Mailinglist Archive: opensuse-de (4127 mails)

< Previous Next >
IPSec unter SuSE 9.1: MTU einstellen
  • From: Dieter.Guthmann@xxxxxxxxxxx (Dieter Guthmann)
  • Date: Fri, 18 Jun 2004 16:14:27 +0200 (CEST)
  • Message-id: <1087567253.40d2f59512c14@xxxxxxxxxxxxxxxxxxxxxxxxx>
Hallo,

wir möchten hier auf einem SuSE 9.1-Rechner einen VPN-Tunnel via IPSec
(FreeS/Wan) einrichten... wir haben's scheinbar mittlerweile geschafft,
die IPSec-Problematik unter Kernel 2.6 zu umschiffen, denn der
Authentifizierungsvorgang funktioniert scheinbar (Tunnel steht).
Wir können auch ein paar Bytes hin und her schicken (z.B. CVS-Login),
aber sobald wir anfangen Files via CVS oder einem anderen Tool zu
übertragen, geht nichts mehr.
Dieselben Symptome hatten wir auch schon auf einigen SuSE8.x-Rechnern,
auf denen wir den Tunnel getestet hatten - damals half das
heruntersetzen der MTU für das IPSecX-Interface, weil bei diesem Tunnel
leider die "MTU Path Discovery" nicht funktioniert (ICMP ist
Serverseitig deaktivert).

Leider haben wir in SuSE 9.1 keinerlei IPsec0-Interface mehr, bei dem
wir die MTU setzen könnten, und auch der ipsec.conf-Parameter
"overridemtu", der mit FreeS/Wan 1.99 funktionierte, bewirkt scheinbar
auf der neuen SuSE nicht das gewünschte... :-(

Hat jemand eine Idee, die mir helfen könnte?
Danke.

Gruß,
Dieter

MTU Path Discovery: dynamisches Festlegen der MTU durch den Client
anhand via ICMP erhaltener Fehlermeldung "Fragmentation needed".
< Previous Next >
This Thread
  • No further messages