![]() |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Тематический каталог: О PPPoE, MTU и проблеме Path MTU Disco..." | +/– | ![]() |
Сообщение от auto_topic (?), 16-Мрт-07, 15:24 | ||
Обсуждение статьи тематического каталога: О PPPoE, MTU и проблеме Path MTU Discovery Black Hole (pppoe mtu) | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения | [Сортировка по ответам | RSS] |
1. Сообщение от tau (?), 16-Мрт-07, 15:24 | –1 +/– | ![]() |
Отличная статья для начинающих! | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
2. Сообщение от scamp (??), 16-Мрт-07, 17:54 | +1 +/– | ![]() |
Сам с месяц назад напоролся на такую проблему. решение заняло около 3 часов. после консультации с сетевым специалистом, начал копать в сторону mtu (хотя подозрения на этот счет были сразу). поиск по конфигам shorewall (именно им пользуюсь для удобства управления iptables. рекомендую всем) привел к интересным коментариям: | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #36 |
3.
Сообщение от _Kuzmich![]() | +/– | ![]() |
>iptables -I FORWARD -p tcp --tcp-flags SYN,RST SYN -j TCPMSS --clamp-mss-to-pmtu | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
4. Сообщение от greg (??), 27-Май-07, 20:13 | +/– | ![]() |
поправка : | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #5 |
5.
Сообщение от omegas![]() | +/– | ![]() |
перепробовал все, ограничение мту не помогло. Решилось все красиво, вот такой строчкой в цепочке mangle: -A FORWARD -p tcp --tcp-flags SYN,RST SYN -j TCPMSS --set-mss 1300 | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #4 Ответы: #19 |
6.
Сообщение от DemoN![]() | +/– | ![]() |
Была аналогичная проблема с L2TP содинением. Исходищее соединение L2TP с MTU 1460 (от Корбины), внутренная квартирная сеть на Ethernet... Долго понять не мог почему часть сайтов работает, а часть нет... | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #48 |
7.
Сообщение от ciwl![]() | +/– | ![]() |
respect! 3-й день ломаю голову... уже тож хотел проксик ставить =) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
8. Сообщение от Аноним (-), 12-Май-08, 11:26 | +/– | ![]() |
Стать класс | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
9.
Сообщение от Ламо![]() | +/– | ![]() |
Век живи, век учись... | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
10.
Сообщение от merax![]() | +/– | ![]() |
Аналогично была проблема с Cisco 2651 c модулем ADSL. Что самое интересное mail.ru открывался, а вот r.mail.ru посылал в null. Решил проблему вот так - | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
11.
Сообщение от Борис![]() | +/– | ![]() |
Та же самая проблема, провод от корбины с MTU 1460 попадает на сервер Windows 2000, который через вторую сетевуху раздает инет на клиенты. На серваке стоит RRAS. Инет с клиентов без ручной переустановки MTU не работает ((( | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
12.
Сообщение от Penguin![]() | +/– | ![]() |
Подниму своим спасибом, напоролся при раздаче Йоты на мелкий офис. Помогло :-) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
13.
Сообщение от Bill Routers![]() | +/– | ![]() |
Перешел с Ubu на Deb, а он не выставил при настройке ppp0 mtu, искал часов 5 думал с ума сойду, | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
14.
Сообщение от YuSt![]() | +/– | ![]() |
Действительно спасибо!, нарвался на "умников", которые закрыли ICMP 3:4, думал мозгами двинусь, пока искал проблему... Самое смешное, что эти "товарищи" - админы банка, у них видете-ли политика безопасности такая ;) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #21 |
15.
Сообщение от lioxa![]() | +/– | ![]() |
Spasibo dobrij chelovek! | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
16. Сообщение от Вася (??), 05-Окт-09, 02:27 | +/– | ![]() |
Очень полезная статья! Автору огромнейшее спасибо! Все мои проблемы с настройкой шлюза сразу решились! | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
18.
Сообщение от TITO![]() | +/– | ![]() |
Спасибо огромное добрый человек, очень выручил, здоровья те и удачи) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
19. Сообщение от Variable (?), 18-Дек-09, 14:32 | +/– | ![]() |
А вот этому пути лучше не следовать. Дело в том, что если у вас где-то по дороге окажется сайт, у которого MSS окажется меньше 1300 , то он его увеличит до 1300 и у вас могут возникнуть проблемы с фрагментацией пакетов! | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #5 |
20.
Сообщение от Анатолий![]() | +/– | ![]() |
Автору огромный респект, я тоже столкнулся с такими клоунами (mtu 1490), почтовики через pop3 получали список писем а сами письма нет, соединение вешалось. С самого шлюза все работало нормально | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #26 |
21. Сообщение от Greg (??), 13-Апр-10, 09:36 | +/– | ![]() |
> Самое смешное, что эти "товарищи" - админы банка, у них видете-ли | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #14 |
22. Сообщение от Iv (??), 08-Май-10, 12:19 | +/– | ![]() |
Автор - мегачеловек! Огромнейшее спасибо! Я бился с клиент-банком 2 дня. После общения с серваком по телнету понял что копать надо в сторону МTU. И тут такой подарок! | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
23. Сообщение от Андрей (??), 04-Авг-10, 16:30 | +/– | ![]() |
Всё это хорошо, только вот проблема. Почему -j TCPMSS --clamp-mss-to-pmtu высчитывает MSS как MTU-40 (т.е.20-IP, 20-TCP)? Проснифил. У меня на Windows 7 TCP заголовки сплошь и рядом идут более 20 байт. Доходит до 56! Соответственно эти пакеты не проходят и дропаются. Все MSS уменьшать до мин.значения с учётом TCP-56 - равносильно уменьшению скорости для пакетов с размером TCP-20. Почему в iptables нету автоматической определялки MSS?! | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #25 |
24.
