faq обучение настройка
Текущее время: Ср июл 30, 2025 01:22

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 6 ] 
Автор Сообщение
 Заголовок сообщения: Несогласованность MTU
СообщениеДобавлено: Пн окт 19, 2009 09:34 
Не в сети

Зарегистрирован: Пн окт 19, 2009 09:13
Сообщений: 5
Настроен ipsec туннель между DSL-G804V и Cisco 2801
Не проходят пинги размером 1500 байт через этот тунель.
Похоже проблема в несогласованности MTU, подскажите, что и как подправить?

Топология сети:

10.10.11.50 DSL-G804V -INTERNET- Cisco2801 10.10.10.7

Код:
ping 10.10.11.50

Обмен пакетами с 10.10.11.50 по 32 байт:

Ответ от 10.10.11.50: число байт=32 время=43мс TTL=126
Ответ от 10.10.11.50: число байт=32 время=44мс TTL=126
Ответ от 10.10.11.50: число байт=32 время=42мс TTL=126
Ответ от 10.10.11.50: число байт=32 время=42мс TTL=126

Статистика Ping для 10.10.11.50:
    Пакетов: отправлено = 4, получено = 4, потеряно = 0 (0% потерь),
Приблизительное время приема-передачи в мс:
    Минимальное = 42мсек, Максимальное = 44 мсек, Среднее = 42 мсек

ping 10.10.11.50 -l 1500

Обмен пакетами с 10.10.11.50 по 1500 байт:

Превышен интервал ожидания для запроса.
Превышен интервал ожидания для запроса.
Превышен интервал ожидания для запроса.
Превышен интервал ожидания для запроса.

Статистика Ping для 10.10.11.50:
    Пакетов: отправлено = 4, получено = 0, потеряно = 4 (100% потерь),




Тоже самое происходит если пинговать 10.10.10.7 c компьютера 10.10.11.50

Если нужна какая-то информация - с удовольствием предоставлю.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн окт 19, 2009 15:36 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пн авг 17, 2009 17:18
Сообщений: 7330
Если у вас PPPoE соединение, то по RFC пакеты более 1492 проходить не могут: Для опции MRU недопустимо согласовывать значения более 1492. Поскольку кадр Ethernet может включать не более 1500 октетов полезной информации, заголовок PPPoE занимает 6 октетов, а поле PPP Protocol ID — 2 октета, значение PPP MTU недопустимо делать более 1492.
Источник: http://rfc2.ru/2516.rfc

_________________
Форум не подразумевает под собой быстрый ответ, хотите быстрый и квалифицированный ответ - звоните в техподдержку компании D-Link 8-800-700-5465


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн окт 19, 2009 18:12 
Не в сети

Зарегистрирован: Пн окт 19, 2009 09:13
Сообщений: 5
хм... спасибо! Подключено по "MPoA (RFC1483/RFC2684, Multi protocol Encapsulation over AAL5)" Может это неправильно?
Сам провайдер сообщил, что нужно подключаться бриджем без всяких Username и паролей.
А вообще поводом для проверки МТУ послужило следующее:

В сети 10.10.10.0/24 есть веб сервер 10.10.10.2, но из сети 10.10.11.48/29 страницы не открываются, хотя telnet 10.10.10.2 80 - ОТВЕЧАЕТ! В чем же дело?!
Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт окт 23, 2009 07:57 
Не в сети

Зарегистрирован: Чт окт 09, 2008 13:56
Сообщений: 1095
1) Про пинги. RFC не читал, но сейчас в нашей сети(у нас нет никаких ADSL) пинг на яндекс не проходит ни с -l 1500 ни c -l 1492. Похоже их запретили, т.к. их правильная обработка создает сильную нагрузку на сервера. Я в свое время так "тормозил" одного "нарушителя" по модему.
2) Не знаю почему у тебя телнет работает, но Интернет не должен маршрутизировать сети 10.хх.хх.хх - это локальные адреса. Правильная настройка : пробросить 80-й порт и выходить по внешнему IP для Cisco 2801. Если же 10.10.хх.хх - это локальная сеть провайдера, то по идее должно работать. Уточни.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт окт 23, 2009 11:00 
Не в сети

Зарегистрирован: Пн окт 19, 2009 09:13
Сообщений: 5
tundra37
Вы вообще знакомы с понятием VPN?
"но Интернет не должен маршрутизировать сети 10.хх.хх.хх - это локальные адреса." - это же естественно! создан туннель через интернет!


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс окт 25, 2009 15:34 
Не в сети

Зарегистрирован: Чт окт 09, 2008 13:56
Сообщений: 1095
klimentiy писал(а):
tundra37
Вы вообще знакомы с понятием VPN?
"но Интернет не должен маршрутизировать сети 10.хх.хх.хх - это локальные адреса." - это же естественно! создан туннель через интернет!

А вы считаете, что я телепат? Не надо грубить. Раз у вас есть туннель - не проще ли смотреть логи, а не задавать вопросы не относящиеся к делу. Раз телнет работает, возможен и такой вариант - ваш браузер не умеет смотреть странички вашего сервера. Правда я с таким пока не сталкивался, но искажение страниц нестандартными браузерами наблюдал не раз.Про веб-сервер говорить не буду, т.к. плохо умею с ними работать и не хочу очередного ОКРИКА от вас.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 6 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 40


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB