Вариант для распечатки |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Тематический каталог: О PPPoE, MTU и проблеме Path MTU Disco..." | +/– | |
Сообщение от auto_topic (?), 16-Мрт-07, 15:24 | ||
Обсуждение статьи тематического каталога: О PPPoE, MTU и проблеме Path MTU Discovery Black Hole (pppoe mtu) | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения | [Сортировка по ответам | RSS] |
1. Сообщение от tau (?), 16-Мрт-07, 15:24 | –1 +/– | |
Отличная статья для начинающих! | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
2. Сообщение от scamp (??), 16-Мрт-07, 17:54 | +1 +/– | |
Сам с месяц назад напоролся на такую проблему. решение заняло около 3 часов. после консультации с сетевым специалистом, начал копать в сторону mtu (хотя подозрения на этот счет были сразу). поиск по конфигам shorewall (именно им пользуюсь для удобства управления iptables. рекомендую всем) привел к интересным коментариям: | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #36 |
3. Сообщение от _Kuzmich (??), 19-Мрт-07, 08:53 | +/– | |
>iptables -I FORWARD -p tcp --tcp-flags SYN,RST SYN -j TCPMSS --clamp-mss-to-pmtu | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
4. Сообщение от greg (??), 27-Май-07, 20:13 | +/– | |
поправка : | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #5 |
5. Сообщение от omegas (ok), 04-Дек-07, 10:31 | +/– | |
перепробовал все, ограничение мту не помогло. Решилось все красиво, вот такой строчкой в цепочке mangle: -A FORWARD -p tcp --tcp-flags SYN,RST SYN -j TCPMSS --set-mss 1300 | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #4 Ответы: #19 |
6. Сообщение от DemoN (??), 09-Мрт-08, 16:57 | +/– | |
Была аналогичная проблема с L2TP содинением. Исходищее соединение L2TP с MTU 1460 (от Корбины), внутренная квартирная сеть на Ethernet... Долго понять не мог почему часть сайтов работает, а часть нет... | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #48 |
7. Сообщение от ciwl (??), 03-Апр-08, 02:24 | +/– | |
respect! 3-й день ломаю голову... уже тож хотел проксик ставить =) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
8. Сообщение от Аноним (-), 12-Май-08, 11:26 | +/– | |
Стать класс | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
9. Сообщение от Ламо (?), 08-Ноя-08, 02:12 | +/– | |
Век живи, век учись... | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
10. Сообщение от merax (??), 30-Ноя-08, 18:50 | +/– | |
Аналогично была проблема с Cisco 2651 c модулем ADSL. Что самое интересное mail.ru открывался, а вот r.mail.ru посылал в null. Решил проблему вот так - | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
11. Сообщение от Борис (??), 20-Дек-08, 00:35 | +/– | |
Та же самая проблема, провод от корбины с MTU 1460 попадает на сервер Windows 2000, который через вторую сетевуху раздает инет на клиенты. На серваке стоит RRAS. Инет с клиентов без ручной переустановки MTU не работает ((( | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
12. Сообщение от Penguin (?), 17-Апр-09, 11:24 | +/– | |
Подниму своим спасибом, напоролся при раздаче Йоты на мелкий офис. Помогло :-) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
13. Сообщение от Bill Routers (??), 02-Июн-09, 01:59 | +/– | |
Перешел с Ubu на Deb, а он не выставил при настройке ppp0 mtu, искал часов 5 думал с ума сойду, | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
14. Сообщение от YuSt (?), 04-Сен-09, 17:51 | +/– | |
Действительно спасибо!, нарвался на "умников", которые закрыли ICMP 3:4, думал мозгами двинусь, пока искал проблему... Самое смешное, что эти "товарищи" - админы банка, у них видете-ли политика безопасности такая ;) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #21 |
15. Сообщение от lioxa (?), 10-Сен-09, 18:20 | +/– | |
Spasibo dobrij chelovek! | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
16. Сообщение от Вася (??), 05-Окт-09, 02:27 | +/– | |
Очень полезная статья! Автору огромнейшее спасибо! Все мои проблемы с настройкой шлюза сразу решились! | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
18. Сообщение от TITO (?), 28-Окт-09, 18:25 | +/– | |
Спасибо огромное добрый человек, очень выручил, здоровья те и удачи) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
19. Сообщение от Variable (?), 18-Дек-09, 14:32 | +/– | |
А вот этому пути лучше не следовать. Дело в том, что если у вас где-то по дороге окажется сайт, у которого MSS окажется меньше 1300 , то он его увеличит до 1300 и у вас могут возникнуть проблемы с фрагментацией пакетов! | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #5 |
20. Сообщение от Анатолий (??), 31-Мрт-10, 13:56 | +/– | |
Автору огромный респект, я тоже столкнулся с такими клоунами (mtu 1490), почтовики через pop3 получали список писем а сами письма нет, соединение вешалось. С самого шлюза все работало нормально | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #26 |
21. Сообщение от Greg (??), 13-Апр-10, 09:36 | +/– | |
> Самое смешное, что эти "товарищи" - админы банка, у них видете-ли | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #14 |
22. Сообщение от Iv (??), 08-Май-10, 12:19 | +/– | |
Автор - мегачеловек! Огромнейшее спасибо! Я бился с клиент-банком 2 дня. После общения с серваком по телнету понял что копать надо в сторону МTU. И тут такой подарок! | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
23. Сообщение от Андрей (??), 04-Авг-10, 16:30 | +/– | |
