<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Что такое в FreeBSD 6.x  может блокировать длинные пакеты?</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID1/77136.html</link>
    <description>Свежеустановленная 6.0 (или приподнятая до 6.2 и ядро GENERIC, один пень).&lt;br&gt;ipfw не подгружается. mtu стандартный, но и с меньшим -- нет разницы.&lt;br&gt;&lt;br&gt;делаем на хосте relay &lt;br&gt;traceroute to ya.ru (213.180.204.8), 64 hops max, 2000 byte packets&lt;br&gt; 1  * * *&lt;br&gt; 2 xxxxxxxxxxx&lt;br&gt; 3 xxxxxxxxxx&lt;br&gt; 4 xxxxxxxxx&lt;br&gt; 5  host198.telekom.ru (194.190.198.161)  45.726 ms  42.521 ms  45.377 ms&lt;br&gt; 6  fe3-0-0-201.m9-1.M9.telekom.ru (194.190.198.201)  45.556 ms  47.176 ms  45.278 ms&lt;br&gt; 7  * * *&lt;br&gt; 8  ya.ru (213.180.204.8)  56.414 ms *  78.300 ms&lt;br&gt;&lt;br&gt;Первый хоп -- исследуемая система. На ней на интерфейсе&lt;br&gt;tcpdump -ni bge0 &quot;host relay and ((udp  and not port 53) or icmp)&quot;&lt;br&gt;&lt;br&gt;22:25:57.845600 IP relay.45850 &amp;gt; 213.180.204.8.33435: UDP, length 1972&lt;br&gt;22:25:57.845610 IP relay &amp;gt; 213.180.204.8: udp&lt;br&gt;22:25:57.845638 IP фряха &amp;gt; relay: ICMP time exceeded in-transit, length 36   &amp;lt;--!!! вообще непонятно!!!&lt;br&gt;&lt;br&gt;22:26:02.848704 IP relay.45850 &amp;gt; 213.180.204.8.33436: UDP, length 1972&lt;br&gt;22:26:02.848714 IP relay &amp;gt; 213.180.204.8: udp&lt;br&gt;22:26:02.850921 IP хоп2 &amp;gt; re</description>

<item>
    <title>Что такое в FreeBSD 6.x  может блокировать длинные пакеты? (TrEK)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID1/77136.html#10</link>
    <pubDate>Thu, 26 Nov 2009 07:51:26 GMT</pubDate>
    <description>&amp;gt;Хорошо. Зайдем с другой стороны. &lt;br&gt;&amp;gt;Что такого должно произойти, чтобы traceroute (freebsd realisation) получив ответ тем не &lt;br&gt;&amp;gt;менее рисовал звезду. При длинных, то бишь фрагментированных, пакетах. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Мое предположение -- эта штука считает отправленные фрагменты и количество ответов. Хотя &lt;br&gt;&amp;gt;есть резоны этому быть и не так. &lt;br&gt;&amp;gt;Знает кто точно? &lt;br&gt;&lt;br&gt;Решили проблемму?&lt;br&gt;у меня похожая ситуация..&lt;br&gt;&lt;br&gt;второй хоп дает ICMP-ureachable на запрашуемые сайты ,&lt;br&gt;это тсп-дам с шлюза через который проходят запросы в мир:&lt;br&gt;13:34:46.160306 IP хоп 2 &amp;gt; relay: ICMP time exceeded in-transit, length 36&lt;br&gt;&lt;br&gt;&lt;br&gt;вот более подробный лог:&lt;br&gt;&lt;br&gt;root&#064;ubuntu:/home/trek# tcpdump -n  host 10.11.128.30&lt;br&gt;tcpdump: verbose output suppressed, use -v or -vv for full protocol decode&lt;br&gt;listening on eth0, link-type EN10MB (Ethernet), capture size 96 bytes&lt;br&gt;15:17:51.112429 IP 10.11.128.30 &amp;gt; 192.168.183.213: ICMP host 77.120.96.248 unreachable, length 36&lt;br&gt;15:17:51.253134 IP 10.11.128.30 &amp;gt; 194.188.189.218: ICMP host 81.222.128.12 unreachable, length 36</description>
</item>

<item>
    <title>Что такое в FreeBSD 6.x  может блокировать длинные пакеты? (boykov)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID1/77136.html#9</link>
    <pubDate>Tue, 06 Nov 2007 16:48:38 GMT</pubDate>
    <description>Хорошо. Зайдем с другой стороны. &lt;br&gt;Что такого должно произойти, чтобы traceroute (freebsd realisation) получив ответ тем не менее рисовал звезду. При длинных, то бишь фрагментированных, пакетах.&lt;br&gt;&lt;br&gt;Мое предположение -- эта штука считает отправленные фрагменты и количество ответов. Хотя есть резоны этому быть и не так. &lt;br&gt;Знает кто точно?&lt;br&gt;</description>
</item>

