abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×

    dnes 10:55 | Nová verze

    Šifrovací nástroj VeraCrypt v menším vydání 1.26.7 nejen opravuje chyby a aktualizuje podporované algoritmy (podrobnosti v poznámkách vydání), ale také přestává podporovat původní svazky TrueCrypt.

    Fluttershy, yay! | Komentářů: 0
    dnes 09:00 | Pozvánky

    V sobotu 7. října proběhne Maker Faire Liberec, festival plný workshopů, interaktivních činností a především nadšených a zvídavých lidí.

    Ladislav Hagara | Komentářů: 0
    dnes 08:00 | Zajímavý článek Ladislav Hagara | Komentářů: 0
    včera 23:44 | Komunita

    Ubuntu Summit 2023 proběhne od 3. do 5. listopadu v Rize.

    Ladislav Hagara | Komentářů: 0
    včera 19:33 | Nová verze

    Programovací jazyk Python byl vydán v nové major verzi 3.12.0. Podrobný přehled novinek v Changelogu.

    Ladislav Hagara | Komentářů: 0
    včera 17:00 | Zajímavý projekt

    Linux ve Scratchi. Ne Linux v linuxové distribuci Linux From Scratch, ale Linux bežící v emulátoru procesoru RISC-V ve vizuálním programovacím jazyce Scratch.

    Ladislav Hagara | Komentářů: 0
    včera 16:22 | Pozvánky

    Dnes ve 12 hodin začal další ročník CTF (Capture the Flag) soutěže The Catch: "Tentokrát nás kolegové z Forenzní laboratoře zavedou na loď plnou sofistikovaných síťových technologiích, kde soutěžící budou muset zvládnout náročné úkoly. Loď nese jméno našeho skvělého kolegy Josefa Vericha – síťového guru. Tradičně se soutěž koná v říjnu – měsíci kybernetické bezpečnosti."

    Ladislav Hagara | Komentářů: 1
    včera 07:00 | Pozvánky

    Konference LinuxDays 2023 proběhne již tento víkend 7. a 8. října v prostorách Fakulty informačních technologií Českého vysokého učení v Praze (FIT ČVUT). Na programu je spousta zajímavých přednášek a workshopů.

    Ladislav Hagara | Komentářů: 1
    1.10. 22:33 | IT novinky

    Netflix v pátek 29. září odeslal poslední film na DVD (YouTube). Společnost dnes známá jako streamovací služba začala před 25 lety jako půjčovna filmů na DVD. Zákazník si DVD objednal na webových stránkách, odesláno mu ale bylo klasickou poštou. Po zhlédnutí jej vložil do obálky a poslal zpět.

    Ladislav Hagara | Komentářů: 16
    30.9. 17:11 | Bezpečnostní upozornění

    Zero Day Initiative zveřejnila informace o 6 bezpečnostních chybách (1, 2, 3, 4, 5, 6) v MTA Exim. Nejvážnější z nich CVE-2023-42115 má CVSS 9.8. Na opravě chyb se pracuje.

    Ladislav Hagara | Komentářů: 11
    Raději
     (59%)
     (41%)
    Celkem 37 hlasů
     Komentářů: 3, poslední včera 23:31
    Rozcestník

    Dotaz: Velmi podivné chování sítě

    27.12.2006 02:14 hufhendr | skóre: 33 | blog: U hufhendra
    Velmi podivné chování sítě
    Přečteno: 197×
    Zdravím, řeším zde problém, se kterým si nevím rady.
    Možná mi to prostě už nemyslí.
    Dnes jsem zjistil, že nemohu odesílat na Internet veliké soubory. Všechny pokusy (ftp, http, scp) končí na timeout, přitom běžný provoz funguje. Napadlo mne, že by s tím mohl souviset nový router pro Wi-Fi, ale nevím jak.
                         ^
    Internet       PC    |bg
           -----.      -----.  -----.10.1.
    ------| NAT |-----| BSD |-|SWICH|------> PC
           -----    bg -----   -----
                                 |
                                 |10.2.
                               -----.
                              | NAT |
                               -----
                               Wi-Fi
    
    K Internetu jsem připojený přes router (NAT+Wi-Fi), za kterým je síť s PC. V té síti mám firewall (BSD) opět s maškarádou a za ním už je má síť. Z firewallu jde kabel přímo do switche, do kterého jsem zapojil i nový bezdrátový router. Ten má sice jinou adresu, ale stejnou netmasku. Mohl by mne nějak rušit?
    Předem díky za nakopnutí jakýmkoli směrem.

    Odpovědi

    vencour avatar 27.12.2006 17:10 vencour | skóre: 56 | blog: Tady je Vencourovo | Praha+západní Čechy
    Rozbalit Rozbalit vše Re: Velmi podivné chování sítě

    Můžete upřesnit, co je to běžný provoz? Kdysi jsme tohle taky řešili ... pro zatim mne napadá snížit/zkontrolovat MTU "po cestě"?