Всё это хорошо, только вот проблема. Почему -j TCPMSS --clamp-mss-to-pmtu высчитывает MSS как MTU-40 (т.е.20-IP, 20-TCP)? Проснифил. У меня на Windows 7 TCP заголовки сплошь и рядом идут более 20 байт. Доходит до 56! Соответственно эти пакеты не проходят и дропаются. Все MSS уменьшать до мин.значения с учётом TCP-56 - равносильно уменьшению скорости для пакетов с размером TCP-20. Почему в iptables нету автоматической определялки MSS?! | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #25 |
24. Сообщение от Сергей (??), 23-Сен-10, 17:30 | +/– | |
Всё это замечательно. Спасибо огромное за статью. В инете вообще мало информации о MTU. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
25. Сообщение от Андрей (??), 24-Сен-10, 09:06 | +/– | |
Потом уже разобрался. Заголовок TCP+IP более 40 байт только во время установления TCP сессии. В это время пакеты небольшие и не достигают MTU в любом случае. А вот во время передачи, когда пакеты большие, заголовок равен ровно 40 байт. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #23 |
26. Сообщение от Andrew.D.Mashkov (?), 10-Дек-10, 15:40 | +/– | |
Та же проблема, не бегает pop3 хоть убей, все остальное - номрально. Добавление строки к сожалению проблемы не решили. Все равно конект есть, письма не забираются. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #20 |
27. Сообщение от Олег Рева (?), 23-Дек-10, 16:16 | +/– | |
А вот за это спасибо!! | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
28. Сообщение от OEM_щука (?), 24-Май-11, 23:12 | +/– | |
А теперь для Микротика: | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #51 |
29. Сообщение от Alex (??), 02-Сен-11, 16:12 | +/– | |
Сделал как тут написано через iptables | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
30. Сообщение от Alex (??), 02-Сен-11, 16:16 | +/– | |
причему чтобы команды подействовали нужен префикс sudo | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #31 |
31. Сообщение от Андрей (??), 02-Сен-11, 16:32 | +/– | |
> причему чтобы команды подействовали нужен префикс sudo | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #30 Ответы: #32 |
32. Сообщение от Alex (??), 02-Сен-11, 16:47 | +/– | |
Тем не менее факт остается фактом =) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #31 |
33. Сообщение от Alex (??), 02-Сен-11, 21:42 | +/– | |
можно как нибудь сбросить iptables ??????? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
34. Сообщение от Alex (??), 04-Сен-11, 11:56 | +/– | |
Ухахаха | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
35. Сообщение от Андрей (??), 15-Сен-11, 14:15 | +/– | |
Включите реакцию на ICMP и не парьтесь. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
36. Сообщение от riv1329 (?), 03-Фев-12, 17:20 | +/– | |
В 2011 году CLAMPMSS=Yes в конфиге shorewall всё еще актуален. Хотя было-бы логично включать эту опцию по умолчанию. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #2 |
37. Сообщение от wolf10 (?), 19-Авг-12, 19:03 | +/– | |
Большой поклон автору :) Второй день мучаюсь почему rutracker.org не может открыться. Решил проблему с iptables -A FORWARD -p tcp -m tcp --tcp-flags SYN,RST SYN -j TCPMSS --clamp-mss-to-pmtu | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #38 |
38. Сообщение от funditus (?), 22-Авг-12, 09:02 | +/– | |
> Большой поклон автору :) Второй день мучаюсь почему rutracker.org не может открыться. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #37 |
39. Сообщение от Ivan Drago (?), 02-Сен-12, 06:18 | +/– | |
У меня такая ситуация. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #41 |
40. Сообщение от DrTiE (?), 18-Окт-12, 00:09 | +/– | |
У меня провайдер NetByNet модем ZTE ZXV10 W300 все настраиваю но в инет не входит. в чем проблема... | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
41. Сообщение от Nas_tradamus (ok), 30-Окт-12, 10:23 | +/– | |
Ну у меня на dd-wrt помогло NetBynet такое: | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #39 Ответы: #43 |
42. Сообщение от netc (??), 14-Июл-13, 12:55 | +/– | |
спасибо большое - если не сказать огромное !!! | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
43. Сообщение от Ivan Drago (?), 02-Сен-13, 07:19 | +/– | |
(Разгребая закладки, наткнулся на сайт, где я год назад оставил сообщение.) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #41 |
44. Сообщение от Алексей (??), 03-Ноя-13, 20:39 | +/– | |
этой волшебной строчки не хватало для полноценного моста из ящика на линуксе с ppp на wlan | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #45 |
45. Сообщение от funditus (?), 04-Ноя-13, 08:24 | +/– | |
> этой волшебной строчки не хватало для полноценного моста из ящика на линуксе | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #44 |
46. Сообщение от Vitto (?), 12-Май-15, 00:39 | +/– | |
Сегодня столкнулся, чуть умом не тронулся пока искал в чем засада.. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
48. Сообщение от Anton (??), 03-Мрт-18, 21:13 | +/– | |
Та же фигня была недавно... Спасибо автору! | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #6 |
50. Сообщение от procsik (ok), 09-Дек-18, 15:49 | +/– | |
Если сам шлюз инициирует соединение, то пакет не пройдёт через FORWARD, поэтому лучше записать это на выходе в POSTROUTING (например, для интерфейса ppp0): | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
51. Сообщение от Евгений (??), 08-Янв-20, 00:43 | +/– | |
Помогло )) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #28 |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2024 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |