OPNsense
  • Home
  • Help
  • Search
  • Login
  • Register

  • OPNsense Forum »
  • International Forums »
  • German - Deutsch (Moderator: Patrick M. Hausen) »
  • OpenVPN MTU Problem?
« previous next »
  • Print
Pages: [1]

Author Topic: OpenVPN MTU Problem?  (Read 4252 times)

missionleben

  • Newbie
  • *
  • Posts: 38
  • Karma: 1
    • View Profile
OpenVPN MTU Problem?
« on: February 27, 2017, 04:55:26 pm »
Hallo Zusammen,

Habe einen einfachen OpenVPN Tunnel als Client-Server aufgesetzt. Soweit auch erst mal alles ok. D.h. Verbindung wird aufgebaut und ping ist durch den Tunnel möglich. Was mich etwas irritiert hat, ist das vor allen HTTP Seiten sehr langsam sind. (z.B. Config Interface der Opnsense)
Also habe ich mal etwas gesucht. Raus gekommen ist, das durch den Tunnel nur unfragmentierte Pakete übertragen werden. D.h. bei einer Paketgröße > 1472 geht nichts mehr.

Also ping -l 1473 xxx.xxx.xxx.xxx
Zeitüberschreitung der Anforderung

Ein  ping -f -l 1473 xxx.xxx.xxx.xxx sagt korrekterweise:
Paket müsste fragmentiert werden, DF-Flag ist jedoch gesetzt.

Wo liegt der Fehler?


Gruß

Christian
Logged

franco

  • Administrator
  • Hero Member
  • *****
  • Posts: 17705
  • Karma: 1618
    • View Profile
Re: OpenVPN MTU Problem?
« Reply #1 on: February 27, 2017, 05:06:07 pm »
Hallo Christian,

Die Gegenstelle verwirft die Pakete ohne Benachrichtigung?

Unter Firewall: Settings: Normalization kann man die Paketgrößen manuell begrenzen.


Grüsse
Franco
Logged

missionleben

  • Newbie
  • *
  • Posts: 38
  • Karma: 1
    • View Profile
Re: OpenVPN MTU Problem?
« Reply #2 on: February 27, 2017, 05:38:31 pm »
Ich versuche das Problem gerade einzugrenzen. Da das ganze über ein LTE Router geht versuche ich erst mal die korrekte MTU Size des Routers raus zubekommen. Hie laufe ich aber gegen eine 1024er Beschränkung. Gibt es in OpnSense irgendwo ein Begrenzung der ICMP Pakete auf 1024? Habe das in anderen Firewalls schon als Large ICMP gesehen...
Logged

franco

  • Administrator
  • Hero Member
  • *****
  • Posts: 17705
  • Karma: 1618
    • View Profile
Re: OpenVPN MTU Problem?
« Reply #3 on: February 28, 2017, 12:00:28 am »
Denke nicht. Das wird der ISP sein und seine verrückten Tunnel-Setups.
Logged

  • Print
Pages: [1]
« previous next »
  • OPNsense Forum »
  • International Forums »
  • German - Deutsch (Moderator: Patrick M. Hausen) »
  • OpenVPN MTU Problem?
 

OPNsense is an OSS project © Deciso B.V. 2015 - 2024 All rights reserved
  • SMF 2.0.19 | SMF © 2021, Simple Machines
    Privacy Policy
    | XHTML | RSS | WAP2