The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]




Версия для распечатки Пред. тема | След. тема
Новые ответы [ Отслеживать ]
Ssh mtu, !*! Alex, 17-Апр-20, 17:31  [смотреть все]
Подскажите пожалуйста почему ssh перестаёт работать при уменьшении mtu ?
  • Ssh mtu, !*! ACCA, 08:04 , 19-Апр-20 (1)
    > Подскажите пожалуйста почему ssh перестаёт работать при уменьшении mtu ?

    Потому, что какие-то п*доры запретили ICMP на всех раутерах, до каких смогли дотянуться. Почитай про PMTU Discovery.

    • Ssh mtu, !*! Pahanivo, 11:27 , 20-Апр-20 (2)
      > Потому, что какие-то п*доры запретили ICMP на всех раутерах, до каких смогли
      > дотянуться. Почитай про PMTU Discovery.

      Великие оптимизаторы нанимают слабоумных аутсорсеров.
      Плюсом втыкается ХЗ что на том же РТК (даже сами РТКашники не знают что) - есть инфа что это аля великий китайский фаервол в суверенно-православной адаптации. После чего начинаются спонтанные проблемы например с клиент-банками и т.д.
      Толи еще будет.

      • Ssh mtu, !*! Alex, 17:30 , 21-Апр-20 (3)
        Уточню. IpSec внутри L2TP, домашние интернетчики так просто не дают подключиться к интеренту.
        Какой то ICMP прилетает конечно, wireshark-ом вижу. Но возникают какие то проблемы
        со сборкой пакетов после их фрагментации и это тоже вроде как говорит wireshark.

        Ну да ладно, подумал я.
        #  ifconfig eth0 mtu 1300
        На своем интерфейсе.

        Веб сервер по другую сторону туннеля мне сразу стал доступен.
        А ssh нет. Смотрю -vvv там "разговор" длинный, вижу затык, все говорят, что проблема из за малого mtu.

        Ну так, понятно. Пришлось его зажать чутка. Но в чем проблема серверу sshd слать меньшие пакеты ??
        ICMP он скорее всего получает.
        Так как начальную часть "разговора" проводит..

        Может кто сталкивался с такой проблемой !?

        • Ssh mtu, !*! lavr, 21:37 , 21-Апр-20 (4)
          >[оверквотинг удален]
          > #  ifconfig eth0 mtu 1300
          > На своем интерфейсе.
          > Веб сервер по другую сторону туннеля мне сразу стал доступен.
          > А ssh нет. Смотрю -vvv там "разговор" длинный, вижу затык, все говорят,
          > что проблема из за малого mtu.
          > Ну так, понятно. Пришлось его зажать чутка. Но в чем проблема серверу
          > sshd слать меньшие пакеты ??
          > ICMP он скорее всего получает.
          > Так как начальную часть "разговора" проводит..
          > Может кто сталкивался с такой проблемой !?

          что будет если попробовать вместо openssh, mosh клиент <-> сервер?
          IPQoS пробовали крутить?




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру