Paketverluste

esiggi
Goto Top
Hallo,

ich habe zwei Standorte mit IPSEC verbunden.
Firewalls sind 2 indentische Sophos SG210

Im Standort 1 steht ein Termialserver 2019 und ein Termialserver 2012.

Standort 2 greift per RDP darauf zu.
Mehrmals am Tag passiert es, dass die User vom TS Server fliegen
(d.h. Sitzung trennt sich und verbindet sich neu - VPN bleibt aber bestehen)

Ich habe im Standort 2 wo die User per RDP arbeiten
Paketverluste (30%) auf der Leitung. Aber nur bei Paketen > 1000 Bytes.

Kann ich serverseitig noch was tun, oder muss man warten bis der Fehler von Vodafone korrigiert ist ?

Vielen Dank

Content-Key: 1734837652

Url: https://administrator.de/contentid/1734837652

Ausgedruckt am: 29.06.2022 um 23:06 Uhr

Mitglied: tagol01
tagol01 18.01.2022 um 09:18:22 Uhr
Goto Top
Was für eine VPN / Hardware / ... mehr Details.
Mitglied: Vision2015
Vision2015 18.01.2022 um 09:52:26 Uhr
Goto Top
Moin...
Kann ich serverseitig noch was tun, oder muss man warten bis der Fehler von korrigiert ist ?

macht Vodafone an eurer Sophos rum?

Frank
Mitglied: aqui
aqui 18.01.2022 aktualisiert um 11:50:13 Uhr
Goto Top
Was für eine VPN / Hardware /
Lesen hilft hier. Hat der TO alles genannt !
Paketverluste (30%) auf der Leitung. Aber nur bei Paketen > 1000 Bytes.
Das ist deutlich zuviel und liegt massivst über dem was tolerabel ist.
Wenn es nicht an der Last liegt, dann sind das vermutlich MTU bzw. MSS Problematiken.
Wenn, wie du schreibst, der Tunnel selber nicht betroffen ist kannst du ja das VPN generell ausschliessen.
Du musst zuallererst herausbekommen warum du solch massive Paketverluste hast. Häufig sind das falsche MTU/MSS Einstellungen im VPN Umfeld.
MTU Rechner hier:
https://baturin.org/tools/encapcalc/
Mitglied: Deepsys
Deepsys 18.01.2022 um 10:26:49 Uhr
Goto Top
Kollege aqui hat mal wieder den richtigen Tipp, wird wohl an der MTU liegen.

Da unsere Firewall leider IKEv2 nur per IPv4 kann, kommt es immer zu Problemen bei DS Lite Anschlüsse (die eigentlich nur IPv6 haben), da setzen wir dann die MTU auf 1280 und zack geht es besser.
Mitglied: aqui
aqui 03.02.2022 um 10:26:34 Uhr
Goto Top
Wenn's das denn nun war bitte nicht vergessen deinen Thread dann auch als erledigt zu markieren !!
https://administrator.de/faq/32