Routing mit FW 7.70

Forum zu den aktuellen LANCOM Wireless Accesspoint Serien

Moderator: Lancom-Systems Moderatoren

Antworten
sys-dani
Beiträge: 8
Registriert: 23 Feb 2009, 15:07

Routing mit FW 7.70

Beitrag von sys-dani »

Guten Abend,

seit den Versionen mit dem neuen Webinterface habe ich Probleme mit Lancoms
die als Router eingesetzt sind. Ich habe jetzt die neuste Firmware getestet
und immer das gleiche Problem. Ich setzte ein ICMP-Paket ab welches den
Hin- und Rückweg bis zu meinem Router mit der IP 10.64.1.99 findet und dann
irgendwo hängen bleibt.
In den unten stehenden Traces kann man gut sehen, dass dieses Paket im
Router nicht mehr abgearbeitet wird, es geht zwar raus, kommmt aber nicht
wieder an. Sobald ich jedoch die alte Firmware (7.30) wieder drauf spiele,
geht es bzw. ist alles wieder im grünen Bereich und die Pakete kommen auch
wieder an.

Im Anhang könnt ihr die config des Routers finden.

Hat jemand eine Idee woran das liegt, was ich falsch gemacht habe oder was
ich anders machen muss. Ich bin hier mit meinem Latein am Ende.
Bin über jeden Vorschlag dankbar und hoffe sehr, dass mir hier jemand helfen
kann.

Gruß sys-dani

Lancom 54ag als Router FW7.70
Lan 192.168.0.2
Wan 10.64.1.99
DSLoL Exklusiv auf
P2P-1-1

Wan
|
|
|
Lan

Lancom 54ag als Bridge
Lan 10.64.1.52

Lan
|
|
|

hier kommen noch andere Lancoms als Bridges

|
|
|
Wan

Lancom 54ag als Router FW7.30
Lan 10.64.30.1
Wan 19.64.1.151
DSLoL Exklusiv auf
P2P-1-1

Lan
|
|
|

Lancom 54ag als Bridge
Lan 10.64.30.2










10.64.1.99


[Ethernet] 1900/01/01 03:33:19,830
Received 74 byte Ethernet packet via LAN-1:
-->IEEE 802.3 Header
Dest : 00:a0:57:11:d7:e0 (LANCOM 11:d7:e0)
Source : 00:21:85:0e:db:64
Type : IPv4
-->IPv4 Header
Version : 4
Header Length : 20
Type of service : (0x00) Precedence 0
Total length : 60
ID : 35390
Fragment : Offset 0
TTL : 126
Protocol : ICMP
Checksum : 51603 (OK)
Src Address : 192.169.0.4
Dest Address : 10.64.30.2
-->ICMP Header
Msg : echo request
Checksum : 62972 (OK)
Body : 61 62 63 64 65 66 67 68 abcdefgh
69 6a 6b 6c 6d 6e 6f 70 ijklmnop
71 72 73 74 75 76 77 61 qrstuvwa
62 63 64 65 66 67 68 69 bcdefghi

trace # ether @ 10.64.30.2


------------------------------------------------------------------------------------------------------------------
10.64.1.52

[Ethernet] 2009/06/30 14:42:40,920
Sent 74 byte Ethernet packet via LAN-1:
-->IEEE 802.3 Header
Dest : 02:a0:57:13:d7:ee (LANCOM(local-0) 13:d7:ee)
Source : 00:a0:57:11:d7:e0 (LANCOM 11:d7:e0)
Type : IPv4
-->IPv4 Header
Version : 4
Header Length : 20
Type of service : Precedence 0
Total length : 60
ID : 65201
Fragment : Offset 0
TTL : 125
Protocol : ICMP
Src Address : 10.64.1.99
Dest Address : 10.64.30.2
-->ICMP Header
Msg : echo request
Body : eb 0a f5 b8 61 62 63 64 ....abcd
65 66 67 68 69 6a 6b 6c efghijkl
6d 6e 6f 70 71 72 73 74 mnopqrst
75 76 77 61 62 63 64 65 uvwabcde
66 67 68 69 fghi


