[Berlin-wireless] VPN03 - kein Traffice für Freifunk-clients

Philipp Borgers borgers at mi.fu-berlin.de
So Jun 10 20:01:00 CEST 2018


Hi,

danke für den Hinweis.

Ich hatte eine neue iptables rule eingebaut, die es uns erlaubt mehrere openvpn
Instanzen in einer VM zu nutzen. Ich habe diese Regeln erstmal wieder ausgebaut.
Ggf. funktionieren die nicht richtig.

Gibt es immer noch Probleme? Mit welcher Instanz seid ihr verbunden?

Gruß Philipp

On Sat, Jun 09, 2018 at 08:39:50PM +0200, Sven Röderer wrote:
> Hallo,
> 
> ofenbar ist min. eines der VPN03-gateways sehr wählerisch, welchen Traffic
> es weiterleitet.
> 
> 172.31.224.27 - ist der Router AktiveZentren-Doerpfeldstr
> 10.230.242.138 - ist mein Laptop im Freifunk-netz
> 
> root at AktiveZentren-Doerpfeldstr:~# tcpdump -ni ffuplink host 85.214.20.141 and port ! 53
> tcpdump: verbose output suppressed, use -v or -vv for full protocol decode
> listening on ffuplink, link-type RAW (Raw IP), capture size 262144 bytes
> 20:33:25.397945 IP 10.230.242.138 > 85.214.20.141: ICMP echo request, id 13646, seq 102, length 64
> 20:33:26.398069 IP 10.230.242.138 > 85.214.20.141: ICMP echo request, id 13646, seq 103, length 64
> 20:33:26.928692 IP 172.31.224.27 > 85.214.20.141: ICMP echo request, id 23617, seq 0, length 64
> 20:33:26.964863 IP 85.214.20.141 > 172.31.224.27: ICMP echo reply, id 23617, seq 0, length 64
> 20:33:27.398712 IP 10.230.242.138 > 85.214.20.141: ICMP echo request, id 13646, seq 104, length 64
> 20:33:28.402322 IP 10.230.242.138 > 85.214.20.141: ICMP echo request, id 13646, seq 105, length 64
> 20:33:29.420861 IP 10.230.242.138 > 85.214.20.141: ICMP echo request, id 13646, seq 106, length 64
> 20:33:30.399317 IP 10.230.242.138 > 85.214.20.141: ICMP echo request, id 13646, seq 107, length 64
> 20:33:31.474110 IP 10.230.242.138 > 85.214.20.141: ICMP echo request, id 13646, seq 108, length 64
> 20:33:32.400461 IP 10.230.242.138 > 85.214.20.141: ICMP echo request, id 13646, seq 109, length 64
> 
> 
> Ping zu 85.214.20.141 funktioniert vom Router aus, darum wird er auch als SGW announced.
> Ping und jeder anderer Traffic vom client, bleibt unbeantwortet.
> 
> 
> Gruss Sven
> 
> _______________________________________________
> Berlin mailing list
> Berlin at berlin.freifunk.net
> http://lists.berlin.freifunk.net/cgi-bin/mailman/listinfo/berlin
> Diese Mailingliste besitzt ein ffentlich einsehbares Archiv
-------------- nächster Teil --------------
Ein Dateianhang mit Binärdaten wurde abgetrennt...
Dateiname   : signature.asc
Dateityp    : application/pgp-signature
Dateigröße  : 833 bytes
Beschreibung: nicht verfügbar
URL         : <https://lists.berlin.freifunk.net/pipermail/berlin/attachments/20180610/9c684e6c/attachment.sig>


Mehr Informationen über die Mailingliste Berlin