Hallo @all!
Irgendwie habe ich mit meiner neuen FB mehr Probleme als mir lieb ist.
Ich benutze u.a. eine VPN Lösung von NCP um mich in meine Firma einzuloggen.
Seid dem ich die FB habe geht dies jedoch nicht mehr.
Das login bleibt bei der Zertifikatsprüfung hängen und bricht die Einwahl ab.
Nachdem ich bei NCP nachgefragt habe, hat man mir folgendes mitgeteilt:
Um es nach zu vollziehen habe ich versucht herauszufinden ab wann meine FBF die Pakete verwirft.
Also folgender Ping vom Client abgesetzt: (LAN Verbindung auf Switchport 1)
-l 1000 = Aktuelle Paketgröße in bytes die der Ping an das Ziel sendet.
C:\Windows>ping -l 1000 192.168.178.1
Ping wird ausgeführt für 192.168.178.1 mit 1000 Bytes Daten:
Zeitüberschreitung der Anforderung.
Zeitüberschreitung der Anforderung.
Zeitüberschreitung der Anforderung.
Zeitüberschreitung der Anforderung.
Ping-Statistik für 192.168.178.1:
Pakete: Gesendet = 4, Empfangen = 0, Verloren = 4 (100% Verlust),
Ups... OK, hab mich eben rangetastet bis ich eine Ping antwort bekommen aben. Dies lag dann bei 973 bytes.
Was mich jedoch sehr irritiert...
Das LAN Interface der FB zeigt mir bei einem ifconfig das die MTU auf 1500 ist.
Also dürfte hier nix fragmentiert werden bei 974 bytes.
Der Befehl "ping -f -l 1000 192.168.178.1" bestätigte dies auch, da keine Meldung kam das die Pakete fragmentiert werden müssen (Parameter -f)
Ich habe den Rechner nun noch an das WLAN angeschlossen und die gleichen Tests nochmal durchgeführt.
C:\Windows>ping -l 1000 192.168.178.1
Ping wird ausgeführt für 192.168.178.1 mit 973 Bytes Daten:
Antwort von 192.168.178.1: Bytes=1000 Zeit=1ms TTL=64
Antwort von 192.168.178.1: Bytes=1000 Zeit=1ms TTL=64
Antwort von 192.168.178.1: Bytes=1000 Zeit=1ms TTL=64
Antwort von 192.168.178.1: Bytes=1000 Zeit=1ms TTL=64
Ping-Statistik für 192.168.178.1:
Pakete: Gesendet = 4, Empfangen = 4, Verloren = 0 (0% Verlust),
Uuuuui! Das funktioniert ja!
Auch der Test mit meiner VPN Applikation war erfolgreich.
Scheint also irgend etwas mit dem Switch nicht so ganz zu stimmen.
Hier muss ich mich auch nochmal an meine zwei Probleme die ich vor kurzem hier gepostet habe (Recovery Probleme und Videoserver funzt nicht) erinnern. Das hängt wohl alles unmittelbar zusammen.
Denn wenn ich beide Dinge über einen extern angeschlossenen Switch an der FB durchführe habe ich die geposteten Probleme nicht.
Meine Frage nun an Euch...
Wer kann das bei seiner FB ebenso nachvollziehen oder hat die gleichen Probleme mit solchen Paketverlusten ab einer gewissen Bytezahl auf der LAN Schnittstelle?
Vieleicht testet ihr es einfach mal. Denn beim Surfen bemerkt man dies gar nicht. Und evt hat Eure Box ja auch nen "Knax".
Oder wenn jemand eine Lösung zu diesem Problem kennt habe ich natürlich ein ganz großes offenes Ohr.
P.S. Problem besteht unabhängig vom Einsatz einer ds-mod Firmware!
Gruß
viper6666
Irgendwie habe ich mit meiner neuen FB mehr Probleme als mir lieb ist.
Ich benutze u.a. eine VPN Lösung von NCP um mich in meine Firma einzuloggen.
Seid dem ich die FB habe geht dies jedoch nicht mehr.
Das login bleibt bei der Zertifikatsprüfung hängen und bricht die Einwahl ab.
Nachdem ich bei NCP nachgefragt habe, hat man mir folgendes mitgeteilt:
Mit dem gleichen Rechner und einem anderen Router funktioniert es auch tadellos. Also scheint das was NCP sagt möglicherweise zu stimmen.Hallo Herr ....,
der Client schickt sein Zertifikat zum Server welches da aber nie ankommt und deshalb auch nicht antworten kann.
Mögliche Ursache: Das Zertifikat ist > 1500 Bytes und muss fragmentiert werden. Wahrscheinlich liegt ein Router dazwischen der fragmentierte Pakete verwirft.
Um es nach zu vollziehen habe ich versucht herauszufinden ab wann meine FBF die Pakete verwirft.
Also folgender Ping vom Client abgesetzt: (LAN Verbindung auf Switchport 1)
-l 1000 = Aktuelle Paketgröße in bytes die der Ping an das Ziel sendet.
C:\Windows>ping -l 1000 192.168.178.1
Ping wird ausgeführt für 192.168.178.1 mit 1000 Bytes Daten:
Zeitüberschreitung der Anforderung.
Zeitüberschreitung der Anforderung.
Zeitüberschreitung der Anforderung.
Zeitüberschreitung der Anforderung.
Ping-Statistik für 192.168.178.1:
Pakete: Gesendet = 4, Empfangen = 0, Verloren = 4 (100% Verlust),
Ups... OK, hab mich eben rangetastet bis ich eine Ping antwort bekommen aben. Dies lag dann bei 973 bytes.
Was mich jedoch sehr irritiert...
Das LAN Interface der FB zeigt mir bei einem ifconfig das die MTU auf 1500 ist.
Also dürfte hier nix fragmentiert werden bei 974 bytes.
Der Befehl "ping -f -l 1000 192.168.178.1" bestätigte dies auch, da keine Meldung kam das die Pakete fragmentiert werden müssen (Parameter -f)
Ich habe den Rechner nun noch an das WLAN angeschlossen und die gleichen Tests nochmal durchgeführt.
C:\Windows>ping -l 1000 192.168.178.1
Ping wird ausgeführt für 192.168.178.1 mit 973 Bytes Daten:
Antwort von 192.168.178.1: Bytes=1000 Zeit=1ms TTL=64
Antwort von 192.168.178.1: Bytes=1000 Zeit=1ms TTL=64
Antwort von 192.168.178.1: Bytes=1000 Zeit=1ms TTL=64
Antwort von 192.168.178.1: Bytes=1000 Zeit=1ms TTL=64
Ping-Statistik für 192.168.178.1:
Pakete: Gesendet = 4, Empfangen = 4, Verloren = 0 (0% Verlust),
Uuuuui! Das funktioniert ja!
Auch der Test mit meiner VPN Applikation war erfolgreich.
Scheint also irgend etwas mit dem Switch nicht so ganz zu stimmen.
Hier muss ich mich auch nochmal an meine zwei Probleme die ich vor kurzem hier gepostet habe (Recovery Probleme und Videoserver funzt nicht) erinnern. Das hängt wohl alles unmittelbar zusammen.
Denn wenn ich beide Dinge über einen extern angeschlossenen Switch an der FB durchführe habe ich die geposteten Probleme nicht.
Meine Frage nun an Euch...
Wer kann das bei seiner FB ebenso nachvollziehen oder hat die gleichen Probleme mit solchen Paketverlusten ab einer gewissen Bytezahl auf der LAN Schnittstelle?
Vieleicht testet ihr es einfach mal. Denn beim Surfen bemerkt man dies gar nicht. Und evt hat Eure Box ja auch nen "Knax".
Oder wenn jemand eine Lösung zu diesem Problem kennt habe ich natürlich ein ganz großes offenes Ohr.
P.S. Problem besteht unabhängig vom Einsatz einer ds-mod Firmware!
Gruß
viper6666