PF a NAT pro lokalni sit / MTU
Dan Lukes
dan at obluda.cz
Sat Mar 23 07:20:01 CET 2019
Nejspis ho nekde po ceste nejaky spatne nastaveny filtr sezere.
> ifconfig na bge0 hlasi mtu 576 (ale proc?)
Oprava chyby (moji) v myslenkovem toku.
Neni nikdo, kdo by ICMP "fragmentation neede" zral a nema smysl ho hledat.
Chyba je v konfiguraci na tve strane - v ramci jedne LAN musi mit
vsechny sitove interface hodnotu MTU identickou. MTU se muze legitimne
menit jen pri pruchodu routerem.
Stanice neni schopna velky paket prijmout (tudiz na jeho prichod nemuze
reagovat zaslanim ICMP) a router nevi, ze konkretni destinace ma jinou
MTU a paket nebude prijmout schopna - takze taky nemuze odesilatele
informovat.
Pokud mas v LAN MTU 1500 a pripojis stanici, ktera ma MTU jen 576,
nemuze to fungovat.
Zadny problem s firewallem kdekoliv, problem je jen ta MTU na karte.
Dan
More information about the Users-l
mailing list