Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    IPv6 und HTTPS... Kann manche Seiten aufrufen, andere hingegen nicht?!

    Scheduled Pinned Locked Moved Deutsch
    34 Posts 5 Posters 3.4k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • E
      enJOyIT
      last edited by enJOyIT

      Schön zu lesen, dass es hier weitergeht. Bevor ich jetzt wieder einen Versuch unternehme mein IPv6 zu konfigurieren könnte @JeGr das vielleicht nochmal verifizieren :-)

      Wo würde ich denn diese Einstellungen finden?

      Ich hab hier nur folgende:
      fd5704ef-6135-44e9-bff9-0f8212725c50-image.png

      nonickN 1 Reply Last reply Reply Quote 0
      • nonickN
        nonick @enJOyIT
        last edited by

        @enjoyit PPPoE.png

        Netgate 6100

        JeGrJ 1 Reply Last reply Reply Quote 2
        • JeGrJ
          JeGr LAYER 8 Moderator @nonick
          last edited by

          @nonick Allerdings liest sich der Parameterwert bei MSS so, als müsste da 1492 rein, nicht 1452, denn dort steht ja, dass der Wert der dort eingetragen MINUS 40 genutzt wird. Somit wäre ja 1412 aktiv?

          Don't forget to upvote 👍 those who kindly offered their time and brainpower to help you!

          If you're interested, I'm available to discuss details of German-speaking paid support (for companies) if needed.

          V nonickN 2 Replies Last reply Reply Quote 0
          • V
            viragomann @JeGr
            last edited by

            @jegr
            Diesen Satz habe ich auch schon ca. 18 mal gelesen und werde daraus nicht schlau, auch nicht aus dem Originaltext.

            Einzige vernünftige Erklärung für mich ist ein Schreibfehler. Es macht ja absolut keinen Sinn, dass MSS von MTU hergeleitet wird, falls ein MSS-Wert eingetragen ist. Das kann doch nur heißen sollen, falls kein Wert angegeben ist, wird MSS aus MTU minus 40 angenommen.

            Übrigens soweit ich weiß, sollte der bei IPv6 um 60 geringer sein als MTU.

            nowa-itN 1 Reply Last reply Reply Quote 0
            • nonickN
              nonick @JeGr
              last edited by nonick

              @viragomann

              falls kein Wert angegeben ist, wird MSS aus MTU minus 40 angenommen

              Genau das ist gemeint. Das funktioniert auch unter IPv4, nur nicht unter IPv6. Da muss man den Wert händisch eintragen, damit dieser auch tatsächlich genutzt wird.

              Netgate 6100

              1 Reply Last reply Reply Quote 0
              • nowa-itN
                nowa-it @viragomann
                last edited by nowa-it

                @viragomann
                Der Wert sollte tatsächlich um 60 geringer sein als MTU für IPV6. Da man bei der pfsense aber keine Einstellung für ipv6 treffen kann und das WAN interface, glaube ich sowohl für ipv4 als auch für ipv6 gilt, habe ich in dem Fall die MSS Größe von IPV4 eingetragen ( MTU - 40 ) angegeben.
                Für IPV6 wären aber MTU - 60 korrekt. Finde dafür aber keine Einstellungsmöglichkeiten.
                https://webcodr.io/2018/02/telekom-vdsl-mtu-und-mss-clamping-f%C3%BCr-ipv4-und-ipv6/

                Da mein Fehlerbild dadurch behoben worden ist, gebe ich mich damit zufrieden. Viel Erfolg.

                V nonickN 2 Replies Last reply Reply Quote 2
                • V
                  viragomann @nowa-it
                  last edited by

                  @nowa-it said in IPv6 und HTTPS... Kann manche Seiten aufrufen, andere hingegen nicht?!:

                  Da mein Fehlerbild dadurch behoben worden ist, gebe ich mich damit zufrieden.

                  Ist auch okay so, wenn es funkt.
                  Habe es eingwandt für den Fall, dass es dennoch Probleme geben sollte.

                  1 Reply Last reply Reply Quote 0
                  • nonickN
                    nonick @nowa-it
                    last edited by

                    @nowa-it said in IPv6 und HTTPS... Kann manche Seiten aufrufen, andere hingegen nicht?!:

                    Für IPV6 wären aber MTU - 60 korrekt. Finde dafür aber keine Einstellungsmöglichkeiten.

                    Das es nun nachgewiesen automatisch nicht bei der pfSense unter IPv6 funktioniert, sollte man vielleicht über eine Implementierung dieser Funktion nachdenken. Bei anderen Firewalls / Router gibt es ja auch die Möglichkeit, für IPv4 und IPv6 einen getrennten MSS Wert anzugeben.

                    Das Argument ICMPv6 sollte genau das verhindern hilft eben auch nicht, wenn sich Anbieter nicht daran halten.

                    Netgate 6100

                    JeGrJ 1 Reply Last reply Reply Quote 0
                    • JeGrJ
                      JeGr LAYER 8 Moderator @nonick
                      last edited by

                      Nur eine Frage: hat jemand statt direkt an MTU und MSS rumufingern ;) schonmal direkt im PPP(oE) Teil nachgeschaut und eine der Advanced Options ausprobiert?

                      Vielleicht könnte einer, der die Probleme nachstellen kann, das ja mal testen, bevor man/wir da ein Fass aufmachen und die Lösung uns auf der Nase rumtanzt. Denn im PPPoE Setting unter Advanced gibts u.a. folgende Settings:

                      6758eb33-59ad-42c2-b2b2-6ea86700f5d7-image.png

                      Und gerade der Punkt TCPmssfix erscheint mir da interessant zu ohne gleich am MSS des Interfaces rumspielen zu müssen. :)

                      Don't forget to upvote 👍 those who kindly offered their time and brainpower to help you!

                      If you're interested, I'm available to discuss details of German-speaking paid support (for companies) if needed.

                      nowa-itN 1 Reply Last reply Reply Quote 0
                      • nowa-itN
                        nowa-it @JeGr
                        last edited by nowa-it

                        @jegr Ja. Der Punkt bewirkt leider gar nichts.
                        Habe das Problem wie folgt reproduziert: MSS Wert unter dem WAN Interface entfernt. Netflix und einige Telekom Seiten hatten wieder Timeout.

                        Anschließend TCPmssFix aktiviert. Geräte neugestartet, aber das Fehlerbild war weiter vorhanden. (Netflix wird nicht geladen.

                        Ergo MSS wert von 1452 wieder rein. Siehe da alles wunderbar!

                        nonickN 1 Reply Last reply Reply Quote 0
                        • nonickN
                          nonick @nowa-it
                          last edited by nonick

                          @nowa-it Das gleiche Verhalten konnte ich auch so nachstellen.

                          Die Einstellung TCPmssFix ist Standardmäßig aktiviert und scheint schon was damit zu tun zu haben. Nur leider wirkt sich das nur auf IPv4 aus und nicht auf IPv6. Dort wird das entweder ignoriert, oder ein falscher Wert wird ausgewürfelt.

                          Netgate 6100

                          1 Reply Last reply Reply Quote 0
                          • First post
                            Last post
                          Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.