Freifunk an einem Kabel Deutschland Anschluss: Unterschied zwischen den Versionen

Aus Freifunk Kiel
Zur Navigation springen Zur Suche springen
(Die Seite wurde neu angelegt: „Wir haben auf vpn0 eine extra fastd instanz auf dem Port 10001 am laufen, damit sich Kabel Deutschland Kunden, die das unten beschriebene Problem haben Ihren R…“)
 
Zeile 3: Zeile 3:
 
Einfach auf dem Router einloggen auf der Konsole und dort diese Befehle eingeben:
 
Einfach auf dem Router einloggen auf der Konsole und dort diese Befehle eingeben:
  
 +
<pre>
  
uci set fastd.mesh_vpn_backbone_peer_ffki_vpn1.enabled=0
+
uci set fastd.mesh_vpn_backbone_peer_ffki_vpn1.enabled=0
uci set fastd.mesh_vpn_backbone_peer_ffki_vpn2.enabled=0
+
uci set fastd.mesh_vpn_backbone_peer_ffki_vpn2.enabled=0
uci set fastd.mesh_vpn_backbone_peer_ffki_vpn3.enabled=0
+
uci set fastd.mesh_vpn_backbone_peer_ffki_vpn3.enabled=0
uci set fastd.mesh_vpn_backbone_peer_ffki_vpn4.enabled=0
+
uci set fastd.mesh_vpn_backbone_peer_ffki_vpn4.enabled=0
uci set fastd.mesh_vpn_backbone_peer_ffki_vpn5.enabled=0
+
uci set fastd.mesh_vpn_backbone_peer_ffki_vpn0.remote='ipv4 "vpn0.freifunk.in-kiel.de" port 10001'
uci set fastd.mesh_vpn_backbone_peer_ffki_vpn6.enabled=0
+
uci set fastd.mesh_vpn.mtu=1370
uci set fastd.mesh_vpn_backbone_peer_ffki_vpn0.remote='ipv4 "vpn0.freifunk.in-kiel.de" port 10001'
+
uci commit
uci set fastd.mesh_vpn.mtu=1370
+
wifi
uci commit
 
wifi
 
  
 +
</pre>
  
 
ev. einmal neu starten
 
ev. einmal neu starten
Zeile 28: Zeile 28:
  
 
Wenn der korrekte Nachrichtentyp gesendet würde, dann würde mein angeschlossener Router auch korrekt arbeiten
 
Wenn der korrekte Nachrichtentyp gesendet würde, dann würde mein angeschlossener Router auch korrekt arbeiten
 +
 +
siehe https://www.kunden-kabeldeutschland.de/topics/wie-kann-ich-verhindern-dass-udp-pakete-mit-einer-mtu-1370-rausgefiltert-werden

Version vom 23. April 2015, 17:00 Uhr

Wir haben auf vpn0 eine extra fastd instanz auf dem Port 10001 am laufen, damit sich Kabel Deutschland Kunden, die das unten beschriebene Problem haben Ihren Router damit verbinden können:

Einfach auf dem Router einloggen auf der Konsole und dort diese Befehle eingeben:


uci set fastd.mesh_vpn_backbone_peer_ffki_vpn1.enabled=0
uci set fastd.mesh_vpn_backbone_peer_ffki_vpn2.enabled=0
uci set fastd.mesh_vpn_backbone_peer_ffki_vpn3.enabled=0
uci set fastd.mesh_vpn_backbone_peer_ffki_vpn4.enabled=0
uci set fastd.mesh_vpn_backbone_peer_ffki_vpn0.remote='ipv4 "vpn0.freifunk.in-kiel.de" port 10001'
uci set fastd.mesh_vpn.mtu=1370
uci commit
wifi

ev. einmal neu starten


Kabel Deutschland hält sich hier nicht an die RFC für ICMP.

Wenn mein Router ein UDP-Paket größer als 1370 Byte empfangen soll, dann filtert der Hitron Router das Paket und sendet an den Absender die Fehler-Nachricht Typ 3 (Destination Unreachable) Subtyp 13 (Communication administratively prohibited) Dies ist nicht korrekt, richtig wäre Typ 3 Subtyp 4 (Fragmentation required, and DF flag set)

Siehe https://en.wikipedia.org/wiki/Internet_Control_Message_Protocol

Wenn der korrekte Nachrichtentyp gesendet würde, dann würde mein angeschlossener Router auch korrekt arbeiten

siehe https://www.kunden-kabeldeutschland.de/topics/wie-kann-ich-verhindern-dass-udp-pakete-mit-einer-mtu-1370-rausgefiltert-werden