    Ty nejhlubší objevy nečekají nutně za příští hvězdou. Jsou uvnitř nás utkány do vláken, která nás spojují, nás všechny.
    27.12.2006 21:18 hufhendr | skóre: 33 | blog: U hufhendra
    Rozbalit Rozbalit vše Re: Velmi podivné chování sítě
    Dnešní den jsem strávil hledáním chyby. Běžný provoz je www, e-mail, ftp, torrent a další, co používají ostatní. Chyby mi byly hlášeny jen ohledně odesílání e-mailu na centrum, ale centrum výpadky na dotaz potvrdilo, takže mne to nenapadlo. Sám mám problém při odesílání e-mailů s přílohou, e-mail odejde, ale při kopírování do odeslané pošty (IMAPs) to obvykle vytuhne (to jsem přisuzoval poštovnímu serveru).
    Dnes jsem vyloučil chyby při odesílání via http (na YouSendIt se pro veliké soubory musím zaregistrovat, na uschovna.cz soubory cca 12MB odesílám v pořádku po drátech i se zapojeným Wi-Fi routerem). Vyloučil jsem i chybu odesílání přes ftp - na dotyčný server jsem neměl právo zapisovat (to si ještě ověřím), na jiný server to funguje.

    Zbývá tedy jen scp do Internetu - přes scp veliký soubor z PC neodešlu (odejde jen 128KB, na serveru se vytvoří soubor velikosti 0). Když to samé zkusím přímo z BSD tak všechno chodí OK. Nejhorší ovšem je, že přes Wi-Fi (a navíc z Windows) mi funguje i to WinSCP.
    27.12.2006 17:46 podlesh | skóre: 38 | Freiburg im Breisgau
    Rozbalit Rozbalit vše Re: Velmi podivné chování sítě
    Takhle od pohledu (bez zkoumání tcpdumpem a podobně) to vypadá na problém s MTU. Pravděpodobně na některé lince jedno zařízení vysílá příliš dlouhé packaty a druhá strana je zahazuje (případně vůbec nedorazí).

    Maximální použitelné MTU se dá zjistit experimentálně - jako nejjednodušší nástroje lze použít ping či traceroute, oba umožňují nastavit velikost packetu (ten druhý navíc rovnou ukáže, kde dojde ke ztrátě).
    27.12.2006 19:49 hufhendr | skóre: 33 | blog: U hufhendra
    Rozbalit Rozbalit vše Re: Velmi podivné chování sítě
    S tím traceroute to byl dobrý nápad. Ke ztrátě dochází hned na prvním routeru v Internetu, poslední, co mi odpovídá, je ten na obrázku první vlevo. MTU mám všude nastaveno na 1500, ping funguje dobře i veliký. Experimentálně jsem zkusil nastavit MTU na výstupním rozhraní BSD na 600 (i na PC), změna žádná. Zajímavé je, že z notebooku přes Wi-Fi to funguje (i scp), router Linksys má MTU auto.
    27.12.2006 18:35 Dušan Hokův | skóre: 43 | blog: Fedora a další...
    Rozbalit Rozbalit vše Re: Velmi podivné chování sítě
    ping neco.nekde -s 10000

    napr.
    27.12.2006 20:17 hufhendr | skóre: 33 | blog: U hufhendra
    Rozbalit Rozbalit vše Re: Velmi podivné chování sítě
    Poslední, co mi proleze, je ping seznam.cz -s 1472.
    45 packets transmitted, 45 received, 0% packet loss, time 44004ms
    rtt min/avg/max/mdev = 23.630/25.167/26.871/0.817 ms
    Josef Kufner avatar 27.12.2006 20:47 Josef Kufner | skóre: 70
    Rozbalit Rozbalit vše Re: Velmi podivné chování sítě
    1472? to je mám pocit velikost paketu, který proleze bez skrs ADSL. Takže na routeru, který máš nejblíže internetu nastav do iptables jedno pravidlo, které umí rozbíjet velké pakety na malé:
    iptables -A FORWARD -p tcp --tcp-flags SYN,RST SYN -j TCPMSS  --clamp-mss-to-pmtu
    (Teď jsem to vygooglil, nevím jestli je to přímo ono.)

    A mělo by to fungovat.
    Hello world ! Segmentation fault (core dumped)
    28.12.2006 00:28 Pavel1 | skóre: 33
    Rozbalit Rozbalit vše Re: Velmi podivné chování sítě
    Tak u mne je hranice 1464, kdy to ještě projde ( ping seznam.cz -s 1464 ). Asi to bude ono, protože přesně toto pravidlo mám jako "radu" v ukázkovém konfiguráku nastavení sítě v Gentoo. Až teď mi je jasné, k čemu to slouží, také vyzkouším ....
    28.12.2006 02:00 hufhendr | skóre: 33 | blog: U hufhendra
    Rozbalit Rozbalit vše Re: Velmi podivné chování sítě
    Já mám OpenBSD, takže tam mám pravidlo "scrub in all". Teď pro potřeby hledání chyby jsem měl pravidla stejně vypnutá (běžel jen NAT) a také to nešlo.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.