PHWinfo banniere

Titres
PORTAIL ANNUAIRE ARTICLES COMPARATEUR HÉBERGEURS DEVIS FORUMS RÉDUCTEUR D'URL
Précédent   PHWinfo > Forums Hébergement > Forum Serveur - Sécurité et techniques > fr.comp.os.bsd > Re: [NetBSD] 3.0.0, rasvpn et problèmes de mtu
S'inscrire FAQ Membres Recherche Messages du jour Marquer les forums comme lus
fr.comp.os.bsd Systèmes BSD et dérivés (NetBSD, FreeBSD, ...).

Re: [NetBSD] 3.0.0, rasvpn et problèmes de mtu

Réponse
 
LinkBack Outils de la discussion
Vieux 15/07/2006, 17h32   #1
Emmanuel Dreyfus
Aucun Avatar
 
Messages: n/a
Hébergeur:
Par défaut Re: [NetBSD] 3.0.0, rasvpn et problèmes de mtu

Eric Masson <emss@free.fr> wrote:

> J'ai un routeur dsl sous NetBSD 3.0.0, celui-ci fait office de rasvpn
> (client shrewsoft), j'ai un problème lorsque je tente d'accéder aux
> machines du lan interne depuis le client vpn. Le routeur renvoie une
> demande de fragmentation aux hôtes du lan, mais avec une valeur de mtu
> erronnée. (1419 en lieu et place de 552 comme defini dans le racoon.conf
> et le pf.conf de la machine.


J'ai du mal à suivre. Ca ne marche pas, du coup? Car si les machines du
LAN envoient des paquets de taille 1419 octets, le routeur pourra de
toute facon les fragmenter à l'interieur des paquets ESP.

Le problème est-il que ca ne marche pas, ou bien que ca ne fonctionne
pas de façon optimale (ie: ideallement le ruteur renverrait une demande
de MTU à 552)?


--
Emmanuel Dreyfus
http://hcpnet.free.fr/pubz
manu@netbsd.org
  Réponse avec citation
Vieux 17/07/2006, 00h06   #2
Eric Masson
Aucun Avatar
 
Messages: n/a
Hébergeur:
Par défaut Re: [NetBSD] 3.0.0, rasvpn et problèmes de mtu

manu@netbsd.org (Emmanuel Dreyfus) writes:

'Lut,

> J'ai du mal à suivre. Ca ne marche pas, du coup ?


Dans les deux cas, cela ne fonctionne pas.

> Car si les machines du LAN envoient des paquets de taille 1419 octets,
> le routeur pourra de toute facon les fragmenter à l'interieur des
> paquets ESP.


Ce qu'il ne semble pas faire.

> Le problème est-il que ca ne marche pas, ou bien que ca ne fonctionne
> pas de façon optimale (ie: ideallement le ruteur renverrait une demande
> de MTU à 552)?


Je pensais naïvement que le routeur devait renvoyer une demande de mtu à
552 pour que cela ait une chance de fonctionner (les paquets émis par le
serveur ont le flag DF positionné, donc normalement, le routeur ne peut
pas fragmenter de sa propre initiative, non ?)

Éric

--
De plus, ces machines sont sous des OS multitaches ( ou tache tout court
pour celles qui tournent sous NT)
-+- JLP in Guide du Macounet Pervers : Bien NToyer ses tâches -+-
  Réponse avec citation
Réponse


Outils de la discussion

Règles de messages
Vous ne pouvez pas créer de nouvelles discussions
Vous ne pouvez pas envoyer des réponses
Vous ne pouvez pas envoyer des pièces jointes
Vous ne pouvez pas modifier vos messages

Les balises BB sont activées : oui
Les smileys sont activés : oui
La balise [IMG] est activée : oui
Le code HTML peut être employé : non
Trackbacks are oui
Pingbacks are oui
Refbacks are oui


Fuseau horaire GMT +1. Il est actuellement 02h57.


Édité par : vBulletin® version 3.7.3
Copyright ©2000 - 2008, Jelsoft Enterprises Ltd.
Search Engine Friendly URLs by vBSEO 3.2.0 RC5 Tous droits réservés.
Version française #16 par l'association vBulletin francophone
PHWinfo est un site Éducation Sans Frontières ©2000-2008
Ad Management by RedTyger
©Tous droits réservés par les parties respectives
Page generated in 0,07119 seconds with 10 queries