konus1
Goto Top

Kein PPPoE Zugang über VDSL von 1und1

wer hatte schon Erfolg, eine Internetverbindung zum 1&1 VDSL (Resale von Telecom) aufzubauen und kann mir Hinweise zur Vorgehensweise geben?

Hallo,
da die Telekom damals noch keine Geschäftskunden bediente, haben wir für unsere beiden Niederlassungen VDSL bei 1und1 bestellt. Beide Anschlüsse sind seit 01/2010 funktionsbereit. Es wurde eine Fritz!Box 7570 geliefert, welche als Router+Modem dient und welche per Startwort initialisiert wurde.

Da wir die Leitung zur Standordvernetzung mittels VPN verwenden wollen, möchten wir einen eigenen Router einsetzen und die FitzBox nur als Modem nutzen (als Modem konfiguriert bzw. PPPoE Passthrough aktiviert). Die verwendete Endian Firewall ist ab Version 2.3 VDSL fähig und es wurde die VLAN-ID 7 gesetzt. Leider gelingt es mir damit nicht, eine PPPoE Authentifizierung durchzuführen. Ein Netzwerktrace an der Fritzbox zeigt, dass von der Gegenseite keine PADI Pakete zurückkommen. Auch eine Einwahl per PPPoE Treiber und VLAN-7 am Notebook schlägt fehlt. Die Leitung ist in Ordnung, wie ein Test mit der FritzBox als Router konfiguriert zeigt.


Als Merkwürdigkeit ist mir aufgefallen, dass an unserem zweiten Standort die Einwahl gelingt, wenn keine VLAN-ID=7 verwendet wird. Nachdem was ich bisher zu VDSL gelesen habe, sollte das eigentlich nicht möglich sein. Die Vorgehensweise hilft aber am ersten Standord nicht weiter, dort ist ein anderer DSLAM, der vermutlich auch anders konfiguriert ist. Wer hat eine Idee? Bei Bedarf kann ich auch gern mal ein paar Trace einstellen, die bei der FritzBox abgegriffen wurden.

Gruß Konus

Content-ID: 144848

Url: https://administrator.de/contentid/144848

Ausgedruckt am: 23.11.2024 um 02:11 Uhr

aqui
aqui 15.06.2010 um 10:55:03 Uhr
Goto Top
Vermutlich ist es kein VLAN 7 sondern ein VLAN 8 Tagging !
Hier ist jemand der es auch mit der FB versucht hat:
http://www.ip-phone-forum.de/showthread.php?t=207235

Du solltest in jedem Falle einmal die Pakete mit einem Sniffer mitsniffen wo es funktioniert !
konus1
konus1 15.06.2010 um 11:08:13 Uhr
Goto Top
Danke für die schnelle Antwort!

Wird die Fritzbox als Router verwendet, meldet sie sich zunächst per VLAN 7 an, soviel ist im Trace und der Auswertung per Wirkshark ersichtlich.

Danke für den Link, das war mein Beitrag in dem anderen Forum. Sorry fürs Crossposting, da ich dort bisher keine Lösung gefunden habe, wollte ich es mal hier versuchen. Scheinbar ist das Problem ja doch eher netzwerkspezifisch.
Arch-Stanton
Arch-Stanton 15.06.2010 um 11:21:06 Uhr
Goto Top
Du kannst doch auch ein VPN mit den Fritzboxen aufbauen, sollte doch funktionieren.

Gruß, Arch Stanton
dog
dog 15.06.2010 um 11:26:31 Uhr
Goto Top
Wenn ich es richtig im Kopf habe nimmt die Fritzbox als VDSL-Modem das Tagging raus.
Du darfst also auf der Endian garkein VLAN konfigurieren.
konus1
konus1 15.06.2010 um 11:35:28 Uhr
Goto Top
Das habe ich noch nicht getestet. Ich vermute aber, dass die Rechenleistung der FritzBox nicht ausreicht, um die VDSL Geschwindigkeit ungedrosselt per VPN durchzureichen? Die Verschlüsselung ist ja doch schon etwas rechenintensiver. Nicht zuletzt waren da noch ein paar Komfortmerkmale einer ausgewachsenen Router/Firewall-Lösung, die ich gegenüber der FritzBox bevorzugen würde. Daher die Frage, ob es schon jemand "geschafft" hat.
konus1
konus1 15.06.2010 um 11:48:32 Uhr
Goto Top
Den Verdacht hatte ich zwischenzeitlich auch schon mal, aber zumindest im Netzwerktrace, welches ich direkt an der Fritzbox abgegriffen habe, sieht es nicht so aus, als ob die FritzBox das Tagging beeinflusst. Hast du eine Quelle für deine Vermutung?

Es ist nicht vollständig ausgeschlossen, dass der Trace gar nicht die volle Wahrheit ist. Nach der reinen Lehre müsste man ja wohl einen Switch dazwischenhängen und rausschleifen? Ich habe aber bisher zu wenig Erfahrung damit. - Werde mich mal nach Hilfe dafür umhören.
dog
dog 15.06.2010 um 11:55:32 Uhr
Goto Top
Hast du eine Quelle für deine Vermutung?

Ich erinnere mich an einen anderen Beitrag hier im Forum, der auch darauf hinausgelaufen ist, dass die Fritzbox als Modem den Tag lan-seitig entfernt.

VLAN 8 ist übrigens Quatsch.
Das VLAN ist nur für IPTV, aller PPPoE-Traffic geht über VLAN 7.
konus1
konus1 25.06.2010 um 16:53:51 Uhr
Goto Top
Inzwischen erhielt ich eine Erklärung von AVM:
Nach Rücksprache mit der Entwicklungsabteilung wurde mir mitgeteilt, dass die FRITZ!Box Fon WLAN 7570 VDSL als DSL-Modem kein VLAN unterstützt.
VLAN wird nur vom FRITZ!Box in Routermodus unterstützt.


Ein VDSL-Modem, was kein VLAN unterstützt... Nein, da wäre ich wirklich nie drauf gekommen. face-smile
Dass es in der einen Niederlassung (Dresden) trotzdem funktioniert liegt wohl daran, dass hier das VDSL noch nicht auf die zwingende Einwahl mit VLAN 7 umgestellt ist.

Als nächstes werde ich also versuchen, die FB als Router laufen zu lassen und meinen VPN-Router als Exposed Host dahinter zu hängen. Danke für Eure Mühen.
hdbreu
hdbreu 16.08.2010 um 23:12:13 Uhr
Goto Top
Benötigen Sie noch eine Lösung? Stehe Ihnen gerne zur Verfügung.

Mit freundlichem Gruß
und einen guten Abend

Ihr

Heinz-Dieter Breu
konus1
konus1 17.08.2010 um 09:56:54 Uhr
Goto Top
Danke, scheinbar läuft die Variante FB als Router und VPN als Exposed Host stabil.
konus1
konus1 08.09.2010 um 08:12:54 Uhr
Goto Top
Nachtrag: Inzwischen habe ich in der Endian von IPSec auf OpenVPN umgestellt, da erstere Variante nach der automatischen Zwangstrennung nicht neu verbunden hat.