Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit
GELÖST

Prosafe VPN MTU 1420

Frage Netzwerke

Mitglied: RACER2k

RACER2k (Level 1) - Jetzt verbinden

19.11.2007, aktualisiert 12:28 Uhr, 7210 Aufrufe, 3 Kommentare

Hallo zusammen,

ich habe ein sehr verwunderliches Problem auf meinem Laptop.

Dieser ist ein Dualcore 1,6GHz mit XP SP2.

Ich habe diesen vor kurzem neu installiert und der MTU Wert stand so wie er soll brav auf 1500.

Jetzt habe ich den ProSafe VPN Client installiert da ich daheim eine Netgear VPN Firewall (FVS114) stehen habe.

Mein problem ist folgendes, der ProSafe VPN Client scheint mir meine MTU auf 1420 zu drosseln, was bei mir Downloadabbrüche etc verursacht.
Der Router daheim ist auf 1500 gestellt und mit allen andern PCs im Netzwerk funktioniert das auch einwandfrei.

Tools wie Dr.TCP etc helfen alle nicht, ich habe diese bereits ausprobiert und auch die Registry einträge sind fein.

Das reine Deaktivieren von dem Prosafe client hilft leider nicht, ich muss diese wieder deinstallieren damit ich wieder eine MTU von 1500 bekomme.

Was mich etwas verwundert. ist dass ich hier in der Arbeit auch die Software Installiert habe, aber hier habe ich einen Wert von 1500.

Hat jemand eine Idee woran das liegen könnte?

Vielen Dank für euere Hilfe!


Grüße

RACER2k
Mitglied: aqui
19.11.2007 um 11:47 Uhr
Du machst einen gewaltigen Denkfehler ! Die MTU darf niemals 1500 auf einem DSL Router sein sondern muss auf 1490 oder noch darunter stehen. Deine IP Packete werden in ATM Frames bzw. in PPPoE encapsuliert auf dem DSL Link.
Wenn nun dein Client 1500 Bytes MTU negotiated mit einem Host vor dem Verbindungsaufbau und sendet so einen 1500 Byte Frame kommt der bei deinem Router an. Der sieht das und erkennt das mit dem PPP Overhead er über die maximal zulässige Ethernet Framegröße kommt und fragmentiert den Frame da er ihn sonst verwerfen müsste. Der PPPoE Endrouter setzt den nun wieder zusammen nachdem er den PPP Overhead abgetrennt hat und sendet ihn an den Zielserver.
Der sendet dann wieder was mit 1500 Bytes zurück und der Frame wird nun am PPP Provider Router bzw. DSLAM des Providers verworfen, da dort keine Fragmentierung stattfindet. Daraufhin sendet der eine Info mit einem ICMP Packet das einen oversized Frame signalisiert an den Zielserver. Sehr viele Webserver oder VPN Server blocken aber diese ICMP Packete und die Verbindung kommt daraufhin nicht zustande !!!
Das ist der typische Effekt einer falschen MTU Size auf DSL Routern. Einem Problem was du hier im Forum zuhauf finden wirst...
Nun stelle dir eine VPN Verbindung über DSL PPPoE vor ! Dort werden Frames nochmal encapsuliert in IPsec (oder in GRE bei einer PPTP VPN Verbindung) mit ESP Modus. (Encapsulation Security Payload)
Diese doppelte Encapsulierung verschärft also das Problem noch weiterhin das die MTU dann nicht über 1460 am Router gehen sollte !

Das Problem was du also hast ist erstmal ein falsch konfigurierter Router, denn die max MTU darf hier niemals höher als 1490 eingestellt sein für den DSL Port. 1500 ist also schlicht falsch aus den o.a. Gründen.

Dein VPN Client verhält sich dann also absolut richtig mit einer MTU von 1420, so das es auf der VPN Verbindung durch falsche MTUs niemals zu Packet Verlusten kommen kann !!!
Soviel Weitsicht ist man von einem Billigheimer wie NetGear in Sachen VPN eigentlich gar nicht gewohnt ! (Siehe die zahllosen Threads hier zum Thema NetGear und VPN)

Fazit: Alles rennt so wie es soll bei dir (außer deinem Router, der falsch konfigriert ist in Sachen max. MTU) und der Fehler ist DEIN Denkfehler in der IP Kommunikation bei DSL bzw. VPNs über DSL ! Sorry.....
Bitte warten ..
Mitglied: RACER2k
19.11.2007 um 12:06 Uhr
Hallo aqui,

vielen dank für deine Antwort. Ich bin daheim Kunde bei Kabel Deutschland und habe die 26000/1000er Leitung dort.

