Главная страница


ru.unix.bsd

 
 - RU.UNIX.BSD ------------------------------------------------------------------
 From : Victor Sudakov                       2:5020/400     01 Mar 2007  09:29:01
 To : Eugene Grosbein
 Subject : Re: pmtud & ipsec
 -------------------------------------------------------------------------------- 
 
 Eugene Grosbein wrote:
 
 >  VS> Если у тебя не gif, а ipsec в tunnel mode, или просто transport mode
 >  VS> между двумя хостами, может быть, DF bit наследуется из внутреннего
 >  VS> пакета?
 
 > Там transport mode. Есть gif, но есть и трафик между реальными адресами,
 > который идет не внутри gif, это SMTP. DF bit, конечно, наследуется
 > из внутреннего пакета, так как если pmtud отключить, то DF бит на ESP
 > пропадает. Hо man ipsec говорит:
 
 >  ipsec.dfbit
 >  The variable configures the kernel behavior on IPv4 IPsec tunnel
 >  encapsulation.  If set to 0, DF bit on the outer IPv4 header will
 >  be cleared. 
 
 > Так вот нифига он не cleared, а наследуется, как если бы ipsec.dfbit=2.
 
 Процитированный ман говорит про IPsec tunnel encapsulation. А у тебя
 SMTP разве в tunnel mode идёт? А в transport mode нет никакого
 "внутреннего пакета", в этом режиме AFAIK криптуется только payload, а
 IP header не трогают.
 
 2 All: кто хорошо знает IPv6, прокомментируйте pls, как вся эта кухня
 будет там выглядеть, ведь в IPv6 роутеры не фрагментируют пакеты.
 
 -- 
 Victor Sudakov,  VAS4-RIPE, VAS47-RIPN
 2:5005/49@fidonet http://vas.tomsk.ru/
 --- ifmail v.2.15dev5.3
  * Origin: AO "Svyaztransneft", SibPTUS (2:5020/400)
 
 

Вернуться к списку тем, сортированных по: возрастание даты  уменьшение даты  тема  автор 

 Тема:    Автор:    Дата:  
 Re: pmtud & ipsec   Victor Sudakov   01 Mar 2007 09:29:01 
 Re: pmtud & ipsec   Alexander Kolesnikoff   01 Mar 2007 18:55:59 
 Re: pmtud & ipsec   Valentin Nechayev   01 Mar 2007 19:23:43 
 Re: pmtud & ipsec   Alexander Kolesnikoff   01 Mar 2007 19:37:50 
 Re: pmtud & ipsec   Valentin Nechayev   01 Mar 2007 20:13:08 
 Re: pmtud & ipsec   Alexander Kolesnikoff   02 Mar 2007 05:20:24 
 Re: pmtud & ipsec   Valentin Nechayev   02 Mar 2007 12:20:20 
 Re: pmtud & ipsec   Alexander Kolesnikoff   02 Mar 2007 13:11:59 
 Re: pmtud & ipsec   Valentin Nechayev   02 Mar 2007 19:57:17 
 Re: pmtud & ipsec   Alex Bakhtin   02 Mar 2007 20:35:42 
 Re: pmtud & ipsec   Valentin Nechayev   03 Mar 2007 15:01:04 
 pmtud & ipsec   Alex Semenyaka   02 Mar 2007 21:17:16 
 pmtud & ipsec   Alex Semenyaka   02 Mar 2007 21:24:24 
 Re: pmtud & ipsec   Valentin Nechayev   03 Mar 2007 14:58:03 
Архивное /ru.unix.bsd/9167053e81bc.html, оценка 1 из 5, голосов 10
Яндекс.Метрика
Valid HTML 4.01 Transitional