LINUX.ORG.RU

Дефрагментация / потери


1

1
13:54:56.730070 IP xxx.xxx.xxx.xxx > 87.250.251.3: ICMP echo request, id 25715, seq 3, length 1472
13:54:56.730222 IP xxx.xxx.xxx.xxx > 87.250.251.3: ip-proto-1
13:54:56.757903 IP 87.250.251.3 > xxx.xxx.xxx.xxx: ip-proto-1

Не могу понять, с чем может быть связана потеря головы пакета в ответе. Никто не сталкивался? В фаерволе вроде все ок, может есть какие прикормленные места, куда смотреть?

у тебя какие типы входяшего ICMP-трафика разрешены? Надеюсь ты не ССЗБ и не дропаешь отправляемые твоим хостом ICMP-FN пакеты?

Pinkbyte ★★★★★
()
Ответ на: комментарий от Pinkbyte

У меня там щас на форварде ваще ничо не режется. Я проверил на ремотном хосте - туда доходит и голова, и фрагмент

vasily_pupkin ★★★★★
() автор топика
Ответ на: комментарий от vasily_pupkin

может удаленный хост тупо не умеет PMTU discovery?

Pinkbyte ★★★★★
()

все-таки что-то у тебя или вышестоящего прова не в порядке:

oas1 pinkbyte # ping 87.250.251.3 -s 1500 -c 1
PING 87.250.251.3 (87.250.251.3) 1500(1528) bytes of data.
1508 bytes from 87.250.251.3: icmp_req=1 ttl=56 time=40.6 ms
tcpdump -i ppp0 -n host 87.250.251.3
tcpdump: verbose output suppressed, use -v or -vv for full protocol decode
listening on ppp0, link-type LINUX_SLL (Linux cooked), capture size 96 bytes
16:31:51.760626 IP 172.22.0.4 > 87.250.251.3: ICMP echo request, id 28972, seq 1, length 1376
16:31:51.760655 IP 172.22.0.4 > 87.250.251.3: icmp
16:31:51.801273 IP 87.250.251.3 > 172.22.0.4: ICMP echo reply, id 28972, seq 1, length 1376
16:31:51.801274 IP 87.250.251.3 > 172.22.0.4: icmp
Pinkbyte ★★★★★
()
Ответ на: комментарий от vasily_pupkin

хотя не, удаленный хост - это яндекс же? их сервера/роутеры умеют PMTU discovery - я на них тестирую всегда прямоту своих рук...

Pinkbyte ★★★★★
()

не мегафон случаем, ато я тут у местного уже с неделю подобные плавающие глюки наблюдаю, экспериментально выяснил что у него мту вообще 1044:)

GHhost
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.