LINUX.ORG.RU
ФорумAdmin

как побороть MTU???


0

0

Такая вот обнаружилась проблема: была географически распределенная сеть из нескольких машин, подключенная к провайдеру через async 33.6 посредством модемов. Все работало, не жужало. Переключились к другому провайдеру, но уже по ethernet. И начались траблы. Имеем: Router1 (подцепленный к провайдеру). К нему подключен через ethernet Router2, который служит сервером доступа по телефонам, и Router3, подцепленный к Router3 через Гранчи. В самом начале траханий было отмечено, что клиенты, заходящие через модемы, не могут открыть не один сайт (пишет "Узел найден... Ожидается ответ... Готово..." и думает, думает). Почта работает временами, но ведет себя странно. Traceroute работает везде. С Router3 вроде все открывается. Через некоторое время пришла идея проверить MTU на модемах (был как-то давно один трабл с ним, пришлось поставить 542, а то почта иногда криво работала). Выставив его по умолчанию (1500), все тут же заработало. Еще немного спустя было замечено, что на Router3 открываются далеко не все сайты, для их не большой части картина в точности повторяется по истории с модемами. Тут же посмотрел MTU. Оказывается, Гранч его выставляет по умолчанию 1000. Поставить 1500 не удалось - почему-то Гранчи не хотят работать при таком MTU (может драйвера старые). Но дело не в этом (хрен с Гранчами).

Почему значение MTU оказывает такое сильное влияние, и что делать в случае таких проблем? Может быть, что у провайдера циска как-то криво настроена?

anonymous

скорее всего не работает сборка-разборка пакетов на рутере, смотри в
сторону advanced router и параметры mtu в ядре. заодно посмотри
правила iptables/ipchains по поводу обработки фрагментов.

Z0termaNN
()
Ответ на: комментарий от Z0termaNN

Такой параметр был в ядре раньше (что-то типа "Defragment always...", суть всегда дефрагментировать пакеты перед проверкой), но теперь его нет и написано, что он всегда включается, если выбрать IP:masquerade, а он включен. А зачем мне ipchains, если адреса реальные и маскарадинг не нужен? В смысле сам ipchains я конечно пользую, но для этих адресов у меня ничего не прописано.

anonymous
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.