PF a NAT pro lokalni sit / MTU / Solved? (Jo.)
Dan Lukes
dan at obluda.cz
Sun Mar 24 02:17:26 CET 2019
On 24.3.2019 1:29, Miroslav Lachman wrote:
> Stary ani novy router IPv6 nepouziva ani na vnitrni ani na vnejsi
> sitovce. Ma jen defaultni nastaveni, ktere je ve FreeBSD vzdy pritomno.
Sice's napsal "vzdy pritomno", ale v zapeti jsi uvedl nastaveni xl0 na
starem a bge0 na novem routeru, pricemz IPv6 LL adresa byla jen na xl0
stareho routeru. Takze "vzdy" zrejme neni tak uplne vzdy ;-)
> Stary router:
> xl0: flags=8943<UP,BROADCAST,RUNNING,PROMISC,SIMPLEX,MULTICAST> mtu 1500
> options=1<RXCSUM>
> inet6 fe80::204:76ff:fe9a:125a%xl0 prefixlen 64 scopeid 0x2
> inet 86.xx.xx.xx netmask 0xffffff00 broadcast 255.255.255.255
> ether 00:04:xx:xx:xx:5a
> media: Ethernet autoselect (100baseTX <full-duplex>)
> status: active
>
> Novy router:
> bge0: flags=8843<UP,BROADCAST,RUNNING,SIMPLEX,MULTICAST> metric 0 mtu 1500
> options=c019b<RXCSUM,TXCSUM,VLAN_MTU,VLAN_HWTAGGING,VLAN_HWCSUM,TSO4,VLAN_HWTSO,LINKSTATE>
>
> ether 98:f2:yy:yy:yy:30
> hwaddr 98:f2:yy:yy:yy:30
> inet 0.0.0.0 netmask 0xff000000 broadcast 255.255.255.255
> nd6 options=29<PERFORMNUD,IFDISABLED,AUTO_LINKLOCAL>
> media: Ethernet autoselect (none)
> status: no carrier
Vim, pricina uz byla odhalena a IPv6 v tom nehralo roli - jen me zaujalo
to "vzdy" - protoze ja tu zrovna jeden router instaluju, o IPv6 jsme se
zatim nijak nezajimal a vysledek tomu (spravne) odpovida - na
interfacech zadne IPv6 adresy nejsou - ani LL. S vyjimkou lo0.
> interface "bge0" {
> default interface-mtu 1500;
> supersede interface-mtu 1500;
> }
> Takze otazka ted zni - jak moc je to prasarna?
Spatna otazka. Nemas jinou moznost, ergo je to nejmensi prasarna z moznych.
Opravujes chybu jineho zarizeni - ten modem ti sice posila, ze MTU je
576B, ale sam evidentne pouziva MTU vetsi - kazdopadne z nej smerem k
tobe vylezaji delsi pakety. To znamena, ze ten DHCP server placa nesmysly.
> Co mi tim muze realne hrozit za problemy?
Odpoved na tuhle otazku uz jsi dostal. Vsechny sitove karty v jedne
lokalni siti musi pouzivat stejnou hodnotu MTU. Problemy hrozi vzdy,
kdyz tohle neni splneno.
> Muzu to takhle nechat a rikat tomu "funkcni reseni", nebo ma smysl patrat dal?
Ano.
> Tudiz druha otazka, jak se dobrat toho, co a proc zpusobuje nastaveni MTU 576?
Chyba v tom modemu. Muze existovat zpusob, jak ji "opravit"
konfiguracnim zasahem, ale spis tezko pujde o postup, ktery najdes v
uzivatelskem manualu. A pravdepodobnejsi je, ze to nepujde vubec, Chyba
muze byt opravena v novejsim firmware modemu. A taky nemusi. Novy
firmware navic znamena vymenit "stare dobre zname chyby" za sanci na
"nove a jeste nezname". Takze si to dobre rozmysli ...
Dan
More information about the Users-l
mailing list