[BSD] hasznalhatatlan halozat

Marton Fabo morton at eik.bme.hu
2004. Ápr. 19., H, 00:34:21 CEST


Adam Szilveszter wrote:
> En viszont pontosan ennek a tunetnek az alapjan gondolom, hogy a
> problema a kovetkezo:
> 
> a gateway-ed mogott levo gepek azt hiszik, hogy ok egy LAN-on vannak es
> ezert 1500-as MTU-t hasznalnak. Csakhogy ez ADSL eseten nem igaz, a
> pppoe miatt az MTU max 1492 lehet. A gateway-ed ezt tudja is, mert
> kideritette, de a mogotte levok nem tudjak. Ez okozza a timeoutokat meg
> a "kis meretu dolgok mennek, de a nagyok nem" tipusu problemakat.

Tisztazzunk valamit. A ket router kozott kozvetlenul a forgalom gond 
nelkul megy max savszelessegen. Tehat a VPN SSH kapcsolata szepen muzsikal.

Amikor a VPN-en keresztul kapcsolodik ket gep, akkor a koztuk levo 
route-on *nincs* idegen hop. vegpontl -> sajat-router1 -> sajat-router2 
-> vegpont2. A ket router kozotti forgalom a csomagok szempontjabol a 
virtualis (es egyebkent tokeletesen uzemelo) PPPoSSH szegmensen 
kozvetlenul megy at, tehat *nem* merul fel az ADSL MTU-ja, es szinten 
nem merul fel, hogy kozben esetleges rosszul konfiguralt, idegen 
routerek nem szolnak vissza megfeleloen ICMP-n. Szolj, ha szerinted 
valamit itt rosszul latok.

Viszont cserebe a PPPoSSH kicsi (558) MTU-ja *szamit*, viszont latszolag 
gondot nem okoz, mert a routerek szepen daraboljak a csomagokat. Ez 
pinggel egyertelmuen kiderult.

> Ezert ilyenkor azt szokta az ember csinalni, hogy direktben leveszi a
> belso halon levo gepek MTU-jat a megfelelo ertekre. Ha nem lenne a VPN,
> akkor azt mondanam, hogy siman allits be 1492-t mindegyiken es nezd meg
> mi van. Ugy menni kellene neki. Igy nem tudom, de probald ki.

Fuggetlenul a fent reszletezett szkeptikussagomtol kiprobaltam, es nem 
javitott a helyzeten.

Viszont ujabb dolog derult ki a kiserletezgetes kozben. Az ADSL oldali 
helyi halon, az ottani egyik gep es maga a router kozott, a router 
iranyaba is haldoklik a kapcsolat. A routerben csak 10-es kartya van, de 
azert azon hoznia kene parszaz kB/sec-es sebesseget. A routertol a masik 
gep fele hozza is, viszont a router fele ugyanugy haldoklik, mint ahogy 
tavolra sem ment a forgalom. Tehat nagyon ugy tunik, hogy egyszeruen az 
ottani fizikai halozattal tortent valami, es semmilyen (sajat vagy 
idegen) router-beallitas nem all a problema mogott. Ez eddig azert nem 
tunt fel, mert persze mi indokolna, hogy magara a routerre nyomasson az 
ember valamilyen adatot - egyebkent meg persze arra gondolok, ha 
problema van, hogy az egyebkent is szukebb keresztmetszet 
Internet-kapcsolaton van a baj.

Naszoval, probalom igy tavolrol kideriteni, mi lehet az ottani fizikai 
halozatnak a baja. Ha valakinek van otlete, mitol lehet olyan, hogy egy 
LAN-on ugyanazon ket gep kozott az egyik iranyba jol megy az adat, a 
masikba meg alig-alig, szoljon...

thx
mortee

-- 
The point is that, unlike a command tool for techies that should give 
them lots of choices, the goal of a GUI is to present the user with as 
few decision points as possible. Remember the Macintosh dictum that the 
user should never have to tell the machine anything that it knows or can 
deduce for itself.

	- Eric S. Raymond: The Luxury of Ignorance



További információk a(z) BSD levelezőlistáról