Problem s VPN tunely - zrejme fragmentace

Dan Lukes dan at obluda.cz
Fri Dec 11 13:19:40 CET 2009


Radek Krejca napsal/wrote, On 12/10/09 00:24:
> tak problem je lokalizovan, dela to PF, zrejme nejaka chybka.

Nebylo by poprve, ze fragmentovany paket je posuzovan jako 
nefragmentovany. A napriklad se z nej prectou cisla portu z mist, kde by 
v prvnim fragmentu byly, ale v zadnem dalsim samozrejme nejsou.

To je ode me samozrejme uplna fabulace - tento konkretni problem jsem 
neanalyzoval. Ale podobne veci se uz udaly (a nejen na FreeBSD).

> toto je problem, ktery pouzivani PF u me konci

To ale neni jedine reseni. Ja napriklad pouzivam ipfw a to za urcitych 
okolnosti poskozuje a nasledne IPv6 pakety. No, mohl jsem prejit na neco 
jineho, ale me pripadalo min prace chybu najit a opravit si ji ;-)

						Dan



More information about the Users-l mailing list