Hallo und danke an alle Antworter.
+-----------------------------------------------------------------------
R�diger schrieb:
>>Solche Effekte haben manchmal ihre Ursache in einer nicht "passenden" 
>>MTU-Gr��e, die wiederum von allen m�glichen abh�ngt. Auch evtl. von
>>Deinem Provider. Probier einfach damit ein bisschen
>>(1492, 1472 oder was Dir gef�llt).

Scheint ja ein bekanntes Problem zu sein, habe ich mittlerweile
festgestellt. Also habe ich in der Datei options.pppoe nachgeschaut, ich
habe die Installationsdateien von q-dsl verwendet, und festgestellt,
dass der Wert der MTU schon richtig gesetzt war, den Wert dann
trotzdem ein wenig kleiner gemacht ---->hat nichts gebracht.
+-----------------------------------------------------------------------
+-----------------------------------------------------------------------
Marc-Christian schrieb:
>>oder: cat /proc/sys/net/ipv4/tcp_ecn 
>>sollte ne 0 sein.

Jep, das ist so.
+-----------------------------------------------------------------------
+-----------------------------------------------------------------------
Tim schrieb:
>>Zum Beispiel gmx.de und icq.com nehmen keine Pakete an, die groesser
>>sind als 1500. Wenn du ADSL hast, dann findest du hilfestellung bei
>>www.adsl4linux.de !

Ahh, super Link danke sch�n. Auf dieser Seite habe ich dann herausgefunden,
dass es doch indirekt an der Gr�sse der MTU liegt. Meine Clients
(WinXP + MacOS X Jaguar) senden ihre Pakete trotzdem mit der MTU-Gr�sse
=1500 Bytes.
Nach www.adsl4linux.de habe ich jetzt theoretisch 2 M�glichkeiten:
1. Alle Clients mit einer MTU von 1492 Bytes "ausstatten"
2. Oder beim Router die MSS(Maximum Segment Size) auf 1452 Bytes zu
   setzen.
Sehe ich das richtig?
Ich entschied mich f�r die zweite M�glichkeit. Konnte allerdings nirgendwo
einen MSS Wert finden, den ich ver�ndern kann, muss ihn wahrscheinlich erst
setzen. Ist das mit der q-dsl software nicht m�glich, werde ich
wahrscheinlich den Roaring-Penguin-Treiber installieren und mit der
Option "-m 1452" das Problem l�sen. 
+-----------------------------------------------------------------------
+-----------------------------------------------------------------------
Rainer schrieb:
>>Ach wirklich? Und der Firewall-Host selber darf den Hosenladen 
>>sperrangelweit offen lassen? Was hast Du den in INPUT f�r Regeln?

>>http://lists.debian.org/debian-user-german/2002/debian-user-german-200210/msg01535.html

Ja gut, ok, ich habe nicht behauptet dass dies ein sicherer Host ist. ;-)
Ich wollte erst mal die volle Funktionalit�t f�r die Clients und mich dann
mit der Firewall besch�ftigen, was ich auch noch machen und mir daf�r
deinen Packetfilterthread "vornehmen" werde.
+-----------------------------------------------------------------------
Danke nochmal mal an alle.
flo 

P.S.: Kann mir vielleicht auch noch jemand erkl�ren wie das mit den
Antworten eines Threads funtioniert, zwecks korrekter Einreihung in der
Threadanzeige im Web?


--
H�ufig gestellte Fragen und Antworten (FAQ):
http://www.de.debian.org/debian-user-german-FAQ/

Zum AUSTRAGEN schicken Sie eine Mail an [EMAIL PROTECTED]
mit dem Subject "unsubscribe". Probleme? Mail an [EMAIL PROTECTED] (engl)

Antwort per Email an