<item>
    <title>Что такое в FreeBSD 6.x  может блокировать длинные пакеты? (boykov)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID1/77136.html#8</link>
    <pubDate>Sun, 04 Nov 2007 15:51:50 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt;&amp;gt;То есть первые две строки -- фрагментированный пакет, третья -- ответ. &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt;Но ответ не доходит до адресата. &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;если запустите tcpdump на хосте-инициаторе трассировки, то увидите что ответ ему доходит. &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;А почему так реагирует (*) сам traceroute - ... &lt;br&gt;&amp;gt;&amp;gt;ТАк не ради же трейса я это творю... Рвутся почтовые сессии, веротяно &lt;br&gt;&amp;gt;&amp;gt;из-за потери пакетов :) Может дело в канале, может в моем &lt;br&gt;&amp;gt;&amp;gt;рутере. Хочется исключить свой рутер (или найти в нем причину) &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Сетевую карту пробовали сменить? &lt;br&gt;&lt;br&gt;Угу. Да и длинные пинги по 20 000 байт не ходили бы по причине битой карты.&lt;br&gt;&lt;br&gt;Для доп инфомации -- это компаковская двухголовая гигабитная карта. Опознается как em &lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Что такое в FreeBSD 6.x  может блокировать длинные пакеты? (universite)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID1/77136.html#7</link>
    <pubDate>Fri, 02 Nov 2007 18:42:39 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt;То есть первые две строки -- фрагментированный пакет, третья -- ответ. &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;Но ответ не доходит до адресата. &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;если запустите tcpdump на хосте-инициаторе трассировки, то увидите что ответ ему доходит. &lt;br&gt;&amp;gt;&amp;gt;А почему так реагирует (*) сам traceroute - ... &lt;br&gt;&amp;gt;ТАк не ради же трейса я это творю... Рвутся почтовые сессии, веротяно &lt;br&gt;&amp;gt;из-за потери пакетов :) Может дело в канале, может в моем &lt;br&gt;&amp;gt;рутере. Хочется исключить свой рутер (или найти в нем причину) &lt;br&gt;&lt;br&gt;Сетевую карту пробовали сменить?&lt;br&gt;</description>
</item>

<item>
    <title>Что такое в FreeBSD 6.x  может блокировать длинные пакеты? (boykov)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID1/77136.html#6</link>
    <pubDate>Fri, 02 Nov 2007 13:38:20 GMT</pubDate>
    <description>&amp;gt;&amp;gt;То есть первые две строки -- фрагментированный пакет, третья -- ответ. &lt;br&gt;&amp;gt;&amp;gt;Но ответ не доходит до адресата. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;если запустите tcpdump на хосте-инициаторе трассировки, то увидите что ответ ему доходит. &lt;br&gt;&amp;gt;А почему так реагирует (*) сам traceroute - ... &lt;br&gt;&lt;br&gt;Вот:&lt;br&gt;&lt;br&gt;16:20:28.912264 relay &amp;gt; ya.ru: icmp: echo request (frag 63896:1480&#064;0+) &#091;ttl 1&#093;&lt;br&gt;16:20:28.912299 relay &amp;gt; ya.ru: icmp (frag 63896:500&#064;1480) &#091;ttl 1&#093;&lt;br&gt;16:20:28.912787 cc2 &amp;gt; relay: icmp: time exceeded in-transit (frag 52031:36&#064;0+)&lt;br&gt;&lt;br&gt;16:20:33.913889 relay &amp;gt; ya.ru: icmp: echo request (frag 63897:1480&#064;0+)&lt;br&gt;16:20:33.913923 relay &amp;gt; ya.ru: icmp (frag 63897:500&#064;1480)&lt;br&gt;16:20:33.916491 hop2 &amp;gt; relay.kolasc.net.ru: icmp: time exceeded in-transit &#091;tos 0xc0&#093;&lt;br&gt;&lt;br&gt;16:20:33.920480 relay.kolasc.net.ru &amp;gt; ya.ru: icmp: echo request (frag 63898:1480&#064;0+)&lt;br&gt;16:20:33.920514 relay.kolasc.net.ru &amp;gt; ya.ru: icmp (frag 63898:500&#064;1480)&lt;br&gt;16:20:33.923733 host198.telekom.ru &amp;gt; relay.kolasc.net.ru: icmp: time exceeded in-transit &#091;tos 0xc0&#093;&lt;br&gt;16:20:33.924475 host198.telekom.ru &amp;gt; relay.kola</description>
</item>

<item>
    <title>Что такое в FreeBSD 6.x  может блокировать длинные пакеты? (magr)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID1/77136.html#5</link>
    <pubDate>Fri, 02 Nov 2007 12:22:31 GMT</pubDate>
    <description>&amp;gt;То есть первые две строки -- фрагментированный пакет, третья -- ответ. &lt;br&gt;&amp;gt;Но ответ не доходит до адресата. &lt;br&gt;&lt;br&gt;если запустите tcpdump на хосте-инициаторе трассировки, то увидите что ответ ему доходит. А почему так реагирует (*) сам traceroute - ... &lt;br&gt;&lt;br&gt;ICMP time exceeded in-transit - это нормально, так отвечают промежуточные хопы.&lt;br&gt;&lt;br&gt;me -- это точно _все_ адреса сервера&lt;br&gt;&lt;br&gt;Если вы зададите для трейсроута размер пакета поменьше (&#091; packetlen &#093;), то у вас все должно работать. &lt;br&gt;</description>
</item>

