaddr
00-00-00-00-00-00-00-00-00-00-00-00-00-00-00-00
          inet addr:172.31.240.13  P-t-P:172.31.240.13  Mask:255.255.240.0
          UP POINTOPOINT RUNNING NOARP MULTICAST  MTU:1500  Metric:1
          RX packets:8432464 errors:0 dropped:0 overruns:0 frame:0
          TX packets:6640779 errors:0dropped:213 overruns:0 carrier:0
          collisions:0 txqueuelen:100
          RX bytes:900013327 (858.3 MiB)  TX bytes:2255693505 (2.1 GiB)

Ist bei dem ffvpn-Interface die TX-Richtung vom TP-Link in den Tunnel
oder aus dem Tunnel?

Ich sehe allerdings nicht, wie lange der Tunnel mit dem Interface schon
läuft. Wenn der Traffic auf dem ffvpn-Interface jedesmal zurückgesetzt
wird, wenn der Tunnel abbricht, dann dürften das so 6-10 Abbrüche pro
Tag sein.

Die Routen nach welt.de, ebay und Fratzenbuch funktionieren übrigens
seit ein paar Tagen abends wieder.

Kann ich irgendwo sehen, wann der VPN-Tunnel das letzte mal aufgebaut wurde?


Gruß,
Marc




Am 26.06.2015 um 12:46 schrieb Malte:
> On Wed, 24 Jun 2015, Marc wrote:
>
>> Scheinbar scheinen auch Routen über Telia gestört zu sein. eBay und
>> Facebook geht Abends über Freifunk gar nicht. Die Ziele sind natürlich
>> über andere Zugänge problemlos erreichbar. Getestet jeweils von einem
>> Accesspoint hinter dem eigentlichen FF-Router mit vanilla OpenWrt.
>
> Das ist vielleicht etwas viel auf einmal getestet.
>
> Ich hatte hier auch schon eine "kaputte" FritzBox, die Packet Loss bei
> UDP gemacht hat (aber auch immer mal wieder für 5-30 Minuten
> einwandfrei funktioniert hat), und da sowohl die FritzBox als auch der
> Provider unbekannte Sachen machen (und z.B. auch [kaputte] Deep Packet
> Inspection dabeisein kann, womit die seltsamsten Dinge möglich
> werden), würde ich da eher sehr kleinteilig testen.
>
> Im konkreten Fall wäre das:
> FF-Router ausschalten, Notebook an die FritzBox, OpenVPN auf dem
> Notebook installieren, mit VPN03-Config laufenlassen und mindestens
> einen Tag lang (!) Packet Loss testen. Wenn das geht, sind die Box,
> der VPN-Server und der Provider erstmal als Fehlerquelle ausgeschlossen.
>
>> Nun dachte ich, dass evtl. die Strecke zwischen AP und FF-Router nicht
>> funktioniert, dort sehe ich aber keine Probleme
>> root at OpenWrt:~# mtr -rc99 10.230.96.1
>
> Du testest da immer relativ kurz. Wenn die Verbindung mal 100 Sekunden
> lang einwandfrei funktioniert, sagt das noch nichts. Wenn dann nach
> 110 Sekunden der Nachbar seine kaputte Mikrowelle anwirft, geht bei
> Dir doch wieder nichts mehr.
>
> Du kannst z.B. per "crontab -e" sowas hier dauerhaft mitlaufen lassen:
> */15 * * * *   (date ; ping -q -c 100 -I ffvpn
> bgp01.berlin.freifunk.net|grep "packet loss"|cut -d ' ' -f
> 7)>>/root/packetloss.txt
>
>> Dazu noch mal eine Verständnisfrage: Mit ping -Iffvpn pinge ich doch
>> direkt (vom FF-Router aus) über den Freifunk-Tunnel, oder?
>
> Ja, das ist schon richtig.
>
>> Ich habe jetzt fast das QOS in Verdacht.
>
> Kann ich mir nicht als Schuldigen vorstellen, aber wer weiß.
>
> Kommen denn nun diese "Bad Packet ID"-Fehlermeldungen noch, wenn's
> gerade hakt, oder ist das doch unabhängig voneinander?
>
> Welche FritzBox ist das genau, mit welchem Provider/Tarif genau, wo?

-------------- nächster Teil --------------
Ein Dateianhang mit HTML-Daten wurde abgetrennt...
URL: <http://lists.berlin.freifunk.net/pipermail/berlin/attachments/20150628/6b07bce0/attachment.html>



Mehr Informationen über die Mailingliste Berlin