Re: PF a NAT pro lokalni sit / MTU / Solved? (Jo.)

2019-03-23 Tema obsahu Dan Lukes
On 24.3.2019 1:29, Miroslav Lachman wrote: Stary ani novy router IPv6 nepouziva ani na vnitrni ani na vnejsi sitovce. Ma jen defaultni nastaveni, ktere je ve FreeBSD vzdy pritomno. Sice's napsal "vzdy pritomno", ale v zapeti jsi uvedl nastaveni xl0 na starem a bge0 na novem routeru, pricemz IP

Re: PF a NAT pro lokalni sit / MTU / Solved?

2019-03-23 Tema obsahu Miroslav Lachman
Jiri Kubina wrote on 2019/03/23 13:48: Zdar chlapi, ja bych se na chvili zameril na nasledujici radek a zkusil na zkousku vypnout IPv6, tipnul bych si, ze v tom ma prsty IPv6 konkretne path MTU discovery https://tools.ietf.org/html/rfc1981 kernel: nd6_setmtu0: new link MTU on bge0 (576) is t

Re: PF a NAT pro lokalni sit / MTU

2019-03-23 Tema obsahu Zbyněk Burget
Dne 23.03.2019 v 20:43 Dan Lukes napsal(a): On 23.3.2019 18:53, Zbyněk Burget wrote: vzít ten nejlevnější swich, který  najdeš a vřadit ho mezi UPC modem a router Co si od toho slibujes ? Switch, jako L2 zarizeni, by tak vysoko nemelo vubec videta  pakety ani nedefragmentuje ani nereassembluj

Re: PF a NAT pro lokalni sit / MTU

2019-03-23 Tema obsahu Dan Lukes
On 24.3.2019 0:51, Miroslav Lachman wrote: Dan Lukes wrote on 2019/03/23 15:22: Jiri Kubina wrote on 23. 3. 2019 13:48: ja bych se na chvili zameril na nasledujici radek kernel: nd6_setmtu0: new link MTU on bge0 (576) is too small for IPv6 IPv6 adresy nepouzivam. Ale pokud chceme mit jist

Re: PF a NAT pro lokalni sit / MTU

2019-03-23 Tema obsahu Dan Lukes
On 23.3.2019 18:53, Zbyněk Burget wrote: vzít ten nejlevnější swich, který najdeš a vřadit ho mezi UPC modem a router Co si od toho slibujes ? Switch, jako L2 zarizeni, by tak vysoko nemelo vubec videta pakety ani nedefragmentuje ani nereassembluje. Neptam se abych ti napad pomluvil - ale

Re: PF a NAT pro lokalni sit / MTU

2019-03-23 Tema obsahu Zbyněk Burget
Já bych ještě zkusil jednu drobnost - vzít ten nejlevnější swich, který najdeš a vřadit ho mezi UPC modem a router. Neříkám, že je to řešení problému, ale zjistíme, jak se bude chovat nastavení MTU v tomhle případě. Třeba to zase ještě trochu napoví, jakým směrem pátrat dál. Zbyněk Burget Mlý

Re: PF a NAT pro lokalni sit / MTU

2019-03-23 Tema obsahu Dan Lukes
Jiri Kubina wrote on 23. 3. 2019 13:48: ja bych se na chvili zameril na nasledujici radek kernel: nd6_setmtu0: new link MTU on bge0 (576) is too small for IPv6 Ze MTU muze menit nejen DHCP, ale i RTADV jsem si vubec neuvedomil. Jestli nemas IPv6 konektivitu, tak rozhodne zakazat a pokud mas, u

Re: PF a NAT pro lokalni sit / MTU

2019-03-23 Tema obsahu Jiri Kubina
Zdar chlapi, ja bych se na chvili zameril na nasledujici radek a zkusil na zkousku vypnout IPv6, tipnul bych si, ze v tom ma prsty IPv6 konkretne path MTU discovery https://tools.ietf.org/html/rfc1981 kernel: nd6_setmtu0: new link MTU on bge0 (576) is too small for IPv6 Mimochodem jak na tom

Re: PF a NAT pro lokalni sit / MTU

2019-03-23 Tema obsahu Dan Lukes
Miroslav Lachman wrote on 23. 3. 2019 8:56: Zadny problem s firewallem kdekoliv, problem je jen ta MTU na karte. Mozna jsem to spatne popsal v predchozich e-mailech, tak to zkusim popsat jeste jednou srozumitelneji: internet --- UPC modem --- router OLD --- LAN stanice Mas tedy dve LAN. Je

Re: PF a NAT pro lokalni sit / MTU

2019-03-23 Tema obsahu Miroslav Lachman
Dan Lukes wrote on 2019/03/23 07:02: On 23.3.2019 0:54, Miroslav Lachman wrote: "GET / HTTP/1.0" nasledovany jednim prazdnym radkem je legitimni HTTP/1.0 pozadavek. Ten treti ENTER je tam v tomto ohledu uz navic. Ano, to bylo schvalne. Kdyz to dlouho nic nedelalo, zkusil jsem dalsi enter...

Re: PF a NAT pro lokalni sit / MTU

2019-03-23 Tema obsahu Miroslav Lachman
Dan Lukes wrote on 2019/03/23 07:20: Nejspis ho nekde po ceste nejaky spatne nastaveny filtr sezere. ifconfig na bge0 hlasi mtu 576 (ale proc?) Oprava chyby (moji) v myslenkovem toku. Neni nikdo, kdo by ICMP "fragmentation neede" zral a nema smysl ho hledat. Chyba je v konfiguraci na tve st