PPTP Zugang über LC 3550 und UMTS/GPRS und MS Client

Forum zum Thema allgemeinen Fragen zu VPN

Moderator: Lancom-Systems Moderatoren

UMTS
Beiträge: 15
Registriert: 14 Aug 2005, 18:44

Beitrag von UMTS »

Hallo backslash,

hier der zweite Trace:

#
| LANCOM 3550 Wireless
| Ver. 5.02.0020 / 27.07.2005
| SN. 007870600014
| Copyright (c) LANCOM Systems

Connection No.: 002 (LAN)

Password:

root@:/
> trace # ip-router @ 87.122.73.164
IP-Router ON @ 87.122.73.164

root@:/
> trace # packet
Packet-dump ON

root@:/
>
[Packet-dump] 1900/01/01 00:31:44,050
Packet data:
45 00 00 49 04 36 00 00 7f 11 bc 79 c0 a8 10 c8
8b 07 1e 7d e4 f0 00 35 00 35 6c cd 3c 15 01 00
00 01 00 00 00 00 00 00 10 76 65 62 75 67 2d 65
6c 65 6b 74 72 6f 6e 69 6b 06 64 79 6e 64 6e 73
03 6f 72 67 00 00 01 00 01

[Packet-dump] 1900/01/01 00:31:44,460
Packet data:
45 00 00 49 04 3b 00 00 7f 11 bc 72 c0 a8 10 c9
8b 07 1e 7e e4 f0 00 35 00 35 6c cb 3c 15 01 00
00 01 00 00 00 00 00 00 10 76 65 62 75 67 2d 65
6c 65 6b 74 72 6f 6e 69 6b 06 64 79 6e 64 6e 73
03 6f 72 67 00 00 01 00 01

[Packet-dump] 1900/01/01 00:31:44,610
Packet data:
45 00 01 03 68 13 40 00 f5 11 60 dc c0 a8 10 c9
c0 a8 10 c8 00 35 04 90 00 ef ef 5f 3c 15 81 80
00 01 00 01 00 05 00 05 10 76 65 62 75 67 2d 65
6c 65 6b 74 72 6f 6e 69 6b
03 6f 72 67 00 00 01 00 01 c0 0c 00 01 00 01 00
00 00 3c 00 04 57 7a 49 a4 c0 1d 00 02 00 01 00

[Packet-dump] 1900/01/01 00:31:45,110
Packet data:
45 00 01 03 b3 6d 40 00 f5 11 15 82 c0 a8 10 c9
c0 a8 10 c8 00 35 04 90 00 ef bc 2a 3c 15 81 80
00 01 00 01 00 05 00 05 10 76 65 62 75 67 2d 65
6c 65 6b 74 72 6f 6e 69 6b 06 64 79 6e 64 6e 73
03 6f 72 67 00 00 01 00 01 c0 0c 00 01 00 01 00
00 00 3c 00 04 57 7a 49 a4 c0 1d 00 02 00 01 00

[IP-Router] 1900/01/01 00:31:47,490
IP-Router Rx (LAN):
DstIP: 87.122.73.164, SrcIP: 192.168.16.200 DSCP/TOS: 0x00
Prot.: TCP (6) DstPort: 1723, SrcPort: 1169, Flags: S
Route: WAN Tx Peer: VODAFONE

[Packet-dump] 1900/01/01 00:31:47,490
Packet data:
45 00 00 30 04 40 40 00 7f 06 84 f9 c0 a8 10 c8
57 7a 49 a4 04 91 06 bb b1 32 39 20 00 00 00 00
70 02 ff ff 1a f2 00 00 02 04 05 b4 01 01 04 02

[IP-Router] 1900/01/01 00:31:48,710
IP-Router Rx (VODAFONE):
DstIP: 192.168.16.200, SrcIP: 87.122.73.164 DSCP/TOS: 0x00
Prot.: TCP (6) DstPort: 1169, SrcPort: 1723, Flags: SA
Route: LAN Tx

[Packet-dump] 1900/01/01 00:31:48,710
Packet data:
45 00 00 30 40 a6 40 00 6f 06 3f 7b 57 7a 49 a4
c0 a8 10 c8 06 bb 04 91 29 7e eb 8f b1 32 39 21
70 12 40 b0 c5 72 00 00 02 04 05 64 01 01 04 02