<item>
    <title>Что такое в FreeBSD 6.x  может блокировать длинные пакеты? (boykov)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID1/77136.html#4</link>
    <pubDate>Fri, 02 Nov 2007 10:44:48 GMT</pubDate>
    <description>&amp;gt;А traceroute -P icmp такую же картину дает? &lt;br&gt;&lt;br&gt;ага. &lt;br&gt;на traceroute to ya.ru (213.180.204.8), 64 hops max, 2000 byte packets&lt;br&gt; 1  *&lt;br&gt; 2  хоп 2  2.818 ms&lt;br&gt;&lt;br&gt;в  дампе на фряхе&lt;br&gt;&lt;br&gt;13:34:41.157067 IP relay &amp;gt; 213.180.204.8: ICMP echo request, id 53435, seq 1, length 1480&lt;br&gt;13:34:41.157078 IP relay &amp;gt; 213.180.204.8: icmp&lt;br&gt;13:34:41.157119 IP фряха &amp;gt; relay: ICMP time exceeded in-transit, length 36&lt;br&gt;&lt;br&gt;13:34:46.158360 IP relay &amp;gt; 213.180.204.8: ICMP echo request, id 53435, seq 2, length 1480&lt;br&gt;13:34:46.158373 IP relay &amp;gt; 213.180.204.8: icmp&lt;br&gt;13:34:46.160306 IP хоп 2 &amp;gt; relay: ICMP time exceeded in-transit, length 36&lt;br&gt;&lt;br&gt;То есть первые две строки -- фрагментированный пакет, третья -- ответ.&lt;br&gt;Но ответ не доходит до адресата. &lt;br&gt;&lt;br&gt;И вся эта бодяга, если пакет фрагментируется. Если нет -- все оки.&lt;br&gt;&lt;br&gt;Вторая странность -- ответы на пинг того же размера -- легко.&lt;br&gt;&lt;br&gt;Скажите, me -- это точно _все_ адреса сервера? Я уж на алиасы начал грешить...&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Что такое в FreeBSD 6.x  может блокировать длинные пакеты? (magr)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID1/77136.html#3</link>
    <pubDate>Fri, 02 Nov 2007 07:21:47 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;ipfw show: &lt;br&gt;&amp;gt;00056       65     &lt;br&gt;&amp;gt;  4084 allow icmp from me to any &lt;br&gt;&amp;gt;00056        8    &lt;br&gt;&amp;gt;    448 allow icmp from any to me &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;00095  2745463  392717106 allow ip from any to me &lt;br&gt;&amp;gt;00097  3056905 1463857568 allow ip from me to any &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;первые строки добавлены от нечего делать... Но толку нет все равно. &lt;br&gt;&lt;br&gt;А traceroute -P icmp такую же картину дает?&lt;br&gt;</description>
</item>

<item>
    <title>Что такое в FreeBSD 6.x  может блокировать длинные пакеты? (boykov)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID1/77136.html#2</link>
    <pubDate>Fri, 02 Nov 2007 06:40:02 GMT</pubDate>
    <description>&amp;gt;&amp;gt;Свежеустановленная 6.0 (или приподнятая до 6.2 и ядро GENERIC, один пень). &lt;br&gt;&amp;gt;&amp;gt;ipfw не подгружается. mtu стандартный, но и с меньшим -- нет разницы. &lt;br&gt;&amp;gt;&amp;gt;В 10 раз больше пролетает легко. &lt;br&gt;&amp;gt;&amp;gt;Это что вообще может быть? &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Понизьте MTU до 1400. Как только заработает пинг, увеличивайте размер MTU. &lt;br&gt;&lt;br&gt;Звиняйте, но читать надо до конца...&lt;br&gt;Пинги ходють, аж со свистом.&lt;br&gt;&lt;br&gt;Теперь по делу.&lt;br&gt;&lt;br&gt;Я вот что подумал. Отправленные на интерфейс icmp ответы  (третьи строчки tcpdump) есть, а на принимающей стороне (relay) -- звезда. Соединение между ними прямое. А вот с других хостов -- проходят, звезд нет.&lt;br&gt;&lt;br&gt;ipfw show:&lt;br&gt;00056       65       4084 allow icmp from me to any&lt;br&gt;00056        8        448 allow icmp from any to me&lt;br&gt;00095  2745463  392717106 allow ip from any to me&lt;br&gt;00097  3056905 1463857568 allow ip from me to any&lt;br&gt;&lt;br&gt;первые строки добавлены от нечего делать... Но толку нет все равно.&lt;br&gt;</description>
</item>

</channel>
</rss>
