VLAN 6 tag raadsel

Mijn internetverbinding is VDSL2 met een DrayTek Vigor 165 als VDSL bridge en een MikroTik RB5009 router. De PPPoE client voor internet op de RB5009 is geconfigureerd op VLAN 6. Dat werkt allemaal perfect. Maar er is iets wat ik niet begrijp (en daar hou ik niet van).

Als ik het verkeer op de ethernetverbinding tussen de Vigor 165 en de RB5009 snif, zie ik dat pakketjes van de RB5009 richting Freedom een 802.1q tag hebben voor VLAN 6, maar pakketjes vanuit Freedom niet (daarin volgt na de Ethernet header meteen de PPPoE header). Desondanks werkt de verbinding perfect (de RB5009 kijkt kennelijk alleen naar de PPPoE header).

Haalt de Vigor 165 de VLAN tag er tussenuit? Ik neem tenminste aan dat Freedom de pakketjes inclusief 802.1q tag verstuurt. Ik heb de Vigor 165 in full bridge mode gezet conform dit document.

hoe snif je precies?
tcpdump -c100 -i eth0 -e vlan
ofzo?

Ik snif op de RB5009 (dus niet met tcpdump). Een stukje configuratie (ether1 is de poort waaraan de Vigor 165 hangt):

/interface vlan
add interface=ether1 name=VL_INET vlan-id=6
/interface pppoe-client
add add-default-route=yes allow=pap disabled=no interface=VL_INET name=\
    PPPOE_INET password=1234 profile=PP_INET use-peer-dns=yes user=\
    fake@freedom.nl

Vervolgens doe ik

/tool/sniffer/start interface=ether1

En dan zie ik (met WireShark) dat uitgaande pakketjes richting Freedom een VLAN tag hebben, maar inkomende pakketjes niet. Ik vraag mij af waarom niet.

Klinkt voor mij alsof de sniffer tool misschien niet helemaal overweg kan met de combinatie van PPPoE en 802.1q ofzo, het zou volgens mij niet moeten (kunnen) werken als het niet zo was. Ik heb hier net gekeken (maar ik heb geen MikroTik of Vigor (meer)) en ik zie gewoon keurig vlan 6 voor heen- en weergaand verkeer gerapporteerd worden.

Klinkt voor mij alsof de sniffer tool misschien niet helemaal overweg kan met de combinatie van PPPoE en 802.1q ofzo, het zou volgens mij niet moeten (kunnen) werken als het niet zo was.

De MikroTik sniffer tool lijkt inderdaad de schuldige te zijn (in die hoek was ik nog niet gaan zoeken). Op een VLAN trunk tussen de MikroTik RB5009 en een MikroTik wAP ax zie ik precies hetzelfde… aan beide kanten! Over die trunk draait overigens geen PPPoE.

Dat wordt dus weer een bug report richting MikroTik (ik moet eens om betaling gaan vragen).

Ik heb hier net gekeken (maar ik heb geen MikroTik of Vigor (meer)) en ik zie gewoon keurig vlan 6 voor heen- en weergaand verkeer gerapporteerd worden.

Gelukkig!

Hartelijk dank voor je inzicht en voor het kijken wat er bij jou gebeurt. Ik kan verder.

Edit: Dit gebeurt alleen als ik de snifferdata naar een server stream via TZSP. Als ik de data naar een lokaal bestand stuur, zijn de VLAN headers er zowel voor inkomend als uitgaand verkeer.

Ter info: MikroTik heeft dit probleem al opgelost in release 7.23 (stable). Rustig wachten dus tot de fix ook in long-term verschijnt :slight_smile: