1. Startseite
  2. Artikel
  3. Mitglieder
    1. Letzte Aktivitäten
    2. Benutzer online
    3. Team
    4. Mitgliedersuche
  4. Forum
  5. Digital Signage Info
  6. Glasfaserinternetanbieter bewerten
  7. Blog
    1. Artikel
  • Anmelden
  • Registrieren
  • Suche
Dieses Thema
  • Alles
  • Dieses Thema
  • Dieses Forum
  • Artikel
  • Seiten
  • Forum
  • Blog-Artikel
  • Erweiterte Suche
  1. Glasfaserforum.de - Das Informations- und Hilfeforum rund um das Glasfaser-Internet.
  2. Forum
  3. Alles über das Glasfaser-Internet
  4. Glasfaser-Anbieter, Tarife & Erfahrungsberichte

StadtwerkeConnect Bochum Verbindung mit Juniper SRX

  • Faser-B
  • 23. Juli 2020 um 23:10
1. offizieller Beitrag
  • Faser-B
    Reaktionen
    2
    Beiträge
    6
    • 23. Juli 2020 um 23:10
    • #1

    .Weil so wenig über eigene, nicht Fritz!box, Router in Verbindung mit Glasfaser geschrieben wird kurz ein Erfahrungsbericht von mir.

    Ich wollte wenn möglich ein Juniper SRX300 benutzen als Router/ FW, weil es mir spass macht, die viel mehr Optionen bietet und weil ich die mir auch beruflich interessieren. Ein großes Problem vorab war das StadtwerkeConnect Bochum wirklich nichts nützliches sagt zu was fur Verbindung Aufbau die haben, ausser das die Verbindung über den Ethernet Port lauft, also kein DSL oder DOCSIS Schnittstelle benötigt, trotz nachfrage an Helpdesk. Den Woche vor meine Verbindung Aktiviert würde bekam ich ein E-Mail mit mein PPPoE Einlog Daten, dann wusste ich, damit kann ich was anfangen, in den E-Mail stand aber nichts ob die Authentifizierung per PAP oder CHAP passiert. PAP wird aber am meisten benutzt und deswegen meine erste Wahl.

    Die unterstehende Konfiguration hat bei mir Funktioniert für IPv4. Meine nächste Schritt wird IPv6 sein was Optional angeboten wird.

    Code
    interfaces {
        ge-0/0/0 {
            vlan-tagging;
            unit 7 {
                encapsulation ppp-over-ether;
                vlan-id 7;
            }
        }
        pp0 {
            unit 0 {
                point-to-point;
                ppp-options {
                    pap {
                        local-name "xxxxxx";
                        local-password "yyyyyyyy"; ## SECRET-DATA
                        passive;
                    }
                }
                pppoe-options {
                    underlying-interface ge-0/0/0.7;
                    idle-timeout 0;
                    auto-reconnect 10;
                    client;
                }
                family inet {
                    mtu 1492;
                    primary;
                    negotiate-address;
                }
            }
        }
    }
    routing-options {
        static {
            route 0.0.0.0/0 {
                next-hop pp0.0;
                metric 0;
            }
        }
    }
    Alles anzeigen
  • Lazze
    Administrator
    Reaktionen
    156
    Beiträge
    307
    • 24. Juli 2020 um 10:57
    • Offizieller Beitrag
    • #2

    Hmm... . Ich lese hier sehr häufig, dass Glasfaser-Anbieter nicht wirklich immer mit allen notwendigen Infos rausrücken, um eigene Router an seinen Anschluss nutzen zu können. Hat das einen Grund? Ist es reine Unwissenheit oder ist es auch einfach nicht gewünscht?

    • Nächster offizieller Beitrag
  • Faser-B
    Reaktionen
    2
    Beiträge
    6
    • 26. Juli 2020 um 10:23
    • #3
    Zitat von Lazze

    Hmm... . Ich lese hier sehr häufig, dass Glasfaser-Anbieter nicht wirklich immer mit allen notwendigen Infos rausrücken, um eigene Router an seinen Anschluss nutzen zu können. Hat das einen Grund? Ist es reine Unwissenheit oder ist es auch einfach nicht gewünscht?

    StadtwerkeConnect Bochum hat keine echte Helpdesk Site, wo man sich vorab ein Bild formen kann was so in Haus kommt, welche DNS server die Selber anbieten, PAP oder CHAP authentifizierung, und, wie ich jetzt erfunden habe, welche MTU/ MSS man einstellen muss.

    Die Einstellung oben haben funktioniert aber nur halbwegs, nach ein Wireshark Capture war mich klar das ich ein "IP Fragmentation" Problem hatte.

    Mit ping konnte ich feststellen wie gross das größte Paket sein konnte:

    ping 1.1.1.1 size 1412 do-not-fragment

    MTU ist dan ping plus 28= 1440, damit gab es schon eine Verbesserung aber noch immer nicht optimal.

    Ping erlauben auf dem externe Interface hat eine weitere Verbesserung gegeben, dies ermöglicht Path MTU Discovery (PMTUD).

    Aber erst nachdem ich auch die MSS wert angepasst habe (MSS= MTU-40) sind die Webseiten gut und schnell geladen.

    Code
    security {
        flow {
            tcp-mss {
                all-tcp {
                    mss 1400;
                }
            }
        }
        zones {
            security-zone untrust {
                screen untrust-screen;
                host-inbound-traffic {
                    system-services {
                        ping;
                    }
                }
                interfaces {
                    ge-0/0/0.7;
                    pp0.0;
                }
            }
        }
    }
    interfaces {
        ge-0/0/0 {
            vlan-tagging;
            unit 7 {
                encapsulation ppp-over-ether;
                vlan-id 7;
            }
        }
       pp0 {
            unit 0 {
                point-to-point;
                ppp-options {
                    pap {
                        local-name "username";
                        local-password "password"; ## SECRET-DATA
                        passive;
                    }
                }                           
                pppoe-options {
                    underlying-interface ge-0/0/0.7;
                    idle-timeout 0;
                    auto-reconnect 10;
                    client;
                }
                family inet {
                    mtu 1440;
                    primary;
                    negotiate-address;
                }
            }
        }
    }
    Alles anzeigen

    http://www.hackaapl.com/mazimum-transm…e-size-in-os-x/

    https://networkdirection.net/articles/netwo…ry/mtu-and-mss/

    Einmal editiert, zuletzt von Faser-B (26. Juli 2020 um 10:57)

  • Tipp: Jetzt kostenlos registrieren, mitmachen und das Forum ohne Werbebanner nutzen.
  • alfalfa
    Gast
    • 26. Juli 2020 um 14:58
    • Offizieller Beitrag
    • #4

    Grundsätzlich sieht das gut aus. Die MTU ist durch PPPoE Kapselung herabgesetzt. Path-MTU-Discovery sollte nicht von der Firewall verhindert werden. Aber auch wenn man alles richtig macht, funktioniert PMTUD nicht zuverlässig. Deshalb ist MSS-Clamping vor/nach Links mit niedriger MTU sinnvoll.

    Aber: Hast du versucht herauszufinden, warum die MTU so niedrig ist? PPPoE sollte die MTU eigentlich nur um 8 Bytes verringern. Das VLAN-Tag kommt "außen" an die Ethernet-Frames und verringert die MTU nicht. Eigentlich solltest du also Pings mit 1500-8-28=1464 Bytes durch den PPPoE Link schicken können. Deine MTU ist 52 Bytes kleiner, als man erwarten würde.

    • Vorheriger offizieller Beitrag
  • Faser-B
    Reaktionen
    2
    Beiträge
    6
    • 26. Juli 2020 um 19:46
    • #5
    Zitat von alfalfa

    Aber: Hast du versucht herauszufinden, warum die MTU so niedrig ist? PPPoE sollte die MTU eigentlich nur um 8 Bytes verringern. Das VLAN-Tag kommt "außen" an die Ethernet-Frames und verringert die MTU nicht. Eigentlich solltest du also Pings mit 1500-8-28=1464 Bytes durch den PPPoE Link schicken können. Deine MTU ist 52 Bytes kleiner, als man erwarten würde.

    Ich werde mal bei einer meine Nachbarn vorbei schauen und sehen ob die mit deren Fritz!boxen größere Paketen über den Leitung bekommen.

  • Faser-B
    Reaktionen
    2
    Beiträge
    6
    • 27. Juli 2020 um 20:04
    • #6

    Bei eine Nachbarin konnte ich mit max 1460 über WLAN ein ping durchführen.

  • Tipp: Jetzt kostenlos registrieren, mitmachen und das Forum ohne Werbebanner nutzen.

Glasfaseranbieter jetzt bewerten

Du bist mit deinem Glasfaseranbieter (un)zufrieden?

Dann nutze unsere community-getriebene Bewertungsplattform glasfaseranbieter.de - jetzt mit dem Glasfaserforum Login unkompliziert bewerten!

Jetzt in wenigen Sekunden fair bewerten!

Tags

  • Juniper
  • SRX
  • pppoe
  • srx300
  1. Datenschutzerklärung
  2. Impressum
Community-Software: WoltLab Suite™ 6.2.6

Wir respektieren Deine Privatsphäre

Wir nutzen Cookies und ähnliche Technologien für den Betrieb der Seite, Reichweitenmessung und Werbung. Du entscheidest, was Du erlaubst. Details in unserer Datenschutzerklärung. Deine Auswahl kannst Du jederzeit über den Link „Cookie-Einstellungen“ im Fußbereich ändern.

Cookie-Einstellungen

Wähle aus, welche Kategorien Du erlaubst. Für jede Kategorie kannst Du über „Details anzeigen“ sehen, welche Cookies und Skripte konkret geladen werden, welche Empfänger beteiligt sind und wie lange gespeichert wird.

Weitere Informationen: Datenschutzerklärung · Impressum