<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: не грузитса rutracker.org черз NAT </title>
    <link>https://opennet.ru/openforum/vsluhforumID1/88851.html</link>
    <description>FreeBSD 8.0. Два интерфейса sk0(lan) rl0(wan). mpd5 подымает соединение к провайдеру(ng0)&lt;br&gt;На ng0 и rl0 запущен NAT. Фаервол практически пуст:&lt;br&gt;&lt;br&gt;00100 allow ip from any to any via lo0&lt;br&gt;00200 deny ip from any to 127.0.0.0/8&lt;br&gt;00300 deny ip from 127.0.0.0/8 to any&lt;br&gt;00450 divert 8558 ip from any to 10.0.0.0/8 via rl0&lt;br&gt;00500 divert 8448 ip from any to any via ng0&lt;br&gt;65535 allow ip from any to any&lt;br&gt;&lt;br&gt;Скрипт который всё запускает:&lt;br&gt;&lt;br&gt;#!/bin/sh&lt;br&gt;/usr/local/etc/rc.d/mpd5 onestart&lt;br&gt;sleep 15&lt;br&gt;natd -f /usr/local/etc/natdvpn.conf -n ng0&lt;br&gt;natd -f /usr/local/etc/natdlan.conf -n rl0&lt;br&gt;/sbin/ipfw add 450 divert 8558 ip from any to 10.0.0.0/8 via rl0&lt;br&gt;/sbin/ipfw add 500 divert 8448 ip from any to any via ng0&lt;br&gt;&lt;br&gt;natdvpn.conf:&lt;br&gt;&lt;br&gt;port 8448&lt;br&gt;interface ng0&lt;br&gt;same_ports yes&lt;br&gt;unregistered_only yes&lt;br&gt;dynamic yes&lt;br&gt;&lt;br&gt;На сервере(через elinks) rutracker грузиться нормально. На клиенте отображается только первая страница с надписью, а редирект не происходит. Также speedtest.net грузиться до половини. все остальные сайты работают. Чего посовет</description>

<item>
    <title>не грузитса rutracker.org черз NAT  (SDenis)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/88851.html#15</link>
    <pubDate>Sat, 03 Jul 2010 10:51:54 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;интерфейсе, работающем поверх ethernet можно поставить MTU 1500 и как оно &lt;br&gt;&amp;gt;будет передавать большие пакеты в этом случае. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Когда разберетесь с этим вопросом и поймете каким образом невозможность сего действия &lt;br&gt;&amp;gt;приводит к проблемам с MTU/MSS и в каких случаях это происходит, &lt;br&gt;&amp;gt;вот тогда и ненавидьте наздоровье. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Это я к тому, что ISP тут совершенно не при чём, ну &lt;br&gt;&amp;gt;разве только что он сам не озаботился _для всех_ включить TCPMSSFIX, &lt;br&gt;&amp;gt;чего он делать и не обязан. &lt;br&gt;&lt;br&gt;А вам не кажется, что использование нестандартных (отличающиеся от принятых по умолчанию в популярных на сегодняшний день ОС) значений MTU/MCP  в контексте предоставления услуг&lt;br&gt;доступа к сети является признаком крайней &quot;шаражности&quot; конторы, которая гордо зовет себя &quot;ISP&quot; ?&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>не грузитса rustrek.ru черз NAT  (sword2010)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/88851.html#14</link>
    <pubDate>Fri, 02 Jul 2010 13:27:41 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;соединением быть не должно. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;Что такое MSS и зачем оно надо я и без вас знаю. &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;Знание &quot;всего и вся&quot; - это пройдет. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Ещё раз, но более явно вас прошу. Давайте без этой мании величия. &lt;br&gt;&amp;gt;Мне действительно хочется понять вашу позицию, но выслушивать вот эти &quot;знание &lt;br&gt;&amp;gt;придёт&quot; я не желаю. &lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>не грузитса rutracker.org черз NAT  (Xaionaro)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/88851.html#13</link>
    <pubDate>Wed, 19 May 2010 14:55:08 GMT</pubDate>
    <description>&amp;gt;&amp;gt;AFAIK, TCPMSSFIX требуется только _в тех_ случаях, когда _зачем-то_ блокированы соотвествующие ICMP-пакеты. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Мы живем в реальном, а не идеальном мире. &lt;br&gt;&lt;br&gt;Вот я собственно и интересуюсь, зачем это блокировать? Т.е. даже на соседнего клиента того же ISP нормально за-ssh-иться нельзя. БредЪ.&lt;br&gt;&lt;br&gt;&lt;br&gt;&amp;gt;&amp;gt;2.) А куда делись следующие вещи: фрагментация на роутерах и PMTU? &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Роутеры не занимаются фрагментацией, они от этого устают сильно. &lt;br&gt;&lt;br&gt;Ну зачем так категорично? Какие-то занимаются, а какие-то нет. А кто как оправдывает почему их роутер этим не занимается - вопрос к администраторам данных роутеров. Например там, где работал я, проблем с перенагрузкой роутеров никогда небыло. А если они есть, то это проблема ISP, а не клиента.&lt;br&gt;&lt;br&gt;&amp;gt;Именно для этого MSS и придуман, чтобы роутеры фрагментацией/пересборкой пакетов не занимались. &lt;br&gt;&lt;br&gt;А ещё был придуман PMTU. И если нужные ICMP-пакеты не блокированы то на пути _нормальных_ (с моей точки зрения) ISP никаких проблем с соединением быть не должно.&lt;br&gt;&lt;br&gt;&lt;br&gt;&amp;gt;&amp;gt;Что такое MS</description>
</item>