[Ethernet] 2009/06/30 14:42:41,100
Received 74 byte Ethernet packet via LAN-1:
-->IEEE 802.3 Header
Dest : 00:a0:57:11:d7:e0 (LANCOM 11:d7:e0)
Source : 02:a0:57:13:d7:ee (LANCOM(local-0) 13:d7:ee)
Type : IPv4
-->IPv4 Header
Version : 4
Header Length : 20
Type of service : Precedence 0
Total length : 60
ID : 149
Fragment : Offset 0
TTL : 59
Protocol : ICMP
Src Address : 10.64.30.2
Dest Address : 10.64.1.99
-->ICMP Header
Msg : echo reply
Body : eb 0a f5 b8 61 62 63 64 ....abcd
65 66 67 68 69 6a 6b 6c efghijkl
6d 6e 6f 70 71 72 73 74 mnopqrst
75 76 77 61 62 63 64 65 uvwabcde
66 67 68 69 fghi

trace # ether @ 10.64.30.2

----------------------------------------------------------------------------------------------------------------------



10.64.1.151

[Ethernet] 2009/06/30 14:32:25,370
Sent 74 byte Ethernet packet via LAN-1:
-->IEEE 802.3 Header
Dest : 02:a0:57:11:9b:0b (LANCOM(local-0) 11:9b:0b)
Source : 00:a0:57:13:d7:ee (LANCOM 13:d7:ee)
Type : IPv4
-->IPv4 Header
Version : 4
Header Length : 20
Type of service : Precedence 0
Total length : 60
ID : 61937
Fragment : Offset 0
TTL : 124
Protocol : ICMP
Src Address : 10.64.1.99
Dest Address : 10.64.30.2
-->ICMP Header
Msg : echo request
Body : eb 0a 85 b8 61 62 63 64 ....abcd
65 66 67 68 69 6a 6b 6c efghijkl
6d 6e 6f 70 71 72 73 74 mnopqrst
75 76 77 61 62 63 64 65 uvwabcde
66 67 68 69 fghi


[Ethernet] 2009/06/30 14:32:25,610
Received 74 byte Ethernet packet via LAN-1:
-->IEEE 802.3 Header
Dest : 00:a0:57:13:d7:ee (LANCOM 13:d7:ee)
Source : 02:a0:57:11:9b:0b (LANCOM(local-0) 11:9b:0b)
Type : IPv4
-->IPv4 Header
Version : 4
Header Length : 20
Type of service : Precedence 0
Total length : 60
ID : 64638
Fragment : Offset 0
TTL : 60
Protocol : ICMP
Src Address : 10.64.30.2
Dest Address : 10.64.1.99
-->ICMP Header
Msg : echo reply
Body : eb 0a 85 b8 61 62 63 64 ....abcd
65 66 67 68 69 6a 6b 6c efghijkl
6d 6e 6f 70 71 72 73 74 mnopqrst
75 76 77 61 62 63 64 65 uvwabcde
66 67 68 69 fghi

trace # ether @ 10.64.1.99 + icmp

-------------------------------------------------------------------------------------------------------------
Du hast keine ausreichende Berechtigung, um die Dateianhänge dieses Beitrags anzusehen.
Benutzeravatar
alf29
Moderator
Moderator
Beiträge: 6207
Registriert: 07 Nov 2004, 19:33
Wohnort: Aachen
Kontaktdaten:

Beitrag von alf29 »

Moin,

ja, das liebe DSLoL, ständiger Quell der Freude...

der nächste logische Schritt wäre, auf dem 10.64.1.99 mit einem WLAN-Data-Trace
zu schauen, ob dort die ICMP-Requests auf dem WLAN noch herausgehen. Wenn das
schon nicht, kann man als nächstes schauen, ob wenigstens ARP-Requests auf die
Zieladresse gehen. Leider ist die ganze DSLoL-Geschichte eine fürchterliche Krücke
und dafür berühmt-berüchtigt, von einer auf die andere Firmware in irgendeiner Form
kaputtzugehen. Hast Du in der Port-Tabelle der Bridge das Interface P2P-1-1 auf etwas
anderes als BRG-1 gestellt?

