IPsec-Tunnel-MTU zu klein

424
mius

Ich versuche gerade, einen IPsec-Tunnel zwischen einem Roadwarrior und einem privaten Netzwerk einzurichten, indem ich Strongswan verwende. Ich konnte die Verbindung herstellen und ich kann zwischen dem Roadwarrior und den Clients innerhalb des Netzwerks pingen. Das Senden größerer Pakete funktioniert jedoch nicht.

Beim Betrachten von Wireshark habe ich herausgefunden, was das Problem ist: Wenn ein Client im Netzwerk ein Paket sendet, das zu groß an rw ist, wird es vom IPSec-Gateway verworfen, da die MTU des IPSec-Tunnels offenbar auf 1206 eingestellt ist. Das Gateway antwortet dann mit einer ICMPv6-Nachricht "Paket zu groß" (ich verwende nur IPv6). In diesem Fall sollte der Client das Paket fragmentieren und erneut senden, dies geschieht jedoch nicht. In der anderen Richtung (vom Straßennetz zum Netzwerk) funktioniert alles, da der rw die Pakete sofort fragmentiert.

Kann jemand erklären, warum der Client im privaten Netzwerk die Pakete beim Empfang der ICMPv6-Nachricht nicht fragmentiert?

0
Die Mindest-MTU für IPv6 beträgt 1280. Sie sollten sich an den Betreiber des Gateways wenden und ihn beheben lassen. Michael Hampton vor 6 Jahren 1

0 Antworten auf die Frage