Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

MTU Wert im LAN mit VPN Verbindung

Mitglied: 109431

109431 (Level 1)

30.11.2012 um 15:55 Uhr, 3365 Aufrufe, 1 Kommentar

Hallo Community,

ich brauche einen Rat bzw. Denkanstoß.

Ich betreibe ein LAN mit vier Windows_7 PC's, zwei Tablet PC's (Apple), einer NAS (Netgear) sowie ein DSL-Router (FritzBox 3270). Die Hosts benutzen die NAS als Upload/Download Server. Soweit funktioniert alles ok.

Nun habe ich eine VPN Verbindung (IPSec) eingerichtet um einen remote Client gesicherten Zugriff auf die NAS zu ermöglichen. Probleme gibts jetzt beim Download (NAS -> Client). Ein Download größer 1MB kommt ins stocken und bricht dann ab. Mein erster Gedanke: MTU Size stimmt nicht. Die NAS befindet sich im LAN und die Interface ist standardmäßig auf MTU 1500 eingestellt. Was bedeuten würde die NAS schickt Pakete mit MTU 1500 ins Internet, was eindeutig zu viel ist. Hier ist die max. MTU 1492 und auf meiner VPN Verbindung wäre eine MTU von nur 1414 ein idealer Wert (gemessen). Ich habe dann die MTU der NAS auf 1414 geändert. Siehe da, alles funktioniert jetzt. Die Downloads brechen nicht ab und die Performance ist gut.

Nun meine Fragen:
Routet die FriztBox die Pakete der NAS mit 1500 ungefiltert ins Netz oder werden diese von der internen Routing Funktion fragmentiert.
Einstellen kann man da nichts. Wenn eine Fragmentierung stattfindet, dann mehr schlecht als recht, sonst würde es nicht zu dem Problem kommen.

Aber was jetzt noch wichtiger ist:
In meinem LAN habe ich nun unterschiedliche MTU Werte. Alle Hosts mit 1500 und die NAS mit 1414. Interessanter weise kann ich aber da kein Performance Problem feststellen. Up/Downloads laufen wie geschmiert. Soll ich es dabei belassen, oder ist es ratsam, alles auf MTU 1414 einzustellen. Bei den Windows Hosts geht das problemlos, aber bei allen anderen Devices (z.B iPad) kann ich nichts ändern. Habe jedenfalts nichts gefunden.

Oder mache ich generell einen Denkfehler?

Gruß Georg
Mitglied: Anton28
30.11.2012 um 16:28 Uhr
Hallo Georg,

die MTU in Deinem lokalen Netz sind mehr oder weniger ohne Belang.
Die Clients handeln ja beim ersten Verbindungaufbau die MTU aus,
der kleinste Nenner gewinnt.
D. h. wenn Dein NAS 1414 Bytes anbietet und die Clients 1500,
wird der Verbidnugsaufbau mit max. 1414 Bytes stattfinden.
Die paar Bytes sind verschmerzbar. Lass die Werte so wie sie sind oder aber
auf der Fritzbox eine MTU von 1456 Bytes bzw. auf die 1414 Bytes einstellen
und die Clients im Netz bei 1500 belassen.

Gruß

Anton
Bitte warten ..
Ähnliche Inhalte
Router & Routing

VPN LAN zu LAN Verbindung mit 2 Fritzboxen

gelöst Frage von EnriqeRouter & Routing6 Kommentare

Hallo Admins, heute wende ich mich einmal wieder ratsuchend an Euch. Ich habe 2 FRitzboxen (7390 fon) über VPN ...

Voice over IP

LAN zu Lan Verbindung VOIP

Frage von Gunnar2100Voice over IP4 Kommentare

Hallo Zusammen, ich habe da mal eine Frage ich habe über 2 Fritzboxen eine LAN zu Lan Verbindung realisiert. ...

Router & Routing

Routingfrage LAN LAN Verbindung

Frage von IrexesRouter & Routing2 Kommentare

Hallo, Folgendes Problem: Ich habe die Aufgabe eine 100%ig identische "Kopie" unserer Produktivumgebung zu bauen damit wir unsere Backup ...

Netzwerke

Ethernet-Segment MTU Berechnung

gelöst Frage von pranclevenNetzwerke

Hallo Forum, habe ein paar Fragen zu folgenden Aufgaben. Nun wurden die Aufgaben bearbeitet: 1) IPv4-Header = 20 Bytes, ...

Neue Wissensbeiträge
Windows 10
Zero-Day-Lücke in Microsoft Edge
Information von kgborn vor 1 TagWindows 10

In Microsofts Edge-Browser klafft wohl eine nicht geschlossene (0-Day) Sicherheitslücke im Just In Time Compiler (JIT Compiler) für Javascript. ...

Sicherheit
Microsoft und Skype: Sicherheit
Information von kgborn vor 1 TagSicherheit

Die Tage gab es ja einige Berichte zur Sicherheit des Skype-Updaters. Der Updater von Skype läuft unter dem Konto ...

Datenschutz

Behörden ignorieren Sicherheitsbedenken gegenüber Windows 10

Information von Penny.Cilin vor 2 TagenDatenschutz8 Kommentare

Hallo, passend zum Thema Ablösung LIMUX in München ein interessanter Beitrag dazu: Behörden ignorieren Sicherheitsbedenken gegenüber Windows 10 Anscheinend ...

Sicherheit
Information Security Hub Munich airport
Information von brammer vor 2 TagenSicherheit

Hallo, Neues Center für Cyber Kriminalität am Münchener Flughafen brammer

Heiß diskutierte Inhalte
DSL, VDSL
Mindestgeschwindigkeiten DSL Telekom
Frage von justlukasDSL, VDSL14 Kommentare

Hallo zusammen, Seit diesem Jahr habe ich Verständnisprobleme mit dem Verhalten der Telekom. Wir haben seit einem Jahr VDSL ...

Windows 10
Windows 10 (1709) Tastur und Maus wieder einschalten?
Frage von LochkartenstanzerWindows 1011 Kommentare

Moin, Ich habe von einem Kunden einen Win10-Rechner bekommen, bei dem weder Tastatur noch Maus geht. Die Hardware funktioniert ...

Humor (lol)
Was könnte man mit einem Server machen? Idee gesucht
Frage von 2SeitenHumor (lol)11 Kommentare

Hey Zusammen Ich habe einen alten HP G2 Rackserver zu Hause rumliegen. 28GB Ram, 1xAMD Prozi mit etwa 2GHz. ...

Switche und Hubs
LANCOM-Switch: Probleme (no link) mit SFP-Modulen?
Frage von THETOBSwitche und Hubs11 Kommentare

Hi zusammen, ich habe folgendes Problem: Und zwar habe ich an einem Standort drei Switche verbaut - LANCOM GS-2326P+, ...