Gruß Afred
sys-dani
Beiträge: 8
Registriert: 23 Feb 2009, 15:07

Beitrag von sys-dani »

Mahlzeit, Alfred,

danke erst einmal, dass du dir die Zeit genommen hast, um dir das Ganze mal anzuschauen.

Habe deine Fragen erst einmal abgearbeitet und folgendes ist dabei rausgekommen.

Das ist ein Auszug von trace, der meiner Meinung nach gut aussieht, da die Pakete sowohl gesendet als auch empfangen werden.
--------------------------------------------------------------------
trace # wlan-data @ 10.64.30.2

[WLAN-DATA] 1900/01/01 00:10:38,000
Send frame to address 00:0b:6b:34:d2:d2 (Wistron 34:d2:d2) on WLAN-1:
-->Orig Length: 124 bytes
-->Full Length: 124 Bytes
-->Rate(s): T-18M/T-12M/T-12M
-->Antenna: 1
-->IEEE 802.11 Header
Protocol Version : 0
Flags : ToDS FromDS
Type : Data
Subtype : Data
Duration : 0026
Address1 [RA ] : 00:0b:6b:34:d2:d2 (Wistron 34:d2:d2)
Address2 [TA ] : 00:0b:6b:4d:0e:e8 (Wistron 4d:0e:e8)
Address3 [DA ] : 00:0e:0c:65:90:c7 (Intel 65:90:c7)
Sequence Number : 1074
Fragment Number : 0
Address4 [SA ] : 00:a0:57:11:d7:e0 (LANCOM 11:d7:e0)
Header Padding : 00 00
-->LLC Header
DSAP : SNAP
SSAP : SNAP [C]
Frame type : U P/F=0 M=0
SNAP Manufacturer : 00:00:00
Type : IPv4
-->IPv4 Header
Version : 4
Header Length : 20
Type of service : (0x00) Precedence 0
Total length : 84
ID : 9821
Fragment : Offset 0 DontFrag
TTL : 59
Protocol : ICMP
Checksum : 58727 (OK)
Src Address : 10.64.1.99
Dest Address : 10.64.30.2
-->ICMP Header
Msg : echo request
Checksum : 29133 (OK)
Body : 00 00 00 07 00 00 00 08 ........
29 87 de fb 00 00 00 00 ).......
00 01 02 03 04 05 06 07 ........
08 09 0a 0b 0c 0d 0e 0f ........
10 11 12 13 14 15 16 17 ........
18 19 1a 1b 1c 1d 1e 1f ........
20 21 22 23 24 25 26 27 !"#$%&'


[WLAN-DATA] 1900/01/01 00:10:38,000
Received frame from address 00:0b:6b:34:d2:d2 (Wistron 34:d2:d2) on WLAN-1:
-->Orig Length: 124 bytes
-->Full Length: 124 Bytes
-->Rate(s): T-96M
-->Antenna: 1
-->Signal: -75 dBm
-->Noise: -95 dBm
-->IEEE 802.11 Header
Protocol Version : 0
Flags : ToDS FromDS
Type : Data
Subtype : Data
Duration : 0028
Address1 [RA ] : 00:0b:6b:4d:0e:e8 (Wistron 4d:0e:e8)
Address2 [TA ] : 00:0b:6b:34:d2:d2 (Wistron 34:d2:d2)
Address3 [DA ] : 00:a0:57:11:d7:e0 (LANCOM 11:d7:e0)
Sequence Number : 2287
Fragment Number : 0
Address4 [SA ] : 02:a0:57:13:d7:ee (LANCOM(local-0) 13:d7:ee)
Header Padding : 57 ee
-->LLC Header
DSAP : SNAP
SSAP : SNAP [C]
Frame type : U P/F=0 M=0
SNAP Manufacturer : 00:00:00
Type : IPv4
-->IPv4 Header
Version : 4
Header Length : 20
Type of service : (0x00) Precedence 0
Total length : 84
ID : 43506
Fragment : Offset 0
TTL : 59
Protocol : ICMP
Checksum : 41426 (OK)
Src Address : 10.64.30.2
Dest Address : 10.64.1.99
-->ICMP Header
Msg : echo reply
Checksum : 31181 (OK)
Body : 00 00 00 07 00 00 00 08 ........
29 87 de fb 00 00 00 00 ).......
00 01 02 03 04 05 06 07 ........
08 09 0a 0b 0c 0d 0e 0f ........
10 11 12 13 14 15 16 17 ........
18 19 1a 1b 1c 1d 1e 1f ........
20 21 22 23 24 25 26 27 !"#$%&'



