<html><head></head><body><div style="font-family: Verdana;font-size: 12.0px;"><div>
<div><span style="font-family: Verdana; font-size: 12px; line-height: normal;">1360 auf allen LAN</span></div>

<div><span style="line-height: normal;">Done !</span></div>

<div><span style="line-height: normal;">auf zum testen ;)</span></div>

<div><span style="line-height: normal;">hf akku</span></div>

<div> 
<div name="quote" style="margin:10px 5px 5px 10px; padding: 10px 0 10px 10px; border-left:2px solid #C3D9E5; word-wrap: break-word; -webkit-nbsp-mode: space; -webkit-line-break: after-white-space;">
<div style="margin:0 0 10px 0;"><b>Gesendet:</b> Sonntag, 26. Juli 2015 um 00:44 Uhr<br/>
<b>Von:</b> "Clemens Hopfer" <datacop@wireloss.net><br/>
<b>An:</b> wien@lists.funkfeuer.at<br/>
<b>Cc:</b> "Erich N. Pekarek" <erich@pekarek.at>, "gerhard poller" <akku99@gmx.at><br/>
<b>Betreff:</b> Re: [Wien] Knoten Gatt12 / Brenner</div>

<div name="quoted-content">Lieber Erich,<br/>
<br/>
Am Samstag, 25. Juli 2015, 13:41:09 schrieb Erich N. Pekarek:<br/>
> Lieber akku, bitte auf der LAN-Seite die MTU nicht ändern. Das verlagert die<br/>
> MTU-Problematik und kann bei kaputten Firewallsettings (icmp) schnell zu<br/>
> Problemen mit der path discovery führen. Sauberer ist die Lösung mit der<br/>
> Tunnel-Fraqmentschwelle.<br/>
<br/>
Das Setzen der MTU am LAN Interface ist korrekt, wir haben seit einigen<br/>
Monaten keinen OpenVPN Tunnel mehr am brenner.<br/>
Der Traffic wird von ANW direkt von einem Eth Port am brenner uns auf einem<br/>
VLAN im VIX transparent übergeben.<br/>
<br/>
Interessanterweise hat der tunnelserver die MTU am VLAN richtig erkannt.<br/>
<br/>
@Akku:<br/>
Bitte probier mal MTU 1360 auf allen LAN Interfaces (nur LAN bitte), damit<br/>
sollte auch der return-path passen.<br/>
<br/>
Lg,<br/>
Clemens<br/>
<br/>
[TOFU entsorgt]<br/>
<br/>
--<br/>
| Clemens Hopfer<br/>
| PGP pubkey: 5EBA9D09<br/>
| xmpp://datacop@jabber.ccc.de<br/>
--</div>
</div>
</div>
</div></div></body></html>