VPN Tunnel ist instabil

Hallo,

ich habe mehrere VPN Verbindungen zum selben Zielknoten eingerichtet. Bei allen Clients ist die Verbindung identisch (aber anderer Maschinen, Virenscanner,ISPs,…)
Bei einigen funktioniert es sofort, andere fliegen nach ein paar Minuten wieder raus.
Ich habe bei den Problemkandidaten alle Netzwerkprotokolle bis auf TCP/IP deaktiviert (Der Windowsclient für MS Netzwerke ist auch noch an) und auch mal den Virenscanner ausgeschaltet.
Laut ISP ist die Leitung in Ordnung.

Was kann den noch eine VPN Verbindung (negativ) beeinflussen?

Bin für alle Hinweise dankbar.

Hallo,

Was kann den noch eine VPN Verbindung (negativ) beeinflussen?

die MTU, sowohl die der betr. Maschinen als auch die MTU, die auf den jeweiligen ggf. vorhandenen DSL- oder sonstigen Routern eingestellt ist, die dazwischen stehen.

Gruß,

Malte

die MTU, sowohl die der betr. Maschinen als auch die MTU, die
auf den jeweiligen ggf. vorhandenen DSL- oder sonstigen
Routern eingestellt ist, die dazwischen stehen.

Hallo Malte,

wie kann ich die MTU über den kompletten Pfad bestimmen?

Gruß

151kg

Hi,

die MTU, sowohl die der betr. Maschinen als auch die MTU, die
auf den jeweiligen ggf. vorhandenen DSL- oder sonstigen
Routern eingestellt ist, die dazwischen stehen.

wie kann ich die MTU über den kompletten Pfad bestimmen?

unter Windows hiermit: http://www.elifulkerson.com/projects/mturoute.php
Unter Lunix mit tracepath. Das muss natürlich OHNE aktive VPN-Verbindung geschehen!

Gruß,

Malte

http://www.elifulkerson.com/projects/mturoute.php

Hallo Malte

ich bekomme einen Wert von 1492 bytes. Da ich keine Erfahrungswerte habe, ist das gut oder sollte das mehr sein?
Wenn ich das richig verstanden habe, müssten sowohl der Server als auch der Client die Daten so abschicken, dass kein Paket größer als dieser Wert ist. Richtig?
Wenn ja, kannst Du mir sagen, wo ich das mache? Im Router oder in Windows? Reicht es die Einstellung auf einer Seite vorzunehmen und die Rechner teilen sich das dann selbstständig mit, oder muß das auf beiden Seiten passieren?

Viel Grüße

151kg

Hi,

ich bekomme einen Wert von 1492 bytes.

gilt das sowohl für den Pfad von funktionierenden wie auch nicht funktionierenden Clients aus? Generell ist das ein typischer Wert für handelsübliche DSL-Anschlüsse und sollte daher keine Probleme machen.

Inwiefern unterscheiden sich die Client-PCs sonst voneinander? Betriebssystemversion, Patchlevel, irgendwelche „DSL-Tuner“ im Einsatz? Personal Firewalls installiert?

Gruß,

Malte

Inwiefern unterscheiden sich die Client-PCs sonst voneinander?
Betriebssystemversion, Patchlevel, irgendwelche „DSL-Tuner“ im
Einsatz? Personal Firewalls installiert?

OS: XP home & pro, Patchstand unbekannt, werde mal Autoupdate bei allen anregen.
DSL Tuner noch nicht geprüft
Die Windows Firewall ist aktiv sowie die von den jeweiligen Routern.

Die Messung bezieht sich auf einen „geht so“ Kandidaten, also einer der vielleicht 1 mal pro halbe Stunde rausfliegt.
Die „geht gar nicht“ Kandidaten sind gerade nicht erreichbar, werde es so bald wie möglich messen.

Gruß

151KG

An MTU-Problem glaube ich nicht, denn dann sollte es gar nicht funktionieren - es sei denn, einige witzige Programme setzen plötzlich do not fragment, aber das halte ich für ausgeschlossen.
Schon mal einen Dauerping probiert? Und was sagt das Log des VPN-Servers?

HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Tcpip\Parameters
Value Name: EnablePMTUDiscovery
Data Type: REG_DWORD
Value Data: 1 = true

Aktiviert unter Windows Path MTU Discovery

http://msdn.microsoft.com/en-us/library/ms817967.aspx

Lustig lustig,

nach deaktivierung der Windows Firewall UND des Virenscanners (Kaspersky) läuft es jetzt scheinbar stabil…

Kann mir das mal jemand erklären?