Прывітанне!
У гэтым посце няма пытання "што рабіць" ці "як гэта выправіць". Бо адказ я ведаю. А мне б хацелася проста спытаць у людзей з належнай адукацыяй, чаму так адбываецца .
Мой правайдэр Сола. Аднойчы яны змянілі IP-адрас для VPN-канэкта на адзіны для ўсіх: 195.222.71.201. І з тых часоў пайшла адна праблема. Па-першае, у дзень змены інтэрнэт працаваў дзіўным чынам. Працавала ўсё (аська, jabber, irc) акрамя HTTP. Браўзер не адчыняў ніводнай старонкі. Як-неяк я распытаў на канале #solo, мне сказалі, што трэба паставіць mtu 1300. І праўда - усё запрацавала.
Потым, праз некалькі дзён, праўда, старонкі пачалі адчыняцца і без гэтага, АЛЕ. Пачаліся ішныя праблемы. Я не мог рабіць HTTP POST-запыты наогул. Не мог пісаць у форумах і інш. Не мог пераходзіць па вынікам пошуку Гугля. Памылка была адна - SQUID казаў: Connection reset by peer.
Пры чым памылкі гэты былі часам непаўторныя, але былі заўсёды.
І тады я зноў паспрабаваў ... ifconfig ppp0 mtu 1300... І - гоп! Усё пачынала працаваць як належа.
Яшчэ ў той час на канале #solo мне сказалі, што гэта ўсё з-за Cisco, усталяваным на Белтэлекаме.
Дык вось, цікава чаму так. Чаму пры MTU 1492 (па-змоўчку, пасля ўсталявання канэкта) працуе далёка не ўсё, а пры 1300 - усё выдатна?
Так і вымушаны ... Пасля "vpn start" рабіць "ifconfig ppp0 mtu 1300". Ужо звычка.
Праблема правайдэра Сола і MTU
- Victor Gr.
- Неотъемлемая часть форума
- Сообщения: 891
- Зарегистрирован: 13 авг 2004, 15:39
- Откуда: Минск
- Контактная информация:
Re: Праблема правайдэра Сола і MTU
Victor Gr. писал(а):Прывітанне!
У гэтым посце няма пытання "што рабіць" ці "як гэта выправіць". Бо адказ я ведаю. А мне б хацелася проста спытаць у людзей з належнай адукацыяй, чаму так адбываецца .
Мой правайдэр Сола. Аднойчы яны змянілі IP-адрас для VPN-канэкта на адзіны для ўсіх: 195.222.71.201. І з тых часоў пайшла адна праблема. Па-першае, у дзень змены інтэрнэт працаваў дзіўным чынам. Працавала ўсё (аська, jabber, irc) акрамя HTTP. Браўзер не адчыняў ніводнай старонкі. Як-неяк я распытаў на канале #solo, мне сказалі, што трэба паставіць mtu 1300. І праўда - усё запрацавала.
Потым, праз некалькі дзён, праўда, старонкі пачалі адчыняцца і без гэтага, АЛЕ. Пачаліся ішныя праблемы. Я не мог рабіць HTTP POST-запыты наогул. Не мог пісаць у форумах і інш. Не мог пераходзіць па вынікам пошуку Гугля. Памылка была адна - SQUID казаў: Connection reset by peer.
Пры чым памылкі гэты былі часам непаўторныя, але былі заўсёды.
І тады я зноў паспрабаваў ... ifconfig ppp0 mtu 1300... І - гоп! Усё пачынала працаваць як належа.
Яшчэ ў той час на канале #solo мне сказалі, што гэта ўсё з-за Cisco, усталяваным на Белтэлекаме.
Дык вось, цікава чаму так. Чаму пры MTU 1492 (па-змоўчку, пасля ўсталявання канэкта) працуе далёка не ўсё, а пры 1300 - усё выдатна?
Так і вымушаны ... Пасля "vpn start" рабіць "ifconfig ppp0 mtu 1300". Ужо звычка.
Потому что при pptp используется gre-инкапсуляция пакетов tcp/ip пакетов, т. е. для больших пакетов реалный размер пакета равен 1492+ размер gre заголовка (20 байт) на который установлен флаг dont fragment+размер ppp заголовка (17 байт) = 1529> 1500. Так что имеет смысл увеличить mtu с 1300 до 1463.
-
- Заглянувший
- Сообщения: 33
- Зарегистрирован: 07 сен 2004, 16:53
- Откуда: Minsk
- Контактная информация:
Можно еще наверное почитать man iptables на тему TCPMSS
И вот это: http://www.netheaven.com/pmtu.html
И вот это: http://www.netheaven.com/pmtu.html
WBR, Evgeniy Kozhuhovskiy
Вроде как был заведён тикет по этому поводу - не у одних вас метод POST не работал. На рапидшаре.ком и т.д.
Тикет был отправлен 3 недели назад, но пока админа в IRC не тыкнул - дело не пошло. Уже разобрались за часа полтара вроде. Говорят что пофиксили. Попробуйте с MTU по умолчанию сейчас поработать
Тикет был отправлен 3 недели назад, но пока админа в IRC не тыкнул - дело не пошло. Уже разобрались за часа полтара вроде. Говорят что пофиксили. Попробуйте с MTU по умолчанию сейчас поработать