cremor hat geschrieben:Ein Ping mit bis zu 1236 Byte Payload geht unfragmentiert (nur 12 Byte GRE-Header).
Von 1237 bis 1372 wird fragmentiert. Der Ping geht aber durch, weil beim äußeren IP-Paket das DF-Bit nicht gesetzt ist.
Wenn man nun die MTU (auf einem Windows-System mit Einwahl via PPTP) auf 1400 setzt ist es ratsam auch all andere Interfaces im Netzwerk auf 1400 zu setzen.
Sonst kommt es zu den merkwürdigsten Effekten: z.B gehen dann einige Seiten auf einigen PCs nicht oder nur schlecht.
Die meisten SW-NAT-Firewalls fragmentieren nämlich nicht.
Ich hab hier bei mir z.B. 1400 auf allen PCs eingetragen.
superracer hat geschrieben:dann macht windoof eh alles richtig. da gibt's dann auch keinen wirklich guten grund, die MTU künstlich auf 1400 zu limitieren...
hardliner hat geschrieben:Wenn man nun die MTU (auf einem Windows-System mit Einwahl via PPTP) auf 1400 setzt ist es ratsam auch all andere Interfaces im Netzwerk auf 1400 zu setzen.
Sonst kommt es zu den merkwürdigsten Effekten: z.B gehen dann einige Seiten auf einigen PCs nicht oder nur schlecht.
Die meisten SW-NAT-Firewalls fragmentieren nämlich nicht.
Ich hab hier bei mir z.B. 1400 auf allen PCs eingetragen.
Es gibt zwar in der Registry den Parameter "EnablePMTUDiscovery", der die günstigste MTU aushandeln sollte, nur funzt dies unter gewissen Bedingungen nicht immer einwandfrei.
H.
cremor hat geschrieben:[Moment...
Wenn du bei dem PC, der die Einwahl per PPTP macht die MTU der NIC auf 1400 reduzierst kann das aber nicht gut sein.
Mit NIC MTU von 1500 würden die PPTP Pakete durchkommen (1400 + 36 bzw. 40 Byte Header).
Mit NIC MTU von 1400 wird das allerdings fragmentiert.
mfg cremor
hardliner hat geschrieben:Der NIC (10.0.0.140) hab ich 1400 explizit zugewiesen. Pakete bis 1372 werden nicht fragmentiert. 1372+28(Header)=1400.
Der Rest auf 1500 wird durch die PPTP-encapsulation verbraten.
hardliner hat geschrieben:Falsch!??
cremor hat geschrieben:Bei Direkteinwahl per Windows wirst du mit dem Pingtest immer auf 1372 kommen (wie schon gesagt).
Damit sollte man allerdings auch keine MTU-Probleme haben
Gehst du wirklich nur mit einem PC ins Internet oder hast du ICS?
mfg cremor
hardliner hat geschrieben:Funzt zuverlässiger als jeder externe Router. Hab damit auch keine Probs mit den Sessionlimits!
Ohne MTU 1400 funktioniert der UpLoad nicht! Auch bei den Clients!
superracer hat geschrieben:hardliner hat geschrieben:Funzt zuverlässiger als jeder externe Router. Hab damit auch keine Probs mit den Sessionlimits!
undOhne MTU 1400 funktioniert der UpLoad nicht! Auch bei den Clients!
findest nicht, daß sich das irgendwie widerspricht?
hardliner hat geschrieben:keineswegs!
Wenn die max. Datengröße nur mit 1372 (wegen PPTP) möglich ist, sehe ich da prinzipiell kein Problem!
Zuvor stand dort eine LINUX-Gurke die man fast täglich neu booten musste. (Freeze!)
08:32:55 up 405 days, 4:46, 1 user, load average: 1.08, 1.55, 1.56
superracer hat geschrieben:da seh ich mehrere mögliche fehlerquellen... könnte ein layer-8 problem sein, oder PICNIC oder auch PEBKAC, oder vielleicht error 99 (replace user).
hardliner hat geschrieben:Das war eine astreines PPTP-Problem. Irgendwann riss die Verbidung ab und eine neuerliche Einwahl war nicht möglich. Dann waren noch Probleme mit den TrafficShaper.
Bei M$ weiß ich wo ich nachschauen muss, bei LINUX sind die Infos im ganzen Netz verstreut bzw muss man in den diversen NGs rumfragen!
Mitglieder in diesem Forum: DotNetDotCom [Crawler], Google [Bot], Majestic-12 [Bot], Yandex [Crawler] und 120 Gäste