SSL-VPN-Problem an DSlite-Anschlüssen von Unitymedia

Allgemeine Fragen zu Problemen. Keine Fehlerberichte oder Feature-Anfragen

Moderator: Securepoint

Antworten
Franz
Beiträge: 387
Registriert: Sa 02.04.2011, 17:52
Wohnort: Westerwald
Kontaktdaten:

SSL-VPN-Problem an DSlite-Anschlüssen von Unitymedia

Beitrag von Franz »

SSL-VPN-Problem an DSlite-Anschlüssen von Unitymedia
 
Ein Kunde, der eine RC400 an einem 100Mbit/s CC-Anschluss der Telekom betreibt, berichtet mir, dass es mit den SSL-VPN-Verbindungen Probleme gibt, wenn der VPN-Client an einem DSlite-Anschluss von Unitymedia betrieben wird. Einige Netzwerkdienste (z.B. SQL-Server) sind dann nicht über den Tunnel erreichbar.
 
Wechselt der Client in einem solchen Fall seine Internetverbindung vom Kabelanschluss auf UMTS oder LTE (Mobiltelefon Hotspot), funktioniert der Netzwerkzugriff über den Tunnel störungsfrei. In einem anderen Fall hat es geholfen, den Anschluss der Client-Seite auf natives IPv4 (feste IPv4-Adresse) umstellen zu lassen.
 
Ich habe bisher in der Sache noch nichts unternommen und möchte hier im Vorfeld einfach fragen, ob dieses Problem bekannt ist. Ich könnte mir vielleicht vorstellen, dass das Problem eventuell mit der "Erkennung" der richtigen "MTU" zu tun haben könnte (sowas hatte ich schon mal in der Vergangenheit).
 
Dankeschön und Gruß, Franz

Franz
Beiträge: 387
Registriert: Sa 02.04.2011, 17:52
Wohnort: Westerwald
Kontaktdaten:

Beitrag von Franz »

Das Verringern der MTU auf der Client-Seite behebt das Problem.
Getestet mit 1300 statt ursprünglichen 1500.
Keine besonder glückliche aber eine funktionierende Lösung.

Ludger
Beiträge: 14
Registriert: Do 24.03.2016, 17:40

Beitrag von Ludger »

Die 1300 als MTU setze ich mitlerweile als Standard. Gerade auch an DSLlight Anschlüssen und im Mobilfunk gibt es so deutlich weniger Probleme.

Franz
Beiträge: 387
Registriert: Sa 02.04.2011, 17:52
Wohnort: Westerwald
Kontaktdaten:

Beitrag von Franz »

Ja, ich hatte das Problem kürzlich bei einem Kunden aus dem Raum Freiburg erneut. Wenn man nicht generell auf 1300 umstellen möchte, ist es anscheinend ausreichen, diese Einstellung nur bei den Betroffenen Clients vorzunehmen.

Benutzeravatar
David
Securepoint
Beiträge: 444
Registriert: Di 09.02.2016, 14:01

Beitrag von David »

Eine pauschale Umstellung der MTU in allen Geräten ist nicht zu empfehlen. Dies beeinträchtigt die Geschwindigkeit und Datenübertragung.
Passen Sie die Option besser nur an, wenn es tatsächlich Probleme gibt.
Mit freundlichen Grüßen

David Gundermann
Head of Mobile Security
Tel. 04131/2401-0
Fax 04131/2401-50

Securepoint GmbH
Bleckeder Landstraße 28
D-21337 Lüneburg
http://www.securepoint.de

Antworten