Сообщение от Сергей![]() | +/– | ![]() |
Всё это замечательно. Спасибо огромное за статью. В инете вообще мало информации о MTU. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
25. Сообщение от Андрей (??), 24-Сен-10, 09:06 | +/– | ![]() |
Потом уже разобрался. Заголовок TCP+IP более 40 байт только во время установления TCP сессии. В это время пакеты небольшие и не достигают MTU в любом случае. А вот во время передачи, когда пакеты большие, заголовок равен ровно 40 байт. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #23 |
26. Сообщение от Andrew.D.Mashkov (?), 10-Дек-10, 15:40 | +/– | ![]() |
Та же проблема, не бегает pop3 хоть убей, все остальное - номрально. Добавление строки к сожалению проблемы не решили. Все равно конект есть, письма не забираются. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #20 |
27.
Сообщение от Олег Рева![]() | +/– | ![]() |
А вот за это спасибо!! | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
28. Сообщение от OEM_щука (?), 24-Май-11, 23:12 | +/– | ![]() |
А теперь для Микротика: | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #51 |
29.
Сообщение от Alex![]() | +/– | ![]() |
Сделал как тут написано через iptables | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
30.
Сообщение от Alex![]() | +/– | ![]() |
причему чтобы команды подействовали нужен префикс sudo | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #31 |
31. Сообщение от Андрей (??), 02-Сен-11, 16:32 | +/– | ![]() |
> причему чтобы команды подействовали нужен префикс sudo | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #30 Ответы: #32 |
32.
Сообщение от Alex![]() | +/– | ![]() |
Тем не менее факт остается фактом =) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #31 |
33.
Сообщение от Alex![]() | +/– | ![]() |
можно как нибудь сбросить iptables ??????? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
34.
Сообщение от Alex![]() | +/– | ![]() |
Ухахаха | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
35.
Сообщение от Андрей![]() | +/– | ![]() |
Включите реакцию на ICMP и не парьтесь. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
36.
Сообщение от riv1329![]() | +/– | ![]() |
В 2011 году CLAMPMSS=Yes в конфиге shorewall всё еще актуален. Хотя было-бы логично включать эту опцию по умолчанию. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #2 |
37. Сообщение от wolf10 (?), 19-Авг-12, 19:03 | +/– | ![]() |
Большой поклон автору :) Второй день мучаюсь почему rutracker.org не может открыться. Решил проблему с iptables -A FORWARD -p tcp -m tcp --tcp-flags SYN,RST SYN -j TCPMSS --clamp-mss-to-pmtu | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #38 |
38. Сообщение от funditus (?), 22-Авг-12, 09:02 | +/– | ![]() |
> Большой поклон автору :) Второй день мучаюсь почему rutracker.org не может открыться. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #37 |
39. Сообщение от Ivan Drago (?), 02-Сен-12, 06:18 | +/– | ![]() |
У меня такая ситуация. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #41 |
40.
Сообщение от DrTiE![]() | +/– | ![]() |
У меня провайдер NetByNet модем ZTE ZXV10 W300 все настраиваю но в инет не входит. в чем проблема... | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
41. Сообщение от Nas_tradamus (ok), 30-Окт-12, 10:23 | +/– | ![]() |
Ну у меня на dd-wrt помогло NetBynet такое: | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #39 Ответы: #43 |
42. Сообщение от netc (??), 14-Июл-13, 12:55 | +/– | ![]() |
спасибо большое - если не сказать огромное !!! | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
43. Сообщение от Ivan Drago (?), 02-Сен-13, 07:19 | +/– | ![]() |
(Разгребая закладки, наткнулся на сайт, где я год назад оставил сообщение.) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #41 |
44.
Сообщение от Алексей![]() | +/– | ![]() |
этой волшебной строчки не хватало для полноценного моста из ящика на линуксе с ppp на wlan | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #45 |
45. Сообщение от funditus (?), 04-Ноя-13, 08:24 | +/– | ![]() |
> этой волшебной строчки не хватало для полноценного моста из ящика на линуксе | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #44 |
46.
Сообщение от Vitto![]() | +/– | ![]() |
Сегодня столкнулся, чуть умом не тронулся пока искал в чем засада.. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
48. Сообщение от Anton (??), 03-Мрт-18, 21:13 | +/– | ![]() |
Та же фигня была недавно... Спасибо автору! | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #6 |
50. Сообщение от procsik (ok), 09-Дек-18, 15:49 | +/– | ![]() |
Если сам шлюз инициирует соединение, то пакет не пройдёт через FORWARD, поэтому лучше записать это на выходе в POSTROUTING (например, для интерфейса ppp0): | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
51.
Сообщение от Евгений![]() | +/– | ![]() |
Помогло )) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #28 |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |