|
|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Vitaliy Aksyonov 2:4635/32 04 Dec 2007 00:05:04 To : All Subject : natd "убивает" пакеты --------------------------------------------------------------------------------
Есть такая конфигурация:
Шлюз в инет на FreeBSD 6.2
uname -r
6.2-RELEASE-p8
Инет провайдер отдает через gif - туннель. а туннеле стоит MTU 1460.
Если из локалки уходят пакеты длинной больше MTU, проходят NAT (natd), то они
куда-то исчезают. а внешнем интерфейсе не появляются и назад не возвращаются.
ICMP пакеты о необходимости дефрагментации пакета не приходят. Как добиться
нормального функционала? Уменьшить MTU на внутреннем интерфейсе? Или есть другой
способ?
Конфиг ipfw (урезан до немогу):
# ipfw show
00030 1 44 reject ip from 10.70.1.0/24{1-224,226-254} to any
dst-port 25 via gif0
00040 0 0 allow ip from any to 10.0.0.0/8 via lnc1
00050 866043 76479466 divert 8668 ip4 from
10.70.1.0/24{1-20,51,74,75,225,250,251} to any via 193.108.250.47
00051 7175572 4344238042 divert 8668 ip4 from any to 193.108.250.47 via
193.108.250.47
00100 1603596 3620985900 allow ip from any to any via lo0
00200 0 0 deny ip from any to 127.0.0.0/8
00300 0 0 deny ip from 127.0.0.0/8 to any
65000 58387867 27721719669 allow ip from any to any
65535 29 2536 allow ip from any to any
Best regards, Vitaliy.
... Год: [********************************...] 92.33% completed
--- GoldED+/W32-MSVC 1.1.5-20070114 (WinNT 5.0.2195-SP4 AMD_K7_M8)
* Origin: Мой адрес не дом и не улица, мой адрес (2:4635/32)
Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/183247547150.html, оценка из 5, голосов 10
|