klink0v (klink0v) wrote,
klink0v
klink0v

Category:

Внезапные подробности

Внезапное продолжение предыдущего псто.

Ньюкомпортовский NOCовец в ответ на мой запрос ткнул меня носом в выхлоп утилиты hping3. Я повторил. Всё проходит, всё нормуль. Ради интереса проверил при помощи sendip ("sendip -p ipv4 -is 1.2.3.4 -p udp -us 5600 -ud 5700 -d r1472 -v 5.6.7.8"). Тоже всё проходит, всё ништяк. Пробую OpenVPN с жирным payload-ом внутри. Теряется в полном составе. Смотрю на подконтрольных мне маршрутизаторах у других провайдеров. Всё работает штатно, как задумано.

Ничего не понимаю. Ни-че-го! Но где-то должна же быть причина? Начинаю сравнивать структуру UDP-пакетов. И обращаю внимание на флаг "IP more fragments".

Как выяснилось, размер UDP-пакета роли не играет. Фишка в наличии флага "IP more fragments". Флаг взведён — пакет дропается. Флага нет — пакет проходит.

Мдя-я-я-я-я... Провайдеры бывают о-о-о-очень [censored] (чудесатыми). Как я их всех ненавижу!

Tags: it, openvpn, администрирование, работа, сети
Subscribe

  • ОколоITшный дыбр #57

    ... Как-то тихо-незаметно без шума и пыли 4 июня вышел Zabbix 7.0 LTS. Эх, опять обновляться... А ведь разработчики собирались его ещё в декабре…

  • IPv6 внутри OpenVPN

    Примерная задача Домашний / мобильный провайдер не дает IPv6, а хочется. Примерное решение Организуем себе VDS с OpenVPN-сервером. Если он будет…

  • Android + IPSec = печалька

    ... Наконец-то дошел до ручки дозрел до мысли, что надо бы мне как-то попадать в свою домашнюю локалку со смартфона. Причем не в…

  • Post a new comment

    Error

    Anonymous comments are disabled in this journal

    default userpic

    Your reply will be screened

    Your IP address will be recorded 

  • 0 comments