URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 85738
[ Назад ]

Исходное сообщение
"Такого не может быть или как не лишиться разума )"

Отправлено oleg , 25-Июн-09 22:31 
Просьба отнестись снисходительно к используемому оборудованию, просто знакомый попросил помочь, конторка маленькая, техника примитивная, но проблема очень интересная.
В процессе её решения у меня начал плавиться мозг. Судите сами!

Было
ADSL модем --->  Маршрутизатор(WinXP) --> Хаб --> Локалка
           11.11.11.11/22  192.168.0.1/24         192.168.0/24
    
Поменяли
GSM  модем --->  Маршрутизатор(WinXP) --> Хаб --> Локалка
           11.11.11.11/22  192.168.0.1/24         192.168.0/24


В итоге на шлюзе все работает. Самое интересное, необъяснимой и жуткое твориться на локальных машинах. Не работает половина интернет ресурсов, совершенно в хаотичном порядке. К примеру ya.ru в браузере открывается, yandex.ru нет. Mail.ru да, rambler.ru нет, vkontakte.ru да, odnoklassniki.ru нет. И так далее. Не работает примерно 70% ресурсов. Имена резолвятся корректно.

А теперь самое интересное! Все эти ресурсы пингуются. Если ручками заходить на них telnet yandex.ru 80 и говорить GET / HTTP/1.1 Host: mail.ru все РАБОТАЕТ!


А теперь то что окончательно вывело меня из равновесия, ведь мысль меня тоже сначала привела к возможному наличию вирусов на лок. машинках. Если взять абсолютно девственный, со свежеустановленной ОС, комп и подключить его к хабу, работает точно так же.

Что это может быть?!


Содержание

Сообщения в этом обсуждении
"Такого не может быть или как не лишиться разума )"
Отправлено Michael , 25-Июн-09 22:51 
>Что это может быть?!

копать в сторону MTU, mssfix


"Такого не может быть или как не лишиться разума )"
Отправлено oleg , 25-Июн-09 23:04 
>>Что это может быть?!
>
>копать в сторону MTU, mssfix

Спасибо, завтра попробую копнуть в этом направлении.


"Такого не может быть или как не лишиться разума )"
Отправлено shadow_alone , 25-Июн-09 23:26 
>>>Что это может быть?!
>>
>>копать в сторону MTU, mssfix
>
>Спасибо, завтра попробую копнуть в этом направлении.

даж не сомневайтесь - 100000000%


"Такого не может быть или как не лишиться разума )"
Отправлено ilia kuliev , 26-Июн-09 19:10 
>>>Что это может быть?!
>>
>>копать в сторону MTU, mssfix

Абсолютно точно.



"Такого не может быть или как не лишиться разума )"
Отправлено sonkilla , 26-Июн-09 23:46 
>>>>Что это может быть?!
>>>
>>>копать в сторону MTU, mssfix
>
>Абсолютно точно.

mtu рулит) и чо тут плавить мозг)поставьте не 1500 а чуть меньшее и будет вам счастье и вообще доку по tcp/ip религия непозволяет прочитать?


"Такого не может быть или как не лишиться разума )"
Отправлено oleg , 29-Июн-09 14:53 
>>>>>Что это может быть?!
>>>>
>>>>копать в сторону MTU, mssfix
>>
>>Абсолютно точно.

Всем огромное спасибо!

>
>mtu рулит) и чо тут плавить мозг)поставьте не 1500 а чуть меньшее
>и будет вам счастье и вообще доку по tcp/ip религия непозволяет
>прочитать?

Sonkilla: думаю, что перечитал достаточно док по tcp/ip и не только по нему. М.б. раз Вы так хорошо разбираетесь в сетевых технологиях объясните почему это происходило? ) MTU стоял как раз <1400


"Такого не может быть или как не лишиться разума )"
Отправлено YuryD , 29-Июн-09 15:33 
>нему. М.б. раз Вы так хорошо разбираетесь в сетевых технологиях объясните
>почему это происходило? ) MTU стоял как раз <1400

А кто сказал, что оно стояло ? По умолчанию в регистри вообще про mtu ни слова. Но вот кто заставляет winxx ставить на пакеты DF ?


"Такого не может быть или как не лишиться разума )"
Отправлено oleg , 29-Июн-09 16:03 
>>нему. М.б. раз Вы так хорошо разбираетесь в сетевых технологиях объясните
>>почему это происходило? ) MTU стоял как раз <1400
>
> А кто сказал, что оно стояло ? По умолчанию в регистри
>вообще про mtu ни слова. Но вот кто заставляет winxx ставить
>на пакеты DF ?

Я сказал ) Видимо кто-то пытался выставить оптимальные параметры для DSL соединения, в инете есть куча поделок типа DSL booster, которые, в частности, пытаются подобрать MTU, после чего прописывают его в HKLM->Sys->CCS->Serv->Tcpip->Par->Interf.

DF, как я понимаю, ставит встроенный видновый фаирволл, он же блокирует ICMP'ишное "Пакет слишком велик". В итоге что имеем, маршрутизатор провайдера пытается протолкнуть блок с mtu, большим, чем винда могла принять, DF запрещен по дефолту, ICMP'ишное "Destination Unreachable; Fragmentation Needed  and  DF  set" по дефолту так же на винде выключено. Соответственно пакет теряется.