Главная страница


ru.unix.bsd

 
 - RU.UNIX.BSD ------------------------------------------------------------------
 From : Alexander Kolesnikoff                2:5020/400     01 Mar 2007  18:55:59
 To : Victor Sudakov
 Subject : Re: pmtud & ipsec
 -------------------------------------------------------------------------------- 
 
 Victor Sudakov <vas@mpeks.tomsk.su> wrote:
 
 > Eugene Grosbein wrote:
 > 
 >>  VS> Если у тебя не gif, а ipsec в tunnel mode, или просто transport mode
 >>  VS> между двумя хостами, может быть, DF bit наследуется из внутреннего
 >>  VS> пакета?
 > 
 >> Там transport mode. Есть gif, но есть и трафик между реальными адресами,
 >> который идет не внутри gif, это SMTP. DF bit, конечно, наследуется
 >> из внутреннего пакета, так как если pmtud отключить, то DF бит на ESP
 >> пропадает. Hо man ipsec говорит:
 > 
 >>  ipsec.dfbit
 >>  The variable configures the kernel behavior on IPv4 IPsec tunnel
 >>  encapsulation.  If set to 0, DF bit on the outer IPv4 header will
 >>  be cleared. 
 > 
 >> Так вот нифига он не cleared, а наследуется, как если бы ipsec.dfbit=2.
 > 
 > Процитированный ман говорит про IPsec tunnel encapsulation. А у тебя
 > SMTP разве в tunnel mode идёт? А в transport mode нет никакого
 > "внутреннего пакета", в этом режиме AFAIK криптуется только payload, а
 > IP header не трогают.
 > 
 > 2 All: кто хорошо знает IPv6, прокомментируйте pls, как вся эта кухня
 > будет там выглядеть, ведь в IPv6 роутеры не фрагментируют пакеты.
 
   И в IPv4 заставлять маршрутизаторы фрагментировать пакеты - диверсия,
 что бы там не говорили.
 
   Alexander
 --- ifmail v.2.15dev5.3
  * Origin: UKU (2:5020/400)
 
 

Вернуться к списку тем, сортированных по: возрастание даты  уменьшение даты  тема  автор 

 Тема:    Автор:    Дата:  
 Re: pmtud & ipsec   Victor Sudakov   01 Mar 2007 09:29:01 
 Re: pmtud & ipsec   Alexander Kolesnikoff   01 Mar 2007 18:55:59 
 Re: pmtud & ipsec   Valentin Nechayev   01 Mar 2007 19:23:43 
 Re: pmtud & ipsec   Alexander Kolesnikoff   01 Mar 2007 19:37:50 
 Re: pmtud & ipsec   Valentin Nechayev   01 Mar 2007 20:13:08 
 Re: pmtud & ipsec   Alexander Kolesnikoff   02 Mar 2007 05:20:24 
 Re: pmtud & ipsec   Valentin Nechayev   02 Mar 2007 12:20:20 
 Re: pmtud & ipsec   Alexander Kolesnikoff   02 Mar 2007 13:11:59 
 Re: pmtud & ipsec   Valentin Nechayev   02 Mar 2007 19:57:17 
 Re: pmtud & ipsec   Alex Bakhtin   02 Mar 2007 20:35:42 
 Re: pmtud & ipsec   Valentin Nechayev   03 Mar 2007 15:01:04 
 pmtud & ipsec   Alex Semenyaka   02 Mar 2007 21:17:16 
 pmtud & ipsec   Alex Semenyaka   02 Mar 2007 21:24:24 
 Re: pmtud & ipsec   Valentin Nechayev   03 Mar 2007 14:58:03 
Архивное /ru.unix.bsd/75254f3797f7.html, оценка 1 из 5, голосов 10
Яндекс.Метрика
Valid HTML 4.01 Transitional