MTU 1492 vs MTU 1480 / Fragmentierung bei ICMP-Replies

vor 3 Jahren

Hallo,

 

seit einiger Zeit stelle ich mir die Frage, welche MTU für PPPoE bei der Telekom idealerweise eingestellt werden sollte.

Ich fahre derzeit eine FritzBox 7590 im Bridge-Modus (Routed Bridge Encapsulation + keine Zugangsdaten + PPPoE für andere Geräte) mit einem Mikrotik Router dahinter. Der Mikrotik Router baut die PPPoE-Verbindung auf, während die FritzBox das VLAN-Tagging in VLAN 7 übernimmt.

 

Die FritzBox erlaubt eine maximale MTU von 1518 Byte auf ihren Interfaces. PPPoE erlaubt eine maximale Frame-Größe von 1500 Byte mit 1492 Byte Nutzdaten + 6 Byte PPPoE-Session und 2 Byte PPP. Demnach wäre eigentlich die ideale MTU 1492 Byte auf dem PPPoE-Interface und 1500 Byte auf dem physischen Interface zur FritzBox.

 

Wenn ich nun einen ping mit gesetztem "don't fragment" Bit sende, kommt dieser ping in voller Länge und unfragmentiert beim Ziel an. Der reply dagegen wird fragmentiert. Laut tracepath passiert das bei einem Hop mit einem Namen nach dem Schema xxxxxxxxx.dip0.t-ip-connect.de. Damit der reply nicht mehr fragmentiert wird, müsste ich eine MTU (oder MRU) von 1480 im Router eintragen. 

 

Warum wird hier diese merkwürdige MTU gewählt? Warum nur in eine Richtung? Ist das ein Konfigurationsfehler seitens der Telekom oder mein Unverständnis?

 

MfG,

Daxter

 

Zur Ergänzung:

Ich führe pings unter Linux mit ping -4 redacted.invalid -s 1464 -M do durch. 1464, weil 1492 = 1464 + 20 (IPv4-Header) + 8 (ICMPv4-Header)

6331

7

  • 1 Stern Mitgestalter

    vor 3 Jahren

    Guten Morgen🌞

     

    Also ich habe eine MTU von1492 im Router stehen, und es wird auch nichts fragmentiert. Hab allerdings keine Fritzbox

    0

  • 5 Sterne Mitgestalter

    vor 3 Jahren


    @mrdaxter25  schrieb:
    Wenn ich nun einen ping mit gesetztem "don't fragment" Bit sende, kommt dieser ping in voller Länge und unfragmentiert beim Ziel an. Der reply dagegen wird fragmentiert.

    Kann ich so nicht beobachten.

    Unbenannt.JPG


    5

    Antwort

    von

    vor 3 Jahren


    @mrdaxter25  schrieb:
    Was ich besonders interessant finde ist, dass die ausgehenden Frames bei dir 1516 Byte und bei mir 1518 Byte lang sind.

    Das ist abhängig davon, was das Capture-Modul anzeigt.

    Meine DB zeigt da auch schonmal 1494 (2Bytes PPP + 8Bytes ICMP + 20Bytes IP + 1464) an.

     

     

Das könnte Ihnen auch weiterhelfen

3 Sterne Mitglied

in  

31046

0

2

vor 15 Jahren

2 Sterne Mitglied

in  

30600

0

7

4 Sterne Mitglied

in  

7543

0

2

vor 7 Jahren

1 Sterne Mitglied

in  

15867

0

4

in  

980

1

1