Verbindungsabbruch bei Ipsec mit großen Dateien

Einrichten des lokalen Netzes, Verbindung zu anderen Computern und Diensten.
Antworten
Benutzeravatar
Methor
Beiträge: 123
Registriert: 24.03.2003 13:46:07
Wohnort: Hamburg
Kontaktdaten:

Verbindungsabbruch bei Ipsec mit großen Dateien

Beitrag von Methor » 04.10.2004 10:49:09

Moin Forum,

ich habe mal wieder ein kleines ipsec-anliegen...*g*

Folgendes Szenario:

VPN-Gateway: Sarge mit Racoon
Client: WinXP Home
VPN: ipsec mit Zertifikaten

Ich kann zwar eine Verbindung vom Cient zum Server aufbauen (ping auf das interne Netz funktioniert), allerdings bricht die Verbndung ab, sobald größere Dateien übertragen werden sollen. Und mit "größer" ist auch schon ein JPG von 10 kb gemeint. Wenn ich z.B. auf das Intranet zugreifen will bekomme ich zwar den HTML-Code korrekt übertragen, aber sobald das erste JPG über die Leitung soll bricht die Verbindung ab...:-\

any ideas?

Gruss
Methor


P.S.: Logfiles kann ich bei Bedarf hochladen!

Benutzeravatar
mistersixt
Beiträge: 6601
Registriert: 24.09.2003 14:33:25
Lizenz eigener Beiträge: GNU Free Documentation License

Beitrag von mistersixt » 04.10.2004 11:56:35

Das Problem hatte ich auch, das liegt an vermurksten MTU-Werten, ich hatte mich tagelang mit tcp-mss-clamping und ppp/pppoe MTU-Werten rumgeschlagen, bis ich einen work-around vom alt-bekannten Herbert Xu (der war mal Debian Kernel-Package Maintainer und beschäftigt sich viel mit OpenSwan) gefunden hatte, und zwar musst Du eine neue Route hinzufügen (auf beiden Seiten (!) ) und dabei die MTU-Size mit angeben, also zum Beispiel:

Code: Alles auswählen

/sbin/ip route add <ip-der-openswan-gegenstelle> via <default-gw-ip-auf-meiner-seite> mtu 1412
Anschliessend ging es bei mir wunderbar.

Gruss, mistersixt.
--
System: Debian Bookworm, 6.11.x.-x-amd64, ext4, AMD Ryzen 7 3700X, 8 x 3.8 Ghz., Radeon RX 5700 XT, 32 GB Ram, XFCE

Benutzeravatar
Methor
Beiträge: 123
Registriert: 24.03.2003 13:46:07
Wohnort: Hamburg
Kontaktdaten:

Beitrag von Methor » 04.10.2004 12:09:13

danke für den Tip, das werde ich direkt mal probieren morgen früh....
nur eine kurze Frage hierzu noch:
die mtu auf gateway-seite hab ich schon desöfteren angepasst, soweit also kein Problem.
Aber wie im himmels willen setze ich bei einem XP Home die MTU?!

Benutzeravatar
mistersixt
Beiträge: 6601
Registriert: 24.09.2003 14:33:25
Lizenz eigener Beiträge: GNU Free Documentation License

Beitrag von mistersixt » 05.10.2004 10:28:56

Das kann ich Dir leider auch nicht sagen, ich habe nur VPNs zwischen Debian-Linux-GWs.

Gruss, mistersixt.
--
System: Debian Bookworm, 6.11.x.-x-amd64, ext4, AMD Ryzen 7 3700X, 8 x 3.8 Ghz., Radeon RX 5700 XT, 32 GB Ram, XFCE

Benutzeravatar
Methor
Beiträge: 123
Registriert: 24.03.2003 13:46:07
Wohnort: Hamburg
Kontaktdaten:

Beitrag von Methor » 05.10.2004 10:31:53

inzwischen hab ich es geschafft, das ist, wie so oft, ganz tief in der Registry versteckt. Es hat übrigens gereicht, die mtu für das entspr. Device einfach per ifconfig zu setzen. :)

Antworten