millernet Damit ist wohl die MTU der Firewall auf 1464 Byte + 28 Byte = 1492 Byte konfiguriert worden?
Die MTU ab 217.173.230.1 wird dynamisch der Lastsituation entsprechen angepasst, einmal 552 Byte (meine Messung), bei der nächsten Messung 1492 Byte (Millernet’s Messung). Diese dynamische Anpassung der MTU hat fatale, negative Auswirkungen auf die Performance und Verfügbarkeit von jedem VPN-Tunnels auf den VPN-Server mit der IP-Adresse 89.248.158.86. Egal welcher Internetanschluss der/die FirmenmitarbeiterIn einsetzt!
Ein Beispiel einer solchen dynamischen Anpassung der MTU findet man unter:
https://www.lancom-forum.de/fragen-zur-lancom-systems-routern-und-gateways-f41/site2site-icmp-error-destination-unreachable-fragm-t18492.html
MSS ist ein Optionsfeld vom Netzwerkprotokoll TCP. UDP und ICMP kennen kein MSS!
https://de.wikipedia.org/wiki/Maximum_Segment_Size
Wenn hier die Rede von MTU ist, dann ist die MTU vom Netzwerkprotokoll IP gemeint.
Bitte die Begriffe MSS und MTU auseinander halten und klar unterscheiden. Danke!
https://www.dasblinkenlichten.com/the-basics-mtu-mss-gre-and-pmtu/
Noch einmal: Jeder Schweizer oder Liechtensteiner Internetanschluss ist mit einer Path-MTU von 1500 Byte zu betreiben. Siehe für mehr Informationen die (bereits genannten) “Gute Performance”-Regeln Nr. 1 und Nr. 18:
https://community.sunrise.ch/d/4397-diagnose-tool-der-connect-box-sagt-ihr-heim-netzwerk-hat-derzeit-einige-probl/27
Bei einer Path-MTU von 1500 Byte werden Pings mit einer Nutzdatenlast von 1472 Byte bei gesetztem “Do not fragment”-IP-Flag ordnungsgemäss beantwortet:
Windows: # ping -f -l 1472 tick.switch.ch
Linux: # ping -M do -s 1472 -c 3 tick.switch.ch
MacOS: # ping -D -s 1472 -c 3 tick.switch.ch