<item>
    <title>не грузитса rutracker.org черз NAT  (PavelR)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/88851.html#12</link>
    <pubDate>Wed, 19 May 2010 05:31:09 GMT</pubDate>
    <description>&amp;gt;AFAIK, TCPMSSFIX требуется только _в тех_ случаях, когда _зачем-то_ блокированы соотвествующие ICMP-пакеты. &lt;br&gt;&lt;br&gt;Мы живем в реальном, а не идеальном мире.&lt;br&gt;&lt;br&gt;&amp;gt;2.) А куда делись следующие вещи: фрагментация на роутерах и PMTU? &lt;br&gt;&lt;br&gt;Роутеры не занимаются фрагментацией, они от этого устают сильно.&lt;br&gt;Именно для этого MSS и придуман, чтобы роутеры фрагментацией/пересборкой пакетов не занимались.&lt;br&gt;&lt;br&gt;&amp;gt;Что такое MSS и зачем оно надо я и без вас знаю. &lt;br&gt;&lt;br&gt;Знание &quot;всего и вся&quot; - это пройдет.&lt;br&gt;</description>
</item>

<item>
    <title>не грузитса rutracker.org черз NAT  (Xaionaro)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/88851.html#11</link>
    <pubDate>Tue, 18 May 2010 16:25:46 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;интерфейсе, работающем поверх ethernet можно поставить MTU 1500 и как оно &lt;br&gt;&amp;gt;будет передавать большие пакеты в этом случае. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Когда разберетесь с этим вопросом и поймете каким образом невозможность сего действия &lt;br&gt;&amp;gt;приводит к проблемам с MTU/MSS и в каких случаях это происходит, &lt;br&gt;&amp;gt;вот тогда и ненавидьте наздоровье. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Это я к тому, что ISP тут совершенно не при чём, ну &lt;br&gt;&amp;gt;разве только что он сам не озаботился _для всех_ включить TCPMSSFIX, &lt;br&gt;&amp;gt;чего он делать и не обязан. &lt;br&gt;&lt;br&gt;AFAIK, TCPMSSFIX требуется только _в тех_ случаях, когда _зачем-то_ блокированы соотвествующие ICMP-пакеты.&lt;br&gt;&lt;br&gt;А по поводу вашего поста чуть ниже:&lt;br&gt;1.) Ничего нового я не узнал.&lt;br&gt;2.) А куда делись следующие вещи: фрагментация на роутерах и PMTU?&lt;br&gt;&lt;br&gt;Я, конечно, не отважусь говорить так смело как вы, по-скольку я в отличие от вас не ставлю целью оскарбить собеседника, но мне просто хочется узнать, где же я что не так понимаю.&lt;br&gt;&lt;br&gt;P.S.: И не надо со мной как с ребёнком. Что такое MSS и зачем оно надо я и без ва</description>
</item>

