Netzwerk, DNS und WLAN

Kleine Anfragen funktionieren, große Transfers stocken

Pfad-MTU bei stockenden großen Transfers über VPN oder Tunnel untersuchen; zielbezogene Routen und gemessene Paketgrößen als Befund nutzen.

Auf dieser Seite
  1. Symptome und Geltungsbereich
  2. Mögliche Ursachen
  3. Sicher prüfen
  4. Nächste Schritte nach Befund
  5. Quellen und Prüfung
  6. Verwandte Probleme

Symptome und Geltungsbereich

  • Eine Sitzung verbindet sich und kleine Antworten kommen an, größere Downloads stoppen.
  • Das Problem tritt auf dem Tunnelpfad auf und verändert sich mit der Paketgröße.

Betroffene Umgebung

IP-Pfade mit VPN-Kapselung, PPPoE oder anderen Links mit kleinerer MTU; Anwendungen und Transportregeln können ähnliche Pausen verursachen.

Mögliche Ursachen

Das sind mögliche Erklärungen, keine bestätigte Diagnose. Mehrere unabhängige Fehler können gleichzeitig vorliegen.

  • Kapselungs-Overhead kann die wirksame Pfad-MTU überschreiten, während nötige ICMP-Rückmeldungen verloren gehen oder gefiltert werden.
  • Eine Tunnelschnittstelle kann unpassende MTU melden; Endpunktlast, Paketverlust und Anwendungsverhalten bleiben ohne größenabhängige Befunde mögliche andere Ursachen.

Sicher prüfen

Führe jeweils einen Befehl in der passenden Sitzung aus. Lies zuerst die Erklärung. Großgeschriebene Platzhalter brauchen deine Werte; Werkzeuge und Rechte unterscheiden sich je nach Distribution. Die Website zeigt Befehle an und führt sie niemals aus.

Prüfschritt 1

DEST_IP durch IP eines bekannten betroffenen Ziels ersetzen; bei IPv6 ip -6 route get verwenden. Gewähltes Gerät, Quelle und gegebenenfalls gecachte MTU ohne Verkehr lesen.

ip route get DEST_IP

Ergebnis einordnen: Bestätigen, dass der betroffene Verkehr den Tunnel nutzt. Lokale Schnittstellen-MTU oder ein gecachter Routenwert allein bestimmen nicht die nutzbare MTU des gesamten Pfads.

Prüfschritt 2

DEST_IP durch dieses Ziel ersetzen und eine begrenzte Ablaufverfolgung zu einem erlaubten Ziel starten. Der Befehl sendet UDP-Proben ohne Einstellungsänderung; tracepath kann ein Distributionspaket benötigen.

tracepath -n DEST_IP

Ergebnis einordnen: Eine niedrigere pmtu-Meldung stützt ein Größenlimit des Pfads. Fehlende Antworten können Probe-Filterung bedeuten und beweisen weder MTU-Blackhole noch genauen fehlerhaften Hop.

Nächste Schritte nach Befund

Gemessene Tunnel-MTU vergleichen

Wenn zielbezogene Proben und Tunnel-Overhead ein kleineres Limit stützen, aktuelle MTU dokumentieren und nur betroffenen Tunnel beziehungsweise dessen Profil auf einen daraus abgeleiteten Wert setzen. Denselben stockenden Transfer vor dauerhafter Übernahme vergleichen.

Vorsicht: Lokal oder mit Checkpoint arbeiten, da MTU-Änderung die Verbindung unterbrechen kann. Keinen universellen Zahlenwert kopieren; IPv6-Links müssen Mindest-MTU-Vorgaben beachten.

Wiederherstellung / Rücknahme: Dokumentierte MTU wiederherstellen und ursprüngliches Tunnelprofil erneut verbinden, wenn Verlust, Durchsatz oder Erreichbarkeit schlechter werden.

Hat dir dieser Hinweis geholfen?

Hinweis teilen#

Erforderliche PMTU-Rückmeldung wiederherstellen

Wenn Filterbefunde blockierte IPv4-fragmentation-needed- oder IPv6-Packet-Too-Big-Meldungen auf diesem Pfad zeigen, mit der Verwaltung genau die Firewall-/Routerregel korrigieren. Denselben Pfad bei erhaltenen übrigen Filtern vergleichen.

Vorsicht: Nicht die gesamte Firewall abschalten. TCP-MSS-Anpassung kann einzelne Tunnel-TCP-Flüsse verbessern, repariert aber weder UDP noch das gesamte IPv6-PMTU-Verhalten.

Wiederherstellung / Rücknahme: Gesicherte Regel bei unbeabsichtigter Erreichbarkeit wiederherstellen; über Router-Verwaltungszugang und vorige Tunnelkonfiguration zurückkehren.

Hat dir dieser Hinweis geholfen?

Hinweis teilen#

Quellen und Prüfung

Diese Anleitung basiert auf Originalquellen von Projekten oder Distributionen und wurde am genannten Datum redaktionell geprüft. Das ist eine Quellenprüfung, kein Nachweis einer auf deiner Hardware reproduzierten Lösung. Log-Beispiele sind synthetische Testdaten. Versionsabhängige Details müssen zur installierten Ausgabe passen.