netgear
Ich hatte damals mit meinem MikroTik direkt mit dem SFP als auch mit Media-Converter Probleme bei einer MTU von >1480 Bytes (an 1492 Bytes gar nicht zu denken) Probleme bei meiner Konverto Linie. Eine genauere Untersuchung auf dem Access-Switch von Edge-Core hat ergeben, dass der PPPoE Intermediate Agent die Pakete vom Mikrotik als malformed
deklariert und verworfen hat, wenn dort eine MTU von mehr als 1480 Bytes eingestellt wurde, die PPPoE-Pakete haben den BNG also nie erreicht. Wurde der Intermediate Agent kurzzeitig deaktiviert, ist die Session zustande gekommen.
Bei Konverto scheint die maximale MTU für PPPoE bei 1492 Bytes zu liegen:
lks@vpn-rtr:~$ ping 195.254.255.230 -s 1464
PING 195.254.255.230 (195.254.255.230) 1464(1492) bytes of data.
1472 bytes from 195.254.255.230: icmp_seq=1 ttl=254 time=2.45 ms
1472 bytes from 195.254.255.230: icmp_seq=2 ttl=254 time=2.35 ms
1472 bytes from 195.254.255.230: icmp_seq=3 ttl=254 time=2.50 ms
1472 bytes from 195.254.255.230: icmp_seq=4 ttl=254 time=2.44 ms
1472 bytes from 195.254.255.230: icmp_seq=5 ttl=254 time=2.56 ms
1472 bytes from 195.254.255.230: icmp_seq=6 ttl=254 time=2.45 ms
1472 bytes from 195.254.255.230: icmp_seq=7 ttl=254 time=3.64 ms
1472 bytes from 195.254.255.230: icmp_seq=8 ttl=254 time=2.55 ms
^C
--- 195.254.255.230 ping statistics ---
8 packets transmitted, 8 received, 0% packet loss, time 18ms
rtt min/avg/max/mdev = 2.352/2.617/3.636/0.393 ms
Addiert man zu den 1464 Bytes (Payload) noch die 20 Bytes des IP-Headers und nochmal 8 Bytes für den ICMP-Header kommt man genau auf 1492 Bytes. Ab 1465 Bytes Payload tritt eine Fragmentierung ein:
lks@vpn-rtr:~$ ping 195.254.255.230 -s 1465
PING 195.254.255.230 (195.254.255.230) 1465(1493) bytes of data.
^C
--- 195.254.255.230 ping statistics ---
7 packets transmitted, 0 received, 100% packet loss, time 124ms
Die MTU auf dem PPPoE Dialer-Interface wurde auf 1500 Bytes gesetzt.
b123 Eine "kaputte" Path-MTU oder eine zickige Path-MTU-Discovery kann einem auch bei IPv6 Probleme bereiten (da ja eine Fragmentierung nicht implementiert ist), dass z.B. gewisse Webseiten beginnen zu hängen. Eine ipv6 mtu 1492
auf dem Dialer Interface hat nicht gereicht, musste den Befehl auch auf den DS-VLANs anwenden.
parkesel Zurzeit gibt es auf ebay.it gebrauchte Huawei AR169 mit SFP Port zu vernünftigen Preisen. Dieser schafft ohne Probleme Gigabit-Geschwindigkeiten mit NAT über eine PPPoE Verbindung (habe selbst einen in meinem Netz laufen).