Gpupdate läuft nicht. ICMP Pakete werden vom FW geblockt wegen
Folgendes Problem habe ich:
Ich kann am Standort der Domänencontroller (DC) problemlos die Gruppenrichtlinien an den Clients anwenden (gpupdate),
aber an anderen Standorten (andere Städte in D) geht es nicht. Laut Info vom Firewall (FW) Team für unser Intranet sind die Ports für die GPO´s offen, aber es werden ständig zu große ICMP Pakete vom FW geblockt. Auf Grund der Policies werden größere Pakete auch nicht zukünftig durchgelassen. Da es geblockt wird, kriegt der Client auch kein Ping zurück (normale ping über cmd-line geht)
und übernimmt so auch die GPO´s nicht.
Wie könnte ich die Pakete kleiner machen, oder die Anwendung der GPO´s sonst forcieren?
Laut meiner Pings ist die gröstmögliche Paketgröße 1600 byte!
Ich kann am Standort der Domänencontroller (DC) problemlos die Gruppenrichtlinien an den Clients anwenden (gpupdate),
aber an anderen Standorten (andere Städte in D) geht es nicht. Laut Info vom Firewall (FW) Team für unser Intranet sind die Ports für die GPO´s offen, aber es werden ständig zu große ICMP Pakete vom FW geblockt. Auf Grund der Policies werden größere Pakete auch nicht zukünftig durchgelassen. Da es geblockt wird, kriegt der Client auch kein Ping zurück (normale ping über cmd-line geht)
und übernimmt so auch die GPO´s nicht.
Wie könnte ich die Pakete kleiner machen, oder die Anwendung der GPO´s sonst forcieren?
Laut meiner Pings ist die gröstmögliche Paketgröße 1600 byte!
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 29029
Url: https://administrator.de/contentid/29029
Ausgedruckt am: 22.11.2024 um 04:11 Uhr
6 Kommentare
Neuester Kommentar
Unter Windows 2000/XP heisst der zuständige Wert:
"HKLM / SYSTEM / CurrentControlSet / Services / Tcpip / Parameters / Interfaces / MTU"
Wenn Du die Einstellung für ein komplettes Netzwerk vornehmen müsstest, bietet sich aber eher an, die MTU am Router herunterzuschrauben. Wie das geht, kann man generell nicht beantworten, das kommt halt auf den Router an. Dann bleibt nur noch: rftm ;)
Hoffe, ich konnte weiterhelfen.
Gruss
Stefan
"HKLM / SYSTEM / CurrentControlSet / Services / Tcpip / Parameters / Interfaces / MTU"
Wenn Du die Einstellung für ein komplettes Netzwerk vornehmen müsstest, bietet sich aber eher an, die MTU am Router herunterzuschrauben. Wie das geht, kann man generell nicht beantworten, das kommt halt auf den Router an. Dann bleibt nur noch: rftm ;)
Hoffe, ich konnte weiterhelfen.
Gruss
Stefan