Nadat ik m'n KPN experiabox heb weggehaald en PPPoE heb ingesteld op de FortiGate (40F) heb ik last dat Citrix met enige regelmaat 'vastloopt'. Het is een scherm-freeze want bij een chatgesprek komt het geluid wel door.
Ik heb het sterke vermoeden dat de MTU settings niet goed staan op de FG.
Ik ben geen held in het analyseren maar heb een capture van de PPPoE interface met een moment dat het vastloopt. Ik zie een groot aantal TCP Retransmissions (met package length van 1499-1501) en een 'don't fragment' flag. Waarschijnlijk worden packages gedropped...
Na ongeveer 20 seconden wordt er een nieuwe verbinding gemaakt en zie ik de Citrix client weer reageren.
De MTU van de WAN poort staat op 1514, de VLAN interface 1506 en de PPPoE interface is ongewijzigd.
Ik heb al veel gezocht naar mogelijke settings maar loop hier toch op vast.
Mogelijk dat een van jullie mij kan vertellen op welke MTU ik de WAN en VLAN poort moet instellen?
Hieronder de config.
edit "wan"
set vdom "root"
set mode pppoe
set allowaccess ping
set type physical
set alias "WAN"
set estimated-upstream-bandwidth 1000000
set estimated-downstream-bandwidth 1000000
set role wan
set snmp-index 1
set username "xxx@internet"
set password ENC xxx
set mtu-override enable
set mtu 1514
next
edit "internet"
set vdom "root"
set mode pppoe
set allowaccess ping
set alias "vlan6"
set device-identification enable
set estimated-upstream-bandwidth 1000000
set estimated-downstream-bandwidth 1000000
set role wan
set snmp-index 8
set username "xxx@internet"
set password ENC xxx
set mtu-override enable
set mtu 1506
set interface "wan"
set vlanid 6
next
edit "pppoe1"
set vdom "root"
set mode pppoe
set allowaccess ping
set type tunnel
set snmp-index 9
set interface "internet"
next
Ik heb het sterke vermoeden dat de MTU settings niet goed staan op de FG.
Ik ben geen held in het analyseren maar heb een capture van de PPPoE interface met een moment dat het vastloopt. Ik zie een groot aantal TCP Retransmissions (met package length van 1499-1501) en een 'don't fragment' flag. Waarschijnlijk worden packages gedropped...
Na ongeveer 20 seconden wordt er een nieuwe verbinding gemaakt en zie ik de Citrix client weer reageren.
De MTU van de WAN poort staat op 1514, de VLAN interface 1506 en de PPPoE interface is ongewijzigd.
Ik heb al veel gezocht naar mogelijke settings maar loop hier toch op vast.
Mogelijk dat een van jullie mij kan vertellen op welke MTU ik de WAN en VLAN poort moet instellen?
Hieronder de config.
edit "wan"
set vdom "root"
set mode pppoe
set allowaccess ping
set type physical
set alias "WAN"
set estimated-upstream-bandwidth 1000000
set estimated-downstream-bandwidth 1000000
set role wan
set snmp-index 1
set username "xxx@internet"
set password ENC xxx
set mtu-override enable
set mtu 1514
next
edit "internet"
set vdom "root"
set mode pppoe
set allowaccess ping
set alias "vlan6"
set device-identification enable
set estimated-upstream-bandwidth 1000000
set estimated-downstream-bandwidth 1000000
set role wan
set snmp-index 8
set username "xxx@internet"
set password ENC xxx
set mtu-override enable
set mtu 1506
set interface "wan"
set vlanid 6
next
edit "pppoe1"
set vdom "root"
set mode pppoe
set allowaccess ping
set type tunnel
set snmp-index 9
set interface "internet"
next
Throughout the centuries there were men who took first steps, down new roads, armed with nothing but their own vision.