Hallo,
Folgendes Problem:
VPN Verbindung 2er Standorte.
An Standort 1: 1x IP Systemtelefon
An Standort 2: 1x Telefonanlage
Das IP Telefon verbindet sich über VPN mit der TK Anlage und läd sich vom TFTP Server der TK-Anlage den Bootloader ... bricht aber ab mit der Meldung: Bootloader corrupt.
Im lokalen Netzwerk hat das IP Telefon keine Probleme sich den Bootloader zu ziehen und sich an der Anlage anzumelden.
Irgendwie scheint die VPN Verbindung die übertragende Datei zu manipulieren .. kann das sein?
Manipuliert eine VPN Verbindung zwischen Lancom's Dateien?
Moderator: Lancom-Systems Moderatoren
Moin,
das würde mich sehr wundern. Mach doch einfach mal einen Ethereal-Trace
auf beiden Seiten. Meine Vermutung ist eher, daß es mit der MTU durch den
VPN-Tunnel ein Problem gibt (die ist nämlich kleiner als auf einer 'nackten'
LAN-Verbindung).
Gruß Alfred
das würde mich sehr wundern. Mach doch einfach mal einen Ethereal-Trace
auf beiden Seiten. Meine Vermutung ist eher, daß es mit der MTU durch den
VPN-Tunnel ein Problem gibt (die ist nämlich kleiner als auf einer 'nackten'
LAN-Verbindung).
Gruß Alfred
“There is no death, there is just a change of our cosmic address."
-- Edgar Froese, 1944 - 2015
-- Edgar Froese, 1944 - 2015
Hallo bburn,
Gruß
Mario
Zuerst sollte man aber ermitteln, ob wirklich ein MTU-Problem vorliegt - und vor allem auf welcher Seite. Dazu sieht man sich die ermittelten MTU-Werte für die Internet-Verbindung beider Lancoms an. Von beiden Lancoms setzt man einen ping 1und1.de. -f -l <eigene MTU - 28> ab. Kommt dort bei einem Lancom keine Antwort, ist das Problem klar.Wie finde ich denn den optimalen MTU Wert heraus?
Du musst ja nicht jeden Wert ausprobieren, sondern tastest Dich von oben und unten grob an den Wert heran. Den dann ermittelten Wert trägt man zuzüglich 28 als MTU für die WAN-Verbindung am betroffenen Lancom ein.<-- damit such ich mir ja nen Wolf ....
Ja. Dem in den Hintern treten, welcher durch sinnloses ICMP-Blocking PMTUD verhindert.Gibts da ne einfache Möglichkeit?
Unter Kommunikation -> Protokolle -> MTU-Liste. Sollte aber nicht notwendig sein, da der Lancom die MTU für die VPN-Verbindung automatisch an die WAN-MTU anpasst. Die Anpassung der WAN-MTU ist der bessere Weg, da das Problem nicht nur für VPN-Verbindungen sondern auch bei ganz normale Webseiten auftreten kann.kann man den MTU Wert der VPN Verbindung separat einstellen?
Gruß
Mario