[IP-Router] 1900/01/01 00:31:48,710
IP-Router Rx (LAN):
DstIP: 87.122.73.164, SrcIP: 192.168.16.200 DSCP/TOS: 0x00
Prot.: TCP (6) DstPort: 1723, SrcPort: 1169, Flags: PA
Route: WAN Tx Peer: VODAFONE

[Packet-dump] 1900/01/01 00:31:48,710
Packet data:
45 00 00 c4 04 42 40 00 7f 06 84 63 c0 a8 10 c8
57 7a 49 a4 04 91 06 bb b1 32 39 21 29 7e eb 90
50 18 ff ff d5 22 00 00 00 9c 00 01 1a 2b 3c 4d
00 01 00 00 01 00 00 00 00 00 00 01 00 00 00 01
00 00 0a 28 00 00 00 00 00 00 00 00 00 00 00 00
00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00

[IP-Router] 1900/01/01 00:31:49,410
IP-Router Rx (VODAFONE):
DstIP: 192.168.16.200, SrcIP: 87.122.73.164 DSCP/TOS: 0x00
Prot.: TCP (6) DstPort: 1169, SrcPort: 1723, Flags: PA
Route: LAN Tx

[Packet-dump] 1900/01/01 00:31:49,410
Packet data:
45 00 00 c4 40 a8 40 00 6f 06 3e e5
c0 a8 10 c8 06 bb 04 91 29 7e eb 90 b1 32 39 bd
50 18 40 14 85 a2 00 00 00 9c 00 01 1a 2b 3c 4d
00 02 00 00 01 00 01 00 00 00 00 02 00 00 00 03
00 00 0e ce 00 00 00 00 00 00 00 00 00 00 00 00
00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00

[IP-Router] 1900/01/01 00:31:54,730
IP-Router Rx (VODAFONE):
DstIP: 192.168.16.200, SrcIP: 87.122.73.164 DSCP/TOS: 0x00
Prot.: TCP (6) DstPort: 1169, SrcPort: 1723, Flags: PA
Route: LAN Tx

[Packet-dump] 1900/01/01 00:31:54,730
Packet data:
45 00 00 c4 41 28 40 00 6f 06 3e 65
c0 a8 10 c8 06 bb 04 91 29 7e eb 90 b1 32 39 bd
50 18 40 14 85 a2 00 00 00 9c 00 01 1a 2b 3c 4d
00 02 00 00 01 00 01 00 00 00 00 02 00 00 00 03
00 00 0e ce 00 00 00 00 00 00 00 00 00 00 00 00
00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00

[IP-Router] 1900/01/01 00:32:00,630
IP-Router Rx (VODAFONE):
DstIP: 192.168.16.200, SrcIP: 87.122.73.164 DSCP/TOS: 0x00
Prot.: TCP (6) DstPort: 1169, SrcPort: 1723, Flags: PA
Route: LAN Tx

[Packet-dump] 1900/01/01 00:32:00,630
Packet data:
45 00 00 c4 41 d0 40 00 6f 06 3d bd
c0 a8 10 c8 06 bb 04 91 29 7e eb 90 b1 32 39 bd
50 18 40 14 85 a2 00 00 00 9c 00 01 1a 2b 3c 4d
00 02 00 00 01 00 01 00 00 00 00 02 00 00 00 03
00 00 0e ce 00 00 00 00 00 00 00 00 00 00 00 00
00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00

[Packet-dump] 1900/01/01 00:33:45,820
Packet data:
45 00 00 49 04 83 00 00 7f 11 bc 2b c0 a8 10 c9
8b 07 1e 7d e4 f0 00 35 00 35 83 cc 25 15 01 00
00 01 00 00 00 00 00 00 10 76 65 62 75 67 2d 65
6c 65 6b 74 72 6f 6e 69 6b 06 64 79 6e 64 6e 73
03 6f 72 67 00 00 01 00 01

[IP-Router] 1900/01/01 00:33:46,830
IP-Router Rx (VODAFONE):
DstIP: 192.168.16.200, SrcIP: 87.122.73.164 DSCP/TOS: 0x00
Prot.: TCP (6) DstPort: 1169, SrcPort: 1723, Flags: PA
Route: LAN Tx

