PF a NAT pro lokalni sit / MTU

Dan Lukes dan at obluda.cz
Sat Mar 23 07:20:01 CET 2019


Nejspis ho nekde po ceste nejaky spatne nastaveny filtr sezere.

> ifconfig na bge0 hlasi mtu 576 (ale proc?)

Oprava chyby (moji) v myslenkovem toku.

Neni nikdo, kdo by ICMP "fragmentation neede" zral a nema smysl ho hledat.

Chyba je v konfiguraci na tve strane - v ramci jedne LAN musi mit 
vsechny sitove interface hodnotu MTU identickou. MTU se muze legitimne 
menit jen pri pruchodu routerem.

Stanice neni schopna velky paket prijmout (tudiz na jeho prichod nemuze 
reagovat zaslanim ICMP) a router nevi, ze konkretni destinace ma jinou 
MTU a paket nebude prijmout schopna - takze taky nemuze odesilatele 
informovat.

Pokud mas v LAN MTU 1500 a pripojis stanici, ktera ma MTU jen 576, 
nemuze to fungovat.

Zadny problem s firewallem kdekoliv, problem je jen ta MTU na karte.

Dan



More information about the Users-l mailing list