<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Непонятная проблема видимо с фрагментацией пакетов</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/76497.html</link>
    <description>Добрый день!&lt;br&gt;Возникла проблема с сервером доступа в интернет при настройке подключения через PPTP. Все рациональные объяснения у меня кончились. Помогите пожалуйста!&lt;br&gt;&lt;br&gt;Конфигурация:&lt;br&gt;Сервер доступа в интернет на FreeBSD.  На нем работает mpd для соединения с провайдером по PPTP и natd для раздачи трафика.   Сервер подключен к провайдеру через роутер, также осуществляющий NAT.&lt;br&gt;&lt;br&gt;Клиенты  -  FreeBSD: (natd - mpd) - router-nat - vpn.corbina.net&lt;br&gt;&lt;br&gt;Проблема: Если клиент качает из интернета - всё нормально, скорость хорошая, если же он открывает сайт, то некоторые сайты долго не грузятся, загружаются медленно, некоторые не появляются вообще.&lt;br&gt;Спидометр numion.com показывает хорошую скорость на вход-выход потоковых данных, однако тест, загружающий картинки, показывает всего три-четыре картинки за всё время работы, остальные не появляются.&lt;br&gt;&lt;br&gt;Возможно причина связана с различием MTU в локальной сети, интернете и PPTP канале.  В локалке MTU 1500 (Ethernet), в интернете наверное тоже на всём протяжении каналов.  А </description>

<item>
    <title>Причина найдена,  решение нет! (stec)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/76497.html#11</link>
    <pubDate>Wed, 19 Dec 2007 01:33:23 GMT</pubDate>
    <description>&amp;gt;Решил проблему с MSS установкой tcpmssd. &lt;br&gt;&amp;gt;Опция в mpd.conf   set iface enable tcpmssfix  почему-то заменяет &lt;br&gt;&amp;gt;MSS только для входящих.  Провайдер кстати это вообще не делает. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Обсуждение уже этой проблемы тут: http://www.opennet.ru/openforum/vsluhforumID1/76635.html &lt;br&gt;&lt;br&gt;Пинг (icmp )сообщения не выставляет бит DF запрет фрагментации.&lt;br&gt;втупает механиз согласования максимального Mtu по сети от хоста до удаленного вебсервера  примеру. Вероятно на сети они не проходят и Mtu согласовать не удается. MSS это обход проблемы невозможности согласования mtu за счет занижения объема данных переданных в каждом пакете. Примерно так. &lt;br&gt;</description>
</item>

<item>
    <title>Причина найдена,  решение нет! (xOr)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/76497.html#10</link>
    <pubDate>Sat, 06 Oct 2007 23:33:02 GMT</pubDate>
    <description>Решил проблему с MSS установкой tcpmssd.&lt;br&gt;Опция в mpd.conf   set iface enable tcpmssfix  почему-то заменяет MSS только для входящих.  Провайдер кстати это вообще не делает.&lt;br&gt;&lt;br&gt;Обсуждение уже этой проблемы тут: http://www.opennet.ru/openforum/vsluhforumID1/76635.html&lt;br&gt;</description>
</item>

<item>
    <title>Причина найдена,  решение нет! (xOr)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/76497.html#9</link>
    <pubDate>Sat, 06 Oct 2007 17:44:10 GMT</pubDate>
    <description>&amp;gt;В линуксе /proc/sys/net/nf_conntrack_max, зависит от количества памяти, устанавливается через sysctl. &lt;br&gt;&amp;gt;Например при гб виртуальной памяти - 32768 соединений. &lt;br&gt;&amp;gt;Как в бсд, не могу сказать. &lt;br&gt;&lt;br&gt;Нашел опции в BSD (количество сокетов, сетевых буферов), но они не помогают. И вообще видимо отвечают за соединения с сервера, а не чере него.&lt;br&gt;&lt;br&gt;Отследив трафик при соединении с тестовым внешним веб-сервером, я установил причину проблем.&lt;br&gt;&lt;br&gt;Причина отсутствия связи со многими сайтами:&lt;br&gt;Пакеты не фрагментируются со стороны провайдера перед передачей в PPTP.   Поэтому все пакеты больше MTU pptp канала (1460) пропадают.   Сервер pptp провайдера генерирует ICMP сообщения о необходимости фрагментации, но, видимо, большинство сайтов не реагируют на них, или же эти пакеты где-то пропадают по ходу машрута.&lt;br&gt;&lt;br&gt;Причина нормальной работы с самого сервера доступа:&lt;br&gt;При установке TCP соединения с самого сервера доступа, в параметрах TCP указывается MSS (1420) соответствующее MTU своего интерфейса, поэтому удаленный сервер не може</description>
</item>

<item>
    <title>Непонятная проблема видимо с фрагментацией пакетов (frey)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/76497.html#8</link>
    <pubDate>Thu, 04 Oct 2007 11:11:55 GMT</pubDate>
    <description>В линуксе /proc/sys/net/nf_conntrack_max, зависит от количества памяти, устанавливается через sysctl.&lt;br&gt;Например при гб виртуальной памяти - 32768 соединений.&lt;br&gt;Как в бсд, не могу сказать.&lt;br&gt;</description>
</item>

