❗️Toto je původní verze internetového fóra ISPforum.cz do února 2020 bez možnosti registrace nových uživatelů. Aktivní verzi fóra naleznete na adrese https://telekomunikace.cz

Bridge a EoIP

Návody a problémy s konfigurací.
ikk
Příspěvky: 179
Registrován: 17 years ago
Kontaktovat uživatele:

Bridge a EoIP

Příspěvekod ikk » 8 years ago

Zdravím, obracím se na vás ohledně jednoho problému s Bridge a EoIP.

Když dám do Bridge jednotlivé fyzické porty vše funguje jak má. V okamžiku kdy do Bridge ještě přidám i vytvořený EoIP, tak se začne divně chovat internet. Některé stránky fungují normálně (třeba: ispforum.cz, facebook.com), jiné se odmítají načíst (třeba: idnes.cz, speedtest.net). Stačí v nastavení v Bridge / ports jen Disablovovat dané EoIP a vše funguje dále jak má. Ping funguje na všechny. Přikládám i Screen s nastavením.

bridge1 - Lan, funguje zcela korektně (nejsou v něm EoIP)
bridge2, tak ten právě zlobí.

Poradíte mi prosím, kde dělám chybu.

Snímek obrazovky pořízený 2017-01-01 22-55-00.png
0 x
Síť není jen internet ...

ikk
Příspěvky: 179
Registrován: 17 years ago
Kontaktovat uživatele:

Příspěvekod ikk » 8 years ago

Tak problém snad vyřešen :) Stačilo nastavit MTU na 1500 u EoIP a vše jede.
0 x
Síť není jen internet ...

K3NY
Příspěvky: 442
Registrován: 9 years ago

Příspěvekod K3NY » 8 years ago

neni stejne moc ? EoIP tunnel adds at least 42 byte overhead (8byte GRE + 14 byte Ethernet + 20 byte IP) Nemelo by to byt spsis 1500-42=1458?
0 x

ikk
Příspěvky: 179
Registrován: 17 years ago
Kontaktovat uživatele:

Příspěvekod ikk » 8 years ago

K3NY píše:neni stejne moc ? EoIP tunnel adds at least 42 byte overhead (8byte GRE + 14 byte Ethernet + 20 byte IP) Nemelo by to byt spsis 1500-42=1458?


Ano správně tam má být 1458, ale při tomto MTU se projevuje výše popsané divné chování.
0 x
Síť není jen internet ...

Uživatelský avatar
okoun
Příspěvky: 6980
Registrován: 16 years ago
antispam: Ano
Bydliště: Mordor

Příspěvekod okoun » 8 years ago

protože ti chybí pravidélko ve FW na change MTU, no když dáš MTU 1500 tak to bude fragmentovat, pokud tam je provoz nulanula tak to nebude moc ničemu vadit, pokud tam je více zákazníků, může to být potom problém a doporučil bych tu variantu s FW pravidélkem...
0 x
Povoláním ISP není jen připojovat lidi k internetu, ale také jim dokázat vysvětlit, že bez pořádné investice do HW nelze udělat kvalitní přípojku a domácí síť...

Uživatelský avatar
goblajz
Příspěvky: 820
Registrován: 17 years ago
antispam: Ano

Příspěvekod goblajz » 8 years ago

Nemyslíš spíš změnu MSS?
0 x

Uživatelský avatar
okoun
Příspěvky: 6980
Registrován: 16 years ago
antispam: Ano
Bydliště: Mordor

Příspěvekod okoun » 8 years ago

goblajz píše:Nemyslíš spíš změnu MSS?


tak
0 x
Povoláním ISP není jen připojovat lidi k internetu, ale také jim dokázat vysvětlit, že bez pořádné investice do HW nelze udělat kvalitní přípojku a domácí síť...

Majklik
Příspěvky: 1949
Registrován: 14 years ago

Příspěvekod Majklik » 8 years ago

Složili jste dohromady dva problémy, co mu to mohou rozbíjet:
a) Stejné maximální MTU v rámci jedné L2 domény. Pokud udělám bridge a do něj připojím několik portů, tak bridge si nastaví MTU na nejnižší společnou bezpečnou hodnotu. A pokud do bridge připojím i fyzický Ethernet port (VLANu, ..), která z definici očekává fingující MTU 1500, tak nastane problém, jakmile ze strany Ethernetu začnou chodit pakety delší, než to MTU na bridge. V takovéto konfigurci je vhodné EoIP MTU vnutit na 1500, ať mi záhadně magicky nemizí některé delší pakety, protože pak to někdy a něco jde a něco zmizí.
b) Zaroutování dlouhého paketu do linky, kerá ho nepřenese se zkázanou automtickou fragmentací po cestě a stále neschopností některých systémů správně vyhodnotit a zaragovat na ICMP ohlášení o potřebě zkrátit vysílaná data. Toto se dá řešit částešně aspoň pomocí toho MSS change ve firewallu pro TCP protokol nebo někdy i zpětným povolením fragmentace, což je prasárna, ale pomáhá i na další protokoly (pokud cílová přijímající strana je schopna složit fragmenty opět dohromady).
0 x