Internet DSL(ARCOR) MTU- Größe
Internet DSL(ARCOR) MTU- Größe
Hallo zusammen,
vielleicht kann mir jemand von euch bei folgenden Thema helfen!
Ich habe einen Debian Router laufen mit 2 Netzwerkkarten, DSL sowie ein Firewallscript.
Bis Montag dieser woche war ich Telekom Kunde und es hat alles einwandfrei funktioniert. Nach dem ich über pppoeconf mein Arcor Zugang eingerichtet habe hat auch erstmal alles funktioniert, bis dahin, wo ich verschiedene Seiten (http://www.ebay.de) nicht aufrufen konnte sowohl vom Client und Router nicht.
Folgende einstellung habe ich probiert aber ohne Erfolg:
MTU- Größe verändert in der datei dsl-provider (ppp0)
MTU- Größe verändert eth0 wie ppp0
/etc/resolv.conv - Arcor Namesserver eingetragen
Firewallscript- FORWARD Regel für MTU Größe überprüft, war schon vorhanden
- neue Debianinstalltion auf einer anderen Festplatte aufgesetzt ohne Firwallscript aber nach verschiedenen Tests mit der FORWARD Regel MTU
Was kann ich noch probieren, um meinen Router wieder zum Laufen zu bekommen?
Vielen Dank im Voraus
Schille33
vielleicht kann mir jemand von euch bei folgenden Thema helfen!
Ich habe einen Debian Router laufen mit 2 Netzwerkkarten, DSL sowie ein Firewallscript.
Bis Montag dieser woche war ich Telekom Kunde und es hat alles einwandfrei funktioniert. Nach dem ich über pppoeconf mein Arcor Zugang eingerichtet habe hat auch erstmal alles funktioniert, bis dahin, wo ich verschiedene Seiten (http://www.ebay.de) nicht aufrufen konnte sowohl vom Client und Router nicht.
Folgende einstellung habe ich probiert aber ohne Erfolg:
MTU- Größe verändert in der datei dsl-provider (ppp0)
MTU- Größe verändert eth0 wie ppp0
/etc/resolv.conv - Arcor Namesserver eingetragen
Firewallscript- FORWARD Regel für MTU Größe überprüft, war schon vorhanden
- neue Debianinstalltion auf einer anderen Festplatte aufgesetzt ohne Firwallscript aber nach verschiedenen Tests mit der FORWARD Regel MTU
Was kann ich noch probieren, um meinen Router wieder zum Laufen zu bekommen?
Vielen Dank im Voraus
Schille33
-
- Beiträge: 88
- Registriert: 18.09.2004 20:13:17
probier mal
Code: Alles auswählen
ifconfig $deiniface mtu 1492(die mtu von arcor)
- meandtheshell
- Beiträge: 4054
- Registriert: 14.01.2005 17:51:30
das klassische MTU problem
das steht alles drinnen was du wissen musst ...
http://www.sauff.com/dsl-faq/mtu-mini-faq.html
das steht alles drinnen was du wissen musst ...
http://www.sauff.com/dsl-faq/mtu-mini-faq.html
Hallo!
Wenn Du nur einige Seiten, wie z.B. http://www.ebay.de
nicht aufrufen kannst, solltest Du mal folgende
Regel in Dein iptables Paketfilter Script aufnehmen:
Bei mir hats geholfen.
Siehe dazu auch
Gruss,
Sharib
Wenn Du nur einige Seiten, wie z.B. http://www.ebay.de
nicht aufrufen kannst, solltest Du mal folgende
Regel in Dein iptables Paketfilter Script aufnehmen:
Code: Alles auswählen
# Maximum Segment Size (MSS) fuer das Forwarding an PMTU anpassen
iptables -A FORWARD -p tcp --tcp-flags SYN,RST SYN -j TCPMSS
--clamp-mss-to-pmtu
Siehe dazu auch
Code: Alles auswählen
man iptables
Sharib
- meandtheshell
- Beiträge: 4054
- Registriert: 14.01.2005 17:51:30
warum - was soll das bringen - wenn die MTU maximal 1492 anstatt wie sonst üblich 1500 Byte groß ist d.h. du sie mit den massnahmen wie in dem howto oben beschrieben reglementierst funktioniert das - mehr gibt es dazu nicht zu sagen - das ist ein einfaches header problem, da der PPPoE Header eben 8Byte lang ist und somit die MTU die sonst 1500 Byte hat um diese 8Byte weniger ist ...schille33 hat geschrieben: Die MTU- Größe habe ich schrittweise nach unten gesetzt, aber auch ohne erfolg!
