Microsoft MVPs inside





 MCSEboard.de – IT Pro Forum zu Windows Server 2008 R2 / 2008 / 2003 & Windows 7 / Vista / XP
Registrieren Hilfe Regeln Benutzerliste Suchen Heutige Beiträge Alle Foren als gelesen markieren

Cisco Forum — Allgemein


Cisco Forum: Alles zum Thema CISCO Zertifizierungen CCNA, CCNP, CCSP, CCIE etc. — Q & A zum Thema CISCO Router, Switches und Firewalls


Antwort
     
Themen-Optionen
Alt 29.11.2007, 14:07   #1
Board Veteran
 
Offline
Registriert seit: 04-2006
Ort: Kölle am Rhein
Beiträge: 671
ASA, IPSec Prefragmentation

Hat einer eine genaue Erklärung was die Unterschiede zwischen den wählbaren Optionen Copy, Clear, Set in der DF Bit Policy sind und welche Auswirkungen dies hat?

Als Nachtrag: ich hatte das Problem, dass durch den Tunnel (site-to-site) von extern nicht auf einen Rechner bei uns per RDP zugegriffen werden konnte; ssh, telnet oder andere Dinge liefen. Nach Umstellung der PIX auf die ASA und Wahl der o.g. Option Clear (Standard ist Copy) funktioniert nun auch RDP. Irgendwie hängt das aber auch wohl mit einem Patch auf dem WIN2003-Server mit dem Update MS05-19 zusammen. Nur verstehen tu´ ich es nicht :-(

Geändert von hegl (29.11.2007 um 15:12 Uhr).
    Mit Zitat antworten
Alt 01.12.2007, 13:48   #2
Member
 
Offline
Registriert seit: 10-2006
Beiträge: 189
Hier steht einiges zum Thema DF-Bit:
https://www.mcseboard.de/cisco-forum...en-106102.html
    Mit Zitat antworten
Alt 03.12.2007, 13:14   #3
Board Veteran
 
Offline
Registriert seit: 04-2006
Ort: Kölle am Rhein
Beiträge: 671
Zitat von glady
Hier steht einiges zum Thema DF-Bit:
https://www.mcseboard.de/cisco-forum...en-106102.html
Wenn ich das also richtig verstehe, wird das DF Bit bereits an der Quelle (in diesem Falle der TerminlaServer) gesetzt. Wenn also zuerst alles problemlos lief und plötzlich nicht mehr, obwohl an den VPN-Peers nichts verändert wurde, liegt die Vermutung nahe, dass am TerminalServer das DF Bit gesetzt worden ist (wodurch auch immer, ggf. durch ein update?). Damit wäre ich als Netzwerkverantwortlicher "freigesprochen", obwohl ich die letzten Wochen die Prügel bezogen habe und die Ursache ist wirklich im Client/Server-Bereich zu suchen?
    Mit Zitat antworten
Alt 03.12.2007, 15:29   #4
Board Veteran
 
Offline
Registriert seit: 10-2005
Ort: Muenchen
Beiträge: 3.161
Eigentlich sollten die Clients einfach kleinere Pakete schicken, da is das DF-Bit dann auch egal. Bei IOS geht das mit "ip tcp adjust-mss".
    Mit Zitat antworten
Antwort


Themen-Optionen


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
2K3 - IPSec Dickens Windows Forum — LAN & WAN 2 24.11.2009 10:07
IPSEC Vs. SSL VPN Marcel_Seifert Windows Forum — LAN & WAN 6 31.01.2007 13:15
Bin ich zu **** für IPsec? eras Windows Server Forum 6 02.10.2005 10:15
IPsec over TCP tectilon Cisco Forum — Allgemein 1 01.12.2004 15:12
L2TP over IPSec ohne IPSec-Policy anddie Windows Forum — LAN & WAN 0 19.05.2004 13:53


Alle Zeitangaben in MEZ/CET. Es ist jetzt 09:17 Uhr. Seite generiert in 0,028 Sekunden.

- Unsere Partner -

Copyright © 2000 – 2012 MCSEboard.de

Sprung zum Seitenanfang