<item>
    <title>Непонятная проблема видимо с фрагментацией пакетов (xOr)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/76497.html#7</link>
    <pubDate>Wed, 03 Oct 2007 19:59:35 GMT</pubDate>
    <description>А есть ли данные по количеству соединений, одновременно обслуживаемых натом? (natd).&lt;br&gt;У меня есть подозрение, что нат просто отбрасывает новые подключения. &lt;br&gt;У меня несколько тысяч одновременных соединений (благодаря файлообменным системам).&lt;br&gt;&lt;br&gt;Никаких настроек типа размера таблицы, в самом natd нет.  Может быть это зависит от переменных ядра, или вообще неограничено?&lt;br&gt;</description>
</item>

<item>
    <title>Непонятная проблема видимо с фрагментацией пакетов (xOr)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/76497.html#6</link>
    <pubDate>Wed, 03 Oct 2007 18:50:01 GMT</pubDate>
    <description>&amp;gt;Настройки mpd - это хорошо, но действительно ли mtu на интерфейсе меняется? &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Сделай руками ifconfig pppX mtu 1460 и посмотри результат. &lt;br&gt;&lt;br&gt;Вроде меняется:&lt;br&gt;ng0: flags=88d1&amp;lt;UP,POINTOPOINT,RUNNING,NOARP,SIMPLEX,MULTICAST&amp;gt; mtu 1460&lt;br&gt;        inet6 fe80::251:ff:fe00:8f&#037;ng0 prefixlen 64 scopeid 0x7&lt;br&gt;        inet 89.x.x.x --&amp;gt; 192.168.x.x netmask 0xffffffff&lt;br&gt;&lt;br&gt;&lt;br&gt;И в логах MPD этот факт тоже отображен:&lt;br&gt;mpd: &#091;vpn0&#093; setting interface ng0 MTU to 1460 bytes&lt;br&gt;&lt;br&gt;Сделал вручную, ничего не изменилось.&lt;br&gt;&lt;br&gt;Впрочим, исходящие HTTP запросы и так маленькие, они бы по любому проскочили.&lt;br&gt;Кроме того, уже смотрел на интерфейсе tcpdump&apos;ом - исх. пакеты фрагментируются правильно.&lt;br&gt;А что происходит со входящими на той стороне - никто не знает.  Но всё таки они сами запрашивали 1460.&lt;br&gt;</description>
</item>

<item>
    <title>Непонятная проблема видимо с фрагментацией пакетов (frey)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/76497.html#5</link>
    <pubDate>Wed, 03 Oct 2007 08:58:51 GMT</pubDate>
    <description>Настройки mpd - это хорошо, но действительно ли mtu на интерфейсе меняется? &lt;br&gt;Сделай руками ifconfig pppX mtu 1460 и посмотри результат. &lt;br&gt;</description>
</item>

<item>
    <title>Непонятная проблема видимо с фрагментацией пакетов (xOr)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/76497.html#4</link>
    <pubDate>Wed, 03 Oct 2007 08:43:52 GMT</pubDate>
    <description>Настроил на другом сервере. Там FreeBSD 4.9&lt;br&gt;Всё то же самое. Картинки грузятся очень долго, большинство не грузится (в тесте numion.com).  Этот же сервер является роутером с nat через обычный Ethernet канал и через DSL маршрутизатор (то есть всего на нем 3 аплинка).  Они работают нормально, только через PPTP проблемы.  Настройки для всех похожие, nat + fwd на нужный шлюз в зависимости от адреса источника (задаваемого натом).&lt;br&gt;&lt;br&gt;При подключении с виндозного компа а также с самого аппаратного роутера, такой проблемы нет.&lt;br&gt;</description>
</item>

<item>
    <title>Непонятная проблема видимо с фрагментацией пакетов (xOr)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/76497.html#3</link>
    <pubDate>Mon, 01 Oct 2007 22:25:01 GMT</pubDate>
    <description>&amp;gt;&amp;gt;Есть хоть какие-нибудь мнения по этой проблеме? &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Здесь уже были подобные темы недавно: &lt;br&gt;&amp;gt;Напр. &lt;br&gt;&amp;gt;http://www.opennet.ru/openforum/vsluhforumID1/48524.html &lt;br&gt;&amp;gt;http://www.opennet.ru/openforum/vsluhforumID15/1261.html &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Из одной из тем: &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Попробуй в mpd.conf указать опцию: set iface enable tcpmssfix &lt;br&gt;&lt;br&gt;У меня стоит эта опция (конфиг в первом сообщении).&lt;br&gt;По первой ссылке там вообще была раздача через MPD, а у меня доступ.&lt;br&gt;А в отличие от темы 2-й ссылки, с самой системы всё отлично работает (а также через если клиенты работают через прокси на этой системе) Не работает транзитом.&lt;br&gt;Также когда на клиенте настраивали внешний (в инете) прокси, то тоже как ни странно лучше работало (но не тестили почти).&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