[Packet-dump] 1900/01/01 00:33:46,830
Packet data:
45 00 00 c4 44 4e 40 00 6f 06 3b 3f 57 7a 49 a4
c0 a8 10 c8 06 bb 04 91 29 7e eb 90 b1 32 39 bd
50 18 40 14 85 a2 00 00 00 9c 00 01 1a 2b 3c 4d
00 02 00 00 01 00 01 00 00 00 00 02 00 00 00 03
00 00 0e ce 00 00 00 00 00 00 00 00 00 00 00 00
00 00 00 00 00 00 00 00 00 00 00 00
00 00 00 00 00 00 00 00 00 00 00 00
[IP-Router] 1900/01/01 00:33:46,860
IP-Router Rx (VODAFONE):
DstIP: 192.168.16.200, SrcIP: 87.122.73.164 DSCP/TOS: 0x00
Prot.: TCP (6) DstPort: 1169, SrcPort: 1723, Flags: PA
Route: LAN Tx

[Packet-dump] 1900/01/01 00:33:46,860
Packet data:
45 00 00 d4 46 d6 40 00 6f 06 38 a7 57 7a 49 a4
c0 a8 10 c8 06 bb 04 91 29 7e eb 90 b1 32 39 bd
50 18 40 14 2e 04 00 00 00 9c 00 01 1a 2b 3c 4d
00 02 00 00 01 00 01 00 00 00 00 02 00 00 00 03
00 00 0e ce 00 00 00 00 00 00 00 00 00 00 00 00
00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00

[Packet-dump] 1900/01/01 00:33:46,930
Packet data:
45 00 01 03 44 d5 40 00 f5 11 84 1a c0 a8 10 c9
c0 a8 10 c8 00 35 04 90 00 ef d4 64 25 15 81 80
00 01 00 01 00 05 00 05 10 76 65 62 75 67 2d 65
6c 65 6b 74 72 6f 6e 69 6b 06 64 79 6e 64 6e 73
03 6f 72 67 00 00 01 00 01 c0 0c 00 01 00 01 00
00 00 3c 00 04 57 7a 49 a4 c0 1d 00 02 00 01 00

mir sagen diese Daten leider gar nichts :(

MfG Frank
backslash
Moderator
Moderator
Beiträge: 7016
Registriert: 08 Nov 2004, 21:26
Wohnort: Aachen

Beitrag von backslash »

Hi UMTS,

also die TCP-Verbindung wird aufgebaut, danach sendet dein Client das erste Paket der Signalisierung. Ich habe es hier mal exemplarisch "zerlegt":

Code: Alles auswählen

[IP-Router] 1900/01/01 00:31:48,710
IP-Router Rx (LAN):
DstIP: 87.122.73.164, SrcIP: 192.168.16.200 DSCP/TOS: 0x00
Prot.: TCP (6) DstPort: 1723, SrcPort: 1169, Flags: PA
Route: WAN Tx Peer: VODAFONE

[Packet-dump] 1900/01/01 00:31:48,710
Packet data:

IP-Header:

4               Version         IPv4
5               Header-Länge    20 Bytes
00              TOS/DSCP        0/BE
00 c4           Paket-Länge     196
04 42           Paket-ID        1090
40 00           Flags/Offset    last Fragment, don't Fragment, Offset 0
7f              TTL             127
06              Protokoll       TCP
84 63           Prüfsumme
c0 a8 10 c8     Quell-IP        192.168.16.200
57 7a 49 a4     Ziel-IP         87.122.73.164

TCP-Header

04 91           Quellport       1169
06 bb           Zielport        1723
b1 32 39 21     Sequenznummer
29 7e eb 90     Bestätigungsnummer
5               Daten-Offset    20 Bytes
0               reserviert
18              Flags           PSH + ACK
ff ff           Window-Size     65535
d5 22           Prüfsumme
00 00           Urgent-Pointer  0

PPTP-Daten

00 9c           Len             156
00 01           MsgType         PPTP
1a 2b 3c 4d     Cookie          OK
00 01           CntrMsgType     STARTCONTROLCONNECTIONREQUEST
00 00           MBZ             OK

01 00           Version         1
00 00           MBZ             OK
00 00 00 01     Framing         Asynchronous Framing supported 
00 00 00 01     Bearer          Analog access supported  
00 00           Max. Channels   0 (OK)
0a 28           Firmware Vers   ...
00 00 ...       Hostname        ""
00 00 ...       Vendor-String   ""

Paket OK

Dieses Paket wird vom server beantwortet (nun nicht mehr ganz so ausführlich):

