MTU waarde van 576 op de Telenet DHCP server

Heb je vragen of opmerkingen over deze provider via de kabel? Post dan je vragen hier.
Plaats reactie
ubremoved_15739
Elite Poster
Elite Poster
Berichten: 2831
Lid geworden op: 13 jul 2010, 13:21
Uitgedeelde bedankjes: 599 keer
Bedankt: 532 keer

De Telenet DHCP server blijkt ingesteld te zijn met een aanbevolen MTU waarde van 576 bytes voor de DHCP client.

Afbeelding
(Screenshot van Wireshark)

Met andere woorden: de kleinst mogelijke payload die nog toegelaten wordt op een IPv4 netwerk. (bron: Wikipedia)
Nu is er uiteraard heel wat te zeggen over MTU waardes in diverse omstandigheden, maar 576 .... :?

Anyway, ik heb de mijne opgetrokken naar 1500 (naar daar waar die vroeger dus altijd stond).
Voor mijn FTP downloads betekende dit:
- van een volledig verzadigde upload (dit was de bottleneck) naar een upload beduidend onder de 1Mbit
- tegelijkertijd een hogere download snelheid, uiteraard
- en natuurlijk heel wat minder pakketten (en dus overhead) over het netwerk.

Blijft natuurlijk de vraag wat ik met de extra vrijgekomen upload moet. 8)
Tomsworld
Elite Poster
Elite Poster
Berichten: 2760
Lid geworden op: 29 jan 2004, 10:15
Uitgedeelde bedankjes: 97 keer
Bedankt: 245 keer
Recent bedankt: 1 keer
Provider

Dat is een gekend probleem, ik denk dat ze dat veiligheidshalve doen. Ik heb een klant die ipsec tunnels heeft tussen zijn locaties via Telenet kabel, daar heb ik ook de mtu manueel op 1500 gezet dat heeft voor een superboost in dat netwerk gezorgd.
ubremoved_15739
Elite Poster
Elite Poster
Berichten: 2831
Lid geworden op: 13 jul 2010, 13:21
Uitgedeelde bedankjes: 599 keer
Bedankt: 532 keer

Tomsworld schreef:Dat is een gekend probleem, ik denk dat ze dat veiligheidshalve doen. Ik heb een klant die ipsec tunnels heeft tussen zijn locaties via Telenet kabel, daar heb ik ook de mtu manueel op 1500 gezet dat heeft voor een superboost in dat netwerk gezorgd.
Linkje: MTU and Fragmentation Considerations in an IPsec VPN
If IPsec packets are dropped, this is clearly not good; but, why is fragmentation bad? The answer to this question is that fragmentation of IPsec packets can cause high processor and memory overhead and reduce overall throughput on the IPsec packet-receiving IPsec VPN gateway.

High processor/memory overhead and lower throughput is caused on the receiving IPsec VPN gateway because it has to reassemble fragmented IPsec packets using process switching before it can decapsulate (authenticate and decrypt) them. Performance is impacted even if you use a hardware accelerator card because IPsec packets have to be reassembled before they can be sent to the hardware accelerator.

Before discussing how to ensure that IPsec packets are not dropped or fragmented, it is useful to look at the exactly how fragmentation and packet drops can occur in an IPsec VPN.

....
Tomsworld
Elite Poster
Elite Poster
Berichten: 2760
Lid geworden op: 29 jan 2004, 10:15
Uitgedeelde bedankjes: 97 keer
Bedankt: 245 keer
Recent bedankt: 1 keer
Provider

eternum schreef:
Tomsworld schreef:Dat is een gekend probleem, ik denk dat ze dat veiligheidshalve doen. Ik heb een klant die ipsec tunnels heeft tussen zijn locaties via Telenet kabel, daar heb ik ook de mtu manueel op 1500 gezet dat heeft voor een superboost in dat netwerk gezorgd.
Linkje: MTU and Fragmentation Considerations in an IPsec VPN
If IPsec packets are dropped, this is clearly not good; but, why is fragmentation bad? The answer to this question is that fragmentation of IPsec packets can cause high processor and memory overhead and reduce overall throughput on the IPsec packet-receiving IPsec VPN gateway.

High processor/memory overhead and lower throughput is caused on the receiving IPsec VPN gateway because it has to reassemble fragmented IPsec packets using process switching before it can decapsulate (authenticate and decrypt) them. Performance is impacted even if you use a hardware accelerator card because IPsec packets have to be reassembled before they can be sent to the hardware accelerator.

Before discussing how to ensure that IPsec packets are not dropped or fragmented, it is useful to look at the exactly how fragmentation and packet drops can occur in an IPsec VPN.

....
Bedankt voor het linkje maar dat weet ik wel ;-).
ubremoved_15739
Elite Poster
Elite Poster
Berichten: 2831
Lid geworden op: 13 jul 2010, 13:21
Uitgedeelde bedankjes: 599 keer
Bedankt: 532 keer

OK. :beerchug:
't Was ter info.
rmag
Premium Member
Premium Member
Berichten: 476
Lid geworden op: 29 nov 2008, 16:26
Uitgedeelde bedankjes: 18 keer
Bedankt: 33 keer
Recent bedankt: 1 keer

Tomsworld schreef:daar heb ik ook de mtu manueel op 1500 gezet dat heeft voor een superboost in dat netwerk gezorgd.
Hoe kan MTU manueel veranderen?
ubremoved_15739
Elite Poster
Elite Poster
Berichten: 2831
Lid geworden op: 13 jul 2010, 13:21
Uitgedeelde bedankjes: 599 keer
Bedankt: 532 keer

Bijvoorbeeld: " ifconfig eth0 mtu 1500 " . (zonder quotes 8) )
ubremoved_539
Deel van't meubilair
Deel van't meubilair
Berichten: 29849
Lid geworden op: 28 okt 2003, 09:17
Uitgedeelde bedankjes: 434 keer
Bedankt: 1972 keer

eternum schreef:De Telenet DHCP server blijkt ingesteld te zijn met een aanbevolen MTU waarde van 576 bytes voor de DHCP client.
Feit is echter dat een aantal DHCP clients (waaronder Windows zelf) zich niets aantrekken van die waarde (al is de default in Windows voor WAN routes dan ook weer 576).

Meer info ... http://support.microsoft.com/kb/121005 (geen idee hoe het zit met Vista en W7).
Plaats reactie

Terug naar “Telenet (Chello, UPC)”