Просьба отнестись снисходительно к используемому оборудованию, просто знакомый попросил помочь, конторка маленькая, техника примитивная, но проблема очень интересная.
В процессе её решения у меня начал плавиться мозг. Судите сами!Было
ADSL модем ---> Маршрутизатор(WinXP) --> Хаб --> Локалка
11.11.11.11/22 192.168.0.1/24 192.168.0/24
Поменяли
GSM модем ---> Маршрутизатор(WinXP) --> Хаб --> Локалка
11.11.11.11/22 192.168.0.1/24 192.168.0/24
В итоге на шлюзе все работает. Самое интересное, необъяснимой и жуткое твориться на локальных машинах. Не работает половина интернет ресурсов, совершенно в хаотичном порядке. К примеру ya.ru в браузере открывается, yandex.ru нет. Mail.ru да, rambler.ru нет, vkontakte.ru да, odnoklassniki.ru нет. И так далее. Не работает примерно 70% ресурсов. Имена резолвятся корректно.А теперь самое интересное! Все эти ресурсы пингуются. Если ручками заходить на них telnet yandex.ru 80 и говорить GET / HTTP/1.1 Host: mail.ru все РАБОТАЕТ!
А теперь то что окончательно вывело меня из равновесия, ведь мысль меня тоже сначала привела к возможному наличию вирусов на лок. машинках. Если взять абсолютно девственный, со свежеустановленной ОС, комп и подключить его к хабу, работает точно так же.Что это может быть?!
>Что это может быть?!копать в сторону MTU, mssfix
>>Что это может быть?!
>
>копать в сторону MTU, mssfixСпасибо, завтра попробую копнуть в этом направлении.
>>>Что это может быть?!
>>
>>копать в сторону MTU, mssfix
>
>Спасибо, завтра попробую копнуть в этом направлении.даж не сомневайтесь - 100000000%
>>>Что это может быть?!
>>
>>копать в сторону MTU, mssfixАбсолютно точно.
>>>>Что это может быть?!
>>>
>>>копать в сторону MTU, mssfix
>
>Абсолютно точно.mtu рулит) и чо тут плавить мозг)поставьте не 1500 а чуть меньшее и будет вам счастье и вообще доку по tcp/ip религия непозволяет прочитать?
>>>>>Что это может быть?!
>>>>
>>>>копать в сторону MTU, mssfix
>>
>>Абсолютно точно.Всем огромное спасибо!
>
>mtu рулит) и чо тут плавить мозг)поставьте не 1500 а чуть меньшее
>и будет вам счастье и вообще доку по tcp/ip религия непозволяет
>прочитать?Sonkilla: думаю, что перечитал достаточно док по tcp/ip и не только по нему. М.б. раз Вы так хорошо разбираетесь в сетевых технологиях объясните почему это происходило? ) MTU стоял как раз <1400
>нему. М.б. раз Вы так хорошо разбираетесь в сетевых технологиях объясните
>почему это происходило? ) MTU стоял как раз <1400А кто сказал, что оно стояло ? По умолчанию в регистри вообще про mtu ни слова. Но вот кто заставляет winxx ставить на пакеты DF ?
>>нему. М.б. раз Вы так хорошо разбираетесь в сетевых технологиях объясните
>>почему это происходило? ) MTU стоял как раз <1400
>
> А кто сказал, что оно стояло ? По умолчанию в регистри
>вообще про mtu ни слова. Но вот кто заставляет winxx ставить
>на пакеты DF ?Я сказал ) Видимо кто-то пытался выставить оптимальные параметры для DSL соединения, в инете есть куча поделок типа DSL booster, которые, в частности, пытаются подобрать MTU, после чего прописывают его в HKLM->Sys->CCS->Serv->Tcpip->Par->Interf.
DF, как я понимаю, ставит встроенный видновый фаирволл, он же блокирует ICMP'ишное "Пакет слишком велик". В итоге что имеем, маршрутизатор провайдера пытается протолкнуть блок с mtu, большим, чем винда могла принять, DF запрещен по дефолту, ICMP'ишное "Destination Unreachable; Fragmentation Needed and DF set" по дефолту так же на винде выключено. Соответственно пакет теряется.