---10.64.30.2 ping statistic---
56 Bytes Data, 3 Packets transmitted, 0 Packets received, 100% loss

---------------------------------------------------------------------

Damit ergab sich, dass die ARP-Requests ausbleibt. Auf den Bridges sind überall die Standardeinstellungen, wie hier zu sehen, also alles auf BRG-1 gestellt.


cd /2/20/11
tab 2 3 5 6 7
set "LAN-1" 1 0 0 0
set "WLAN-1" 1 0 0 0
set "P2P-1-1" 1 0 0 0
set "P2P-1-2" 1 0 0 0
set "P2P-1-3" 1 0 0 0
set "P2P-1-4" 1 0 0 0
set "P2P-1-5" 1 0 0 0
set "P2P-1-6" 1 0 0 0
set "WLAN-1-2" 1 0 0 0
set "WLAN-1-3" 1 0 0 0
set "WLAN-1-4" 1 0 0 0
set "WLAN-1-5" 1 0 0 0
set "WLAN-1-6" 1 0 0 0
set "WLAN-1-7" 1 0 0 0
set "WLAN-1-8" 1 0 0 0
cd /

---------------------------------------------------------------------

Folgendes ist mir noch aufgefallen. Wenn ich ein icmp-Paket vom Lancom aus absende, bekomme ich über "trace # ether" keine Antwort. Eine Antwort bekomme ich jedoch von "trace # ip-router".

root@test-lancom:/
> trace # ether @ 10.64.30.2
Ethernet ON @ 10.64.30.2

root@test-lancom:/
> ping 10.64.30.2



---10.64.30.2 ping statistic---
56 Bytes Data, 5 Packets transmitted, 0 Packets received, 100% loss

root@test-lancom:/





root@test-lancom:/
> trace # ip-router @ 10.64.30.2
IP-Router ON @ 10.64.30.2

root@test-lancom:/
> ping 10.64.30.2

[IP-Router] 1900/01/01 00:21:05,560
IP-Router Rx (intern, RtgTag: 0):
DstIP: 10.64.30.2, SrcIP: 192.169.0.2, Len: 84, DSCP/TOS: 0x00
Prot.: ICMP (1), echo request, id: 0x000b, seq: 0x0000
Route: WAN Tx (10_64_1_239)



---10.64.30.2 ping statistic---
56 Bytes Data, 2 Packets transmitted, 0 Packets received, 100% loss

root@test-lancom:/

---------------------------------------------------------------------

Wenn ich aber jetzt ein ping mache von einem Rechner, welcher noch hinter dem Lancom steht, bekomme ich vom "trace # ip-router" und vom "trace # ether" folgende Antwort:


von rechner 192.169.0.1

> trace # ip-router @ 10.64.30.2
IP-Router ON @ 10.64.30.2


[IP-Router] 1900/01/01 00:22:24,540
IP-Router Rx (LAN-1, INTRANET, RtgTag: 0):
DstIP: 10.64.30.2, SrcIP: 192.169.0.1, Len: 60, DSCP/TOS: 0x00
Prot.: ICMP (1), echo request, id: 0x0929, seq: 0x7427
Route: WAN Tx (10_64_1_239)




von rechner 192.169.0.1

trace # ether @ 10.64.30.2
Ethernet ON @ 10.64.30.2


[Ethernet] 1900/01/01 00:02:34,950
Received 74 byte Ethernet packet via LAN-1:
-->IEEE 802.3 Header
Dest : 00:a0:57:11:d7:e0 (LANCOM 11:d7:e0)
Source : 00:21:85:0e:db:64
Type : IPv4
-->IPv4 Header
Version : 4
Header Length : 20
Type of service : (0x00) Precedence 0
Total length : 60
ID : 20322
Fragment : Offset 0
TTL : 126
Protocol : ICMP
Checksum : 1139 (OK)
Src Address : 192.169.0.1
Dest Address : 10.64.30.2
-->ICMP Header
Msg : echo request
Checksum : 4351 (OK)
Body : 61 62 63 64 65 66 67 68 abcdefgh
69 6a 6b 6c 6d 6e 6f 70 ijklmnop
71 72 73 74 75 76 77 61 qrstuvwa
62 63 64 65 66 67 68 69 bcdefghi




[IP-Router] 1900/01/01 00:33:47,020
IP-Router Rx (intern, RtgTag: 0):
DstIP: 10.64.30.2, SrcIP: 192.169.0.2, Len: 84, DSCP/TOS: 0x00
Prot.: ICMP (1), echo request, id: 0x0015, seq: 0x0026
Route: WAN Tx (10_64_1_239)


---------------------------------------------------------------

Hier kann man wieder beobachten, dass es das Gleiche Phänomen ist, wie ich anfangs beschrieben habe, dass ein icmp Paket gesendet wird, jedoch nicht wieder zurückkommt. Was wir jetzt festhalten könnten, das über wlan-data der ping erst mal wieder zum Lancom zurückkommt.

Vielleicht kannst du mir hier noch mal weiterhelfen.

Nochmals vielen Dank!

Gruß sys-dani
Benutzeravatar
alf29
Moderator
Moderator
Beiträge: 6207
Registriert: 07 Nov 2004, 19:33
Wohnort: Aachen
Kontaktdaten:

Beitrag von alf29 »

Moin,

ich vermute aber mal, Du hast in der LAN-Bridge den
isolierten Modus gesetzt, d.h. das Gerät soll routen und
nicht bridgen? Ich erinnere mich duster, daß in der Ecke
ein Problem war, daß auf dem WLAN dann der promiscuous
Mode abgeschaltet wird und das DSLoL seine Pakete nicht
mehr bekommt.

-> Bitte mal probieren, ob das geht, wenn der isolierte Modus
aus ist. Das Bridging kann man totzdem abwürgen, indem
man in der Bridge-Tabelle die benutzten Interfaces in
unterschiedliche Bridge-Gruppen steckt.

Gruß Alfred
“There is no death, there is just a change of our cosmic address."
-- Edgar Froese, 1944 - 2015
sys-dani
Beiträge: 8
Registriert: 23 Feb 2009, 15:07

Beitrag von sys-dani »

Guten Morgen,

das werde ich dann gleich mal probieren und das Ergebnis hier posten. Erst einmal vielen Dank.

Gruß sys-dani
sys-dani
Beiträge: 8
Registriert: 23 Feb 2009, 15:07

Beitrag von sys-dani »

So, da bin ich wieder, alles getestet - leider ohne Erfolg.

Ich habe unter Schnittstellen den isolierten Modus abgeschalten, das Gerät vom Netz getrennt und nach 10 sec wieder verbunden. Wie gesagt, leider alles (siehe log) ohne Erfolg. Konnte keinerlei Änderungen verzeichnen, weder im trace wlan-data noch ethernet.

Was mache ich denn nur falsch ???? :G)

Ich habe auch schon ein Reset durchgeführt und die Einstellungen noch mal von Hand neu eingegeben. Leider ohne Erfolg.