<item>
    <title>не грузитса rutracker.org черз NAT  (PavelR)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/88851.html#10</link>
    <pubDate>Mon, 17 May 2010 08:06:46 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;Когда разберетесь с этим вопросом и поймете каким образом невозможность сего действия &lt;br&gt;&amp;gt;&amp;gt;приводит к проблемам с MTU/MSS и в каких случаях это происходит, &lt;br&gt;&amp;gt;&amp;gt;вот тогда и ненавидьте наздоровье. &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;Это я к тому, что ISP тут совершенно не при чём, ну &lt;br&gt;&amp;gt;&amp;gt;разве только что он сам не озаботился _для всех_ включить TCPMSSFIX, &lt;br&gt;&amp;gt;&amp;gt;чего он делать и не обязан. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Расскажите пожалуйста &lt;br&gt;&lt;br&gt;Считаем, что между VPN-сервером и VPN-клиентом ethernet-среда, MTU 1500.&lt;br&gt;Когда подымаются VPN-соединения, каждый IP-пакет, который должен передаться по этому соединению, передается внутри IP-пакета между VPN-сервером и VPN-клиентом.&lt;br&gt;&lt;br&gt;Каждый пакет VPN-канала вкладывается в IP пакет между VPN-сервером и VPN-клиентом,&lt;br&gt;соответственно максимальный размер пакета = MTU 1500 - 40 = 1460, что и будет значением MTU для VPN-интерфейса.&lt;br&gt;&lt;br&gt;Компы локальной сети подключаются к серверу через тот же самый Ethernet, MTU у них 1500.&lt;br&gt;Они устанавливают соединение наружу, указывают при этом MSS (максимальный раз</description>
</item>

<item>
    <title>не грузитса rutracker.org черз NAT  (rr)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/88851.html#9</link>
    <pubDate>Mon, 17 May 2010 06:22:31 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;интерфейсе, работающем поверх ethernet можно поставить MTU 1500 и как оно &lt;br&gt;&amp;gt;будет передавать большие пакеты в этом случае. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Когда разберетесь с этим вопросом и поймете каким образом невозможность сего действия &lt;br&gt;&amp;gt;приводит к проблемам с MTU/MSS и в каких случаях это происходит, &lt;br&gt;&amp;gt;вот тогда и ненавидьте наздоровье. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Это я к тому, что ISP тут совершенно не при чём, ну &lt;br&gt;&amp;gt;разве только что он сам не озаботился _для всех_ включить TCPMSSFIX, &lt;br&gt;&amp;gt;чего он делать и не обязан. &lt;br&gt;&lt;br&gt;Расскажите пожалуйста&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>не грузитса rutracker.org черз NAT  (PavelR)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/88851.html#8</link>
    <pubDate>Mon, 17 May 2010 03:10:22 GMT</pubDate>
    <description>&amp;gt;&amp;gt;Разобрался. В мпд нужно было &quot;set iface enable tcpmssfix&quot; прописать! &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Очень частая проблема... ненавижу таких ISP. А если заглянуть в man iptables, &lt;br&gt;&amp;gt;то там вообще такие ISP названы &quot;criminally braindead ISPs&quot;. &lt;br&gt;&lt;br&gt;Что еще вы так глубоко ненавидите ?&lt;br&gt;&lt;br&gt;Попробуйте понять приниципы пакетной передачи данных и принципы инкапсуляции, передачи данных внутри туннелей, которые применяются в PPTP-VPN, потом объясните, каким образом на туннельном интерфейсе, работающем поверх ethernet можно поставить MTU 1500 и как оно будет передавать большие пакеты в этом случае.&lt;br&gt;&lt;br&gt;Когда разберетесь с этим вопросом и поймете каким образом невозможность сего действия приводит к проблемам с MTU/MSS и в каких случаях это происходит, вот тогда и ненавидьте наздоровье.&lt;br&gt;&lt;br&gt;Это я к тому, что ISP тут совершенно не при чём, ну разве только что он сам не озаботился _для всех_ включить TCPMSSFIX, чего он делать и не обязан.&lt;br&gt;</description>
</item>

<item>
    <title>не грузитса rutracker.org черз NAT  (Xaionaro)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/88851.html#7</link>
    <pubDate>Sat, 15 May 2010 11:31:48 GMT</pubDate>
    <description>&amp;gt;Разобрался. В мпд нужно было &quot;set iface enable tcpmssfix&quot; прописать! &lt;br&gt;&lt;br&gt;Очень частая проблема... ненавижу таких ISP. А если заглянуть в man iptables, то там вообще такие ISP названы &quot;criminally braindead ISPs&quot;.&lt;br&gt;</description>
</item>

</channel>
</rss>
