Leider gibt es auch mit der aktuellen Inhaus ein Problem im Zusammenhang mit EoIP-Tunneln über GRE in Kombination mit VPN-Verbindungen und FRITZ!Boxen (z.B. 7590 und 7590AX).
Hier meine Beobachtung:
GRE-basierte EoIP-Tunnel zwischen Mikrotik-Routern bauen sich nach einem Internetneuaufbau der FRITZ!Box nicht korrekt auf (Status "S" statt "RS" in Winbox). Vor allem im laufenden Betrieb, wenn die Internetverbindung einmal neu aufgebaut wird, bricht der EoIP-Tunnel zusammen. Dies lässt sich auch nicht durch ein dauerhaft aktives GRE-Portforwarding auf der FRITZ!Box lösen.
Stattdessen tritt folgender Effekt (als Workaround jetzt) auf:
* Unmittelbar nach einer Änderung an der GRE-Portfreigabe (z. B. Neuanlage, Deaktivierung oder erneutes Aktivieren), funktionieren die GRE/EoIP-Tunnel sofort und stabil – ohne weitere Konfigurationsänderungen an den beteiligten Mikrotik-Routern.
* Dieses Verhalten ist reproduzierbar und tritt bei fast jedem Internetneuaufbau der betroffenen FRITZ!Box erneut auf.
* Es ist unabhängig davon, ob zuvor ein GRE-Portforwarding eingerichtet war oder nicht – entscheidend ist ausschließlich die Tatsache, dass nach dem Internetneuaufbau eine manuelle Änderung an der Portfreigabe vorgenommen wurde.
Daraus ergibt sich der Verdacht, dass die Initialisierung oder das interne Handling von GRE-Verkehr im FRITZ!OS nach einem Internetneuaufbau fehlschlägt und erst durch eine nachträgliche Änderung der Portfreigaben korrekt „getriggert“ wird. Ein solcher Zustand könnte z. B. durch eine inkonsistente Zuweisung in der NAT- oder Filtertabelle innerhalb des Betriebssystems verursacht werden.
Dieses Problem ist echt nervig, da es nur manchmal auftritt. Bei den aktuellen Firmware-Updates der Inhaus-Versionen mit anschließendem Neustart der Fritzbox trat es zum Glück nicht mehr auf, allerdings jetzt im laufenden Betrieb bei einem Internetneuaufbau. Vielleicht liest ja hier jemand mit, der sich dieses Problems einmal annehmen kann.