root@test-lancom:/
> trace # wlan-data @ 10.64.30.2
WLAN-DATA ON @ 10.64.30.2

root@test-lancom:/
> ping 10.64.30.2

[WLAN-DATA] 1900/01/01 00:57:12,220
Send frame to address 00:0b:6b:34:d2:d2 (Wistron 34:d2:d2) on WLAN-1:
-->Orig Length: 124 bytes
-->Full Length: 124 Bytes
-->Rate(s): T-12M/T-12M
-->Antenna: 1
-->IEEE 802.11 Header
Protocol Version : 0
Flags : ToDS FromDS
Type : Data
Subtype : Data
Duration : 0026
Address1 [RA ] : 00:0b:6b:34:d2:d2 (Wistron 34:d2:d2)
Address2 [TA ] : 00:0b:6b:4d:0e:e8 (Wistron 4d:0e:e8)
Address3 [DA ] : 02:a0:57:13:d7:ee (LANCOM(local-0) 13:d7:ee)
Sequence Number : 3526
Fragment Number : 0
Address4 [SA ] : 00:a0:57:11:d7:e0 (LANCOM 11:d7:e0)
Header Padding : 00 00
-->LLC Header
DSAP : SNAP
SSAP : SNAP [C]
Frame type : U P/F=0 M=0
SNAP Manufacturer : 00:00:00
Type : IPv4
-->IPv4 Header
Version : 4
Header Length : 20
Type of service : (0x00) Precedence 0
Total length : 84
ID : 44424
Fragment : Offset 0 DontFrag
TTL : 59
Protocol : ICMP
Checksum : 24124 (OK)
Src Address : 10.64.1.99
Dest Address : 10.64.30.2
-->ICMP Header
Msg : echo request
Checksum : 55412 (OK)
Body : 00 00 00 05 00 00 00 00 ........
cc f6 d4 f8 00 00 00 00 ........
00 01 02 03 04 05 06 07 ........
08 09 0a 0b 0c 0d 0e 0f ........
10 11 12 13 14 15 16 17 ........
18 19 1a 1b 1c 1d 1e 1f ........
20 21 22 23 24 25 26 27 !"#$%&'


[WLAN-DATA] 1900/01/01 00:57:12,220
Received frame from address 00:0b:6b:34:d2:d2 (Wistron 34:d2:d2) on WLAN-1:
-->Orig Length: 124 bytes
-->Full Length: 124 Bytes
-->Rate(s): T-96M
-->Antenna: 1
-->Signal: -76 dBm
-->Noise: -95 dBm
-->IEEE 802.11 Header
Protocol Version : 0
Flags : ToDS FromDS
Type : Data
Subtype : Data
Duration : 0028
Address1 [RA ] : 00:0b:6b:4d:0e:e8 (Wistron 4d:0e:e8)
Address2 [TA ] : 00:0b:6b:34:d2:d2 (Wistron 34:d2:d2)
Address3 [DA ] : 00:a0:57:11:d7:e0 (LANCOM 11:d7:e0)
Sequence Number : 3150
Fragment Number : 0
Address4 [SA ] : 02:a0:57:13:d7:ee (LANCOM(local-0) 13:d7:ee)
Header Padding : 57 ee
-->LLC Header
DSAP : SNAP
SSAP : SNAP [C]
Frame type : U P/F=0 M=0
SNAP Manufacturer : 00:00:00
Type : IPv4
-->IPv4 Header
Version : 4
Header Length : 20
Type of service : (0x00) Precedence 0
Total length : 84
ID : 31120
Fragment : Offset 0
TTL : 59
Protocol : ICMP
Checksum : 53812 (OK)
Src Address : 10.64.30.2
Dest Address : 10.64.1.99
-->ICMP Header
Msg : echo reply
Checksum : 57460 (OK)
Body : 00 00 00 05 00 00 00 00 ........
cc f6 d4 f8 00 00 00 00 ........
00 01 02 03 04 05 06 07 ........
08 09 0a 0b 0c 0d 0e 0f ........
10 11 12 13 14 15 16 17 ........
18 19 1a 1b 1c 1d 1e 1f ........
20 21 22 23 24 25 26 27 !"#$%&'


---10.64.30.2 ping statistic---
56 Bytes Data, 2 Packets transmitted, 0 Packets received, 100% loss

---------------------------------------------------------------------
root@test-lancom:/
> trace # ether @ 10.64.30.2
Ethernet ON @ 10.64.30.2

root@test-lancom:/
> ping 10.64.30.2



---10.64.30.2 ping statistic---
56 Bytes Data, 4 Packets transmitted, 0 Packets received, 100% loss

root@test-lancom:/
---------------------------------------------------------------------
Antworten