Problem s VPN tunely - zrejme fragmentace
Dan Lukes
dan at obluda.cz
Fri Dec 11 13:19:40 CET 2009
Radek Krejca napsal/wrote, On 12/10/09 00:24:
> tak problem je lokalizovan, dela to PF, zrejme nejaka chybka.
Nebylo by poprve, ze fragmentovany paket je posuzovan jako
nefragmentovany. A napriklad se z nej prectou cisla portu z mist, kde by
v prvnim fragmentu byly, ale v zadnem dalsim samozrejme nejsou.
To je ode me samozrejme uplna fabulace - tento konkretni problem jsem
neanalyzoval. Ale podobne veci se uz udaly (a nejen na FreeBSD).
> toto je problem, ktery pouzivani PF u me konci
To ale neni jedine reseni. Ja napriklad pouzivam ipfw a to za urcitych
okolnosti poskozuje a nasledne IPv6 pakety. No, mohl jsem prejit na neco
jineho, ale me pripadalo min prace chybu najit a opravit si ji ;-)
Dan
More information about the Users-l
mailing list