Den entsprechenden Anschluss verwende ich ca. 2 mal im Jahr. Das erste mal dieses Jahr (gesamten August über) hat alles problemlos funktioniert. Das zweite mal dieses Jahr (seit 20. Dezember) hat die erste Woche oder so problemlos funktioniert, aber danach sind mir Probleme mit ausgehenden SSH/Mosh Verbindungen ausgefallen.
Hier die Symptome:
- TCP Packets nach draussen auf die meisten externen Portnummern dürften irgendwo gefiltert werden. Mit tcpdump auf einem externen Server sehe ich zwar problemlos alle Web usw. Connections, zu SSH Connection sehe ich aber überhaupt keine Packets (nichtmal SYN). Clientseitige Connection Versuche führen zu einem Timeout.
- Das Problem ist client unabhängig (tritt bei Laptop + Android als Client auf). Ebenfalls ist es serverunabhängig, da alle SSH Verbindungen nach draussen betroffen sein dürften. Bei meinem A1 Modem (Pirelli) habe ich schon sämtliche Firewalls deaktiviert, als auch die Firmware auf die aktuelleste Version (3.2.2) upgegraded - hat aber nicht geholfen.
- Kein Packetloss oder ähnliches. Requests auf Web Ports usw. funktionieren problemlos.
- Nach einem Reboot vom Modem funktionieren Connections meist für ca. eine Minute oder so. Danach tritt das Problem von vorne auf.
- Der nmap Output zu meinem Server ist sehr interessant. Direkt nach einem Reboot vom Modem (wenn Connections funktionieren) sieht er so aus:
- Code: Alles auswählen
PORT STATE SERVICE
22/tcp open ssh
25/tcp open smtp
80/tcp open http
143/tcp open imap
443/tcp open https
554/tcp open rtsp
555/tcp open dsf
587/tcp open submission
993/tcp open imaps
1076/tcp filtered sns_credit
5222/tcp open xmpp-client
5269/tcp open xmpp-server
Der Output dabei ist eine Kombination aus den tatsächlich offenen Ports mit weiteren Ports, die allerdings nicht am Server offen sind (z.B. rtsp/554). Sobald die Connection Probleme anfangen aufzutreten, ändert sich der nmap output folgendermassen (mehrere Male getestet und reproduzierbar):
- Code: Alles auswählen
PORT STATE SERVICE
20/tcp closed ftp-data
21/tcp closed ftp
25/tcp open smtp
80/tcp open http
110/tcp closed pop3
143/tcp open imap
443/tcp open https
465/tcp closed smtps
554/tcp open rtsp
555/tcp open dsf
993/tcp open imaps
995/tcp closed pop3s
3128/tcp closed squid-http
8080/tcp closed http-proxy
8443/tcp closed https-alt
- Der Diagnostic Output mit den offenen Verbindungen aus Modem sieht auch "Interessant" aus. Bei Verbindungen auf "offene" Ports die funktionieren sehe ich die folgenden Daten:
LAN: LAN IP vom Client
Modem: Externe IP vom Modem
WAN: Remote Endpunkt der TCP Connection
WAN Schnittstelle: Internet_ATM
Bei Ports die zwar offen sind, die ich aber nicht erwarten würde (weil sie nicht am Remote Server aktiv sind) - z.B. rtsp/554 sehe ich den folgenden Output:
LAN: LAN IP vom Client
Modem: LAN IP vom Client
WAN: Remote Endpunkt der TCP Connection
WAN Schnittstelle: (leer)
Wobei dieser Punkt ev. unabhängig vom eigentlichen Problem ist.
Irgendeine Idee was da der Grund sein könnte? Offenbar ist da irgendwo eine Art transparenter Proxy zwischen mir und dem Endpunkt, mir ist aber derzeit noch unklar ob der Proxy bei A1 liegt oder auf meinem Modem.