Re: seitenweiser Timeout - sehr eigenartig



Lars Frings schrieb am 30.11.2005 18:26:
> Am 30.11.2005, 12:52 Uhr, schrieb Karlheinz Boehme <k.boehme@xxxxxxxxxxxx>:

>> Irgend ein paranoider Depp filter ICMP
>
> So und da geht es los. Ich habe unter meinen Debians im übrigen keinen
> Paketfilter laufen. Also iptables -L liefert keine Regeln auf allen
> Computern.

Das heißt nicht, dass nicht die zweite Fritzbox ICMP incoming filtert.

> Man schaue sich diesbezüglich mal das eben aufgenommene
> Protokoll an.

Daraus kann man leider nicht sehen, warum keine Antwort kommt bzw.
welche Antwort _nicht_ zum Client zurückkommt.

> So sieht es auch, wenn die Anforderung klappt (Überbreite bitte ich zu
> entschuldigen und DNS-Anfrage abgehängt):
> No. Time Source Destination Protocol
> Info
> 7 0.116339 10.0.1.11 80.148.11.130 TCP
> 38366 > www [SYN] Seq=0 Ack=0 Win=5680 Len=0 MSS=1420 TSV=14513529 TSER=0
> WS=1

> Und das tritt an den Computern auf, an denen es nicht klappt:
> No. Time Source Destination Protocol
> Info
> 188 7.186970 10.0.0.201 80.148.11.130 TCP
> 32774 > www [SYN] Seq=0 Ack=0 Win=5528 Len=0 MSS=1382 TSV=80907 TSER=0 WS=1

> Dieses SYN bekommt kein ACK. Wo liegt hier das Problem?

Es fällt nur die unterschiedliche MSS auf, aber das hast du ja in
<op.s0181ybsf8knur@xxxxxxxxxxxxxxxxxxxxx> (*HUST*) erklärt.


Ich schlage vor, dass du mal einen der Linux-Rechner direkt ans DSL
hängst und schaust, was da dann so geht.


mfG Paul
.



Relevant Pages