Mich verwundert eben nur, dass sobald ich den VPN Client installiert habe, bei egal welchem
Netzwerk (Privat, Arbeit, Wlan) eben der MTU Wert auf 1420 gedrosselt wird, eben nur durch die Software.

Dann muss ich jetzt den MTU Wert im Router ändern auf 1490 dann sollten auch keine Downloadabbrüche mehr kommen.

Vielen dank nochmal und sry für meinen Denkfehler
Bitte warten ..
Mitglied: aqui
19.11.2007 um 12:28 Uhr
Kein Problem....wenns das war bitte
http://www.administrator.de/index.php?faq=32
nicht vergessen !
Bitte warten ..
Ähnliche Inhalte
Router & Routing
VPN Netgear Prosafe Konfigurationsproblem
gelöst Frage von JukeboxmichlRouter & Routing5 Kommentare

Hallo! Ich habe seit Jahren mit Hilfe der Netgear Prosafe Software auf dem Notebook einen Tunnel zu meinem Netgear ...

Router & Routing
Netgear Prosafe VPN lässt sich nicht verbinden
Frage von ooAlbertRouter & Routing4 Kommentare

Hi, ich hab hier einen Netgear Prosafe FVS318N und ich möchte damit ganz gern die VPN(IPSEC) Funktionalität benutzen. Jetzt ...

LAN, WAN, Wireless
Probleme mit Speedport und NETGEAR ProSafe VPN Firewall FVS336G
gelöst Frage von ProtectedLAN, WAN, Wireless12 Kommentare

Hallo, ich habe ein Problem mit dem Speedport, von der Telekom und dem NETGEAR ProSafe VPN Firewall FVS336G. Ich ...

Router & Routing
NETGEAR ProSafe VPN Firewall FVS336GV2 und DDNS
Frage von Campino86Router & Routing3 Kommentare

Hallo, haben hier einen Netgear NETGEAR ProSafe VPN Firewall FVS336GV2. Da es leider nicht möglich, bzw nur mit hohen ...

Neue Wissensbeiträge
Batch & Shell

Open Object Rexx: Eine mittlerweile fast vergessene Skriptsprache aus dem Mainframebereich

Information von Penny.Cilin vor 1 StundeBatch & Shell1 Kommentar

Ich kann mich noch sehr gut an diese Skriptsprache erinnern und nutze diese auch heute ab und an noch. ...

Humor (lol)

"gimme gimme gimme": Automatischer Test stolpert über Easter Egg im man-Tool

Information von Penny.Cilin vor 3 StundenHumor (lol)5 Kommentare

Interessant, was man so alles als Easter Egg implementiert. Ist schon wieder Ostern? "gimme gimme gimme": Automatischer Test stolpert ...

MikroTik RouterOS

Mikrotik - Lets Encrypt Zertifikate mit MetaROUTER Instanz auf dem Router erzeugen

Anleitung von colinardo vor 18 StundenMikroTik RouterOS8 Kommentare

Einleitung Folgende Anleitung ist aus der Lage heraus entstanden das ein Kunde auf seinem Mikrotik sein Hotspot Captive Portal ...

Sicherheit

Sicherheitslücke in HP-Druckern - Firmware-Updates stehen bereit

Information von BassFishFox vor 19 StundenSicherheit1 Kommentar

Ein weiterer Grund, dass Drucker keinerlei Verbindung nach "auswaerts" haben sollen. Unter Verwendung spezieller Malware können Angreifer aus der ...

Heiß diskutierte Inhalte
Windows Server
RDP macht Server schneller???
Frage von JaniDJWindows Server17 Kommentare

Hallo Community, wir betrieben seit geraumer Zeit diverse virtuelle Maschinen und Server mit Windows Server 2012. Leider haben wir ...

Windows 10
Windows 10 dunkler Bildschirm nach Umfallen
Frage von AkcentWindows 1015 Kommentare

Hallo, habe hier einen Windows 10 Rechner der von einem User umgefallen wurde (Beine übers Knie, an den PC ...

Linux
OpenSource Groupware
Frage von FA-jkaLinux13 Kommentare

Hallo, ich suche eine Groupware als Alternative zum Exchange. Wesentliche Aufgaben sind die Handhabung von E-Mails (persönliche und gemeinsam ...

Windows 10
Bitlocker nach Verschlüsselung nicht mehr aufrufbar!
gelöst Frage von alexlazaWindows 1013 Kommentare

Hallo, ich besitze ein HP ZBook 17 G4 mit einem Windows 10 Pro Betriebssystem. Bei diesem Problem handelt sich, ...