The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  ВХОД  слежка  RSS
"Linux и MSS от Cisco PIX Firewall."
Вариант для распечатки  
Пред. тема | След. тема 
Форумы OpenNET: Виртуальная конференция (Public)
Изначальное сообщение [Проследить за развитием треда]

"Linux и MSS от Cisco PIX Firewall." 
Сообщение от chalex emailИскать по авторуВ закладки(ok) on 07-Авг-05, 19:09  (MSK)
Имеется сервер с ОС Linux, который осуществляет сетевое взаимодействие с системами в сети, находящейся за Cisco PIX Firewall. PIX в TCP пакете присылает MSS (Maximum Segment Size) равный 1380 байт. Однако сервер с Linux не воспринимает это значение и отправляет TCP пакеты большего размера, которые PIX блокирует. С чем может быть связано, что Linux в соответствии с MSS не регламентирует размер пакетов?
Каким образом в Linux можно ограничить размер TCP пакетов, маршрутизируемых в определенные сети?
  Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

 Оглавление

Индекс форумов | Темы | Пред. тема | След. тема
Сообщения по теме

1. "Linux и MSS от Cisco PIX Firewall." 
Сообщение от toor99 emailИскать по авторуВ закладки(ok) on 08-Авг-05, 08:28  (MSK)
>Каким образом в Linux можно ограничить размер TCP пакетов, маршрутизируемых в определенные сети?

iptables -A FORWARD -p tcp --tcp-flags SYN,RST SYN -j TCPMSS --set-mss (число)
Как-то так.

  Удалить Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

2. "Linux и MSS от Cisco PIX Firewall." 
Сообщение от Z0termaNN emailИскать по авторуВ закладки(??) on 08-Авг-05, 08:51  (MSK)
>Имеется сервер с ОС Linux, который осуществляет сетевое взаимодействие с системами в
>сети, находящейся за Cisco PIX Firewall. PIX в TCP пакете присылает
>MSS (Maximum Segment Size) равный 1380 байт. Однако сервер с Linux
>не воспринимает это значение и отправляет TCP пакеты большего размера, которые
>PIX блокирует. С чем может быть связано, что Linux в соответствии
>с MSS не регламентирует размер пакетов?
>Каким образом в Linux можно ограничить размер TCP пакетов, маршрутизируемых в определенные
>сети?

ip route add x.x.x.x/n via nexthop dev devX advmss 1380

  Удалить Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

3. "Linux и MSS от Cisco PIX Firewall." 
Сообщение от jonatan Искать по авторуВ закладки(ok) on 08-Авг-05, 09:39  (MSK)
Вы что-то путаете. Значениями MSS обмениваются конечные устройства. Для промежуточных роутеров работает механизм PMTU.
  Удалить Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх


Архив | Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Оцените тред (1=ужас, 5=супер)? [ 1 | 2 | 3 | 4 | 5 ]
Пожалуйста, прежде чем написать сообщение, ознакомьтесь с данными рекомендациями.




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру