Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Сетевые технологии (http://forum.oszone.net/forumdisplay.php?f=31)
-   -   MTU и проблемы фрагментации (http://forum.oszone.net/showthread.php?t=286975)

Tonny_Bennet 25-08-2014 11:35 2393694

MTU и проблемы фрагментации
 
Здравствуйте.

Вот тут была тема, в которой я обсуждал возможность связи site-to-site с использованием GRE + OSPF + IpSec на разных платформах. Всё завелось. Но как я и писал при настройке возникала проблема с MTU.

Есть серверы под Ubuntu Server; есть аппаратные роутеры Mikrotik. Они связаны при помощи GRE туннелей. При создании gre интерфейса, как мне кажется, система сама назначает ему MTU, исходя из "верхнего" интерфейса.

Получается, что если верхний интерфейс PPPoE (MTU:1492), то у gre интерфейса MTU 1468. Если верхний интерфейс IPoE (MTU:1500), то у gre интерфейса MTU: 1476.

В этом, по сути, и был "затык" в запуске OSPF, в логах он ругался на нестыковку MTU на туннельных интерфейсах. Уменьшил MTU на одном из интерфейсов - всё заработало. Радость и все вытекающие, но есть одно но!

Если из одной сети пустить пинг ping 192.168.7.5 -l 1500, то пакеты не идут. В идеале пакет на маршрутизаторе должен фрагментироваться и делиться на два пакета. Вопрос: почему он может не фрагментироватсья?

Tonny_Bennet 01-10-2014 14:23 2409415

Пока изменил MTU на тунельных интерфейсах на 1400. Пакеты пошли. Почему не работает PMTU пока не понял, нужно диагностировать при помощи tcpdump.

kiralex 01-10-2014 23:29 2409704

В микротика опция Change TCP MSS какраз должна отвечать за разбивание пакетов.
Это опция создает в mange закладке фаервола правило для всех подключений

Tonny_Bennet 03-10-2014 15:16 2410597

Цитата:

Цитата kiralex
опция Change TCP MSS »

А где её можно найти?

cameron 03-10-2014 15:25 2410602

Цитата:

Цитата Tonny_Bennet
А где её можно найти? »

http://www.glazavezde.ru/nastroyka-p...-rabotaet.html
http://img.nag.ru/projects/setup/035...8f9384123f.pdf
http://www.juniper.net/techpubs/en_U...tting-cli.html

Tonny_Bennet 07-10-2014 11:53 2412115

cameron, спасибо конечно за примеры, я много уже перечитал, но вот kiralex, утверждал что
Цитата:

Цитата kiralex
В микротика опция Change TCP MSS »

. Я и задался вопросом где у Mikrotik эта опция. Я её не нашёл. По идее нужно ручками правило добавлять в фаервол.

kiralex 07-10-2014 12:40 2412142

Цитата:

Цитата Tonny_Bennet
Я её не нашёл »


Tonny_Bennet 07-10-2014 12:46 2412146

kiralex, вы невнимательны, речь идёт о GRE туннеле


Время: 17:20.

Время: 17:20.
© OSzone.net 2001-