Bin dankbar für jeden Hinweis.
On Thu, 12 Dec 2024 10:52:32 +0100, Michael Renner
<michael.renner@gmx.de> wrote:
Bin dankbar für jeden Hinweis.
Dreh mal die MTU auf dem OpenVPN-Interface runter, z.B. auf 1400.
Seit Montag sind einige Nodes nur noch via ICMP erreichbar, nicht per
TCP (z.B. ssh). Die Ursache ist unklar. Was sich änderte: Umstellung
von DSL zuhause auf FTTH. Und "apt upgrade" auf einigen betroffenen
Rechnern.
Am 12.12.2024 um 10:52:32 Uhr schrieb Michael Renner:
Seit Montag sind einige Nodes nur noch via ICMP erreichbar, nicht per
TCP (z.B. ssh). Die Ursache ist unklar. Was sich änderte: Umstellung
von DSL zuhause auf FTTH. Und "apt upgrade" auf einigen betroffenen Rechnern.
Was sagt denn Traceroute mit TCP/UDP?
Gibt es ICMP-Fehlermeldungen?
On Donnerstag, 12. Dezember 2024 11:14:12 Mitteleuropäische Normalzeit Marc Haber
wrote:
On Thu, 12 Dec 2024 10:52:32 +0100, Michael Renner
<michael.renner@gmx.de> wrote:
Bin dankbar für jeden Hinweis.
Dreh mal die MTU auf dem OpenVPN-Interface runter, z.B. auf 1400.
1000 Dank, das hat's gebracht.
Danke auch dafür, dass du seit gefühlt ewigen Zeiten hier immer zuverlässig hilfst und mit
deiner Erfahrung unterstützt.
Meist ist das irgend ein Paketfilter (weil der Absender der
Fehlermeldung irgend ein System auf dem Weg ist und man das nicht in
den Regeln stehen hat, oder irgendwas mit Connection Tracking das die ICMP-Meldung nicht korrekt als RELATED erkennt) oder schräges Routing,
das dafür sorgt dass die ICMP-Meldung nicht ankommt.
Linux-Paketfilter sind in den letzten Jahren so Allgegenwärtig
geworden, dass sich Upsteam kaum mehr jemand darum kümmert.
Siehe auch die nft-Migration, die nicht vorankommt weil das
iptables-Tooling so geil ist und die nft-Entwickler die Schüsse nicht hören.
Am 13.12.2024 um 07:07:27 Uhr schrieb Marc Haber:
[...]
Siehe auch die nft-Migration, die nicht vorankommt weil das
iptables-Tooling so geil ist und die nft-Entwickler die Schüsse nicht
hören.
Was ist an iptables so geil?
[...]
Am 12.12.2024 um 17:39 schrieb Marco Moock:
Am 12.12.2024 um 10:52:32 Uhr schrieb Michael Renner:Moin,
Seit Montag sind einige Nodes nur noch via ICMP erreichbar, nicht
per TCP (z.B. ssh). Die Ursache ist unklar. Was sich änderte:
Umstellung von DSL zuhause auf FTTH. Und "apt upgrade" auf einigen
betroffenen Rechnern.
Was sagt denn Traceroute mit TCP/UDP?
Nun, wenn ICMP Echo (AKA Ping) Pakete beantwortet werden, würde ich erwarten, daß traceroute auch funktioniert, es sei denn eine dumme FW
steht im Weg.
Gibt es ICMP-Fehlermeldungen?Sie sollten sollten aber auch nur sinnvoll sein, wenn die ICMP
Pakete so
groß sind, wie die zu erwartenden TCP-Pakete. Es sei denn Du willst
auch Routing Probleme hinaus, aber das war ja schon ausgeschlossen
worden.
Am 13.12.2024 um 07:27 schrieb Marco Moock:
Am 13.12.2024 um 07:07:27 Uhr schrieb Marc Haber:
[...]
Siehe auch die nft-Migration, die nicht vorankommt weil das
iptables-Tooling so geil ist und die nft-Entwickler die Schüsse nicht
hören.
Was ist an iptables so geil?
[...]
Ich denke, das war sarkastisch gemeint.
Nun, wenn ICMP Echo (AKA Ping) Pakete beantwortet werden, würde ich erwarten, daß traceroute auch funktioniert, es sei denn eine dumme FW
steht im Weg.
Sysop: | Keyop |
---|---|
Location: | Huddersfield, West Yorkshire, UK |
Users: | 429 |
Nodes: | 16 (2 / 14) |
Uptime: | 114:34:02 |
Calls: | 9,055 |
Calls today: | 2 |
Files: | 13,395 |
Messages: | 6,016,319 |