ftp.FreeBSD.cz: Connection reset by peer

Dan Lukes dan at obluda.cz
Fri Oct 3 10:27:09 CEST 2003


Rudolf Cejka wrote:
> Ted jeste dodavam: Neni mi jasne, jak si autori firewallu predstavuji
> funknost sveho firewallu, pokud by byla velikost paketu mensi, nez je
> obvykla pro ethernet :o( Kdysi v minulosti jsem musel napr. zmensovat

	K tomu mohu dodat jen tolik, ze pokud jsi, obcas nucen pouit mensi MTU 
nez je nejobvyklejsich 1500 ppak zjistis, ze ti stejne znacna cast 
Internetu nefunguje. Co nebabraji vyrobci firewallu to zpacka neschopny 
spravce. Typicky totiz zakaze veskere ICMP, tim zlikviduje PMTU 
mechanismus aniz ale zrusi DF flag v paketech a tim se do takove site se 
svoji mensi MTU nedostanes.

	A tech siti je opravdu pomerne hodne a spravci pomerne casto nereaguji ...

						Dan





More information about the Users-l mailing list