Das Profi-Forum für LANCOM-User
LANCOMs günstig bei Ebay ersteigern
LANCOM

 QoS unterbricht offene SSH Verbindungen
Nächstes Thema anzeigen
Vorheriges Thema anzeigen
Beiträge der letzten 24 Stunden anzeigen

Neues Thema eröffnenNeue Antwort erstellen
Autor Nachricht
tom_tav



Anmeldungsdatum: 15.12.2006
Beiträge: 74

BeitragVerfasst am: Mi 30 Mai, 2007 11:32 Antworten mit ZitatNach oben

Hatte dieses Problem schon einmal hier angesprochen, nach weiteren Tests folgende Problematik:

Über einen Lancom (1823) sind verschiedene SSH Verbindungen nach draussen offen. Unter anderem eine IMAP/TLS Verbindung über VPN.

Sobald ein VoIP Gespräch geführt wird und das QoS anspringt sind alle offenen SSH und auch die Imap/TLS Verbindung unterbrochen.

Als Reduktion ist eine Packetsize von 512 eingestellt, Fragmentation ist aus.

Werden während des laufenden VoIP Gesprächs SSH oder Imap/TLS Verbindungen aufgebaut funktionieren die auch.

Irgendwas dürfte sich also hier mit der Reduktion der Packetsize und dem SSH/TLS Protokoll in die Quere kommen.

Irgendwelche Tips?

Danke!
Benutzer hat Status verstecktBenutzer-Profile anzeigenPrivate Nachricht senden
Guest






Verfasst am: Nach oben

ittk



Anmeldungsdatum: 27.04.2006
Beiträge: 1006

BeitragVerfasst am: Mi 30 Mai, 2007 12:16 Antworten mit ZitatNach oben

Hi,

ja einfach die im VCM-konfigurierte oder in den Firewall-Regeln eingestellte PMTU-Reduzierung wieder ausschalten, dann sollten die SSH-Verbindungen bestehen bleiben. Fuer VoIP wird aufgrund von MS XP SP2 eine PMTU-Reduzierung von 576 bytes empfohlen.

_________________
12x 1621 Anx. B-21x 1711 VPN-3x 1722 Anx. B-7x 1723 VoIP-1x 1811 DSL, 1x 7011 VPN-1 x 7111 VPN-1x 8011 VPN-10er Pack Adv. VPN Client (2x V1.3-3x 2.0)-Hotspot Option-Adv. VoIP Client/P250 Handset-Adv.VoIP Option-4x VPN-Option-2x L-54 dual-2x L54ag-2x O-18a
Benutzer hat Status verstecktBenutzer-Profile anzeigenPrivate Nachricht senden
backslash
Moderator


Anmeldungsdatum: 08.11.2004
Beiträge: 4571
Wohnort: Aachen

BeitragVerfasst am: Mi 30 Mai, 2007 12:43 Antworten mit ZitatNach oben

Hi tom_tav

das Problem dürfte daran liegen, daß du eine Reduzierung auf 512 Bytes konfiguriert hast. Bei dieser Größe schaltet ein TCP-Stack die PMTU-Discovery ab und schickt 576 Byte große Pakete *ohne* gesetztes DF Bit. Diese Pakete werden dann ggf. auf 512 Bytes fragmentiert, was dazu führt, daß so mancher Server die Pakete direkt ablehnt.

Stelle eine Reduzierung von 576 Bytes ein und es sollte problemlos funktionieren

ps: genau aus diesem Grund ist der Default im VoIP auch 576 und nicht 512....

Gruß
Backslash
Benutzer ist OfflineBenutzer-Profile anzeigenPrivate Nachricht senden
tom_tav



Anmeldungsdatum: 15.12.2006
Beiträge: 74

BeitragVerfasst am: Do 31 Mai, 2007 00:13 Antworten mit ZitatNach oben

Ok. Nur hatte ich mal 576 Bytes und da ging es auch nicht. Irgendwer meinte dann das nur bis 512 Byte vernünftig funktioniert. Ok, ich probiers auf jeden Fall nochmal mit 576.
Danke vorerst Smile
Benutzer hat Status verstecktBenutzer-Profile anzeigenPrivate Nachricht senden
Beiträge der letzten Zeit anzeigen:      
Neues Thema eröffnenNeue Antwort erstellen

 Gehe zu:   

Nächstes Thema anzeigen
Vorheriges Thema anzeigen
Beiträge der letzten 24 Stunden anzeigen