LINUX.ORG.RU
ФорумAdmin

mtu mss

 , , ,


0

1

привет
у меня роутер с провайдером pppoe
на нем наполовину hw nat
т.е. из интернета на pc пакеты идут в обход nat firewall роутера
с <=mtu1492
возможно инициализацию подключения можно настроить
но я плохо в этом разбираюсь

как нужно настроить пк или роутер при pc>router>internet?
как мне настроить nftables или может быть sysctl или таблицу маршрутов на pc?

чтобы исходящие пакеты
c pc в интернет были mtu 1492
с pc в локальную сеть mtu 9000
без сильной загрузки pc и роутера



Последнее исправление: nanosecond (всего исправлений: 7)

Роутер скорее всего и так применяет --clamp-mss-to-pmtu или аналогичное на канал в интернет. Опиши внятно какую проблему и зачем ты хочешь решить, или оставь как есть.

manntes-live ★★★
()
Ответ на: комментарий от vel

на pc такое сделал

default via 192.168.1.1 dev enp6s0 proto static metric 101 mtu 1492 advmss 1492 
192.168.1.0/24 dev enp6s0 proto kernel scope link src 192.168.1.254 metric 100 

на роутере добавил правило firewall
forward out pppoe mtu >1492 reject

при этом интернет на pc работает, но часть пакетов блокируется
pc speedtest in хороший, out выдает в 2 раза меньше скорость, а остальная половина out блокируется firewall роутера
я ничего не понимаю

nanosecond
() автор топика
Последнее исправление: nanosecond (всего исправлений: 8)
Ответ на: комментарий от manntes-live

Роутер скорее всего и так применяет –clamp-mss-to-pmtu или аналогичное

не работает или сломано
я хочу чтобы роутер не резал mtu исходящий с пк в итернет

nanosecond
() автор топика
Последнее исправление: nanosecond (всего исправлений: 1)
Ответ на: комментарий от nanosecond

Этим(плясками с MSS) должен заниматься исключительно роутер, если он этого не делает или делает хреново - выкинь его нафиг и поставь нормальный

Да, ты можешь расставить костыли на машинах за роутером, но никто тебе не гарантирует что жопа не всплывает где-то еще(низкий входящий/исходящий, непонятные дропы, и т.д.)

Pinkbyte ★★★★★
()
Последнее исправление: Pinkbyte (всего исправлений: 1)
22 сентября 2021 г.

из-за включенного wifi в bridge не работает

nanosecond
() автор топика
Последнее исправление: nanosecond (всего исправлений: 1)
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.