hast du die sachen im howto gemacht?
edit: ich sehe gerade du hast ja keine fehlermeldung deines systems gepostet - soll das heißen du vermutest das es ein problem mit der MTU ist - gut wäre zu wissen was das problem ist - ansonsten hat der ganze thread eher poetischen nutzen - infos aus diversen logfiles wären nützlich ...
Hallo;
laut HOWTO habe ich die Datei /etc/ppp/option angepasst
mru 1492
mtu 1492
sowie das Firewallscript
iptables -I FORWARD -p tcp --tcp-flags SYN,RST SYN -j TCPMSS --clamp-mss-to-pmtu
es funktioniert einfach nicht!
server:/etc/ppp# ping -c3 http://www.ebay.de
PING hp-intl-de.ebay.com (66.135.208.93): 56 data bytes
--- hp-intl-de.ebay.com ping statistics ---
3 packets transmitted, 0 packets received, 100% packet loss
server:/etc/ppp#
Schille
laut HOWTO habe ich die Datei /etc/ppp/option angepasst
mru 1492
mtu 1492
sowie das Firewallscript
iptables -I FORWARD -p tcp --tcp-flags SYN,RST SYN -j TCPMSS --clamp-mss-to-pmtu
es funktioniert einfach nicht!
server:/etc/ppp# ping -c3 http://www.ebay.de
PING hp-intl-de.ebay.com (66.135.208.93): 56 data bytes
--- hp-intl-de.ebay.com ping statistics ---
3 packets transmitted, 0 packets received, 100% packet loss
server:/etc/ppp#
Schille
- meandtheshell
- Beiträge: 4054
- Registriert: 14.01.2005 17:51:30
Hallo
Kannst du dies genauer darstellen (Routing)?
wie kann ich dieses Problem lösen?
Folgende konfiguration:
eth0 --> LAN Verbindung zum DSL Modem
eth1 --> LAN Verbindung Lokales Netzwerk
ppp0 --> Point to Point Protokoll fürs DSL
Die Einstellungen der Netzwerkkarten und des Firewallscript habe ich schon seit einem Jahr laufen mit DSL über die Telekom ohne Probleme
Kannst du dies genauer darstellen (Routing)?
wie kann ich dieses Problem lösen?
Folgende konfiguration:
eth0 --> LAN Verbindung zum DSL Modem
eth1 --> LAN Verbindung Lokales Netzwerk
ppp0 --> Point to Point Protokoll fürs DSL
Code: Alles auswählen
Kernel IP routing table
Destination Gateway Genmask Flags Metric Ref Use Iface
145.253.4.140 * 255.255.255.255 UH 0 0 0 ppp0
localnet * 255.255.255.0 U 0 0 0 eth0
192.168.48.0 * 255.255.255.0 U 0 0 0 eth1
default 145.253.4.140 0.0.0.0 UG 0 0 0 ppp0
server:/etc/ppp#
![/b]
Ich bin mir nicht ganz sicher, aber muss es nicht heissen:schille33 hat geschrieben: sowie das Firewallscript
iptables -I FORWARD -p tcp --tcp-flags SYN,RST SYN -j TCPMSS --clamp-mss-to-pmtu
Code: Alles auswählen
iptables -A FORWARD -p tcp --tcp-flags SYN,RST SYN -j TCPMSS --clamp-mss-to-pmtu
Sharib
- pdreker
- Beiträge: 8298
- Registriert: 29.07.2002 21:53:30
- Lizenz eigener Beiträge: MIT Lizenz
- Wohnort: Nürnberg
Ähm... Leute... eBay antwortet nicht auf Pings, da könnte ihr euch schwarz konfigurieren, die werden einfach ausgefiltert...
Patrick
Patrick
Definitely not a bot...
Jabber: pdreker@debianforum.de
Jabber: pdreker@debianforum.de
- meandtheshell
- Beiträge: 4054
- Registriert: 14.01.2005 17:51:30