Symptome und Geltungsbereich
- Eine Sitzung verbindet sich und kleine Antworten kommen an, größere Downloads stoppen.
- Das Problem tritt auf dem Tunnelpfad auf und verändert sich mit der Paketgröße.
Betroffene Umgebung
IP-Pfade mit VPN-Kapselung, PPPoE oder anderen Links mit kleinerer MTU; Anwendungen und Transportregeln können ähnliche Pausen verursachen.
Mögliche Ursachen
Das sind mögliche Erklärungen, keine bestätigte Diagnose. Mehrere unabhängige Fehler können gleichzeitig vorliegen.
- Kapselungs-Overhead kann die wirksame Pfad-MTU überschreiten, während nötige ICMP-Rückmeldungen verloren gehen oder gefiltert werden.
- Eine Tunnelschnittstelle kann unpassende MTU melden; Endpunktlast, Paketverlust und Anwendungsverhalten bleiben ohne größenabhängige Befunde mögliche andere Ursachen.
Sicher prüfen
Führe jeweils einen Befehl in der passenden Sitzung aus. Lies zuerst die Erklärung. Großgeschriebene Platzhalter brauchen deine Werte; Werkzeuge und Rechte unterscheiden sich je nach Distribution. Die Website zeigt Befehle an und führt sie niemals aus.
Prüfschritt 1
DEST_IP durch IP eines bekannten betroffenen Ziels ersetzen; bei IPv6 ip -6 route get verwenden. Gewähltes Gerät, Quelle und gegebenenfalls gecachte MTU ohne Verkehr lesen.
ip route get DEST_IPErgebnis einordnen: Bestätigen, dass der betroffene Verkehr den Tunnel nutzt. Lokale Schnittstellen-MTU oder ein gecachter Routenwert allein bestimmen nicht die nutzbare MTU des gesamten Pfads.
Prüfschritt 2
DEST_IP durch dieses Ziel ersetzen und eine begrenzte Ablaufverfolgung zu einem erlaubten Ziel starten. Der Befehl sendet UDP-Proben ohne Einstellungsänderung; tracepath kann ein Distributionspaket benötigen.
tracepath -n DEST_IPErgebnis einordnen: Eine niedrigere pmtu-Meldung stützt ein Größenlimit des Pfads. Fehlende Antworten können Probe-Filterung bedeuten und beweisen weder MTU-Blackhole noch genauen fehlerhaften Hop.
Nächste Schritte nach Befund
Gemessene Tunnel-MTU vergleichen
Wenn zielbezogene Proben und Tunnel-Overhead ein kleineres Limit stützen, aktuelle MTU dokumentieren und nur betroffenen Tunnel beziehungsweise dessen Profil auf einen daraus abgeleiteten Wert setzen. Denselben stockenden Transfer vor dauerhafter Übernahme vergleichen.
Vorsicht: Lokal oder mit Checkpoint arbeiten, da MTU-Änderung die Verbindung unterbrechen kann. Keinen universellen Zahlenwert kopieren; IPv6-Links müssen Mindest-MTU-Vorgaben beachten.
Wiederherstellung / Rücknahme: Dokumentierte MTU wiederherstellen und ursprüngliches Tunnelprofil erneut verbinden, wenn Verlust, Durchsatz oder Erreichbarkeit schlechter werden.
Hat dir dieser Hinweis geholfen?
Erforderliche PMTU-Rückmeldung wiederherstellen
Wenn Filterbefunde blockierte IPv4-fragmentation-needed- oder IPv6-Packet-Too-Big-Meldungen auf diesem Pfad zeigen, mit der Verwaltung genau die Firewall-/Routerregel korrigieren. Denselben Pfad bei erhaltenen übrigen Filtern vergleichen.
Vorsicht: Nicht die gesamte Firewall abschalten. TCP-MSS-Anpassung kann einzelne Tunnel-TCP-Flüsse verbessern, repariert aber weder UDP noch das gesamte IPv6-PMTU-Verhalten.
Wiederherstellung / Rücknahme: Gesicherte Regel bei unbeabsichtigter Erreichbarkeit wiederherstellen; über Router-Verwaltungszugang und vorige Tunnelkonfiguration zurückkehren.
Hat dir dieser Hinweis geholfen?
Quellen und Prüfung
Diese Anleitung basiert auf Originalquellen von Projekten oder Distributionen und wurde am genannten Datum redaktionell geprüft. Das ist eine Quellenprüfung, kein Nachweis einer auf deiner Hardware reproduzierten Lösung. Log-Beispiele sind synthetische Testdaten. Versionsabhängige Details müssen zur installierten Ausgabe passen.
- Debian iputils manual: tracepath(8) and path MTU (Projekt- oder Distributionsdokumentation)
- Debian iproute2 manual: ip-route(8) (Projekt- oder Distributionsdokumentation)
- Linux kernel: IPv6 router advertisements and forwarding (Projekt- oder Distributionsdokumentation)
- NetworkManager: nmcli queries, profiles and checkpoints (Projekt- oder Distributionsdokumentation)