This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Changing MTU on pppoe doesn't fix MTU problem

My problem is simply that with a 2 port ASL 5.202 or 5.204 firewall (VIA M10K mainboard + Intel Pro1000MT extra ethernet) browsing the intenret via the firewall from a trusted PC (no HTTP proxy) results in only being able to view short pages, and every www.ibm.com page.  

Pings are fine to anywhere in the world (small packets!).

IBM is interesting because all their packets are all less than or equal to 1452 bytes (checked via ethereal).

pppoe is successfully negotiating an MTU of 1496 bytes with my ISP (confirmed in the Astaro pppoe log) but in fact packets longer than 1452 bytes are not being put onto the ethernet cable from the DSL modem with destination the Firewall.  Ie: it seems as though the DSL modem and the Astaro firewall have negotiated an ethernet MTU which is less than the pppoe MTU !!!

I've varied the MTU on the ethernet between my PC (linux) and the firewall (Intel Pro1000MT) from 1452 through to 1524 with zero affect on the pppoe MTU issue.  I confirm MTU via ethereal just to be sure - to be sure.

If you think this is my ISP's fault then that's not correct because  I have already successfully replaced the Astaro firewall with three other firewalls borrowed from friends, ie: a Netgear, a Cisco PIX, an old SnapGear, and they DONT have this problem.  Ie: this is unique to Astaro ASL 5.202 and 5.204.

I'd love to hear from others even if you haven't been able to solve this problem. Maybe then someone with better skills might look at it more closely.   As usual:  if I'm the only one experiencing this problem I'll probably go unnoticed.

...pete


This thread was automatically locked due to age.
Parents
  • [ QUOTE ]
    My problem is simply that with a 2 port ASL 5.202 or 5.204 firewall (VIA M10K mainboard + Intel Pro1000MT extra ethernet) browsing the intenret via the firewall from a trusted PC (no HTTP proxy) results in only being able to view short pages, and every www.ibm.com page.  

    Pings are fine to anywhere in the world (small packets!).

    IBM is interesting because all their packets are all less than or equal to 1452 bytes (checked via ethereal).

    pppoe is successfully negotiating an MTU of 1496 bytes with my ISP (confirmed in the Astaro pppoe log) but in fact packets longer than 1452 bytes are not being put onto the ethernet cable from the DSL modem with destination the Firewall.  Ie: it seems as though the DSL modem and the Astaro firewall have negotiated an ethernet MTU which is less than the pppoe MTU !!!

    I've varied the MTU on the ethernet between my PC (linux) and the firewall (Intel Pro1000MT) from 1452 through to 1524 with zero affect on the pppoe MTU issue.  I confirm MTU via ethereal just to be sure - to be sure.

    If you think this is my ISP's fault then that's not correct because  I have already successfully replaced the Astaro firewall with three other firewalls borrowed from friends, ie: a Netgear, a Cisco PIX, an old SnapGear, and they DONT have this problem.  Ie: this is unique to Astaro ASL 5.202 and 5.204.

    I'd love to hear from others even if you haven't been able to solve this problem. Maybe then someone with better skills might look at it more closely.   As usual:  if I'm the only one experiencing this problem I'll probably go unnoticed.

    ...pete 

    [/ QUOTE ]
    it's probably a hardware issue.  I have run ASL 4-6 w/o issue on a dsl line.  You are least two updates behind in your ASL 5.  Try installing the two updates.  If that does not work try upgrading to v6.  If that doesn't work use different nics.  Something about your hardware and ASL are not jiving.  

    What does your pppoe log show?  Also your http proxy log as well ?

    Owner:  Emmanuel Technology Consulting

    http://etc-md.com

    Former Sophos SG(Astaro) advocate/researcher/Silver Partner

    PfSense w/Suricata, ntopng, 

    Other addons to follow

Reply
  • [ QUOTE ]
    My problem is simply that with a 2 port ASL 5.202 or 5.204 firewall (VIA M10K mainboard + Intel Pro1000MT extra ethernet) browsing the intenret via the firewall from a trusted PC (no HTTP proxy) results in only being able to view short pages, and every www.ibm.com page.  

    Pings are fine to anywhere in the world (small packets!).

    IBM is interesting because all their packets are all less than or equal to 1452 bytes (checked via ethereal).

    pppoe is successfully negotiating an MTU of 1496 bytes with my ISP (confirmed in the Astaro pppoe log) but in fact packets longer than 1452 bytes are not being put onto the ethernet cable from the DSL modem with destination the Firewall.  Ie: it seems as though the DSL modem and the Astaro firewall have negotiated an ethernet MTU which is less than the pppoe MTU !!!

    I've varied the MTU on the ethernet between my PC (linux) and the firewall (Intel Pro1000MT) from 1452 through to 1524 with zero affect on the pppoe MTU issue.  I confirm MTU via ethereal just to be sure - to be sure.

    If you think this is my ISP's fault then that's not correct because  I have already successfully replaced the Astaro firewall with three other firewalls borrowed from friends, ie: a Netgear, a Cisco PIX, an old SnapGear, and they DONT have this problem.  Ie: this is unique to Astaro ASL 5.202 and 5.204.

    I'd love to hear from others even if you haven't been able to solve this problem. Maybe then someone with better skills might look at it more closely.   As usual:  if I'm the only one experiencing this problem I'll probably go unnoticed.

    ...pete 

    [/ QUOTE ]
    it's probably a hardware issue.  I have run ASL 4-6 w/o issue on a dsl line.  You are least two updates behind in your ASL 5.  Try installing the two updates.  If that does not work try upgrading to v6.  If that doesn't work use different nics.  Something about your hardware and ASL are not jiving.  

    What does your pppoe log show?  Also your http proxy log as well ?

    Owner:  Emmanuel Technology Consulting

    http://etc-md.com

    Former Sophos SG(Astaro) advocate/researcher/Silver Partner

    PfSense w/Suricata, ntopng, 

    Other addons to follow

Children
No Data