Хай Олл!!!!!
собственно говоря сабж.
как снять DF(Dont Fragment флаг)на исходящих с линуксы ip дейтаграммах?
предложения, ссылки на маны, доки, etc.
заранее благодарю за ответы
В ядре опция есть
IP: always defragment
( CONFIG_IP_ALWAYS_DEFRAG зовется)http://www.linux.com/howtos/Divert-Sockets-mini-HOWTO-5.shtml
Но не помню на счет 2.6 ядер...
>В ядре опция есть
>IP: always defragment
>( CONFIG_IP_ALWAYS_DEFRAG зовется)
>
>http://www.linux.com/howtos/Divert-Sockets-mini-HOWTO-5.shtml
>
>Но не помню на счет 2.6 ядер...ммм
уточнение:
система типа gnu-linux,
ядро 2.4.32, iptables 1.2.8
пересобрать ядро нет возможности (также как наложить патчи), это некий коммерческий дистрибутив.
ось ставит на всех исходящих ip дейтаграммах сгенерённых на ней, флаг DF. есть мерзкая железяка, которую по этому поводу плющит - она сбрасывает все ip дейтагрыммы с этим флагом.нужно убрать этот флаг тока настройками самой ОСи.
"левый исходный код" увы не подходит.
>>В ядре опция есть
>>IP: always defragment
>>( CONFIG_IP_ALWAYS_DEFRAG зовется)
>>
>>http://www.linux.com/howtos/Divert-Sockets-mini-HOWTO-5.shtml
>>
>>Но не помню на счет 2.6 ядер...
>
>ммм
>уточнение:
>система типа gnu-linux,
>ядро 2.4.32, iptables 1.2.8
>пересобрать ядро нет возможности (также как наложить патчи), это некий коммерческий дистрибутив.
>
>ось ставит на всех исходящих ip дейтаграммах сгенерённых на ней, флаг DF.
>есть мерзкая железяка, которую по этому поводу плющит - она сбрасывает
>все ip дейтагрыммы с этим флагом.
>
>нужно убрать этот флаг тока настройками самой ОСи.
>
>"левый исходный код" увы не подходит.не факт, что проблема в DF, вполне может быть, что проблема в разнице mtu.
Такое поможет?
http://lists.debian.org/debian-firewall/2003/11/msg00028.html
>Такое поможет?
>http://lists.debian.org/debian-firewall/2003/11/msg00028.htmlда да да
спасибо
помогло!!!
>Хай Олл!!!!!
>собственно говоря сабж.
>как снять DF(Dont Fragment флаг)на исходящих с линуксы ip дейтаграммах?
>предложения, ссылки на маны, доки, etc.
>заранее благодарю за ответыАналогичная проблема, только для входящих пакетов, yandex зараза все пакеты шлет с этим флагом, отчего у моего VPN сервера начинает теч крыша, приходиться ставить емкость окна в исходящих пакетах ручками, что не есть гуд, т.к. трафик от этого только растет.