Re: PF a NAT pro lokalni sit

2019-03-22 Tema obsahu Vilem Kebrt
On 22.3.2019 0:09, Miroslav Lachman wrote: A to slovo "nefunguje" ma v tomhle dost zvlastni vyznam. Ja ze stanice v LAN muzu udelat treba telnet na nejaky stroj v internetu a normalne se mi vrati prompt. At uz je to na port 80, nebo treba 22. Ale v browseru se mi stranka nenacte. Jenom se sile

Re: PF a NAT pro lokalni sit

2019-03-22 Tema obsahu Miroslav Lachman
Vilem Kebrt wrote on 2019/03/22 12:39: On 22.3.2019 0:09, Miroslav Lachman wrote: Presne jak Dan pise, bez dumpu ty komunikace tezko rict. Toho jsem se obaval :) Stavalo se mi neco podobnyho kdyz jsem pouzival dynamicky rule na invalidni spojeni, pripadne pokud jsem mel multinasobny NATy,

Re: PF a NAT pro lokalni sit

2019-03-22 Tema obsahu Jiri Kubina
Zdar, navrhuji zkusit prodluzovat paket pingu, aby se vyloucil problem s MTU. Obvykle to vypada tak, ze telnet na ssh projde /kratky paket/ ale ssh client uz ne, protoze se prenaseji dlouhe pakety. Zdar Jura -- FreeBSD mailing list (users-l@freebsd.cz) http://www.freebsd.cz/listserv/listinfo

Re: PF a NAT pro lokalni sit

2019-03-22 Tema obsahu Dan Lukes
On 22.3.2019 13:03, Miroslav Lachman wrote: Vilem Kebrt wrote on 2019/03/22 12:39: On 22.3.2019 0:09, Miroslav Lachman wrote: Presne jak Dan pise, bez dumpu ty komunikace tezko rict. Toho jsem se obaval :) Ono by se samozrejem i bez dumpu daly rozvijet nejruznejsi hypotezy - ale proc had

Re: PF a NAT pro lokalni sit / MTU

2019-03-22 Tema obsahu Miroslav Lachman
Dan Lukes wrote on 2019/03/22 14:11: On 22.3.2019 13:03, Miroslav Lachman wrote: Ono by se samozrejem i bez dumpu daly rozvijet nejruznejsi hypotezy - ale proc hadat, kdyz je mozne videt ... Jura ma stejne podezreni - velikost paketu. Tak jestli ti to jako hypoteza staci, tak dump nepotrebu

Re: PF a NAT pro lokalni sit / MTU

2019-03-22 Tema obsahu Dan Lukes
On 23.3.2019 0:54, Miroslav Lachman wrote: To bys prave dobre videl v tom dumpu ;-) Do toho tcpdumpu jsem ted koukal pomerne dlouho, ale mam pocit, ze do toho cumim jak husa do flasky. Takhle to vypada, kdyz zkusim telnet na port 80, pak zadat GET / HTTP/1.0, dvakrat ENTER a na treti ENTER

Re: PF a NAT pro lokalni sit / MTU

2019-03-22 Tema obsahu Dan Lukes
Nejspis ho nekde po ceste nejaky spatne nastaveny filtr sezere. ifconfig na bge0 hlasi mtu 576 (ale proc?) Oprava chyby (moji) v myslenkovem toku. Neni nikdo, kdo by ICMP "fragmentation neede" zral a nema smysl ho hledat. Chyba je v konfiguraci na tve strane - v ramci jedne LAN musi mit vse