PF a NAT pro lokalni sit / MTU / Solved? (Jo.)

Dan Lukes dan at obluda.cz
Sun Mar 24 02:17:26 CET 2019


On 24.3.2019 1:29, Miroslav Lachman wrote:
> Stary ani novy router IPv6 nepouziva ani na vnitrni ani na vnejsi 
> sitovce. Ma jen defaultni nastaveni, ktere je ve FreeBSD vzdy pritomno.

Sice's napsal "vzdy pritomno", ale v zapeti jsi uvedl nastaveni xl0 na 
starem a bge0 na novem routeru, pricemz IPv6 LL adresa byla jen na xl0 
stareho routeru. Takze "vzdy" zrejme neni tak uplne vzdy ;-)

> Stary router:
> xl0: flags=8943<UP,BROADCAST,RUNNING,PROMISC,SIMPLEX,MULTICAST> mtu 1500
>          options=1<RXCSUM>
>          inet6 fe80::204:76ff:fe9a:125a%xl0 prefixlen 64 scopeid 0x2
>          inet 86.xx.xx.xx netmask 0xffffff00 broadcast 255.255.255.255
>          ether 00:04:xx:xx:xx:5a
>          media: Ethernet autoselect (100baseTX <full-duplex>)
>          status: active
> 
> Novy router:
> bge0: flags=8843<UP,BROADCAST,RUNNING,SIMPLEX,MULTICAST> metric 0 mtu 1500
> options=c019b<RXCSUM,TXCSUM,VLAN_MTU,VLAN_HWTAGGING,VLAN_HWCSUM,TSO4,VLAN_HWTSO,LINKSTATE> 
> 
>          ether 98:f2:yy:yy:yy:30
>          hwaddr 98:f2:yy:yy:yy:30
>          inet 0.0.0.0 netmask 0xff000000 broadcast 255.255.255.255
>          nd6 options=29<PERFORMNUD,IFDISABLED,AUTO_LINKLOCAL>
>          media: Ethernet autoselect (none)
>          status: no carrier

Vim, pricina uz byla odhalena a IPv6 v tom nehralo roli - jen me zaujalo 
to "vzdy" - protoze ja tu zrovna jeden router instaluju, o IPv6 jsme se 
zatim nijak nezajimal a vysledek tomu (spravne) odpovida - na 
interfacech zadne IPv6 adresy nejsou - ani LL. S vyjimkou lo0.

> interface "bge0" {
>          default interface-mtu 1500;
>          supersede interface-mtu 1500;
> }

> Takze otazka ted zni - jak moc je to prasarna? 

Spatna otazka. Nemas jinou moznost, ergo je to nejmensi prasarna z moznych.

Opravujes chybu jineho zarizeni - ten modem ti sice posila, ze MTU je 
576B, ale sam evidentne pouziva MTU vetsi - kazdopadne z nej smerem k 
tobe vylezaji delsi pakety. To znamena, ze ten DHCP server placa nesmysly.

> Co mi tim muze realne hrozit za problemy?

Odpoved na tuhle otazku uz jsi dostal. Vsechny sitove karty v jedne 
lokalni siti musi pouzivat stejnou hodnotu MTU. Problemy hrozi vzdy, 
kdyz tohle neni splneno.

> Muzu to takhle nechat a rikat tomu "funkcni reseni", nebo ma smysl  patrat dal?

Ano.

> Tudiz druha otazka, jak se dobrat toho, co a proc zpusobuje nastaveni  MTU 576?

Chyba v tom modemu. Muze existovat zpusob, jak ji "opravit" 
konfiguracnim zasahem, ale spis tezko pujde o postup, ktery najdes v 
uzivatelskem manualu. A pravdepodobnejsi je, ze to nepujde vubec, Chyba 
muze byt opravena v novejsim firmware modemu. A taky nemusi. Novy 
firmware navic znamena vymenit "stare dobre zname chyby" za sanci na 
"nove a jeste nezname". Takze si to dobre rozmysli ...

Dan




More information about the Users-l mailing list