Code: Alles auswählen

[IP-Router] 1900/01/01 00:31:49,410
IP-Router Rx (VODAFONE):
DstIP: 192.168.16.200, SrcIP: 87.122.73.164 DSCP/TOS: 0x00
Prot.: TCP (6) DstPort: 1169, SrcPort: 1723, Flags: PA
Route: LAN Tx

[Packet-dump] 1900/01/01 00:31:49,410
Packet data:
45 00 00 c4 40 a8 40 00 6f 06 3e e5 57 7a 49 a4
c0 a8 10 c8 06 bb 04 91 29 7e eb 90 b1 32 39 bd
50 18 40 14 85 a2 00 00


00 9c           Len             156
00 01           MsgType         PPTP
1a 2b 3c 4d     Cookie          OK
00 02           CntrMsgType     STARTCONTROLCONNECTIONREPLY
00 00           MBZ             OK

01 00           Version         1
01              ResultCode      SUCCESS
00              ErrorCode       0
00 00 00 02     Framing         Synchronous Framing supported.
00 00 00 03     Bearer          Analog and digital access supported
00 00           Max. Channels   0 (OK)
0e ce           Firmware Vers   ...

00 00 ...       Hostname        ""
00 00 ...       Vendor-String   ""

Paket OK


Doch dein Client mag das Paket aus irgend einem Grund nicht und verweigert die Antwort. Daraufhin wiederholt der Server das Paket immer wieder (nun ohne den Packet-dump)

Code: Alles auswählen

[IP-Router] 1900/01/01 00:31:54,730
IP-Router Rx (VODAFONE):
DstIP: 192.168.16.200, SrcIP: 87.122.73.164 DSCP/TOS: 0x00
Prot.: TCP (6) DstPort: 1169, SrcPort: 1723, Flags: PA
Route: LAN Tx

(...)

[IP-Router] 1900/01/01 00:32:00,630
IP-Router Rx (VODAFONE):
DstIP: 192.168.16.200, SrcIP: 87.122.73.164 DSCP/TOS: 0x00
Prot.: TCP (6) DstPort: 1169, SrcPort: 1723, Flags: PA
Route: LAN Tx

(...)

[IP-Router] 1900/01/01 00:33:46,830
IP-Router Rx (VODAFONE):
DstIP: 192.168.16.200, SrcIP: 87.122.73.164 DSCP/TOS: 0x00
Prot.: TCP (6) DstPort: 1169, SrcPort: 1723, Flags: PA
Route: LAN Tx

(...)


[IP-Router] 1900/01/01 00:33:46,860
IP-Router Rx (VODAFONE):
DstIP: 192.168.16.200, SrcIP: 87.122.73.164 DSCP/TOS: 0x00
Prot.: TCP (6) DstPort: 1169, SrcPort: 1723, Flags: PA
Route: LAN Tx

(...)

Kannst Du mal mit einem Sniffer (z.B. Ethereal -> www.ethereal.com) mitschneiden, was auf dem LAN los ist - es ist doch deutlich einfach einfacher, wenn die Pakete automatisch "zerlegt" werden. Vor allem kann der Sniffer das komplette Paket anzeigen und auch die Prüfsummen checken. Ebenso, wäre es gut, wenn du auch eine funktionierende Verbindung desselben Clients mitsniffen würdest um die Unterschiede sehen zu können.

Das Problem ist auf jeden Fall, daß dein Client die TCP-Pakete nicht akzeptiert - aus welchem Grund auch immer. Da wäre also die nächste Stelle an der man suchen sollte.

Gruß
Backslash
UMTS
Beiträge: 15
Registriert: 14 Aug 2005, 18:44

Beitrag von UMTS »

Hallo Backslash,

Du wirst es nicht glauben, es läuft jetzt!!!
Das Problem muss am Vodafone APN gelegen haben (web.vodafone.de). Dieser hatte heute bei uns einen Totalausfall, der APN ist unter anderem dafür verantwortlich, das die Bilder vor dem Versand ins Mobilfunknetz komprimiert werden.
Durch den Totalausfall arbeitete der Proxy nicht, ich konnte jedoch verschiedene IP´s anpingen. Darauf habe ich die Software Onspeed als Proxy eingesetzt und das Internet funktionierte wieder. Außerdem ließ sich auch meine VPN Verbindung aufbauen.

Nachdem der APN von Vodafone wieder da war, gab es auch keine Probleme mehr mit VPN.

Vielen Dank für Deine Mühe, Frank
Antworten