Avatar billede j3ppah Novice
28. februar 2011 - 13:30 Der er 1 kommentar og
1 løsning

WDS over VPN

Dav.
Jeg sidder med et problem jeg ikke rigtigt kan se mig ud af, jeg ved forklare lige først hvad der vikrer.

Vi har en WDS server, og den kan vi sagtens boote på internt i vores netværk, via PXE.
Det hele spiller.
Her kommer problemet så.
Når vi prøver at PXE boote over VPN (EazyVPN Cisco udstyr.) Når VPN kapslen kommer på overskrider den MTU'en, og fragmentere derfor pakkerne.
Nu er det sådan at PXE clienten ikke understøtter samling af fragmenterede pakker. Og derfor virker det ikke.

Jeg har prøvet at sænke MTU'en på serveren, dette har dog ikke hjulpet, da den stadig sender pakkerne som den gjorde før (Hvorfor ved jeg ikke).

MTU'en på routeren er på det højeste den kan blive. så den kan jeg ikke pille ved. Det samme gælder vores ASA.

Er der nogen der har et forslag til hvad jeg kan gøre, synes jeg er løbet ind i en mur.

Kan det virkeligt passe at det ikke kan lade sig gøre at PXE boote over VPN?
Avatar billede j3ppah Novice
01. marts 2011 - 15:44 #1
Så fandt jeg en løsningen, og ville blot informere om hvad løsningen var, da jeg har skamsøgt nettet uden at finde noget svar på problemet, men mange der havde det.

Im gonna write the next part in english, since this is a world wide problem, and i have seen lots of people having this problem, but no one had a solution.

The problem was regarding WDS, and PXE boot, over VPN. Because of the VPN ipsec headder, the packages got too big, for the MTU, which ment the packages got fragmented. This was caused by a microsoft update, that changed the default MTU from 512 to 1456. And that the PXE client does not support assembling of fragmented packages.

To resolve this issue, i had to make sure the packages wasnt getting fragmented, due the MTU.
I was not able to solve this, untill i found this HOTFIX from microsoft
http://technet.microsoft.com/en-us/library/cc731245(WS.10).aspx#BKMK_41

Call microsoft and get them to send the hotfix to your mail.
After applying the patch, remember to add the Dword key in the regedit, as described in the microsoft link above.
After you have added the regestry key(I used 1410 Decimal value, since that keeps it just under the mtu), restart the WDS service or restart the server.

You should now be able to PXE boot on your client.
I hope this have ben informative for you.

KEYWORDS:
WDS OVER VPN (Solution above)
PXE OVER VPN (Solution above)
WDS FRAGMENT ISSUE (Solution above)
WDS BOOT OVER VPN ISSUE (Solution above)
PXE BOOT VOER VPN ISSUE (Solution above)
WDS FRAGMENT PACKAGES (Solution above)
Avatar billede j3ppah Novice
01. marts 2011 - 15:47 #2
WRONG LINK!!!!!
This is the right one!

http://support.microsoft.com/kb/975710

Sorry!
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester