[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

pptpd + mtu (unreachable - need to frag)



Hallo,
ich hab einen VPN-Tunnel mittels pptpd eingerichtet. Ich will mich damit
in ein Netzwerk einwählen können(mit Windows als Client) und das auch
als default-route nehmen damit ich über die VPN auch http und https ins
internet verwenden kann. Wenn die VPN nicht die default route wäre und
http und https direkt ins Internet gehen würden(über das default gw des
clients) wäre das auch nicht schlimm.

Wenn der Tunnel aufgebaut ist, kann ich ins lan auf der gegenüberseite
und ich kann über die VPN ins Internet(http/https). Nur gewisse Seiten
funktionieren nicht.  Wenn ich am externen Interface am pptp-server
mitsniff sagt tcpdump so Sachen wie:

15:17:31.465083 IP MEINHOST > REMOTEHOST: ICMP MEINHOST unreachable -
need to frag (mtu 1396), length 556

So ist beim pptp die mtu konfiguriert:
-mru
mtu 1400


Ich hab auch schon versucht den wert der mtu in der pptpd-options
runterzusetzen, allerdings ohne erfolg.

Also dacht ich mir, wenn ich nodefaultroute setz, dann würde der Client
nicht über die VPN sondern über sein default-gw ins ins Internetz gehen.
Das hat nix geholfen, http und https werden trotzdem über die VPN
geschickt.  Deshalb dacht ich mir ich sag im WindowsClient dass die
Verbindung nicht als Default-Route verwendet wird, was dazu führte das
auch die Routen für das Lan gegenüber nicht mehr funktioniert haben.


lg
Wolfgang


Reply to: