Marmul: Du hast immer noch absolut nichts verstanden. Kennst du dich denn halbwegs mit Netzwerktechnik aus? Womöglich nicht. Allein die Idee mit der Paketfilter-Firewall hat mich stutzig gemacht.
Dann zeige mir eine Netzwerkkomponente auf dieser Welt, die nicht auf 1500 eingestellt ist. Wie mehrmals gesagt, diesmal extrem einfach erklärt für Laien:
Die Anfrage geht mit 1500 raus, Router sagt: "Ne, sorry, gehe bitte weiter runter.". Der Client führt diesen Befehl aus. Router akzeptiert. Nun geht das Paket segmentiert munter weiter mit 1492 Byte Payload (Daten) pro Paket. Am Sony-Router angekommen, ist das Paket plötzlich verloren. Was ist passiert? Paket kommt an, Router sagt: "Mache das Paket bitte noch kleiner." Firewall von Sony sagt: "Nene, bin doch auf DoS-Schutz eingestellt. ICMP darf ich nicht akzeptieren."... und schwupps, ist das Paket verloren und es folgt ein Verbindungsfehler.
Das ist der größte Bullshit, den ich 2014 gelesen habe.

Google mal bitte nach, was Paketfilter-Firewalls überhaupt können und tun.