Frank Graf schrieb:
> Am Sun, 05 Feb 2017 05:55:47 +0100 schrieb Manfred Haertel:
>
>> Frank Graf schrieb:
>>
>>> Wenn die ICMPv6-Nachricht "Packet too big)" nicht durchkommt (Firewall
>>> im DSL-Router?), wird dieses Problem auftreten.
>>
>> In diesem Fall wäre es allerdings die einzig richtige Lösung, diese
>> unsinnige Firewall-Regel aufzuheben, statt die MTU runter zu setzen.
>
> Richtig, das ist aber nicht immer möglich. Leider werden ICMP Pakete
> nicht selten aus "Sicherheitsgründen" geblockt. Damit z. B. ein Webserver
> nicht auf Ping antwortet. Es gibt Admins die nicht nach ICMP Typ
> unterscheiden.
Naja, es war ja von einer Firewall im DSL-Router die Regel. Das hat man
ja eigentlich selber im Griff. Und "provisionierte" Router darf man sich
mittlerweile wegwünschen.
Wenn's auf der Providerseite ist, wird es schon schwieriger. Da ein
Blocken von allen ICMP-Typen aber hanebüchener Unfug ist (weil es IP
kaputt macht), kann ich mir nicht verkneifen, wenigstens darauf
hinzuweisen. Ob es verstanden oder gar umgesetzt wird, ist wieder eine
andere Frage.