Portál AbcLinuxu, 14. května 2025 10:47
Mám nasledovnú situáciu:
Klient----{NAT-ujúci router1}----{ISP1}----{Internet?}----{ISP2}----{bridge}----{NAT-ujúci router2}----WebServer
Klient sa pripája na webmail na WebServeri. Bez problému sa pripojí a zobrazí stránku, môže prechádzať z jednej na druhú a podobne. Problém nastane, keď sa pokúsi vyplniť formulár a poslať mail. Pre užívateľa to vyzerá, že odosielanie trvá dlho a nakoniec sa nepodarí. Podarí sa však, ak Klient zníži svoje MTU z 1500 na 1000.
Tie všetky sú pod mojou kontrolou. ISP1 tvrdí, že nič neblokuje. S ISP2 som ešte nehovoril.
Odosielanie mailu znamená, že Klient prenáša na WebServer "väčšie" množstvo dát. Nie len krátku požiadavku na jednoduchú URL, ale aj dáta zadané do formuláru. Keďže zníženie MTU na Klientovi umožní prenesenie tohto väčšieho množstva dát, domnievam sa, že mi niekto cestou zablokuje ICMP paket s požiadavkou na fragmentovanie pod úroveň 1492 (ten počet vyžaduje ppp).
Otázka znie: ako túto teóriu overiť a ak je pravdivá, ako zistiť, kto mi tie pakety zahadzuje?
....
From 192.168.2.221 icmp_seq=1 Frag needed and DF set (mtu = 1500)
^C
--- 212.5.197.56 ping statistics ---
0 packets transmitted, 0 received, +26427 errors
na strane WebServera to isté, len s IP adresou toho ppp0 a mtu = 1492
A při pohledu na provoz vidíte nastavené "don't fragment"?
Tiskni
Sdílej:
ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.