[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: [resolvido: Problema com MSS] Velox: duas placas de rede e compartilhamento



Douglas A. Augusto wrote:

No dia 21/05/2005 às 20:51,
Marcos Vinicius Lazarini <lazarini@nics.unicamp.br> escreveu:

No fundo, pelo que eu estou vendo, vc fez as regras de compartilhamento na mão, certo? Pq não usar uma ferramenta que automatiza o processo?

Eu fiz via iptables, aproveitando um script iptables. Qual ferramenta
você sugeriria para automatizar o processo?

Bom, eu peguei um .deb de um script mto bacana, que fez tudo sozinho pra mim:
http://firewall-jay.sourceforge.net/
Na minha cabeça veio aquele velho 'trade-off': reinvento a roda pra adquirir mais conhecimento ou pego a roda que é +- dp jeito que eu quero, mas já pronta? :-) (bom, acabei de descobrir que o autor está meio sem tempo pra trabalhar nele https://sourceforge.net/forum/forum.php?thread_id=1207926&forum_id=229815 ...)

Segundo minha experiência, o
Google é um dos poucos que lida perfeitamente com esses pacotes
"inchados".

Essa eu não entendi... quem lida com os pacotes é o gateway, não o servidor web...

Pois é, é o que acontece. Apenas alguns poucos provedores/roteadores
remotos suportam um cabeçalho inchado nos pacotes TCP. É o caso do
Google, onde funcionava perfeitamente, a página de pesquisa, os caches,
pesquisa por imagens, tudo.

Não sei se esse era o problema; se vc olhar no pedaço da man page que havia colado abaixo, ela mencionava que muitos provedores não roteavam uma classe específica de ICMPs, e ai simplesmente derrubavam o pacote. Se todos os servidores do mundo usassem MTU de 1460, tudo funcionaria perfeitamente...

Para mim só funcionou com "-t mangle -A POSTROUTING", me baseando em
"http://www.hgfelger.de/mss/mss-clamp";.

Veja só a man page do iptables, ela descreve bem o problema:
[...]
       iptables -A FORWARD -p tcp --tcp-flags SYN,RST SYN \
                   -j TCPMSS --clamp-mss-to-pmtu

Infelizmente '-A FORWARD' não funcionou para mim, como descrevi na
mensagem anterior. Aliás, o próprio 'pppoeconf' gera uma regra parecida
com a descrita no manual do iptables.

Humm, que estranho... vai ver que voce colocou alguma outra regra que estava influenciando de alguma forma. Essas coisas de rede tem muitos detalhes; se não estamos atentos e conhecemos profundamente o sistema, as vezes pastamos pra caramba... Pelo menos, vc conseguiu resolver o problema :-)

--
Marcos



Reply to: