OPNsense Forum

International Forums => German - Deutsch => Topic started by: christianw on February 02, 2020, 07:30:00 pm

Title: WireGuard MTU und MSS
Post by: christianw on February 02, 2020, 07:30:00 pm
Hallo...

Ich hatte ja schon mal wegen der MTU bei wireguard gefragt, nun wollte ich meine Recherche aber erst abrunden, bevor es ans Justieren geht. Wenigstens der Unifi Dienst hat Schwierigkeiten mit der MTU von wireguard, so dass ich auf allen Endgeräten eine kleinere MTU lokal einstellen müsste.
Meine Kenntnisse zu diesem Thema gehen gegen Null, so dass ich z.B. rätsele, wie openVPN mit einer default MTU von 1500 klarkommen kann und irgendwann ist dann da ein Zahlendurcheinander in meinem Kopf. Nun hatte ich auch in einem anderen Thread hier gelesen, dass ein Anwender mit einer Anpassung von MTU/MSS Besserung erreichte. (Was das Zahlendurcheinander nicht besser macht)

Mein Wunsch wäre es, keine lokalen Anpassungen auf den einzelnen Geräten vorzunehmen, sondern z.B. an den Schrauben der wireguard Verbindung zu drehen. Einfach die MTU aufbohren wird wohl eher andere fiese Effekte haben oder eher noch das Problem verschlimmern.

Vielleicht hat jemand eine Idee, oder Gedanken dazu?

Liebe Grüße
Christian

p.s. Ich freue mich auch immer über vermeintlich überflüssige Details (Hintergründe)...
Title: Re: WireGuard MTU und MSS
Post by: mimugmail on February 02, 2020, 07:32:21 pm
Interface : LAN : MSS auf 1300 und noch Mal testen
Title: Re: WireGuard MTU und MSS
Post by: micneu on February 02, 2020, 08:28:26 pm
moin, leider fehlt mir gerade der background, warum willst du die mtu anpassen, was ist dein problem?


System 1: Lanner NCA-1010B
System 2: Eglobal von Aliexpress, Intel Core i3-7100U, Ram: 16GB, LAN: 6 x Intel
System 3: QOTOM Q575G6, Intel Core i7-7500U, Ram: 16GB, LAN: 6 x Intel

Gesendet von iPad mit Tapatalk Pro
Title: Re: WireGuard MTU und MSS
Post by: Roger2k on February 04, 2020, 10:24:41 am
Ich habe einen Telekom VDSL100 Anschluss und habe bei den Interfaces nichts an der MTU und MSS angepasst. Ich habe nur in den Wireguard Configs MTU=1380 angegeben, damit habe ich nach einigen Tests die besste Performance erreicht.
Title: Re: WireGuard MTU und MSS
Post by: christianw on February 04, 2020, 07:06:11 pm
Hallo Ihr drei, danke Euch für die Rückmeldungen...

Code: [Select]
Interface : LAN : MSS auf 1300 und noch Mal testen@mimugmail: Danke, das teste ich kommende Woche einmal aus.

Code: [Select]
moin, leider fehlt mir gerade der background, warum willst du die mtu anpassen, was ist dein problem?@micneu: Wir haben verschiedene Effekte, wobei die Rückmeldung der Netzwerkgeräte beim Controller wohl die für uns offensichtlichste ist. Die UniFi APs haben dabei eher keine Probleme, aber die Switche alle. Das führt dann dazu, dass der Controller meint, die Switche wären offline.

Code: [Select]
Ich habe einen Telekom VDSL100 Anschluss und habe bei den Interfaces nichts an der MTU und MSS angepasst. Ich habe nur in den Wireguard Configs MTU=1380 angegeben, damit habe ich nach einigen Tests die besste Performance erreicht.@Roger2k: Danke für den Hinweis. Die wireguard-Verbindung bauen wir über einen Kabelanschluss zu einer Art zentralem Gateway auf. Hier gibt es dann noch einen Mix zwischen Standorten, die noch via openVPN angebunden sind und wireguard-zu-wireguard Verbindungen.

Da eine Verkleinerung der MTU auf den Clients einen direkten Effekt hatte, würde ich jetzt auf MSS hoffen.
Title: Re: WireGuard MTU und MSS
Post by: christianw on February 14, 2020, 06:40:22 pm
Hallo,

Quote
Code: [Select]
Interface : LAN : MSS auf 1300 und noch Mal testen@mimugmail: Danke, das teste ich kommende Woche einmal aus.

Wir haben es jetzt mal getestet. An einem entfernten Standort wurden die Geräte vom Controller erst gefunden nach dem Anpassen der MTU. Jetzt MSS auf 1300 und es hat direkt geklappt. Toll!
Vielen Dank und liebe Grüße...