Moin Forum,
ich habe mal wieder ein kleines ipsec-anliegen...*g*
Folgendes Szenario:
VPN-Gateway: Sarge mit Racoon
Client: WinXP Home
VPN: ipsec mit Zertifikaten
Ich kann zwar eine Verbindung vom Cient zum Server aufbauen (ping auf das interne Netz funktioniert), allerdings bricht die Verbndung ab, sobald größere Dateien übertragen werden sollen. Und mit "größer" ist auch schon ein JPG von 10 kb gemeint. Wenn ich z.B. auf das Intranet zugreifen will bekomme ich zwar den HTML-Code korrekt übertragen, aber sobald das erste JPG über die Leitung soll bricht die Verbindung ab...:-\
any ideas?
Gruss
Methor
P.S.: Logfiles kann ich bei Bedarf hochladen!
Verbindungsabbruch bei Ipsec mit großen Dateien
- mistersixt
- Beiträge: 6601
- Registriert: 24.09.2003 14:33:25
- Lizenz eigener Beiträge: GNU Free Documentation License
Das Problem hatte ich auch, das liegt an vermurksten MTU-Werten, ich hatte mich tagelang mit tcp-mss-clamping und ppp/pppoe MTU-Werten rumgeschlagen, bis ich einen work-around vom alt-bekannten Herbert Xu (der war mal Debian Kernel-Package Maintainer und beschäftigt sich viel mit OpenSwan) gefunden hatte, und zwar musst Du eine neue Route hinzufügen (auf beiden Seiten (!) ) und dabei die MTU-Size mit angeben, also zum Beispiel:
Anschliessend ging es bei mir wunderbar.
Gruss, mistersixt.
Code: Alles auswählen
/sbin/ip route add <ip-der-openswan-gegenstelle> via <default-gw-ip-auf-meiner-seite> mtu 1412
Gruss, mistersixt.
--
System: Debian Bookworm, 6.11.x.-x-amd64, ext4, AMD Ryzen 7 3700X, 8 x 3.8 Ghz., Radeon RX 5700 XT, 32 GB Ram, XFCE
System: Debian Bookworm, 6.11.x.-x-amd64, ext4, AMD Ryzen 7 3700X, 8 x 3.8 Ghz., Radeon RX 5700 XT, 32 GB Ram, XFCE
- mistersixt
- Beiträge: 6601
- Registriert: 24.09.2003 14:33:25
- Lizenz eigener Beiträge: GNU Free Documentation License