Habe seit einiger Zeit ein kleines Unlösbares Problem
2 x Black Dwarf mit einer IPSec Verbindung als Standortvernetzung
Der MTU wert in beiden Firewalls ist 1492
ping www.google.de -f -l 1464
Funktioniert soweit auch sehr gut und alle Pakete gehen durch
Ping wird ausgeführt für www.google.de [172.217.16.67] mit 1464 Bytes Daten:
Antwort von 172.217.16.67: Bytes=68 (gesendet 1464) Zeit=15ms TTL=55
Antwort von 172.217.16.67: Bytes=68 (gesendet 1464) Zeit=15ms TTL=55
Antwort von 172.217.16.67: Bytes=68 (gesendet 1464) Zeit=15ms TTL=55
Antwort von 172.217.16.67: Bytes=68 (gesendet 1464) Zeit=15ms TTL=55
sobald ich allerdings innerhalb der VPN Verbindung eine Adresse überprüfe
ping 192.168.xxx.xxx -f -l 1460
Ping wird ausgeführt für 192.168.xxx.xxx mit 1460 Bytes Daten:
Antwort von 192.168.xxx.xxx: Paket müsste fragmentiert werden, DF-Flag ist jedoch ge
setzt.
Paket müsste fragmentiert werden, DF-Flag ist jedoch gesetzt.
Paket müsste fragmentiert werden, DF-Flag ist jedoch gesetzt.
Paket müsste fragmentiert werden, DF-Flag ist jedoch gesetzt.
der Unterste Wert ist dann
ping 192.168.xxx.xxx -f -l 1392
Ping wird ausgeführt für 192.168.xxx.xxx mit 1392 Bytes Daten:
Antwort von 192.168.xxx.xxx: Bytes=1392 Zeit=26ms TTL=126
Antwort von 192.168.xxx.xxx: Bytes=1392 Zeit=26ms TTL=126
Antwort von 192.168.xxx.xxx: Bytes=1392 Zeit=25ms TTL=126
Antwort von 192.168.xxx.xxx: Bytes=1392 Zeit=26ms TTL=126
Ping-Statistik für 192.168.xxx.xxx:
Pakete: Gesendet = 4, Empfangen = 4, Verloren = 0
(0% Verlust),
Ca. Zeitangaben in Millisek.:
Minimum = 25ms, Maximum = 26ms, Mittelwert = 25ms
Dadurch bekomme ich bei der Momentanen MTU Einstellung immerwieder bei einem Ping -t ettliche (Zeitüberschreitungen der Anforderung)
Die VPN Verbindung Steht und soweit Funktioniert alles allerdings sollte es doch möglich sein dort eine Anpassung zu finden damit keine Pakete Verloren gehen